Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
Az ArcSight ESM bemutatása
- A SIEM és az ArcSight ESM áttekintése
- Az ArcSight ESM architektúra megértése
Az ArcSight csatlakozók konfigurálása
- Az ArcSight csatlakozók típusai és céljaik
- ArcSight csatlakozók telepítése és konfigurálása
- A csatlakozási szoftver frissítéseinek és állapotának kezelése
ArcSight ESM Management
- Navigálás az ArcSight konzolon
- Felhasználók, csoportok és engedélyek kezelése
- Hálózati és eszközerőforrások konfigurálása
Korrelációs szabályok és biztonsági megfigyelés
- A korrelációs szabályok alapjai és létrehozásuk
- Korrelációs szabályok telepítése a valós idejű fenyegetésészleléshez
- A műszerfal használata a biztonsági ellenőrzéshez
Jelentéskészítés és vizualizáció
- Egyéni jelentések készítése biztonsági elemzésekhez
- Hatékony műszerfalak és vizualizációk tervezése
- A jelentéstétel és riasztás legjobb gyakorlatai
Aktív listák, munkamenetlisták és adatfigyelők
- Az ArcSight listáinak és adatfigyelőinek bemutatása
- Listák konfigurálása és kezelése a dinamikus fenyegetésészleléshez
- Adatmonitorok gyakorlati alkalmazásai
Szerszám optimalizálás
- Az irányítópultok testreszabása a jobb működési láthatóság érdekében
- Az eseményfolyamok ésszerűsítése a hatékony megfigyelés és elemzés érdekében
Speciális változók felépítése és listák és szabályok fejlesztése
- Technikák összetett változók létrehozására az ArcSightban
- Változók használata eseményadatok szűrésére és finomítására
- Listák fejlesztése és kezelése dinamikus eseménykategorizáláshoz
- Speciális szabályok létrehozása az automatikus fenyegetésészlelés és válaszadás érdekében
Fejlett korrelációs technikák és Search módszerek
- Stratégiák az eltérő eseményadatok korrelálására a kifinomult fenyegetések feltárása érdekében
- Speciális korreláció alkalmazása valós fenyegetési forgatókönyvekhez
- Az ArcSight keresési képességeinek kihasználása a mélyreható nyomozásokhoz és a fenyegetésvadászathoz
- Tippek és trükkök hatékony keresési lekérdezések létrehozásához
Rendszerkarbantartás és hibaelhárítás
- ArcSight ESM biztonsági mentési és visszaállítási eljárások
- A rendszer teljesítményének figyelése és a gyakori problémák elhárítása
- Az ArcSight ESM karbantartásának legjobb gyakorlatai
Összegzés és a következő lépések
Követelmények
- Alapvető ismeretek a kiberbiztonsági koncepciókról és a SIEM (Security Information and Event Management) alapjairól
- Micro Focus ArcSight ESM-mel kapcsolatos korábbi tapasztalat
Közönség
- Biztonsági elemzők
- Kiberbiztonsági és informatikai szakemberek
35 Órák
Vélemények (1)
A jelentés és a szabályok beállítása.
Jack - CFNOC- DND
Kurzus - Micro Focus ArcSight ESM Advanced
Gépi fordítás