Escribiré expresiones regulares para analizar datos y normalizar datos para la solución siem

Parte de la información se ha traducido automáticamente.

Emiratos Árabes Unidos

Hablo Tamil, Inglés

Ingeniero de SIEM

Ingeniero de seguridad en SIEM con más de 9.5 años de experiencia en análisis de datos de seguridad, detección de amenazas y ingeniería de plataformas SIEM en ArcSight y Securonix. Especializado en de...
Acerca de este Servicio

¿Tienes dificultades para analizar o integrar una nueva fuente de logs en tu SIEM?

Puedo ayudarte a crear patrones Regex personalizados y analizadores de logs para extraer, categorizar y normalizar eventos de seguridad para la ingesta en SIEM.

Con más de 9.5 años de experiencia en ingeniería de SIEM, me especializo en análisis de datos de seguridad, desarrollo de analizadores personalizados, integración de fuentes de logs y ingeniería de SIEM en ArcSight y Securonix.


Lo que puedo ayudarte a hacer:

  • Desarrollo de patrones Regex personalizados
  • Análisis de logs en SIEM
  • Extracción y normalización de campos de logs
  • Integración de logs de dispositivos de seguridad
  • Desarrollo de analizadores personalizados
  • Solución de problemas de análisis
  • Categorización de eventos y mapeo de campos
  • Análisis de formatos de logs
  • Pruebas y validación de analizadores
  • Requisitos de análisis para ArcSight / Securonix

Fuentes de logs con las que puedo trabajar:

  • Firewalls y dispositivos de seguridad de red
  • Logs de Windows y Linux
  • Aplicaciones de seguridad
  • Logs de autenticación
  • Logs en la nube y de aplicaciones
  • Logs en formato JSON, XML, CSV y texto
  • Formatos de logs personalizados o específicos de proveedores

Lo que necesitas proporcionar:

  1. Eventos de logs en bruto de muestra
  2. Campos requeridos para extraer
  3. Requisitos de tu SIEM/plataforma
  4. Cualquier analizador o Regex existente, si está disponible

Analizaré el formato del log y proporcionaré un análisis limpio, prueba y análisis