Kurzusleírás

Bevezetés az ArcSight ESM-be

  • A SIEM és az ArcSight ESM áttekintése
  • Az ArcSight ESM architektúrájának megértése

ArcSight konnektorok konfigurálása

  • Az ArcSight konnektorok típusai és céljai
  • ArcSight konnektorok telepítése és konfigurálása
  • Konnektorok frissítésének és állapotának kezelése

ArcSight ESM kezelés

  • Navigáció az ArcSight konzolon
  • Felhasználók, csoportok és engedélyek kezelése
  • Hálózati és eszközforrások konfigurálása

Korrelációs szabályok és biztonsági monitorozás

  • A korrelációs szabályok alapjai és létrehozásuk
  • Korrelációs szabályok bevezetése valós idejű fenyegetésészleléshez
  • Az irányítópult használata biztonsági monitorozásra

Jelentéskészítés és vizualizáció

  • Egyéni jelentések készítése biztonsági elemzéshez
  • Hatékony irányítópultok és vizualizációk tervezése
  • Ajánlott eljárások a jelentéskészítéshez és riasztáshoz

Aktív listák, munkamenetlisták és adatmonitorok

  • Bevezetés az ArcSight listák és adatmonitorok használatába
  • Listák konfigurálása és kezelése dinamikus fenyegetésészleléshez
  • Adatmonitorok gyakorlati alkalmazásai

Eszközoptimalizálás

  • Irányítópultok testreszabása a működési láthatóság javítása érdekében
  • Eseménystreamek optimalizálása a hatékony monitorozás és elemzés érdekében

Haladó változókonstrukció és listák és szabályok fejlesztése

  • Technikák összetett változók létrehozásához az ArcSight-ban
  • Változók használata az eseményadatok szűréséhez és finomításához
  • Listák fejlesztése és kezelése dinamikus eseménykategorizáláshoz
  • Haladó szabályok létrehozása automatizált fenyegetésészleléshez és válaszadáshoz

Haladó korrelációs technikák és keresési módszerek

  • Stratégiák különböző eseményadatok korrelálásához kifinomult fenyegetések feltárása érdekében
  • Haladó korreláció alkalmazása valós fenyegetési forgatókönyvekben
  • Az ArcSight keresési képességeinek kihasználása mélyreható vizsgálatokhoz és fenyegetésvadászathoz
  • Tippek és trükkök hatékony keresési lekérdezések készítéséhez

Rendszerkarbantartás és hibaelhárítás

  • ArcSight ESM biztonsági mentési és visszaállítási eljárások
  • Rendszerteljesítmény monitorozása és gyakori hibák elhárítása
  • Ajánlott eljárások az ArcSight ESM karbantartásához

Összefoglalás és következő lépések

Követelmények

  • Alapvető ismeretek a kiberbiztonsági fogalmakról és a SIEM (Security Information and Event Management) alapjairól
  • Előzetes tapasztalat a Micro Focus ArcSight ESM-mel

Célközönség

  • Biztonsági elemzők
  • Kiberbiztonsági és IT szakemberek
 35 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák