Scriverò decoders personalizzati di wazuh e regole di rilevamento per le tue fonti di log

Alcune informazioni sono state tradotte automaticamente.

Pakistan

Parlo Inglese

2 ordini completati

Ingegnere di implementazione Wazuh SIEM e automazione SOAR

Sono un ingegnere DevOps e Security Operations che lavora quotidianamente con Wazuh, QRadar, Defender XDR e Shuffle SOAR in un SOC attivo. Implemento e ottimizzo Wazuh SIEM end-to-end, scrivo decodifi...
Informazioni su questo servizio

Il set di regole di default di Wazuh non riconosce il tuo firewall, piattaforma EDR, hypervisor o log delle app personalizzate, quindi quegli eventi vengono ignorati come non analizzati o abbinati in modo errato. Scrivo decoders e regole che fanno capire a Wazuh le tue fonti di log, testati con campioni reali prima della consegna, non spediti al buio.


Faccio questo come parte del mio lavoro quotidiano nel SOC, creando contenuti di rilevamento per i dispositivi più spesso ignorati nelle implementazioni più generiche.


Ciò che ottieni: copertura di oltre 8 tipi di dispositivi, firewall, piattaforme EDR, hypervisor, apparecchiature di rete analizzate correttamente invece di essere ignorate come sconosciute. Zero falsi allarmi, regole ottimizzate con campioni reali per garantirti segnale e non falsi positivi. Pattern documentati per un onboarding rapido di nuove fonti di log. Testato prima della consegna con i tuoi campioni reali, confermata l'analisi e l'alerting.


A chi è rivolto: team che usano Wazuh e continuano a vedere eventi sconosciuti o non analizzati, chi ha bisogno di copertura di rilevamento per dispositivi non supportati, e MSP che standardizzano i pattern dei decoder tra clienti.

Dispositivo:

Server/Hosting

Sistema operativo:

Linux/Unix

Altri servizi offerti:

Documentazione

Il mio portfolio

Tag correlati