Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Bevezetés az ArcSight ESM-be
- A SIEM és az ArcSight ESM áttekintése
- Az ArcSight ESM architektúrájának megértése
ArcSight konnektorok konfigurálása
- Az ArcSight konnektorok típusai és céljai
- ArcSight konnektorok telepítése és konfigurálása
- Konnektorok frissítésének és állapotának kezelése
ArcSight ESM kezelés
- Navigáció az ArcSight konzolon
- Felhasználók, csoportok és engedélyek kezelése
- Hálózati és eszközforrások konfigurálása
Korrelációs szabályok és biztonsági monitorozás
- A korrelációs szabályok alapjai és létrehozásuk
- Korrelációs szabályok bevezetése valós idejű fenyegetésészleléshez
- Az irányítópult használata biztonsági monitorozásra
Jelentéskészítés és vizualizáció
- Egyéni jelentések készítése biztonsági elemzéshez
- Hatékony irányítópultok és vizualizációk tervezése
- Ajánlott eljárások a jelentéskészítéshez és riasztáshoz
Aktív listák, munkamenetlisták és adatmonitorok
- Bevezetés az ArcSight listák és adatmonitorok használatába
- Listák konfigurálása és kezelése dinamikus fenyegetésészleléshez
- Adatmonitorok gyakorlati alkalmazásai
Eszközoptimalizálás
- Irányítópultok testreszabása a működési láthatóság javítása érdekében
- Eseménystreamek optimalizálása a hatékony monitorozás és elemzés érdekében
Haladó változókonstrukció és listák és szabályok fejlesztése
- Technikák összetett változók létrehozásához az ArcSight-ban
- Változók használata az eseményadatok szűréséhez és finomításához
- Listák fejlesztése és kezelése dinamikus eseménykategorizáláshoz
- Haladó szabályok létrehozása automatizált fenyegetésészleléshez és válaszadáshoz
Haladó korrelációs technikák és keresési módszerek
- Stratégiák különböző eseményadatok korrelálásához kifinomult fenyegetések feltárása érdekében
- Haladó korreláció alkalmazása valós fenyegetési forgatókönyvekben
- Az ArcSight keresési képességeinek kihasználása mélyreható vizsgálatokhoz és fenyegetésvadászathoz
- Tippek és trükkök hatékony keresési lekérdezések készítéséhez
Rendszerkarbantartás és hibaelhárítás
- ArcSight ESM biztonsági mentési és visszaállítási eljárások
- Rendszerteljesítmény monitorozása és gyakori hibák elhárítása
- Ajánlott eljárások az ArcSight ESM karbantartásához
Összefoglalás és következő lépések
Követelmények
- Alapvető ismeretek a kiberbiztonsági fogalmakról és a SIEM (Security Information and Event Management) alapjairól
- Előzetes tapasztalat a Micro Focus ArcSight ESM-mel
Célközönség
- Biztonsági elemzők
- Kiberbiztonsági és IT szakemberek
35 Órák
Vélemények (1)
A jelentés és a szabályok beállítása.
Jack - CFNOC- DND
Kurzus - Micro Focus ArcSight ESM Advanced
Gépi fordítás