Implementerò e configurerò un wazuh siem per la tua infrastruttura
Ingegnere di implementazione Wazuh SIEM e automazione SOAR
Informazioni su questo servizio
Le installazioni di Wazuh preconfezionate sono rumorose e raramente ottimizzate per i tuoi log. Implemento Wazuh nel modo in cui deve funzionare in produzione: manager, indexer e dashboard correttamente collegati, agenti iscritti nel tuo ambiente reale e regole di rilevamento scritte per le tue fonti di log effettive.
Sono un ingegnere DevOps e Security Operations che lavora quotidianamente con Wazuh, QRadar, Defender XDR e ELK in un SOC attivo - questa è la mia attività principale.
Ciò che ottieni: installazione completa (manager, indexer, dashboard); agenti su Linux, Windows, macOS; decodificatori/regole personalizzate per firewall, EDR, hypervisor, apparecchi di rete; avvisi inviati a Slack, email o webhook; riduzione del rumore ottimizzata sui campioni di log reali.
Ideale per: team che hanno bisogno di un SIEM funzionante senza assumere personale a tempo pieno, startup che si preparano per audit SOC 2/PCI-DSS/HIPAA, MSP che attivano il monitoraggio dei clienti, e chiunque sia bloccato dopo un'installazione fai-da-te.
Prima di iniziare, ti chiederò informazioni sul tuo ambiente per definire correttamente il scope.
Strumenti:
Docker
•
Jenkins
Framework:
Ansible
Provider Cloud:
Amazon Web Services
•
DigitalOcean
Linguaggio di programmazione:
Bash
•
Python
Expertise:
Installazione
•
Configurazione
Il mio portfolio
FAQ
Traduzione automatica.
Devo già avere i server configurati?
Sì - devi avere l'infrastruttura (VM, istanza cloud o server on-premise) pronta con accesso SSH/RDP. Gestisco l'installazione e la configurazione di Wazuh su di essa.
Puoi lavorare con la mia installazione di Wazuh esistente invece di una nuova?
Sì. Inviami i dettagli di accesso e un riepilogo di cosa è già configurato, e valuterò il scope del tuning e delle correzioni (potrei modificare il prezzo in base allo stato dell'installazione).
Di quali informazioni hai bisogno da parte mia prima di iniziare?
Numero e OS degli host da monitorare, se si tratta di cloud o on-premise, eventuali fonti di log già presenti e dove vuoi ricevere gli alert.
Fornite supporto continuo dopo la consegna?
Il pacchetto premium include 7 giorni di supporto post-consegna. Supporto esteso o accordi di retainer possono essere discussi separatamente.
Puoi integrare questo con QRadar, DFIR-IRIS o una piattaforma SOAR?
Sì - questa opzione è inclusa nel pacchetto Premium o come offerta personalizzata. Consulta il mio gig di automazione SOAR per lavori più approfonditi di integrazione di gestione casi/ticket.

