Deployo microsoft sentinel siem e defender xdr

Alcune informazioni sono state tradotte automaticamente.

Egitto

Parlo Arabo, Inglese

Ingegnere senior di sicurezza informatica

Ingegnere di sicurezza senior specializzato in operazioni SOC, sicurezza cloud, rete e WAF. Esperienza enterprise con firewall e VPN (Palo Alto, FortiGate, FortiSASE VPN, F5 ASM WAF, Forcepoint), SIEM...
Informazioni su questo servizio

Stai pagando per Microsoft Sentinel e ancora mancano attacchi, o sei sommerso da alert che nessuno può gestire?


Gestisco le operazioni di sicurezza aziendale per un grande gruppo industriale e creo deployment di Sentinel e Defender XDR che producono rilevamenti reali, non rumore.

Cosa offro:

- Configurazione dello spazio di lavoro Sentinel, onboarding di data connector e sorgenti di log: Microsoft 365, Entra ID, Azure Activity, Event Hub, firewall, WAF, server Linux e Windows.

- Regole analitiche personalizzate scritte in KQL e mappate a MITRE ATT&CK - Configurazione di Defender XDR e correlazione degli incidenti tra identità, endpoint, email e app cloud.

- Ottimizzazione degli alert per ridurre i falsi positivi, con logica di soppressione documentata.

- Workbooks e dashboard per analisti SOC e report di gestione.

- Playbook di risposta agli incidenti e un runbook scritto che tu conservi.


Ogni ordine include un documento di configurazione e una chiamata di walkthrough. Scrivimi con le tue sorgenti di log e il livello di licenza e confermerò l'ambito prima che tu ordini.



Provider Cloud:

microsoft azure

Expertise:

Installazione

Sviluppo

Configurazione

Performance

Risorsa di cloud computing:

Altro