Configuraré Wazuh, shuffle, iris soar para tu SOC
Acerca de este Servicio
¿Cansado de pagar miles por licencias de Splunk o QRadar solo para obtener visibilidad básica en tu red? Yo construyo la misma monitorización de nivel empresarial usando herramientas de código abierto y realmente ejecuto esta pila yo mismo, no solo en teoría.
Esto es lo que configuro para ti: despliego Wazuh como tu SIEM central, luego integro Suricata y/o Zeek para que obtengas detección en nivel de red, no solo registros de endpoints. Esto significa que ves conexiones sospechosas, intentos de intrusión y anomalías en los protocolos, todo correlacionado en un panel de control.
También ajusto los decodificadores y reglas para que no te ahogues en ruido desde el primer día. Un SIEM que alerta de todo es tan inútil como uno que no alerta de nada.
Lo que obtienes:
Implementación del gestor y agente de Wazuh
Integración de Suricata y/o Zeek para detección en red
Configuración de reenvío y análisis de logs
Ajuste de reglas/decodificadores personalizados para reducir falsos positivos
Un panel de control funcional que realmente puedes usar
Para quién es esto:
Startups, pequeños equipos de SOC o empresas que quieren visibilidad real en la red sin un presupuesto empresarial. También me siento cómodo trabajando a nivel de infraestructura, recientemente configuré un servidor Dell PowerEdge T440 desde cero.

