Je vais déployer et configurer wazuh siem pour la détection de menaces

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Ourdou, Hindi, Anglais
Je suis un professionnel en cybersécurité spécialisé dans les opérations SOC et l'ingénierie SIEM. J'ai déployé des clusters Wazuh en haute disponibilité, créé des pipelines SIEM avec Suricata et l'El...
À propos de ce service

Vos serveurs génèrent des milliers d'événements de journalisation chaque jour sans un SIEM pour les surveiller, et une intrusion peut passer inaperçue pendant des semaines. Je vais changer cela.


Je suis un analyste SOC et ingénieur SIEM avec une expérience concrète dans le déploiement de Wazuh, y compris une architecture de cluster haute disponibilité conçue pour une tolérance aux pannes de niveau entreprise. Je vais installer, configurer et optimiser Wazuh SIEM pour votre environnement, transformant les logs bruts en alertes de sécurité concrètes et exploitables.


Ce que je propose :

  1. Installation du gestionnaire Wazuh + agent (mono-nœud ou prêt pour HA)
  2. Règles de détection personnalisées et décodeurs adaptés à vos logs
  3. Tableaux de bord Kibana/OpenSearch pour une visibilité complète
  4. Intégration de Suricata IDS pour la détection au niveau du réseau
  5. Configuration sécurisée TLS, prête pour la production
  6. Documentation claire pour que votre équipe puisse le gérer de manière autonome


Pourquoi travailler avec moi :

  • Expérience réelle en tant qu'analyste SOC, je sais quels alertes sont réellement importantes, pas seulement le bruit par défaut
  • Règles associées à MITRE ATT&CK lorsque pertinent
  • Déploiements documentés et reproductibles, pas de configurations en boîte noire


Contactez-moi avant de commander si votre configuration est particulière, je serai heureux d’en discuter d’abord.

Appareil:

Ordinateur

Ordinateur portable

Serveur

Système opérateur:

Windows

Linux

Ubuntu

Mon portfolio

Balises associées