Logi z serwerów, usług chmurowych i aplikacji są dziś rozproszone, więc trudno szybko połączyć sygnały możliwego incydentu. Potrzebujemy centralnego widoku, rozsądnych reguł alarmowania oraz podziału zdarzeń według pilności. Zespół powinien dostać również proste instrukcje, co zrobić po wykryciu konkretnych typów zagrożeń.
100% zdalnie
Jedno miejsce do obserwowania podejrzanych zdarzeń
Rozpoczęciew ciągu 2 miesięcy
Czas projektu1-2 miesiące
Opis projektu
Oczekiwane rezultaty
Platforma SIEM, źródła logów, reguły, dashboardy i playbooki reakcji
Technologie
Cloud SecurityElastic StackLinuxSIEM
Szczegóły współpracy
- Kategoria
- Cyberbezpieczeństwo
- Typ klienta
- startup
- Poziom
- mid
- Współpraca
- etapami
- Tryb
- 100% zdalnie
- ID zlecenia
- #358