Mart***
Backend
Da 13 anni affianco PMI e startup su progetti digitali. Vivo a Ancona e collaboro da remoto su tutto il territorio nazionale.
- Splunk Enterprise Security
- Elastic Security
- Microsoft Sentinel
- Wireshark
Esperti Elastic Security e SIEM Freelance
Un attacco informatico lascia quasi sempre delle tracce: un accesso a un orario insolito, un trasferimento di dati anomalo, un tentativo di autenticazione fallito decine di volte. Il problema è che quelle tracce sono sparse tra migliaia di log che nessuno legge. Splunk Enterprise Security raccoglie tutto in un unico punto, mette in relazione gli eventi tra loro e segnala solo ciò che merita davvero attenzione, con le informazioni necessarie a capire cosa è successo e quanto è grave. Il valore non sta nella licenza ma nella configurazione: senza regole di correlazione calibrate sulla tua infrastruttura, un SIEM produce migliaia di allarmi che nessuno guarda. Con FreelanceWWW trovi specialisti Splunk Enterprise Security esperti per rendere il monitoraggio uno strumento che funziona davvero
Inserisci gratuitamente il tuo progetto e ricevi fino a 10 proposte da specialisti Splunk Enterprise Security qualificati e verificati.
Esperti in ricerche di correlazione su misura, ottimizzazione degli alert e riduzione dei falsi positivi, risk-based alerting, normalizzazione dei log secondo il Common Information Model, integrazioni con infrastrutture cloud aziendali e dashboard operative per il SOC su Splunk Enterprise Security
Professionisti Splunk Enterprise Security pronti a partire immediatamente sul tuo progetto.
Messaggi instantanei con i candidati Splunk Enterprise Security, prima e dopo l'assegnazione del progetto. Contatto diretto dalla lettura della proposta del freelance.
Professionisti con competenze e portfolio pronti a lavorare sul tuo progetto Splunk Enterprise Security.
Mart***
Backend
Da 13 anni affianco PMI e startup su progetti digitali. Vivo a Ancona e collaboro da remoto su tutto il territorio nazionale.
Ricc***
Social Media Manager
Da 2 anni affianco PMI e startup su progetti digitali. Vivo a Catania e collaboro da remoto su tutto il territorio nazionale.
Sere***
Fullstack
Da 7 anni affianco PMI e startup su progetti digitali. Vivo a Milano e collaboro da remoto su tutto il territorio nazionale.
Gabr***
Frontend
Da 13 anni affianco PMI e startup su progetti digitali. Vivo a Venezia e collaboro da remoto su tutto il territorio nazionale.
Simo***
UX / UI Designer
Freelance con 2 anni di esperienza, con base a Pescara. Seguo il progetto dall'analisi al rilascio, lavorando da remoto con aziende e startup.
Sara***
UX / UI Designer
Freelance con 11 anni di esperienza, con base a Cagliari. Seguo il progetto dall'analisi al rilascio, lavorando da remoto con aziende e startup.
Paol***
Backend
Ho 13 anni di esperienza su progetti di ogni dimensione. Lavoro da Torino, in autonomia o inserito in team già strutturati.
Sara***
Frontend
Ho 9 anni di esperienza su progetti di ogni dimensione. Lavoro da Ancona, in autonomia o inserito in team già strutturati.
Robe***
Social Media Manager
Freelance con 8 anni di esperienza, con base a Napoli. Seguo il progetto dall'analisi al rilascio, lavorando da remoto con aziende e startup.
Iscriviti gratis e comparirai in questa pagina, dove le aziende cercano il tuo profilo Splunk Enterprise Security.
Crea il tuo profilo gratisSplunk Enterprise Security è una delle piattaforme SIEM più affermate sul mercato, oggi parte del gruppo Cisco, ed è la soluzione di riferimento in molti Security Operations Center. La domanda giusta però non è "se" conviene in assoluto, ma se conviene nel tuo caso: volume di dati, presenza di un team di sicurezza e budget disponibile cambiano radicalmente la risposta.
Il valore di Splunk Enterprise Security non sta nella licenza ma nella configurazione delle regole di correlazione. Le detection predefinite sono un punto di partenza, non un arrivo: vanno calibrate sulla tua infrastruttura, altrimenti generano centinaia di falsi positivi al giorno e il team smette di guardarli — che è il modo più comune con cui un progetto SIEM fallisce. Allo stesso modo va governato il volume di dati raccolti: indicizzare tutto senza criterio fa esplodere i costi senza migliorare la sicurezza.
Su FreelanceWWW pubblichi gratuitamente il tuo progetto e ricevi fino a 10 proposte da specialisti Splunk qualificati e verificati, con cui puoi confrontarti prima di scegliere.
Splunk Enterprise Security è la soluzione SIEM costruita sopra la piattaforma di analisi dati Splunk. Il suo punto di forza deriva proprio da lì: prima ancora che uno strumento di sicurezza, Splunk è un motore capace di indicizzare e interrogare volumi enormi di dati eterogenei in tempi rapidissimi. È questa base che rende possibili analisi che altri SIEM faticano a sostenere.
Il costo è legato al volume di dati ingeriti: senza una strategia su cosa raccogliere e per quanto tempo conservarlo, la spesa cresce rapidamente. E il risultato dipende dalla configurazione delle correlazioni molto più che dalla piattaforma: regole non calibrate producono un flusso di allarmi che nessuno riesce a seguire. Per questo il dimensionamento iniziale e la messa a punto delle detection sono le due attività su cui conviene investire competenza fin dal principio.
Su FreelanceWWW pubblichi gratuitamente il tuo progetto e ricevi fino a 10 proposte da specialisti Splunk qualificati e verificati.
Splunk è una delle piattaforme di sicurezza più adottate al mondo, oggi parte del gruppo Cisco. È stata riconosciuta Leader nel Magic Quadrant di Gartner per il SIEM per undici valutazioni consecutive, con il posizionamento più alto per capacità di esecuzione, e prima classificata nelle Critical Capabilities di Gartner per i casi d'uso di threat detection, investigation and response.
Splunk dichiara oltre 15.000 clienti in 110 Paesi, tra cui la larghissima maggioranza delle aziende Fortune 100. È una presenza particolarmente forte nei settori in cui la sicurezza è un requisito normativo prima ancora che una scelta.
Un istituto bancario statunitense tra le Fortune 100 ha affiancato al proprio Splunk Enterprise Security il risk-based alerting, ottenendo una riduzione dei falsi positivi e insieme un miglioramento della copertura delle detection. È il risultato che le aziende cercano più spesso: non più allarmi, ma allarmi più significativi. Lo stesso team di sicurezza interno di Splunk riporta riduzioni del tempo medio di risoluzione degli incidenti fino al 30% sull'insieme dei casi d'uso.
La ragione ricorrente è la capacità di reggere grandi volumi di dati eterogenei mantenendo ricerche rapide, unita alla flessibilità del linguaggio SPL, che consente analisi su misura oltre le regole predefinite. È il motivo per cui resta lo standard nei Security Operations Center più strutturati, dove gli analisti hanno bisogno di indagare, non solo di ricevere notifiche.
Su FreelanceWWW pubblichi gratuitamente il tuo progetto e ricevi fino a 10 proposte da specialisti Splunk qualificati e verificati.