Ich werde reguläre Ausdrücke für das Parsen und Normalisieren von Daten für die SIEM-Lösung schreiben

Einige Informationen wurden automatisch übersetzt.

Vereinigte Arabische Emirate

Ich spreche Tamil, Englisch

SIEM-Ingenieur

SIEM-Sicherheitsingenieur mit über 9,5 Jahren Erfahrung im Sicherheitsdatenparsing, Bedrohungserkennung und SIEM-Plattform-Engineering bei ArcSight und Securonix. Fachkenntnisse in der Entwicklung von...
Über diesen Service

Hast du Schwierigkeiten beim Parsen oder beim Onboarding einer neuen Log-Quelle in dein SIEM?

Ich kann dir helfen, benutzerdefinierte Regex-Muster und Log-Parser zu erstellen, um Sicherheitsereignisse zu extrahieren, zu kategorisieren und für die SIEM-Integration zu normalisieren.

Mit über 9,5 Jahren Erfahrung im SIEM-Engineering spezialisiere ich mich auf Sicherheitsdatenparsing, die Entwicklung von benutzerdefinierten Parsern, die Integration von Log-Quellen und SIEM-Engineering bei ArcSight und Securonix.


Was ich anbieten kann:

  • Entwicklung von benutzerdefinierten Regex-Mustern
  • SIEM-Log-Parsing
  • Extraktion und Normalisierung von Log-Feldern
  • Onboarding von Sicherheitsgeräte-Logs
  • Entwicklung von benutzerdefinierten Parsern
  • Fehlerbehebung bei Parsing-Problemen
  • Kategorisierung von Ereignissen und Feldzuordnung
  • Analyse des Log-Formats
  • Testen und Validieren von Parsern
  • Parsing-Anforderungen für ArcSight / Securonix

Log-Quellen, mit denen ich arbeiten kann:

  • Firewalls & Netzwerksicherheitsgeräte
  • Windows- & Linux-Logs
  • Sicherheitsanwendungen
  • Authentifizierungs-Logs
  • Cloud- & Anwendungs-Logs
  • Netzwerk- / Telekom-Logs
  • JSON-, XML-, CSV- und textbasierte Logs
  • Benutzerdefinierte / herstellerspezifische Log-Formate

Was du bereitstellen musst:

  1. Beispielhafte Roh-Logs
  2. Erforderliche Felder zur Extraktion
  3. Deine SIEM-/Plattform-Anforderungen
  4. Vorhandene Parser oder Regex, falls vorhanden

Ich werde das Log-Format analysieren und eine saubere, getestete und parsende Lösung bereitstellen