Je vais configurer Wazuh, Shuffle, Iris Soar pour votre SOC
À propos de ce service
Vous en avez assez de payer des milliers d'euros pour des licences Splunk ou QRadar simplement pour obtenir une visibilité de base sur votre réseau ? Je construis la même surveillance de niveau entreprise en utilisant des outils open-source et je gère moi-même cette stack, pas seulement en théorie.
Voici ce que je mets en place pour vous : je déploie Wazuh en tant que votre SIEM central, puis j’intègre Suricata et/ou Zeek pour une détection réseau en temps réel, pas seulement des logs d’endpoint. Cela signifie que vous voyez des connexions suspectes, des tentatives d’intrusion et des anomalies de protocole, tous regroupés dans un tableau de bord unique.
Je règle également les décodeurs et règles pour éviter que vous soyez submergé par le bruit dès le départ. Un SIEM qui alerte sur tout est aussi inutile que celui qui n’alerte sur rien.
Ce que vous obtenez :
Déploiement du gestionnaire Wazuh + agent
Intégration de Suricata et/ou Zeek pour la détection réseau
Configuration de la transmission et de l’analyse des logs
Réglage personnalisé des règles/décodeurs pour réduire les faux positifs
Un tableau de bord fonctionnel que vous pouvez réellement utiliser
Pour qui c’est destiné :
Startups, petites équipes SOC ou entreprises qui veulent une visibilité réseau réelle sans un budget d’entreprise. Je suis également à l’aise pour travailler au niveau de l’infrastructure, j’ai récemment configuré un serveur Dell PowerEdge T440 entièrement from scratch.

