Je vais installer et configurer wazuh siem pour votre laboratoire
À propos de ce service
Je vais installer et configurer Wazuh SIEM pour votre homelab, petite entreprise ou environnement serveur. Wazuh est une plateforme open-source puissante de Security Information and Event Management (SIEM) qui vous offre une visibilité en temps réel sur vos systèmes.
Ce que vous obtenez :
Installation du Wazuh Manager sur Ubuntu/Debian
Déploiement d'agents sur des machines Linux et Windows
Monitoring de l'intégrité des fichiers (FIM) sur les répertoires critiques
Règles personnalisées pour des menaces spécifiques (force brute SSH, création d'utilisateur, insertion USB)
Intégration avec Suricata IDS ou pfSense (pack premium)
Réponse active pour bloquer automatiquement les IP malveillantes
Configuration du tableau de bord et réglage des alertes
Documentation complète
Pourquoi me choisir :
J'ai une expérience pratique en construisant un laboratoire SOC complet à partir de zéro. Je maîtrise parfaitement Wazuh et peux l'adapter à vos besoins spécifiques.
Forfaits :
- Basic (50 $) : Installation de Wazuh sur 1 serveur avec 1 agent
- Standard (100 $) : Wazuh + 3 règles de détection personnalisées
- Premium (200 $) : Laboratoire SOC complet avec intégration Suricata IDS et pfSense
La livraison comprend :
- Environnement Wazuh opérationnel
- Documentation de configuration claire
- Support pendant 7 jours après livraison
Système opérateur:
Windows
•
Linux
•
Vmware
•
BSD
FAQ
Traduction automatique
Dois-je fournir le serveur ?
Oui, vous avez besoin d'un serveur Linux (Ubuntu/Debian) pour le Wazuh Manager. Je peux travailler sur votre serveur via SSH.
Quels systèmes d'exploitation prenez-vous en charge ?
Je supporte Ubuntu, Debian, Kali pour le manager. Les agents peuvent être Linux ou Windows.
Ai-je besoin d'une clé API VirusTotal ?
Pour les fonctionnalités de renseignement sur les menaces, oui. Je peux vous guider pour obtenir une clé gratuite.
Pouvez-vous vous intégrer à mes outils existants ?
Oui, je peux intégrer Wazuh avec Suricata, pfSense ou d'autres sources syslog.

