Ich richte zentrale Log-Überwachung und SIEM-Alarmierung für dein Unternehmen ein

Einige Informationen wurden automatisch übersetzt.

Vereinigte Staaten

Ich spreche Englisch

IT-Support und Cybersicherheit

Mein Name ist Dami Ogboja Informatik B.Sc. an der UCF | Nebenfach in Secure Computing & Networks Ich bin ein Junior-IT-Experte mit großem Interesse an Cybersicherheit, unterstützt durch praktische Erf...
Über diesen Service

Ich richte eine zentrale Sammlung und Überwachung von Logs für dein Unternehmen ein, damit du im Blick hast, was in deinem Netzwerk passiert, bevor ein kleines Problem zu einem großen wird.

Die meisten kleinen Unternehmen haben keine Sicht auf ihre Systeme, bis etwas kaputtgeht oder kompromittiert wird. Ich baue die gleiche Art von Überwachungssystem, das in der Sicherheitsbranche verwendet wird, skaliert auf eine kleine Umgebung.

Was ich mitbringe: Praktische Erfahrung beim Aufbau und der Wartung eines Multi-Machine-SIEM-Labors (Splunk, Sysmon, zentrale Protokollierung über Windows/Linux-Endpunkte) plus eine Security+ Zertifizierung und Erfahrung in der DoD-konformen Überprüfung.

Was du bekommst:

  • Splunk (oder gleichwertig) installiert und konfiguriert, um Logs von deinen Endpunkten zu sammeln
  • Log-Weiterleitung von deinen angegebenen Maschinen eingerichtet
  • Grundlegende benutzerdefinierte Alarme für häufige verdächtige Aktivitäten (fehlgeschlagene Anmeldungen, ungewöhnliche Prozessaktivitäten usw.)
  • Eine kurze Einführung, damit dein Team lernt, das Dashboard zu lesen

Für wen das geeignet ist: Kleine Unternehmen oder einzelne IT-Administratoren, die echte Sichtbarkeit in ihr Netzwerk haben möchten, ohne einen Vollzeit-Sicherheitsanalysten einzustellen.

Sende mir vor der Bestellung die Anzahl und das Betriebssystem der Maschinen, die überwacht werden sollen, damit ich den Umfang bestätigen kann.

Server:

Virtueller privater Server

•

Windows-Server

Betriebssysteme:

Windows

•

Linux

Mein Portfolio