Ich werde Log-Quellen in Microsoft Sentinel integrieren

Einige Informationen wurden automatisch übersetzt.

Indien

Ich spreche Englisch

Microsoft Sentinel, Defender XDR Experte

Ich helfe dir dabei, deine Microsoft Sentinel und Defender XDR Umgebung zu bewerten, zu optimieren und zu verbessern. Ich kann Sentinel- und Defender XDR-Bewertungen durchführen, Log-Quellen integrier...
Über diesen Service

Ich werde deine Sicherheits- und Infrastruktur-Log-Quellen in Microsoft Sentinel integrieren und validieren.

Ich kann beim Onboarding von Windows, Linux, Azure-Diensten, Entra ID, Defender XDR, Firewalls, WAF, Syslog, CEF, DNS, Proxy, EDR und anderen unterstützten Sicherheitsplattformen unterstützen.

Mein Service umfasst die Konfiguration der Connectoren, die Validierung der Datenaufnahme, Tabellenzuordnung, Troubleshooting bei fehlenden Logs, Prüfungen auf Parsing und Normalisierung, Überprüfung der Datenqualität, Empfehlungen zur Kostenoptimierung und KQL-Testabfragen zur Überprüfung der Sichtbarkeit.

Außerdem kann ich Integrationsdokumentationen bereitstellen und Erkennungsszenarien für jede onboardete Quelle empfehlen.

Ziel ist es, die SOC-Sichtbarkeit zu verbessern, die Überwachung zu erweitern und sicherzustellen, dass deine Sentinel-Umgebung die richtigen Sicherheits-Telemetrie erhält.

Mein Portfolio