SPLUNK SECURITY

Splunk security-consultancy in België

We bouwen, verfijnen en beheren Splunk Enterprise Security: correlatiezoekopdrachten, detectiecontent en MITRE ATT&CK-dekking, native geschreven in SPL.

Wat we doen op Splunk

Correlatiezoekopdrachten in SPL

Detectielogica geschreven en afgesteld in Splunks eigen zoektaal, niet vertaald vanuit iets anders.

Data-onboarding & CIM

Logbronnen aangesloten en genormaliseerd zodat Enterprise Security-content ook echt werkt.

Afstelling van notable events

Bestaande correlatiezoekopdrachten herzien om ruis te verminderen en te tonen wat ertoe doet.

Dashboards & rapportage

Inzicht in detectiedekking en SOC-activiteit, gebouwd voor uw stakeholders.

Typische opdrachten

01

Backlog wegwerken

Een Splunk-detectie- of tuningbacklog wegwerken waar uw team geen tijd voor had.

02

Detection engineering

Doorlopende ontwikkeling van correlatiezoekopdrachten in kaart gebracht op MITRE ATT&CK.

03

ES-optimalisatie

De signaal-ruisverhouding van een bestaande Splunk Enterprise Security-implementatie verbeteren.

04

Managed operatie

Wisure beheert Splunk dagelijks als onderdeel van een Managed of Co-Managed SOC.

Splunk, naast wat u al gebruikt

Splunk-werk wordt vaak geleverd naast Microsoft Sentinel- of Elastic-omgevingen in hybride of multi-platform landschappen.

Splunk Enterprise Security Microsoft Sentinel Elastic Security

Veelgestelde vragen

Werken jullie met bestaande Splunk-backlogs?

Ja — een detectie- of tuningbacklog wegwerken is een van de meest voorkomende manieren waarop organisaties met ons beginnen te werken op Splunk.

Ondersteunen jullie specifiek Splunk Enterprise Security?

Ja, naast klassiek Splunk-zoek- en dashboardwerk.

Kan dit samen met een Microsoft- of Elastic-omgeving werken?

Ja — veel van onze opdrachten overspannen meer dan één platform.

Wilt u weten hoe dit voor uw organisatie zou werken?