¿Tienes dificultades para analizar o integrar una nueva fuente de logs en tu SIEM?
Puedo ayudarte a crear patrones Regex personalizados y analizadores de logs para extraer, categorizar y normalizar eventos de seguridad para la ingesta en SIEM.
Con más de 9.5 años de experiencia en ingeniería de SIEM, me especializo en análisis de datos de seguridad, desarrollo de analizadores personalizados, integración de fuentes de logs y ingeniería de SIEM en ArcSight y Securonix.
Lo que puedo ayudarte a hacer:
- Desarrollo de patrones Regex personalizados
- Análisis de logs en SIEM
- Extracción y normalización de campos de logs
- Integración de logs de dispositivos de seguridad
- Desarrollo de analizadores personalizados
- Solución de problemas de análisis
- Categorización de eventos y mapeo de campos
- Análisis de formatos de logs
- Pruebas y validación de analizadores
- Requisitos de análisis para ArcSight / Securonix
Fuentes de logs con las que puedo trabajar:
- Firewalls y dispositivos de seguridad de red
- Logs de Windows y Linux
- Aplicaciones de seguridad
- Logs de autenticación
- Logs en la nube y de aplicaciones
- Logs en formato JSON, XML, CSV y texto
- Formatos de logs personalizados o específicos de proveedores
Lo que necesitas proporcionar:
- Eventos de logs en bruto de muestra
- Campos requeridos para extraer
- Requisitos de tu SIEM/plataforma
- Cualquier analizador o Regex existente, si está disponible
Analizaré el formato del log y proporcionaré un análisis limpio, prueba y análisis