Zurück zu Cybersecurity

SIEM & Monitoring

OTel, Metriken, Alerts, Incident-Response.

Vorteile

  • Frühe Erkennung
  • Forensik-Fähigkeit
  • Compliance

Leistungsumfang

  • Log-Pipelines & Normalisierung
  • Use-Cases/Detections
  • Dashboards/Runbooks
  • IR-Playbooks & Übung

Vorgehen

Plan

Datenquellen/Use-Cases.

Build

Parsen, Korrelieren, Alarmieren.

Operate

Tuning, Threat-Hunting.