Vou configurar wazuh, shuffle, iris soar para seu soc
Sobre este Serviço
Cansado de pagar milhares por licenças do Splunk ou QRadar só para obter uma visibilidade básica na sua rede? Eu monto a mesma monitoração de nível empresarial usando ferramentas open-source e realmente gerencio essa stack, não é só teoria.
Aqui está o que eu configuro para você: implanto Wazuh como seu SIEM central, depois integro Suricata e/ou Zeek para que você tenha detecção real a nível de rede, não apenas logs de endpoint. Isso significa que você consegue ver conexões suspeitas, tentativas de intrusão e anomalias de protocolo, tudo correlacionado em um painel único.
Também ajusto os decoders e regras para que você não seja inundado de ruído desde o primeiro dia. Um SIEM que alerta sobre tudo é tão inútil quanto um que não alerta sobre nada.
O que você recebe:
Implantação do Wazuh manager + agente
Integração do Suricata e/ou Zeek para detecção de rede
Configuração de encaminhamento e análise de logs
Ajuste personalizado de regras/decoders para reduzir falsos positivos
Um painel funcional que você realmente pode usar
Para quem é isso:
Startups, pequenas equipes de SOC ou empresas que querem visibilidade real da rede sem um orçamento de nível empresarial. Também estou confortável trabalhando na infraestrutura, recentemente configurei um servidor Dell PowerEdge T440 do zero.

