Sources de sécurité
Pare-feu, proxies, annuaire actif et endpoints prêts pour la détection.
Nous intégrons vos sources de données dans Splunk correctement analysées, normalisées au Common Information Model et avec un responsable désigné.
Une donnée mal intégrée est pire qu’une donnée absente : horodatages erronés, champs non extraits, événements fractionnés ou dupliqués. Les recherches échouent en silence et les détections de sécurité ne voient pas ce qu’elles devraient voir.
Cinq phases, toujours dans le même ordre. Sélectionnez-en une pour voir ce qui s’y passe. Dans les projets complets, elles s’inscrivent dans les étapes de notre méthode.
Nous examinons votre plateforme, vos sources de données, vos recherches et votre consommation de licence pour savoir d’où nous partons.
Nous concevons la solution sur Splunk Cloud Platform : index, rétention, chemins d’ingestion, apps et contrôles d’accès.
Nous configurons les inputs, sourcetypes, l’extraction des champs et le mapping vers le CIM, et filtrons ou masquons ce qui ne doit pas être indexé.
Nous validons les horodatages, les champs, le volume et la conformité au CIM avec des requêtes de contrôle que nous vous remettons.
Nous mesurons l’usage, la performance et le coût après la mise en service et ajustons ce qui n’apporte rien.
Pare-feu, proxies, annuaire actif et endpoints prêts pour la détection.
Logs d’applications internes au format sur mesure.
Logs AWS, Azure ou Google Cloud.
Nous le construisons : extraction de champs, sourcetype propre et mapping vers le CIM, documenté pour que votre équipe puisse le maintenir.
Oui, en les masquant ou en les écartant avant l’indexation, selon ce qu’exige votre réglementation.
Nous validons les horodatages, les champs, le volume et la conformité au CIM avec des requêtes de contrôle que nous vous remettons.
Décrivez-nous votre situation. Si ce service ne correspond pas à votre besoin, nous vous le dirons ; sinon, nous vous proposerons une première étape concrète.
Demander ce service