Ik zet wazuh, shuffle, iris soar op voor je soc

Sommige informatie is automatisch vertaald.

Pakistan

Ik spreek Urdu, Engels
Ik ben een student Computer Engineering en Security Engineer bij NCCS, NED University, en breng academische kennis en praktijkervaring in elk project. Ik ben gespecialiseerd in: 🐍 Python programmere...
Over deze dienst

Ben je het zat om duizenden euro’s uit te geven aan Splunk- of QRadar-licenties alleen om basiszichtbaarheid in je netwerk te krijgen? Ik bouw dezelfde enterprise-grade monitoring met open-source tools en ik draai deze stack zelf, niet alleen in theorie.


Dit is wat ik voor je installeer: ik zet Wazuh in als je centrale SIEM, daarna integreer ik Suricata en/of Zeek zodat je echte netwerk-level detectie krijgt, niet alleen endpoint logs. Dit betekent dat je verdachte verbindingen, inbraakpogingen en protocolfouten ziet, allemaal gecorreleerd in één dashboard.


Ik stem ook de decoders en regels af zodat je niet overspoeld wordt met ruis vanaf dag één. Een SIEM dat op alles alert, is net zo nutteloos als eentje dat op niets alert.


Wat je krijgt:

Wazuh manager + agent deployment

Integratie van Suricata en/of Zeek voor netwerkdetectie

Log forwarding en parsing setup

Op maat gemaakte regel/decoder afstemming om false positives te verminderen

Een werkend dashboard dat je daadwerkelijk kunt gebruiken


Voor wie dit is:

Startups, kleine SOC-teams of bedrijven die echte netwerkzichtbaarheid willen zonder een enterprise budget. Ik werk ook comfortabel op infrastructuurniveau; recent heb ik een volledige Dell PowerEdge T440 server vanaf nul geconfigureerd.