Tüm SIEM Senaryolarına Dön
SOC Operasyonları & Kariyer

SIEM / Günlük analitiği

SIEM ürünleriyle ilgili deneyim kazanmanın hem açık kaynak hem de kurumsal ürünlerin 'ücretsiz' denemeleri için çeşitli yollar vardır.

SIEM ürünleriyle ilgili deneyim kazanmanın hem açık kaynak hem de kurumsal ürünlerin 'ücretsiz' denemeleri için çeşitli yollar vardır.

Splunk

Splunk çok pahalı bir kurumsal üründür ancak hem Cloud hem de prem sürümlerinde ücretsiz denemeler sunar.

Bunun tam Kurumsal Güvenlik ürünü değil, günlük analizi ürünü olduğunu unutmayın; ancak 'Security Essentials' uygulamasını yükleyebilirsiniz.

https://www.splunk.com/en_us/download.html →

https://www.splunk.com/en_us/download.html

Ayrıca ücretsiz eğitim veriyorlar

https://www.splunk.com/en_us/training/free-courses/overview.html →

https://www.splunk.com/en_us/training/free-courses/overview.html

Microsoft Sentinel

Burada →

Hem burada hem de aşağıda listelenen pek çok iyi eğitim mevcuttur

https://techcommunity.microsoft.com/t5/microsoft-sentinel-blog/become-a-microsoft-sentinel-ninja-the-complete-level-400/ba-p/1246310 →

https://techcommunity.microsoft.com/t5/microsoft-sentinel-blog/become-a-microsoft-sentinel-ninja-the-complete-level-400/ba-p/1246310

Elasticsearch

Elastic yığını ücretsiz ve açık kaynaktır

https://www.elastic.co/downloads/ →

https://www.elastic.co/downloads/

Qradar

IBM'in Qradar'ı bir SIEM olarak oldukça eski bir çözüm ancak piyasada çok sayıda devreye alma mevcut. 'Ücretsiz' bir Topluluk Sürümü sunuyorlar

https://www.ibm.com/community/qradar/ce/ →

https://www.ibm.com/community/qradar/ce/

ACKLOG SIEM İle Tam Entegrasyon

Bu dokümantasyonda listelenen log kaynakları, kurallar, korelasyon mantıkları ve tespit senaryoları ACKLOG SIEM ürün ailesi tarafından yerleşik olarak desteklenmektedir. ACKLOG, teknolojisi ve otomasyon modülleri ile tespit süreçlerinizi saniyeler içinde devreye almanızı sağlar.