Vou criar detecções do splunk es e casos de uso de segurança para siem
Engenheiro Sênior de Segurança do Splunk
Sobre este Serviço
Precisa de ajuda para criar detecções do Splunk Enterprise Security ou casos de uso de segurança para SIEM?
Sou um engenheiro sênior de Splunk com mais de 10 anos de experiência em TI e mais de 8 anos de experiência prática com Splunk.
Especializo-me em Splunk Enterprise Security, engenharia de conteúdo de segurança, engenharia de detecção, desenvolvimento SPL e ajuste de detecção.
Posso ajudar você a construir, solucionar problemas e melhorar as detecções de segurança do Splunk ES com base nas suas necessidades de segurança.
Meus serviços de Splunk ES incluem:
Criação de detecções no Splunk ES
Desenvolvimento de casos de uso de segurança para SIEM
Desenvolvimento de buscas de correlação
Engenharia de detecção de segurança
Desenvolvimento de lógica de detecção
Otimização de SPL
Ajuste de detecção
Redução de falsos positivos
Busca de segurança agendada
Configuração de alertas
Lógica de detecção baseada em risco
Modelos de dados e detecções baseadas em tstats
Detecções baseadas em lookup
Extração e validação de campos
Casos de uso de monitoramento de segurança
Solução de problemas em detecções existentes
Documentação de detecções
Posso trabalhar com casos de uso de segurança envolvendo:
AWS
CloudTrail
Microsoft/Azure
Windows
Linux
Segurança de rede
Logs de firewall
Atividades de autenticação
Segurança de endpoint
Atividades de identidade e acesso
Exfiltração de dados etc
Perguntas frequentes
Tradução automática
Que informações você precisa para criar uma detecção do Splunk ES?
Por favor, forneça o requisito de detecção, comportamento esperado, fonte de dados relevante, campos disponíveis, eventos de amostra e qualquer lógica de SPL ou detecção existente, se disponível.
Você consegue criar uma detecção do Splunk ES do zero?
Sim. Posso desenvolver lógica de detecção e SPL com base na sua necessidade de segurança, dados disponíveis e comportamento esperado da detecção.
Você consegue ajustar uma detecção do Splunk ES existente?
Sim. Posso revisar a lógica de detecção existente e ajudar a melhorar a eficiência do SPL, filtragem e tratamento de falsos positivos.
Você consegue criar múltiplos casos de uso de segurança?
Sim. Múltiplas detecções podem ser incluídas dependendo do pacote selecionado. Para projetos maiores de detecção, entre em contato antes de fazer o pedido.
Você consegue trabalhar com modelos de dados do Splunk e tstats?
Sim. Posso desenvolver detecções usando modelos de dados do Splunk e tstats, onde o modelo de dados e os campos necessários estiverem disponíveis.
Você precisa de acesso ao meu ambiente Splunk?
Nem sempre. Muitas detecções podem ser desenvolvidas usando requisitos, eventos de amostra e informações de campo. Se for necessário acesso ao ambiente, um ambiente de teste ou desenvolvimento é preferível.
Você consegue ajudar a reduzir falsos positivos?
Sim. Posso revisar a lógica de detecção e recomendar filtragem, limites, exclusões e outras abordagens de ajuste com base nos dados de eventos disponíveis.

