Ich richte Wazuh, Shuffle, Iris Soar für dein SOC ein

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Urdu, Englisch
Ich bin Student der Computertechnik und Sicherheitsingenieur an der NCCS, NED University, und bringe akademisches Wissen sowie praktische Erfahrung in jedes Projekt ein. Ich spezialisiere mich auf: �...
Über diesen Service

Hast du genug davon, Tausende für Splunk- oder QRadar-Lizenzen zu bezahlen, nur um grundlegende Sichtbarkeit in deinem Netzwerk zu bekommen? Ich baue dasselbe Monitoring auf Unternehmensebene mit Open-Source-Tools auf und betreibe diesen Stack selbst – nicht nur Theorie.


Hier ist, was ich für dich einrichte: Ich setze Wazuh als dein zentrales SIEM ein, integriere dann Suricata und/oder Zeek, damit du echte Netzwerkerkennung bekommst, nicht nur Endpunkt-Logs. Das bedeutet, du siehst verdächtige Verbindungen, Einbruchsversuche und Protokollanomalien, alles in einem Dashboard zusammengefasst.


Außerdem passe ich die Decoders und Regeln an, damit du nicht von Anfang an im Noise untergehst. Ein SIEM, das auf alles alarmiert, ist genauso nutzlos wie eines, das auf nichts alarmiert.


Was du bekommst:

Wazuh-Manager + Agenten-Deployment

Suricata- und/oder Zeek-Integration für Netzwerkerkennung

Log-Weiterleitung und Parsing-Setup

Maßgeschneiderte Regel- und Decoder-Anpassung zur Reduzierung von Fehlalarmen

Ein funktionierendes Dashboard, das du tatsächlich nutzen kannst


Für wen das geeignet ist:

Startups, kleine SOC-Teams oder Unternehmen, die echte Netzwerksichtbarkeit ohne ein Großunternehmen-Budget wollen. Ich arbeite auch gerne auf Infrastrukturebene – kürzlich habe ich einen kompletten Dell PowerEdge T440 Server von Grund auf konfiguriert.