Je vais écrire des expressions régulières pour analyser des données et normaliser les données vers une solution siem

Certaines informations ont été traduites automatiquement.

Émirats Arabes Unis

Je parle Tamoul, Anglais

Ingénieur SIEM

Ingénieur en sécurité SIEM avec plus de 9,5 ans d’expérience dans l’analyse de données de sécurité, la détection de menaces et l’ingénierie de plateformes SIEM sur ArcSight et Securonix. Expertise en ...
À propos de ce service

Vous avez du mal à analyser ou à intégrer une nouvelle source de logs dans votre SIEM ?

Je peux vous aider à créer des modèles Regex personnalisés et des analyseurs de logs pour extraire, catégoriser et normaliser les événements de sécurité pour l'ingestion dans le SIEM.

Fort de plus de 9,5 ans d'expérience en ingénierie SIEM, je me spécialise dans l’analyse de données de sécurité, le développement de parseurs personnalisés, l’intégration de sources de logs et l’ingénierie SIEM sur ArcSight et Securonix.


Voici ce avec quoi je peux vous aider :

  • Développement de modèles Regex personnalisés
  • Analyse de logs SIEM
  • Extraction et normalisation des champs de logs
  • Intégration des logs de dispositifs de sécurité
  • Développement de parseurs personnalisés
  • Dépannage des problèmes d’analyse
  • Catégorisation des événements et cartographie des champs
  • Analyse du format des logs
  • Test et validation des parseurs
  • Exigences d’analyse pour ArcSight / Securonix

Sources de logs avec lesquelles je peux travailler :

  • Firewalls et dispositifs de sécurité réseau
  • Logs Windows et Linux
  • Applications de sécurité
  • Logs d’authentification
  • Logs cloud et applications
  • Logs JSON, XML, CSV et texte
  • Formats de logs personnalisés ou spécifiques au fournisseur

Ce que vous devez fournir :

  1. Exemples d’événements de logs bruts
  2. Champs à extraire
  3. Exigences de votre SIEM ou plateforme
  4. Tout parseur ou Regex existant, si disponible

J’analyserai le format des logs et fournirai un analyse propre, testée et analysée