De meeste SIEM-implementaties mislukken niet door slechte tools, maar door slechte configuratie, niet-geteste detectieregels en logpijplijnen die data stilletjes verwijderen.
Ik zet SIEM-infrastructuur op vanaf nul of repareer wat al kapot is.
Wat ik kan deployen en engineer:
- Elastic Stack deployment van single node tot multi-node cluster, Fleet server, Elastic Agents, onboarding van verschillende logbronnen en op vraag geïntegreerde oplossingen
- Wazuh deployment manager setup, agent deployment, regel tuning, op vraag geïntegreerde oplossingen
- Ontwerp van log ingestion pipeline voor Windows, Linux, netwerk, cloud en applicatiebronnen
- Index lifecycle management (ILM), data tiering (Hot, Warm, Cold, Frozen) en opslagverminderingstechnieken
- Detectieregellijsten met aangepaste KQL, EQL en Sigma regels voor jouw omgeving
- ML jobs voor anomaliedetectie van gebruikersgedrag, netwerkverkeer en systeemactiviteit
- Threat intelligence integratie met MISP, OpenCTI, Cortex, VirusTotal feed integratie
- Observability stack met Grafana, Prometheus, Graphite, Icinga2 monitoring en dashboards
- Asset- en kwetsbaarheidsbeheer met Nanitor deployment en integratie
- Infrastructuurautomatisering met Ansible en SaltStack configuratiebeheer