Vou implantar e configurar o wazuh siem com suricata e regras de detecção personalizadas
Garantindo infraestrutura de nuvem, servidores Linux e pipelines de DevOps
Nível 1
Atendeu a determinados critérios de desempenho e demonstra forte potencial no marketplace.
Sobre este Serviço
Seus servidores geram milhares de eventos de segurança diariamente. Sem um SIEM bem configurado, você fica cego para ameaças já presentes na sua rede.
Eu implanto ambientes de Wazuh SIEM prontos para produção, com regras de detecção personalizadas e integração com Suricata configurada para sua infraestrutura específica.
Por que me escolher?
MS Segurança da Informação. 14 anos implantando e protegendo infraestrutura para empresas de TI e Telecom.
O que entrego:
- Implantação do Wazuh manager e agente em Linux ou VPS na nuvem
- Integração e ajuste do Suricata IDS
- Regras de detecção personalizadas e configuração de alertas
- Configuração do dashboard do OpenSearch
- Alertas por email e encaminhamento de logs
- Integração com feeds de inteligência de ameaças
- Documentação completa e entrega
Cada entrega é testada e estará pronta para produção.
Envie uma mensagem com os detalhes da sua infraestrutura antes de fazer o pedido. Confirmarei o escopo exato e o prazo.
Servidor:
Servidor virtual privado
•
Servidor Windows
•
Outros
Sistema operacional:
Windows
•
Linux
•
Unix
•
BSD
Meu portfólio
Perguntas frequentes
Tradução automática
O que preciso fornecer antes de começar?
Acesso ao servidor via SSH, detalhes do seu provedor de nuvem e uma breve descrição do que você deseja monitorar. Confirmarei o escopo exato antes de começar.
Quais distribuições Linux você suporta?
Ubuntu, Debian, CentOS e Amazon Linux. Se estiver usando uma distribuição diferente, envie uma mensagem antes de fazer o pedido.
Você consegue instalar o Wazuh no meu servidor existente sem afetar os serviços em execução?
Sim. A instalação do Wazuh não interfere nos serviços existentes. Sempre faço testes de forma não disruptiva e documentei todas as mudanças feitas.
Qual é a diferença entre os pacotes Basic e Standard?
A opção Básica fornece um Wazuh SIEM funcional com regras de detecção padrão. A opção Padrão adiciona o Suricata IDS para detecção de ameaças na rede e regras personalizadas ajustadas especificamente para seu ambiente e perfil de ameaças.
Que regras de detecção personalizadas você cria?
Regras adaptadas ao seu ambiente, incluindo detecção de força bruta, monitoramento de integridade de arquivos, alertas de escalonamento de privilégios, detecção de comportamento de malware e regras de rede Suricata personalizadas com base na sua infraestrutura específica.
Você fornece suporte após o parto?
Cada entrega inclui documentação para que sua equipe possa gerenciar a configuração de forma independente. Para suporte contínuo, monitoramento e atualizações de regras, ofereço um plano de assinatura mensal.

