Crearé detecciones de splunk es y casos de uso de seguridad siem
Acerca de este Servicio
¿Necesitas ayuda para crear detecciones de Splunk Enterprise Security o casos de uso de seguridad SIEM?
Soy un ingeniero senior de Splunk con más de 10 años de experiencia en TI y más de 8 años de experiencia práctica en Splunk.
Me especializo en Splunk Enterprise Security, ingeniería de contenido de seguridad, ingeniería de detección, desarrollo SPL y ajuste de detecciones.
Puedo ayudarte a construir, solucionar problemas y mejorar las detecciones de seguridad de Splunk ES según tus requisitos de seguridad.
Mis servicios de Splunk ES incluyen:
Creación de detecciones en Splunk ES
Desarrollo de casos de uso de seguridad SIEM
Desarrollo de búsquedas de correlación
Ingeniería de detección de seguridad
Desarrollo de lógica de detección
Optimización de SPL
Ajuste de detecciones
Reducción de falsos positivos
Búsquedas de seguridad programadas
Configuración de alertas
Lógica de detección basada en riesgo
Modelos de datos y detecciones basadas en tstats
Detecciones basadas en lookup
Extracción y validación de campos
Casos de uso de monitoreo de seguridad
Solución de problemas en detecciones existentes
Documentación de detecciones
Puedo trabajar con casos de uso de seguridad que involucren:
AWS
CloudTrail
Microsoft/Azure
Windows
Linux
Seguridad de red
Registros de firewall
Actividad de autenticación
Seguridad en endpoints
Actividad de identidad y acceso
Exfiltración de datos, etc.
FAQ
Traducción automática
¿Qué información necesitas para crear una detección en Splunk ES?
Por favor, proporciona el requisito de detección, comportamiento esperado, fuente de datos relevante, campos disponibles, eventos de muestra y cualquier lógica SPL o detección existente si la hay.
¿Puedes crear una detección en Splunk ES desde cero?
Sí. Puedo desarrollar lógica de detección y SPL basada en tu requisito de seguridad, datos disponibles y comportamiento esperado de detección.
¿Puedes ajustar una detección existente en Splunk ES?
Sí. Puedo revisar la lógica de detección existente y ayudar a mejorar la eficiencia del SPL, el filtrado y el manejo de falsos positivos.
¿Puedes crear múltiples casos de uso de seguridad?
Sí. Se pueden incluir múltiples detecciones dependiendo del paquete seleccionado. Para proyectos de detección más grandes, por favor contáctame antes de ordenar.
¿Puedes trabajar con modelos de datos de Splunk y tstats?
Sí. Puedo desarrollar detecciones usando modelos de datos de Splunk y tstats cuando los datos y campos necesarios estén disponibles.
¿Necesitas acceso a mi entorno de Splunk?
No necesariamente. Muchas detecciones pueden desarrollarse usando requisitos, eventos de muestra e información de campos. Si se requiere acceso al entorno, se prefiere un entorno de prueba o desarrollo.
¿Puedes ayudar a reducir los falsos positivos?
Sí. Puedo revisar la lógica de detección y recomendar filtrado, umbrales, exclusiones y otros enfoques de ajuste según los datos de eventos disponibles.

