Integraré fuentes de logs a Microsoft Sentinel
Acerca de este Servicio
Integraré y validaré tus fuentes de logs de seguridad e infraestructura en Microsoft Sentinel.
Puedo apoyar en la incorporación de Windows, Linux, servicios de Azure, Entra ID, Defender XDR, firewalls, WAF, Syslog, CEF, DNS, proxy, EDR y otras plataformas de seguridad soportadas.
Mi servicio incluye configuración de conectores, validación de ingesta, mapeo de tablas, resolución de problemas con logs faltantes, verificaciones de análisis y normalización, revisión de calidad de datos, recomendaciones para optimización de costos y consultas de prueba en KQL para verificar la visibilidad.
También puedo proporcionar documentación de integración y recomendar casos de detección para cada fuente incorporada.
El objetivo es mejorar la visibilidad del SOC, fortalecer la cobertura de monitoreo y asegurar que tu entorno Sentinel reciba la telemetría de seguridad adecuada.
Mi porfolio
FAQ
Traducción automática
¿Qué fuentes de logs puedes integrar?
Puedo apoyar en Windows, Linux, Azure, Entra ID, Defender XDR, firewalls, WAF, Syslog, CEF, DNS, proxy, EDR y otras plataformas de seguridad soportadas
¿Puedes solucionar problemas con logs faltantes?
Sí. Puedo revisar la configuración del conector, rutas de ingesta, configuración de DCR/AMA, reenvío de Syslog o CEF, mapeo de tablas y problemas con eventos faltantes.
¿Validas que los logs están llegando a Sentinel?
Sí. Valido la ingesta, confirmo la tabla de destino, reviso eventos de muestra y creo consultas en KQL para verificar la visibilidad.
¿Puedes recomendar casos de detección después de la integración?
Sí. Puedo recomendar detecciones relevantes y escenarios de threat hunting basados en la fuente de logs incorporada.
¿Soportas entornos empresariales y híbridos?
Sí. Puedo apoyar en entornos de Azure, locales y híbridos. Integraciones más grandes pueden requerir una oferta personalizada.

