Eu serei seu engenheiro de implantação e ajuste do palo alto cortex xdr
Engenheiro de Cibersegurança Cortex XDR, implantação de FortiSIEM e engenharia de detecção
Sobre este Serviço
Está tendo dificuldades para passar do Cortex XDR de compra para proteção real?
Sou um engenheiro de cibersegurança que implanta e ajusta o Palo Alto Networks Cortex XDR em ambientes de produção. Comprar a licença é fácil, mas fazer os agentes funcionarem bem, ajustar as políticas e criar alertas que sua equipe possa realmente agir é onde a maioria das implantações trava.
O que faço por você:
- Configuração de tenant e console, RBAC e design de funções
- Instalação e distribuição de agentes (GPO, Intune, SCCM, Jamf ou manual)
- Ajuste de perfis de prevenção, exploração e restrição para seu ambiente
- Gerenciamento de exclusões para eliminar falsos positivos sem abrir brechas
- Regras personalizadas BIOC/correlação mapeadas para MITRE ATT&CK
- Ingestão de logs e integração com seu SIEM, firewall ou XSOAR
- Documentação de implantação e uma breve passagem de bastão
Por que me escolher: Trabalho em operações de segurança diariamente, então você terá um engenheiro que entende tanto o produto quanto o fluxo de trabalho do SOC, não apenas alguém clicando em um assistente de configuração.
Me envie uma mensagem antes de fazer o pedido com a quantidade de endpoints, mistura de OS e nível de licença, para que eu possa confirmar o escopo e o prazo.
Tipo de software:
Outros
Outros serviços de Suporte de TI que eu ofereço
Perguntas frequentes
Tradução automática
Eu forneço as licenças do Cortex XDR?
Não - Você fornece o tenant e as licenças através da Palo Alto ou do seu revendedor. Eu cuido do design, implantação e ajuste.
Que acesso eu preciso?
Acesso de administrador do console (ou uma função com escopo) mais uma sessão de compartilhamento de tela para a implantação dos agentes. Posso trabalhar totalmente por compartilhamento de tela supervisionado, se preferir não emitir credenciais.
Quais sistemas operacionais são suportados?
Servidores Windows, macOS, Linux e cargas de trabalho em containers.
Você consegue migrar a gente do CrowdStrike/SentinelOne/Defender?
Sim - disponível como complemento, incluindo coexistência faseada para evitar conflitos.
Você oferece suporte contínuo?
Sim, ajustes mensais e revisões de alertas estão disponíveis, mas sem suporte 24x7.
