Ik zet gecentraliseerd logmonitoring en siem alerting voor jouw bedrijf op
IT-ondersteuning en cybersecurity
Over deze dienst
Ik zet gecentraliseerde logverzameling en monitoring op voor jouw bedrijf, zodat je inzicht hebt in wat er gebeurt in je netwerk voordat een klein probleem uitgroeit tot een groot probleem.
De meeste kleine bedrijven hebben geen zicht op hun systemen totdat er iets kapot gaat of wordt gecompromitteerd. Ik bouw dezelfde soort monitoring setup die wordt gebruikt in enterprise security operations, maar dan op schaal voor een kleine omgeving.
Wat ik meebreng: Praktische ervaring met het bouwen en onderhouden van een multi-machine SIEM lab (Splunk, Sysmon, gecentraliseerd logging over Windows/Linux endpoints) plus een Security+ certificering en een achtergrond in DoD-gericht compliance vetting.
Wat je krijgt:
- Splunk (of gelijkwaardig) geïnstalleerd en geconfigureerd om logs van je endpoints te verzamelen
- Log forwarding ingesteld vanaf je opgegeven machines
- Basis aangepaste alerts voor veelvoorkomende verdachte activiteiten (mislukte inlogpogingen, ongebruikelijke procesactiviteiten, etc.)
- Een korte walkthrough zodat je team weet hoe ze het dashboard moeten lezen
Voor wie dit is: Kleine bedrijven of solo IT-beheerders die echt inzicht willen in hun netwerk zonder een fulltime security analist in te huren.
Stuur me het aantal en OS van de machines die je wilt monitoren voordat je bestelt, zodat ik de scope kan bevestigen.
Server:
Virtual private server
•
Windows-server
Besturingssysteem:
Windows
•
Linux
