Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do ArcSight ESM
- Přehled SIEM a ArcSight ESM
- Pochopení architektury ArcSight ESM
Konfigurace konektorů ArcSight
- Typy konektorů ArcSight a jejich účely
- Instalace a konfigurace konektorů ArcSight
- Správa aktualizací a stavu konektoru
ArcSight ESM Management
- Navigace v konzole ArcSight
- Správa uživatelů, skupin a oprávnění
- Konfigurace síťových prostředků a prostředků zařízení
Korelační pravidla a bezpečnostní monitoring
- Základy korelačních pravidel a jejich tvorba
- Nasazení korelačních pravidel pro detekci hrozeb v reálném čase
- Využití palubní desky pro bezpečnostní monitorování
Reporting a vizualizace
- Vytváření vlastních sestav pro bezpečnostní analýzy
- Navrhování efektivních dashboardů a vizualizací
- Doporučené postupy pro hlášení a upozornění
Aktivní seznamy, seznamy relací a monitory dat
- Úvod do seznamů a datových monitorů v ArcSight
- Konfigurace a správa seznamů pro dynamickou detekci hrozeb
- Praktické aplikace datových monitorů
Optimalizace nástroje
- Přizpůsobení řídicích panelů pro lepší provozní viditelnost
- Zjednodušení toků událostí pro efektivní monitorování a analýzu
Pokročilá konstrukce a vývoj proměnných seznamů a pravidel
- Techniky pro vytváření komplexních proměnných v ArcSight
- Použití proměnných k filtrování a zpřesňování dat událostí
- Vývoj a správa seznamů pro dynamickou kategorizaci událostí
- Vytváření pokročilých pravidel pro automatickou detekci a reakci na hrozby
Pokročilé korelační techniky a Search metody
- Strategie pro korelaci dat různých událostí k odhalení sofistikovaných hrozeb
- Použití pokročilé korelace pro scénáře hrozeb v reálném světě
- Využití vyhledávacích schopností ArcSight pro hloubkové vyšetřování a vyhledávání hrozeb
- Tipy a triky pro vytváření efektivních vyhledávacích dotazů
Údržba systému a odstraňování problémů
- Postupy zálohování a obnovy ArcSight ESM
- Sledování výkonu systému a odstraňování běžných problémů
- Nejlepší postupy pro údržbu ArcSight ESM
Shrnutí a další kroky
Požadavky
- Základní znalost konceptů kybernetické bezpečnosti a základů SIEM (Security Information and Event Management)
- Předchozí zkušenosti s Micro Focus ArcSight ESM
Publikum
- Bezpečnostní analytici
- Profesionálové v oblasti kybernetické bezpečnosti a IT
35 Hodiny
Reference (1)
Nastavení zprávy a pravidel.
Jack - CFNOC- DND
Kurz - Micro Focus ArcSight ESM Advanced
Přeloženo strojem