Vou escrever expressões regulares para análise de dados e normalização de dados para solução SIEM

Algumas informações foram traduzidas automaticamente.

Emirados Árabes Unidos

Eu falo Tâmil, Inglês

Engenheiro de SIEM

Engenheiro de Segurança de SIEM com mais de 9,5 anos de experiência em análise de dados de segurança, detecção de ameaças e engenharia de plataformas SIEM em ArcSight e Securonix. Especialista em dese...
Sobre este Serviço

Você está tendo dificuldades com análise ou integração de uma nova fonte de logs no seu SIEM?

Posso ajudar você a criar padrões Regex personalizados e analisadores de logs para extrair, categorizar e normalizar eventos de segurança para ingestão no SIEM.

Com mais de 9,5 anos de experiência em engenharia de SIEM, sou especialista em análise de dados de segurança, desenvolvimento de analisadores personalizados, integração de fontes de logs e engenharia de SIEM em ArcSight e Securonix.


O que posso ajudar:

  • Desenvolvimento de padrões Regex personalizados
  • Análise de logs de SIEM
  • Extração e normalização de campos de logs
  • Integração de logs de dispositivos de segurança
  • Desenvolvimento de analisadores personalizados
  • Solução de problemas de análise
  • Categorização de eventos e mapeamento de campos
  • Análise de formatos de logs
  • Testes e validação de analisadores
  • Requisitos de análise para ArcSight / Securonix

Fontes de logs com as quais posso trabalhar:

  • Firewalls e dispositivos de segurança de rede
  • Logs do Windows e Linux
  • Aplicações de segurança
  • Logs de autenticação
  • Logs de nuvem e aplicativos
  • Logs de rede/telecomunicações
  • Logs em JSON, XML, CSV e texto
  • Formatos de logs personalizados ou específicos de fornecedores

O que você precisa fornecer:

  1. Eventos de logs brutos de exemplo
  2. Campos necessários para extração
  3. Requisitos do seu SIEM/plataforma
  4. Qualquer analisador ou Regex existente, se disponível

Vou analisar o formato do log e fornecer um análise limpa, teste e análise