Creerò rilevamenti splunk es e casi d'uso di sicurezza siem
Ingegnere senior di sicurezza Splunk
Informazioni su questo servizio
Hai bisogno di aiuto per creare rilevamenti Splunk Enterprise Security o casi d'uso di sicurezza SIEM?
Sono un Senior Splunk Engineer con oltre 10 anni di esperienza IT e più di 8 anni di esperienza pratica con Splunk.
Mi specializzo in Splunk Enterprise Security, ingegneria dei contenuti di sicurezza, ingegneria dei rilevamenti, sviluppo SPL e ottimizzazione dei rilevamenti.
Posso aiutarti a costruire, risolvere problemi e migliorare i rilevamenti di sicurezza di Splunk ES in base alle tue esigenze di sicurezza.
I miei servizi di Splunk ES includono:
Creazione di rilevamenti Splunk ES
Sviluppo di casi d'uso di sicurezza SIEM
Sviluppo di ricerche di correlazione
Ingegneria dei rilevamenti di sicurezza
Sviluppo di logiche di rilevamento
SPL development e ottimizzazione
Ottimizzazione dei rilevamenti
Riduzione dei falsi positivi
Ricerca di sicurezza programmata
Configurazione degli alert
Logiche di rilevamento basate sul rischio
Modelli di dati e rilevamenti basati su tstats
Rilevamenti basati su lookup
Estrazione e convalida dei campi
Casi d'uso di monitoraggio della sicurezza
Risoluzione dei problemi dei rilevamenti esistenti
Documentazione dei rilevamenti
Posso lavorare con casi d'uso di sicurezza che coinvolgono:
AWS
CloudTrail
Microsoft/Azure
Windows
Linux
Sicurezza di rete
Log del firewall
Attività di autenticazione
Sicurezza endpoint
Attività di identità e accesso
Esfiltrazione di dati e altro ancora
FAQ
Traduzione automatica.
Quali informazioni ti servono per creare un rilevamento Splunk ES?
Fornisci il requisito di rilevamento, comportamento atteso, fonte di dati rilevante, campi disponibili, eventi di esempio e eventuale logica SPL o rilevamento esistente, se disponibile.
Puoi creare un rilevamento Splunk ES da zero?
Sì. Posso sviluppare logica di rilevamento e SPL in base alle tue esigenze di sicurezza, ai dati disponibili e al comportamento di rilevamento atteso.
Puoi ottimizzare un rilevamento Splunk ES esistente?
Sì. Posso revisionare la logica di rilevamento esistente e aiutarti a migliorare l'efficienza di SPL, il filtraggio e la gestione dei falsi positivi.
Puoi creare più casi d'uso di sicurezza?
Sì. È possibile includere più rilevamenti a seconda del pacchetto scelto. Per progetti di rilevamento più grandi, contattami prima di ordinare.
Puoi lavorare con modelli di dati di Splunk e tstats?
Sì. Posso sviluppare rilevamenti usando modelli di dati di Splunk e tstats, dove i modelli di dati e i campi richiesti sono disponibili.
Hai bisogno di accesso al mio ambiente Splunk?
Non necessariamente. Molti rilevamenti possono essere sviluppati usando requisiti, eventi di esempio e informazioni sui campi. Se è necessario l'accesso all'ambiente, è preferibile un ambiente di test o sviluppo.
Puoi aiutare a ridurre i falsi positivi?
Sì. Posso revisionare la logica di rilevamento e raccomandare filtraggi, soglie, esclusioni e altri approcci di ottimizzazione in base ai dati degli eventi disponibili.

