Ik zet wazuh, shuffle, iris soar op voor je soc
Over deze dienst
Ben je het zat om duizenden euro’s uit te geven aan Splunk- of QRadar-licenties alleen om basiszichtbaarheid in je netwerk te krijgen? Ik bouw dezelfde enterprise-grade monitoring met open-source tools en ik draai deze stack zelf, niet alleen in theorie.
Dit is wat ik voor je installeer: ik zet Wazuh in als je centrale SIEM, daarna integreer ik Suricata en/of Zeek zodat je echte netwerk-level detectie krijgt, niet alleen endpoint logs. Dit betekent dat je verdachte verbindingen, inbraakpogingen en protocolfouten ziet, allemaal gecorreleerd in één dashboard.
Ik stem ook de decoders en regels af zodat je niet overspoeld wordt met ruis vanaf dag één. Een SIEM dat op alles alert, is net zo nutteloos als eentje dat op niets alert.
Wat je krijgt:
Wazuh manager + agent deployment
Integratie van Suricata en/of Zeek voor netwerkdetectie
Log forwarding en parsing setup
Op maat gemaakte regel/decoder afstemming om false positives te verminderen
Een werkend dashboard dat je daadwerkelijk kunt gebruiken
Voor wie dit is:
Startups, kleine SOC-teams of bedrijven die echte netwerkzichtbaarheid willen zonder een enterprise budget. Ik werk ook comfortabel op infrastructuurniveau; recent heb ik een volledige Dell PowerEdge T440 server vanaf nul geconfigureerd.

