Je vais configurer Wazuh, Shuffle, Iris Soar pour votre SOC

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Ourdou, Anglais
Je suis étudiant en génie informatique et ingénieur en sécurité à NCCS, NED University, apportant des connaissances académiques et une expérience pratique à chaque projet. Je me spécialise dans : 🐍 ...
À propos de ce service

Vous en avez assez de payer des milliers d'euros pour des licences Splunk ou QRadar simplement pour obtenir une visibilité de base sur votre réseau ? Je construis la même surveillance de niveau entreprise en utilisant des outils open-source et je gère moi-même cette stack, pas seulement en théorie.


Voici ce que je mets en place pour vous : je déploie Wazuh en tant que votre SIEM central, puis j’intègre Suricata et/ou Zeek pour une détection réseau en temps réel, pas seulement des logs d’endpoint. Cela signifie que vous voyez des connexions suspectes, des tentatives d’intrusion et des anomalies de protocole, tous regroupés dans un tableau de bord unique.


Je règle également les décodeurs et règles pour éviter que vous soyez submergé par le bruit dès le départ. Un SIEM qui alerte sur tout est aussi inutile que celui qui n’alerte sur rien.


Ce que vous obtenez :

Déploiement du gestionnaire Wazuh + agent

Intégration de Suricata et/ou Zeek pour la détection réseau

Configuration de la transmission et de l’analyse des logs

Réglage personnalisé des règles/décodeurs pour réduire les faux positifs

Un tableau de bord fonctionnel que vous pouvez réellement utiliser


Pour qui c’est destiné :

Startups, petites équipes SOC ou entreprises qui veulent une visibilité réseau réelle sans un budget d’entreprise. Je suis également à l’aise pour travailler au niveau de l’infrastructure, j’ai récemment configuré un serveur Dell PowerEdge T440 entièrement from scratch.