بناء قواعد اكتشاف التهديدات ولوحات المراقبة في Splunk | Detection Engineering

0 (0)

الوصف

أقدم لك خدمة تطوير وتحديث قواعد الاكتشاف (Detection Rules) وبناء نظام تقييم المخاطر (Risk Scoring) داخل منصة Splunk لربط السجلات المبعثرة واكتشاف تسلسل الهجمات بشكل مبكر ومنظم.

ماذا تشمل الخدمة؟
تطوير استعلامات وقواعد الاكتشاف (Detection Rules & SPL): كتابة استعلامات Splunk مخصصة للتعرف على الأنشطة المشبوهه

تطبيق نظام تقييم المخاطر (Risk Scoring Framework): تحديد أوزان ونقاط خطورة لكل حدث أمني وتجميعها لمتابعة مستوى التهديد الكلي (Low, Medium, High) وتجنب الإنذارات المكررة.

تصميم لوحات مراقبة تفاعلية (SOC Analytics Dashboard)

ربط السجلات بالأحداث (Correlation & Event Mapping): تجميع سجلات أنظمة التشغيل (مثل Windows Event Logs) لتحليل تسلسل الهجوم بدقة.

المخرجات وتسليمات الخدمة (Deliverables):
أكواد وقواعد التنبيه (Splunk Alert Queries & SPL Rules): جاهزة للعمل والتطبيق المباشر في بيئتك.
ملف لوحة المراقبة (Dashboard XML Code): ملف مخصص لاستيراد لوحة التحكم التفاعلية مباشرة إلى Splunk.
دليل الشرح والتوثيق (Documentation): ملف يوضح كيفية عمل قواعد الاكتشاف وتوزيع نقاط الخطورة وطريقة تعديلها مستقبلاً.

شراء الخدمة

المبلغ الكلي 5

البائع

معلومات

الخصم %50
السعر $10 5
مدة التسليم يومين
طلبات قيد التنفيذ 0
الطلبات المكتملة 0
العملاء 0
المبيعات 0

الخدمات المقترحه

Powered By Mohamed A. Bahnsawy

All rights reserved © kaf 2026