Je déploierai et configurerai Wazuh SIEM avec Suricata et règles de détection personnalisées
Sécuriser l'infrastructure cloud, les serveurs Linux et les pipelines DevOps
Niveau 1
Répond à certains critères de performance et présente un fort potentiel sur la place de marché.
À propos de ce service
Vos serveurs génèrent des milliers d'événements de sécurité chaque jour. Sans un SIEM correctement configuré, vous restez aveugle face aux menaces déjà présentes dans votre réseau.
Je déploie des environnements Wazuh SIEM prêts pour la production avec des règles de détection personnalisées et une intégration Suricata configurée pour votre infrastructure spécifique.
Pourquoi me choisir ?
MS Information Security. 14 ans d’expérience dans le déploiement et la sécurisation d’infrastructures pour des entreprises IT et Telecom.
Ce que je propose :
- Déploiement du gestionnaire et des agents Wazuh sur Linux ou VPS cloud
- Intégration et réglage de Suricata IDS
- Règles de détection personnalisées et configuration d’alertes
- Configuration du tableau de bord OpenSearch
- Alertes par email et transfert de logs
- Intégration de flux de renseignement sur les menaces
- Documentation complète et transfert de compétences
Chaque livraison est testée et sera prête pour la production.
Contactez-moi avec les détails de votre infrastructure avant de passer commande. Je confirmerai la portée exacte et le calendrier.
Serveur:
Serveur privé virtuel
•
Serveur windows
•
Autres
Système opérateur:
Windows
•
Linux
•
Unix
•
BSD
Mon portfolio
FAQ
Traduction automatique
Que dois-je fournir avant de commencer ?
Accès au serveur via SSH, détails de votre fournisseur cloud, et une brève description de ce que vous souhaitez surveiller. Je confirmerai la portée exacte avant de commencer.
Quelles distributions Linux prenez-vous en charge ?
Ubuntu, Debian, CentOS, et Amazon Linux. Si vous utilisez une distribution différente, contactez-moi avant de commander.
Pouvez-vous installer Wazuh sur mon serveur existant sans affecter les services en cours ?
Oui. L’installation de Wazuh n’interfère pas avec les services existants. Je teste toujours de manière non disruptive et documente chaque changement effectué.
Quelle est la différence entre les forfaits Basic et Standard ?
Basic vous fournit un Wazuh SIEM fonctionnel avec des règles de détection par défaut. Standard ajoute Suricata IDS pour la détection des menaces réseau et des règles personnalisées adaptées à votre environnement et profil de menace.
Quelles règles de détection personnalisées créez-vous ?
Des règles adaptées à votre environnement, incluant la détection de force brute, la surveillance de l’intégrité des fichiers, les alertes d’escalade de privilèges, la détection de comportements malveillants et des règles Suricata personnalisées basées sur votre infrastructure spécifique.
Offrez-vous une assistance après la livraison ?
Chaque livraison comprend une documentation pour que votre équipe puisse gérer l’installation de manière autonome. Pour un support continu, la surveillance et la mise à jour des règles, je propose un abonnement mensuel.

