Ganzheitliche IT-Security Beratung: Bodenständig und mit Passion.
Mit der SIEM Lösung Wazuh wird zurzeit der SIEM Markt kräftig aufgewühlt. Neben der Kernaufgabe eines SIEMs,
sicherheitsrelevante Events zu analysieren, bietet es weitere mächtige Eigenschaften an.
Mit meiner Expertise, mit der SIEM Lösung Wazuh, kann ich Ihnen folgende Benefits anbieten:
Systematisch betreue ich Sie bei der Planung, Schulung und Umsetzung des SIEMs.
Gemeinsam verfolge ich diesen groben Plan:
Wazuh bietet eine Vielzahl von Schnittstellen ("Decoder") für die Verarbeitung von unterschiedlichen Datenquellen.
Jedoch gibt es spezielle Anwendungen (z.B. eigene Entwicklungen und individuelle Fachanwendungen),
die eine eigenständige Erstellung von Decodern erzwingen.
Bei der Realisierung dieser Decoder kann ich tatkräftig Unterstützung anbieten.
Dabei wird jeder Decoder intensiv getestet und dokumentiert und erst bei einer Abnahme Ihrer IT, geht der Decoder in das produktive System über.
Wazuh bietet eine Vielzahl von Regeln an, die die unterschiedlichsten Events bewerten. Jedes Monitoring erfordert jedoch eine individuelle Bewertung von Regeln im Kontext des eigenen Unternehmens, dessen Baseline-Security und Compliance.
Angepasste Regeln können z.B. folgende Punkte berücksichtigen:
Weitere abnormale Verhaltensmuster müssen gegebenenfalls auch an die eigenen Umstände angepasst werden:
Wazuh kann mit dem Modul "Security Configuration Assessment (SCA)" bei vielen Betriebssystemen, wichtige Sicherheitseinstellungen und Konfigurationen überwachen, welche auf den CIS-Benchmarks™ beruhen.
Hiermit erhalten Sie ein mächtiges Werkzeug, um Ihre System-Härtungen zu überwachen.
Mein Unternehmen ist auch ein aktives CIS SecureSuite® Mitglied, wo sich weitere Ergänzungen zu Wazuh anbieten.
Als Besonderheit kann ich Ihnen folgende Optionen anbieten, um Wazuh weiter zu ergänzen und zu optimieren:
Bei Bedarf lassen sich individuelle Dashboards realisieren, welche die bereits vorhandenen ergänzen. Auch Reports zu verschiedenen Use-Cases können erstellt werden.
Ihre IT-Sicherheit hat Priorität. Daher biete ich
24/7-Support – verlässlich und transparent.
Direkter Draht zu mir –
ohne nerviges E-Mail-Ping-Pong,
ohne Call-Center und garantiert
ohne Verkäufer.
100 % auf Deutsch 🇩🇪 oder auf US-Englisch 🇺🇸.
Darüber hinaus besteht die Möglichkeit, erweiterten Support vom Hersteller zu bekommen.
Selbst bei hartnäckigen Problemen werden Sie nicht alleine gelassen.
Lassen Sie sich beraten!
Mein Qualitätsversprechen
Meine Dienstleistung lässt Sie nicht allein, ich stehe aktiv mit Rat und Tat an Ihrer Seite.
© 2024 – Gray-Hat IT-Security Consulting Stephan H. Wenderlich - Einzelunternehmen