Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do ArcSight ESM
- Przegląd SIEM i ArcSight ESM
- Zrozumienie architektury ArcSight ESM
Konfiguracja złączy ArcSight
- Rodzaje złączy ArcSight i ich zastosowanie
- Instalacja i konfiguracja złączy ArcSight
- Zarządzanie aktualizacjami i stanem złączy
Zarządzanie ArcSight ESM
- Nawigacja w konsoli ArcSight
- Zarządzanie użytkownikami, grupami i uprawnieniami
- Konfiguracja zasobów sieciowych i urządzeń
Reguły korelacji i monitorowanie bezpieczeństwa
- Podstawy tworzenia reguł korelacji
- Wdrażanie reguł korelacji do wykrywania zagrożeń w czasie rzeczywistym
- Wykorzystanie pulpitu nawigacyjnego do monitorowania bezpieczeństwa
Raportowanie i wizualizacja
- Tworzenie niestandardowych raportów do analizy bezpieczeństwa
- Projektowanie skutecznych pulpitów nawigacyjnych i wizualizacji
- Najlepsze praktyki w zakresie raportowania i alertów
Listy aktywne, listy sesji i monitory danych
- Wprowadzenie do list i monitorów danych w ArcSight
- Konfiguracja i zarządzanie listami do dynamicznego wykrywania zagrożeń
- Praktyczne zastosowania monitorów danych
Optymalizacja narzędzi
- Dostosowywanie pulpitów nawigacyjnych dla lepszej widoczności operacyjnej
- Usprawnianie strumieni zdarzeń dla efektywnego monitorowania i analizy
Zaawansowane tworzenie zmiennych oraz tworzenie list i reguł
- Techniki tworzenia złożonych zmiennych w ArcSight
- Wykorzystanie zmiennych do filtrowania i usprawniania danych zdarzeń
- Tworzenie i zarządzanie listami do dynamicznej kategoryzacji zdarzeń
- Tworzenie zaawansowanych reguł do automatycznego wykrywania i reagowania na zagrożenia
Zaawansowane techniki korelacji i metody wyszukiwania
- Strategie korelacji różnorodnych danych zdarzeń w celu wykrywania złożonych zagrożeń
- Stosowanie zaawansowanej korelacji w rzeczywistych scenariuszach zagrożeń
- Wykorzystanie możliwości wyszukiwania ArcSight do dogłębnych analiz i polowania na zagrożenia
- Wskazówki i triki dotyczące tworzenia skutecznych zapytań wyszukiwania
Konserwacja i rozwiązywanie problemów systemowych
- Procedury tworzenia kopii zapasowych i przywracania ArcSight ESM
- Monitorowanie wydajności systemu i rozwiązywanie typowych problemów
- Najlepsze praktyki w zakresie konserwacji ArcSight ESM
Podsumowanie i kolejne kroki
Wymagania
- Podstawowa wiedza na temat koncepcji cyberbezpieczeństwa i podstaw SIEM (Security Information and Event Management)
- Wcześniejsze doświadczenie z Micro Focus ArcSight ESM
Grupa docelowa
- Analitycy bezpieczeństwa
- Specjaliści ds. cyberbezpieczeństwa i IT
35 godzin
Opinie uczestników (1)
Ustawienie raportu i zasad.
Jack - CFNOC- DND
Szkolenie - Micro Focus ArcSight ESM Advanced
Przetłumaczone przez sztuczną inteligencję