Ich werde Wazuh SIEM mit Agents, Alerts und Dashboards bereitstellen und konfigurieren

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Englisch, Urdu, Japanisch

Wazuh SIEM Spezialist, Detection Engineer, offizieller Wazuh-Botschafter

Security Engineer mit Schwerpunkt auf Wazuh SIEM, Deployment, Detection Engineering und SOC-Operationen. Ich habe in einem Live-SOC des nationalen Telekom-Sektors über 550 benutzerdefinierte Erkennung...
Über diesen Service

Lass dir ein produktionsreifes Wazuh SIEM von einem Spezialisten bereitstellen, optimieren und dokumentieren – nicht von einem Skriptläufer.

Ich bin offizieller Wazuh-Botschafter und aktiver SOC-Engineer. Ich habe Wazuh in einem Live-Unternehmens-SOC mit über 550 benutzerdefinierten Erkennungsregeln, Threat Intelligence und Log-Quellen von mehreren Anbietern (Palo Alto, Suricata, Barracuda, Sysmon) verwaltet.


WAS DU BEKOMMST: Wazuh-Manager, Indexer & Dashboard installiert (Cloud oder On-Premise), Windows/Linux-Agents registriert, mit Sysmon für tiefgehende Windows-Überwachung konfiguriert, Log-Quellen onboarded (Firewalls, IPS, Server), funktionierende Alarmierung per E-Mail/Slack, auf False-Positives abgestimmt, benutzerdefinierte Erkennungsregeln, die an MITRE ATT&CK angepasst sind (Premium), saubere Übergabedokumentation, damit dein Team es ohne mich betreiben kann


WARUM ICH: Echtes SOC-Erlebnis, kein Laborknowledge, ich nutze local_rules.xml-Overrides richtig, dein Ruleset überlebt Upgrades

Schreib mir vor der Bestellung mit Details zu deiner Umgebung (OS, Agentenzahl, Log-Quellen), dann bestätige ich den Umfang und den Zeitplan.

Cloud-Provider:

Andere

Expertise:

Installation

Backup

Debuggen

Entwicklung

Konfiguration