Dans le cadre d’un projet d’upgrade du SIEM ELK vers la version premium, l’objectif de la mission est une refonte de l’architecture
- accompagner l’architecte en charge sur le projet d’intégration du nouveau ELK premium SIEM
- Pilotage de la partie ingestion data
- mise en place de l’alerting
- Parsing : Intégrer des logs via logstash et faire les configurations de parsing input filter output
- Création de pipeline de données
- Création de dashboard / index Kibana
- Gestion et optimisation datastream et données