Je vais configurer wazuh, cloudtrail, suricata, n8n et white labelling
Ingénieur sécurité spécialisé en SIEM et détection des menaces
À propos de ce service
Je vais concevoir et déployer une solution complète de centre opérationnel de sécurité (SOC) en intégrant Wazuh avec les services de sécurité AWS, des outils de détection d'intrusions réseau et des flux de travail d'automatisation pour vous offrir une visibilité et un contrôle total sur votre environnement.
Cela inclut l'intégration avec AWS CloudTrail pour la surveillance des activités cloud, Amazon GuardDuty pour le renseignement sur les menaces, et Suricata pour l'analyse en temps réel du trafic réseau. J'implémente également l'automatisation avec n8n pour simplifier la gestion des alertes et la réponse aux incidents.
️ Ce que je vais réaliser pour vous
- Installation et configuration complète de Wazuh SIEM
- Intégration des logs de AWS CloudTrail et GuardDuty
- Intégration de Suricata IDS/IPS pour la surveillance du réseau
- Mise en place d’un tableau de bord de sécurité centralisé
- Alertes en temps réel et règles de corrélation
- Règles de détection et décodeurs personnalisés
- Flux de travail d'automatisation de la sécurité avec n8n
- Configuration optionnelle de SOC en marque blanche pour MSPs
️ Principales capacités de sécurité
- Surveillance de la sécurité cloud (suivi des activités AWS)
- Détection d'intrusions réseau (IDS/IPS)
- Détection et corrélation des menaces
- Traitement automatisé des alertes
- Automatisation de la réponse aux incidents
- Visibilité de la sécurité à travers le cloud et le réseau
Cas d'utilisation
- Détecter un accès non autorisé à AWS ou une utilisation abusive des API
- Identifier s
Appareil:
Ordinateur
•
Ordinateur portable
•
Serveur
•
Routeur
Système opérateur:
Windows
•
Linux
•
Unix
•
IOS
•
Ubuntu
Mon portfolio
FAQ
Traduction automatique
Pouvez-vous vous intégrer avec des appareils spécifiques (par exemple, Fortinet, Sophos, Palo Alto) ?
Oui ! Je peux créer des décodeurs et des règles personnalisés adaptés à la plupart des pare-feux et appareils de sécurité.
Fournissez-vous une documentation pour l'installation ?
Oui, j'inclurai un document détaillé d'installation/configuration (Premium uniquement).
Pouvez-vous déployer cela sur des plateformes cloud ?
Oui, je supporte AWS, GCP, Azure et DigitalOcean.
Et si j’ai besoin d’aide après la livraison du service ?
Je propose un support après livraison selon votre package. Maintenance personnalisée disponible sur demande.

