Ich richte Wazuh, Shuffle, Iris Soar für dein SOC ein
Über diesen Service
Hast du genug davon, Tausende für Splunk- oder QRadar-Lizenzen zu bezahlen, nur um grundlegende Sichtbarkeit in deinem Netzwerk zu bekommen? Ich baue dasselbe Monitoring auf Unternehmensebene mit Open-Source-Tools auf und betreibe diesen Stack selbst – nicht nur Theorie.
Hier ist, was ich für dich einrichte: Ich setze Wazuh als dein zentrales SIEM ein, integriere dann Suricata und/oder Zeek, damit du echte Netzwerkerkennung bekommst, nicht nur Endpunkt-Logs. Das bedeutet, du siehst verdächtige Verbindungen, Einbruchsversuche und Protokollanomalien, alles in einem Dashboard zusammengefasst.
Außerdem passe ich die Decoders und Regeln an, damit du nicht von Anfang an im Noise untergehst. Ein SIEM, das auf alles alarmiert, ist genauso nutzlos wie eines, das auf nichts alarmiert.
Was du bekommst:
Wazuh-Manager + Agenten-Deployment
Suricata- und/oder Zeek-Integration für Netzwerkerkennung
Log-Weiterleitung und Parsing-Setup
Maßgeschneiderte Regel- und Decoder-Anpassung zur Reduzierung von Fehlalarmen
Ein funktionierendes Dashboard, das du tatsächlich nutzen kannst
Für wen das geeignet ist:
Startups, kleine SOC-Teams oder Unternehmen, die echte Netzwerksichtbarkeit ohne ein Großunternehmen-Budget wollen. Ich arbeite auch gerne auf Infrastrukturebene – kürzlich habe ich einen kompletten Dell PowerEdge T440 Server von Grund auf konfiguriert.

