Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Návrh Školení
Úvod do ArcSight ESM
- Přehled SIEM a ArcSight ESM
- Pochopení architektury ArcSight ESM
Konfigurace konektorů ArcSight
- Typy konektorů ArcSight a jejich účely
- Instalace a konfigurace konektorů ArcSight
- Správa aktualizací a stavu konektoru
ArcSight ESM Management
- Navigace v konzole ArcSight
- Správa uživatelů, skupin a oprávnění
- Konfigurace síťových prostředků a prostředků zařízení
Korelační pravidla a bezpečnostní monitoring
- Základy korelačních pravidel a jejich tvorba
- Nasazení korelačních pravidel pro detekci hrozeb v reálném čase
- Využití palubní desky pro bezpečnostní monitorování
Reporting a vizualizace
- Vytváření vlastních sestav pro bezpečnostní analýzy
- Navrhování efektivních dashboardů a vizualizací
- Doporučené postupy pro hlášení a upozornění
Aktivní seznamy, seznamy relací a monitory dat
- Úvod do seznamů a datových monitorů v ArcSight
- Konfigurace a správa seznamů pro dynamickou detekci hrozeb
- Praktické aplikace datových monitorů
Optimalizace nástroje
- Přizpůsobení řídicích panelů pro lepší provozní viditelnost
- Zjednodušení toků událostí pro efektivní monitorování a analýzu
Pokročilá konstrukce a vývoj proměnných seznamů a pravidel
- Techniky pro vytváření komplexních proměnných v ArcSight
- Použití proměnných k filtrování a zpřesňování dat událostí
- Vývoj a správa seznamů pro dynamickou kategorizaci událostí
- Vytváření pokročilých pravidel pro automatickou detekci a reakci na hrozby
Pokročilé korelační techniky a Search metody
- Strategie pro korelaci dat různých událostí k odhalení sofistikovaných hrozeb
- Použití pokročilé korelace pro scénáře hrozeb v reálném světě
- Využití vyhledávacích schopností ArcSight pro hloubkové vyšetřování a vyhledávání hrozeb
- Tipy a triky pro vytváření efektivních vyhledávacích dotazů
Údržba systému a odstraňování problémů
- Postupy zálohování a obnovy ArcSight ESM
- Sledování výkonu systému a odstraňování běžných problémů
- Nejlepší postupy pro údržbu ArcSight ESM
Shrnutí a další kroky
Požadavky
- Základní znalost konceptů kybernetické bezpečnosti a základů SIEM (Security Information and Event Management)
- Předchozí zkušenosti s Micro Focus ArcSight ESM
Publikum
- Bezpečnostní analytici
- Profesionálové v oblasti kybernetické bezpečnosti a IT
35 hodiny
Reference (1)
Nastavení sestavy a pravidel.
Jack - CFNOC- DND
Kurz - Micro Focus ArcSight ESM Advanced
Machine Translated