Je vais mettre en place une solution de surveillance de la sécurité open source prête pour l'entreprise
À propos de ce service
Je vais concevoir, configurer et déployer une solution de surveillance de la sécurité open source et prête pour l'entreprise pour la détection des menaces, la surveillance de l'intégrité, la réponse aux incidents et la conformité, basée sur des logiciels open source dans un environnement conteneurisé :
- Wazuh
- Elasticsearch
- Filebeat
- Kibana
- Intégrations de surveillance (Slack, Opsgenie, Webhooks)
- Kubernetes
Je travaillerai en étroite collaboration avec vous pour déployer et configurer la solution, en optimisant les résultats pour vos cas d'utilisation spécifiques, tout en gardant à l'esprit vos plans de croissance à long terme. J'analyserai attentivement l'environnement afin de concevoir l'architecture la plus adaptée pour le déploiement, la configuration et les intégrations avec des outils tiers. La configuration est essentielle pour que vous ne voyiez que les alertes dont vous avez besoin, et pas celles que vous ne souhaitez pas voir.
Tous les travaux sont basés sur du code et seront livrés avec la documentation et les documents de conception.
Je fournirai des mises à jour quotidiennes sur l'avancement. La communication est essentielle.
FAQ
Traduction automatique
S'agit-il d'un outil SIEM ?
La gestion des informations et des événements de sécurité (SIEM) est un ensemble d'outils et de services offrant une vue d'ensemble de la sécurité de l'information d'une organisation. Cette solution est définitivement une solution SIEM.
Comment cela peut-il aider à la conformité PCI DSS ?
Elle aide à mettre en œuvre PCI DSS en effectuant l'analyse des logs, la vérification de l'intégrité des fichiers, la surveillance des politiques, la détection d'intrusions, l'alerte en temps réel et la réponse active. Je peux fournir un guide complet montrant comment chaque exigence PCI est couverte.
Qu'en est-il du RGPD ?
Elle utilise ses capacités de contrôle d'intégrité des fichiers et de contrôle d'accès, ainsi qu'une nouvelle étiquette dans les règles. Les règles qui répondent à une exigence technique spécifique du GDPR portent une étiquette qui les identifie (par exemple gdpr_II_5.1.f).
Pourquoi devrais-je vous embaucher ?
Parce que je suis un professionnel de la sécurité fiable, citoyen américain et je prends la cybersécurité très au sérieux. La communication est essentielle.

