Vou configurar monitoramento centralizado de logs e alertas SIEM para seu negócio
Suporte de TI e cibersegurança
Sobre este Serviço
Vou configurar coleta e monitoramento centralizado de logs para seu negócio, assim você consegue ter visibilidade do que acontece na sua rede antes que um problema pequeno vire um grande problema.
A maioria das pequenas empresas não tem visibilidade alguma dos seus sistemas até que algo quebre ou seja comprometido. Eu monto o mesmo tipo de configuração de monitoramento usado em operações de segurança de grandes empresas, adaptada para ambientes menores.
O que eu ofereço: Experiência prática na construção e manutenção de um laboratório SIEM com várias máquinas (Splunk, Sysmon, logging centralizado em endpoints Windows/Linux), além de certificação Security+ e experiência em compliance voltado para o DoD.
O que você vai receber:
- Splunk (ou equivalente) instalado e configurado para coletar logs dos seus endpoints
- Encaminhamento de logs configurado a partir das máquinas que você indicar
- Alertas básicos personalizados para atividades suspeitas comuns (falhas de login, atividades incomuns de processos, etc.)
- Uma breve orientação para sua equipe aprender a interpretar o dashboard
Para quem é indicado: Pequenas empresas ou administradores de TI autônomos que querem ter uma visão real da sua rede sem precisar contratar um analista de segurança em tempo integral.
Envie o número e o sistema operacional das máquinas que você quer monitorar antes de fazer o pedido, assim posso confirmar o escopo.
Servidor:
Servidor virtual privado
•
Servidor Windows
Sistema operacional:
Windows
•
Linux
