Configure comprehensive security logging infrastructure using SIEM platforms (Elastic SIEM, Microsoft Sentinel, Wazuh, Splunk) to detect threats, investigate incidents, and maintain compliance audit trails. This skill covers platform selection, log aggregation architecture, detection rule development (SIGMA format and platform-specific), alert tuning, and retention policies for regulatory compliance (GDPR, HIPAA,...
| Platform | Cost | Deployment | Best For |
| Elastic SIEM | $$$ | Cloud/Self-Hosted | Multi-cloud, customization needs, DevOps teams | | Microsoft Sentinel | $$$ | Cloud (Azure) | Azure-heavy orgs, built-in SOAR, cloud-first | | Wazuh | Free | Self-Hosted | Cost-conscious, SMBs, compliance requirements | | Splunk ES | $$$$$ | Cloud/On-Prem | Large enterprises, massive scale, unlimited budget |
Настройте системы управления информацией о безопасности и событиями (SIEM) для обнаружения угроз, агрегирования журналов и обеспечения соответствия требованиям. Используйте при внедрении централизованного ведения журнала безопасности, написании правил обнаружения или выполнении требований аудита в облачной и локальной инфраструктуре. Источник: ancoleman/ai-design-components.