მთავარ კონტენტზე გადასვლა

ლოგირება და SIEM

საოპერაციო ლოგირება

ცენტრალიზებული syslog, აპლიკაციური ლოგები, ინდექსირება და ხანგრძლივი შენახვა.

არქიტექტურა

არქიტექტურა

  1. 01წყარო
    • syslog
    • journald
    • app logs
    • firewall
  2. 02ტრანსპორტიბუფერი და საიმედოობა
    • Vector
    • rsyslog
    • Filebeat
  3. 03ნორმალიზაციასქემა და ველები
  4. 04ინდექსი
    • OpenSearch
    • Loki
    • Graylog
  5. 05შენახვაპოლიტიკა და არქივი
    • hot / warm / cold
    • S3 archive
ლოგის გზა წყაროდან აუდიტის კვალამდე

შესაძლებლობები

შესაძლებლობები

თითოეული პუნქტი აღნიშნულია: დადასტურებული პროდაქშენ გამოცდილება თუ საინჟინრო შესაძლებლობა.

ცენტრალიზებული syslog

Proven
  • rsyslog
  • Graylog
  • Vector

ინდექსირება და ძებნა

Capability
  • OpenSearch
  • Loki

SIEM კორელაცია

Capability

აღმოჩენის წესები, MITRE ATT&CK-ზე დაფუძნებული შინაარსი და playbook-ები.

  • Wazuh
  • Sigma rules

შენახვის პოლიტიკა

Capability

hot / warm / cold დონეები და არქივი — ხარჯისა და მოთხოვნის ბალანსით.

აუდიტის კვალი

Proven

ვინ, როდის და რა შეცვალა — ცვლილებების სრული ისტორია.

ქსელური მოწყობილობების ლოგირება

Proven
  • Cisco
  • Juniper
  • MikroTik
  • FortiGate

ტექნოლოგიური სტეკი

ტექნოლოგიური სტეკი

შეგროვება
VectorrsyslogFilebeatWazuh agent
ინდექსი
OpenSearchLokiGraylog
ანალიზი
GrafanaOpenSearch Dashboards

თანამშრომლობის მოდელი

თანამშრომლობის მოდელი

პროექტი

ერთჯერადი scope: აუდიტი, მიგრაცია ან დანერგვა ფიქსირებული შედეგით.

რეტეინერი

ყოველთვიური საინჟინრო საათები — სპეციალისტზე წვდომა მოთხოვნისამებრ.

Co-Managed

NetWizard და თქვენი შიდა გუნდი ერთად, გაყოფილი პასუხისმგებლობით.

დაგვიწერეთ თქვენი ინფრასტრუქტურის შესახებ