Návrh Školení

Úvod do ArcSight ESM

  • Přehled SIEM a ArcSight ESM
  • Pochopení architektury ArcSight ESM

Konfigurace konektorů ArcSight

  • Typy konektorů ArcSight a jejich účely
  • Instalace a konfigurace konektorů ArcSight
  • Správa aktualizací a stavu konektoru

ArcSight ESM Management

  • Navigace v konzole ArcSight
  • Správa uživatelů, skupin a oprávnění
  • Konfigurace síťových prostředků a prostředků zařízení

Korelační pravidla a bezpečnostní monitoring

  • Základy korelačních pravidel a jejich tvorba
  • Nasazení korelačních pravidel pro detekci hrozeb v reálném čase
  • Využití palubní desky pro bezpečnostní monitorování

Reporting a vizualizace

  • Vytváření vlastních sestav pro bezpečnostní analýzy
  • Navrhování efektivních dashboardů a vizualizací
  • Doporučené postupy pro hlášení a upozornění

Aktivní seznamy, seznamy relací a monitory dat

  • Úvod do seznamů a datových monitorů v ArcSight
  • Konfigurace a správa seznamů pro dynamickou detekci hrozeb
  • Praktické aplikace datových monitorů

Optimalizace nástroje

  • Přizpůsobení řídicích panelů pro lepší provozní viditelnost
  • Zjednodušení toků událostí pro efektivní monitorování a analýzu

Pokročilá konstrukce a vývoj proměnných seznamů a pravidel

  • Techniky pro vytváření komplexních proměnných v ArcSight
  • Použití proměnných k filtrování a zpřesňování dat událostí
  • Vývoj a správa seznamů pro dynamickou kategorizaci událostí
  • Vytváření pokročilých pravidel pro automatickou detekci a reakci na hrozby

Pokročilé korelační techniky a Search metody

  • Strategie pro korelaci dat různých událostí k odhalení sofistikovaných hrozeb
  • Použití pokročilé korelace pro scénáře hrozeb v reálném světě
  • Využití vyhledávacích schopností ArcSight pro hloubkové vyšetřování a vyhledávání hrozeb
  • Tipy a triky pro vytváření efektivních vyhledávacích dotazů

Údržba systému a odstraňování problémů

  • Postupy zálohování a obnovy ArcSight ESM
  • Sledování výkonu systému a odstraňování běžných problémů
  • Nejlepší postupy pro údržbu ArcSight ESM

Shrnutí a další kroky

Požadavky

  • Základní znalost konceptů kybernetické bezpečnosti a základů SIEM (Security Information and Event Management)
  • Předchozí zkušenosti s Micro Focus ArcSight ESM

Publikum

  • Bezpečnostní analytici
  • Profesionálové v oblasti kybernetické bezpečnosti a IT
 35 hodiny

Počet účastníků



Price per participant

Reference (2)

Související kurzy

CISA - Certified Information Systems Auditor

28 hodiny

Související kategorie