Ich erstelle benutzerdefinierte Wazuh-Decoder und Erkennungsregeln für deine Log-Quellen

Einige Informationen wurden automatisch übersetzt.

Pakistan

Ich spreche Englisch

2 Aufträge abgeschlossen

Wazuh SIEM Deployment und SOAR Automatisierungsingenieur

Ich bin DevOps- und Security Operations Engineer, der täglich mit Wazuh, QRadar, Defender XDR und Shuffle SOAR in einem Live SOC arbeitet. Ich setze Wazuh SIEM komplett auf, schreibe individuelle Deco...
Über diesen Service

Das Standard-Regelset von Wazuh kennt deine Firewall, EDR-Plattform, Hypervisor oder benutzerdefinierte App-Logs nicht, weshalb diese Ereignisse als unparsed oder falsch zugeordnet verworfen werden. Ich schreibe Decoder und Regeln, die Wazuh ermöglichen, deine Log-Quellen zu verstehen, getestet an echten Beispielen vor der Lieferung, nicht blind geliefert.


Das mache ich im Rahmen meiner täglichen SOC-Arbeit, indem ich Erkennungsinhalte für die genauesten Geräte erstelle, die bei den meisten Standard-Deployments ausgelassen werden.


Was du bekommst: Über 8 Gerätetypen abgedeckt, Firewalls, EDR-Plattformen, Hypervisoren, Netzwerkausrüstung werden korrekt geparst, anstatt als unbekannt verworfen zu werden. Keine Alarm-Noise, Regeln sind an echten Beispielen abgestimmt, damit du Signale erhältst, keine Fehlalarme. Dokumentierte Muster für schnelles Onboarding neuer Log-Quellen. Vor der Lieferung getestet an deinen tatsächlichen Beispielen, Parsing und Alarmierung bestätigt.


Für wen das ist: Teams, die Wazuh nutzen und immer wieder unbekannte oder unparsed Events sehen, alle, die Erkennung für ein unsupported Gerät brauchen, und MSPs, die Decoder-Muster bei Kunden standardisieren.

Gerät:

Server / Hosting

Betriebssysteme:

Linux/ Unix

Auch im Lieferumfang:

Dokumentation

Mein Portfolio

Verwandte Tags