SPLUNK SECURITY

Conseil sécurité Splunk en Belgique

Nous construisons, réglons et opérons Splunk Enterprise Security : recherches de corrélation, contenu de détection et couverture MITRE ATT&CK écrits nativement en SPL.

Ce que nous faisons sur Splunk

Recherches de corrélation en SPL

Une logique de détection écrite et réglée dans le langage de recherche propre à Splunk, pas traduite d'ailleurs.

Intégration des données & CIM

Des sources de logs intégrées et normalisées pour que le contenu Enterprise Security fonctionne réellement.

Réglage des notable events

Les recherches de corrélation existantes sont revues pour réduire le bruit et faire ressortir ce qui compte.

Dashboards & reporting

Une visibilité sur la couverture de détection et l'activité du SOC, construite pour vos parties prenantes.

Types de missions

01

Résorption de backlog

Traiter un backlog de détection ou de réglage Splunk que votre équipe n'a pas eu le temps de traiter.

02

Detection engineering

Développement continu de recherches de corrélation cartographiées sur MITRE ATT&CK.

03

Optimisation ES

Améliorer le ratio signal/bruit d'un déploiement Splunk Enterprise Security existant.

04

Opération managée

Wisure opère Splunk au quotidien dans le cadre d'un SOC managé ou co-managé.

Splunk, aux côtés de ce que vous utilisez déjà

Le travail sur Splunk est souvent livré aux côtés d'environnements Microsoft Sentinel ou Elastic, dans des parcs hybrides ou multi-plateformes.

Splunk Enterprise Security Microsoft Sentinel Elastic Security

Questions fréquentes

Travaillez-vous sur des backlogs Splunk existants ?

Oui — résorber un backlog de détection ou de réglage est l'une des façons les plus courantes dont les organisations commencent à travailler avec nous sur Splunk.

Supportez-vous spécifiquement Splunk Enterprise Security ?

Oui, en plus du travail sur la recherche et les dashboards Splunk classiques.

Cela peut-il fonctionner avec un environnement Microsoft ou Elastic ?

Oui — beaucoup de nos missions couvrent plus d'une plateforme.

Vous voulez savoir comment cela s'appliquerait à votre organisation ?