Wazuh SIEM

Qanta provee el diseño e implementan de una solución SIEM basado en plataforma  Elastich Serach & Kibana (ELK)  y  la solución Host Intrusion Detection System (HIDS) de  Wazuh.

Esta solución permite la centralización de eventos de seguridad en una única consola con una interfaz enriquecida para el análisis en tiempo real de estos eventos.

Esta plataforma pre procesa, indexa, almacena y reporta  los eventos en un única consola cubriendo diversos requerimientos de seguridad, el diagrama a continuación  muestra los principales componentes:

 

El sistema permite la visualización en eventos en distintos Dashboard, que puede ser altamente configurables. Para eventos de seguridad tenemos diferentes templates de seguridad  como: