Plan Szkolenia

Wprowadzenie do ArcSight ESM

  • Przegląd SIEM i ArcSight ESM
  • Zrozumienie architektury ArcSight ESM

Konfiguracja złączy ArcSight

  • Rodzaje złączy ArcSight i ich zastosowanie
  • Instalacja i konfiguracja złączy ArcSight
  • Zarządzanie aktualizacjami i stanem złączy

Zarządzanie ArcSight ESM

  • Nawigacja w konsoli ArcSight
  • Zarządzanie użytkownikami, grupami i uprawnieniami
  • Konfiguracja zasobów sieciowych i urządzeń

Reguły korelacji i monitorowanie bezpieczeństwa

  • Podstawy tworzenia reguł korelacji
  • Wdrażanie reguł korelacji do wykrywania zagrożeń w czasie rzeczywistym
  • Wykorzystanie pulpitu nawigacyjnego do monitorowania bezpieczeństwa

Raportowanie i wizualizacja

  • Tworzenie niestandardowych raportów do analizy bezpieczeństwa
  • Projektowanie skutecznych pulpitów nawigacyjnych i wizualizacji
  • Najlepsze praktyki w zakresie raportowania i alertów

Listy aktywne, listy sesji i monitory danych

  • Wprowadzenie do list i monitorów danych w ArcSight
  • Konfiguracja i zarządzanie listami do dynamicznego wykrywania zagrożeń
  • Praktyczne zastosowania monitorów danych

Optymalizacja narzędzi

  • Dostosowywanie pulpitów nawigacyjnych dla lepszej widoczności operacyjnej
  • Usprawnianie strumieni zdarzeń dla efektywnego monitorowania i analizy

Zaawansowane tworzenie zmiennych oraz tworzenie list i reguł

  • Techniki tworzenia złożonych zmiennych w ArcSight
  • Wykorzystanie zmiennych do filtrowania i usprawniania danych zdarzeń
  • Tworzenie i zarządzanie listami do dynamicznej kategoryzacji zdarzeń
  • Tworzenie zaawansowanych reguł do automatycznego wykrywania i reagowania na zagrożenia

Zaawansowane techniki korelacji i metody wyszukiwania

  • Strategie korelacji różnorodnych danych zdarzeń w celu wykrywania złożonych zagrożeń
  • Stosowanie zaawansowanej korelacji w rzeczywistych scenariuszach zagrożeń
  • Wykorzystanie możliwości wyszukiwania ArcSight do dogłębnych analiz i polowania na zagrożenia
  • Wskazówki i triki dotyczące tworzenia skutecznych zapytań wyszukiwania

Konserwacja i rozwiązywanie problemów systemowych

  • Procedury tworzenia kopii zapasowych i przywracania ArcSight ESM
  • Monitorowanie wydajności systemu i rozwiązywanie typowych problemów
  • Najlepsze praktyki w zakresie konserwacji ArcSight ESM

Podsumowanie i kolejne kroki

Wymagania

  • Podstawowa wiedza na temat koncepcji cyberbezpieczeństwa i podstaw SIEM (Security Information and Event Management)
  • Wcześniejsze doświadczenie z Micro Focus ArcSight ESM

Grupa docelowa

  • Analitycy bezpieczeństwa
  • Specjaliści ds. cyberbezpieczeństwa i IT
 35 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie