Qanta provee el diseño e implementan de una solución SIEM basado en plataforma Elastich Serach & Kibana (ELK) y la solución Host Intrusion Detection System (HIDS) de Wazuh.
Esta solución permite la centralización de eventos de seguridad en una única consola con una interfaz enriquecida para el análisis en tiempo real de estos eventos.
Esta plataforma pre procesa, indexa, almacena y reporta los eventos en un única consola cubriendo diversos requerimientos de seguridad, el diagrama a continuación muestra los principales componentes:
El sistema permite la visualización en eventos en distintos Dashboard, que puede ser altamente configurables. Para eventos de seguridad tenemos diferentes templates de seguridad como: