SPLUNK SECURITY
Nous construisons, réglons et opérons Splunk Enterprise Security : recherches de corrélation, contenu de détection et couverture MITRE ATT&CK écrits nativement en SPL.
CE QUI EST INCLUS
Une logique de détection écrite et réglée dans le langage de recherche propre à Splunk, pas traduite d'ailleurs.
Des sources de logs intégrées et normalisées pour que le contenu Enterprise Security fonctionne réellement.
Les recherches de corrélation existantes sont revues pour réduire le bruit et faire ressortir ce qui compte.
Une visibilité sur la couverture de détection et l'activité du SOC, construite pour vos parties prenantes.
NOTRE FAÇON DE TRAVAILLER
Traiter un backlog de détection ou de réglage Splunk que votre équipe n'a pas eu le temps de traiter.
Développement continu de recherches de corrélation cartographiées sur MITRE ATT&CK.
Améliorer le ratio signal/bruit d'un déploiement Splunk Enterprise Security existant.
Wisure opère Splunk au quotidien dans le cadre d'un SOC managé ou co-managé.
TECHNOLOGIE
Le travail sur Splunk est souvent livré aux côtés d'environnements Microsoft Sentinel ou Elastic, dans des parcs hybrides ou multi-plateformes.
QUESTIONS FRÉQUENTES
Oui — résorber un backlog de détection ou de réglage est l'une des façons les plus courantes dont les organisations commencent à travailler avec nous sur Splunk.
Oui, en plus du travail sur la recherche et les dashboards Splunk classiques.
Oui — beaucoup de nos missions couvrent plus d'une plateforme.
Vous voulez savoir comment cela s'appliquerait à votre organisation ?