Dashboard & alertes
Lecture des événements, filtres, recherches, niveaux d’alerte, création de vues et identification des signaux réellement utiles.
Après le déploiement, ThinkLogical accompagne votre référent technique pour comprendre les alertes, administrer les agents et exploiter les fonctions essentielles de Wazuh au quotidien.
Une fois Wazuh installé, la qualité de l’exploitation dépend du réglage des agents, des sources de journaux, des règles et du traitement des alertes. ThinkLogical accompagne votre équipe sur votre environnement réel.
Pas de formation généraliste : nous travaillons sur votre architecture, vos agents, vos journaux et vos règles.
Lecture des événements, filtres, recherches, niveaux d’alerte, création de vues et identification des signaux réellement utiles.
Ajout et gestion des agents Windows, Linux ou macOS, groupes, configuration centralisée et contrôle de la remontée des journaux.
Surveillance d’intégrité des fichiers, inventaire logiciel, détection des vulnérabilités et priorisation des corrections.
Comprendre la logique des règles Wazuh, ajouter des règles locales et adapter les détections aux applications de l’entreprise.
Mise en place prudente de réponses automatisées : blocage d’IP, scripts contrôlés et mécanismes de retour arrière.
Prise en main des intégrations retenues pour votre projet : ClamAV, CrowdSec, Suricata, YARA, n8n, MISP ou autres briques pertinentes.
L’accompagnement peut être réalisé à distance et adapté au niveau de votre référent informatique. Il complète le déploiement et le maintien en condition de la plateforme.