Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere în ArcSight ESM
- Prezentare generală a SIEM și ArcSight ESM
- Înțelegerea arhitecturii ArcSight ESM
Configurarea conectorilor ArcSight
- Tipuri de conectori ArcSight și scopurile lor
- Instalarea și configurarea conectorilor ArcSight
- Gestionarea actualizărilor și stării de sănătate a conectorilor
Gestionarea ArcSight ESM
- Navigarea în consola ArcSight
- Gestionarea utilizatorilor, grupurilor și permisiunilor
- Configurarea resurselor de rețea și dispozitive
Reguli de corelare și monitorizare a securității
- Bazele regulilor de corelare și crearea lor
- Implementarea regulilor de corelare pentru detectarea în timp real a amenințărilor
- Utilizarea tabloului de bord pentru monitorizarea securității
Raportare și vizualizare
- Crearea de rapoarte personalizate pentru analiza securității
- Proiectarea de tablouri de bord și vizualizări eficiente
- Bune practici pentru raportare și alertare
Liste active, liste de sesiuni și monitori de date
- Introducere în liste și monitori de date în ArcSight
- Configurarea și gestionarea listelor pentru detectarea dinamică a amenințărilor
- Aplicații practice ale monitorilor de date
Optimizarea instrumentelor
- Personalizarea tablourilor de bord pentru o vizibilitate operațională îmbunătățită
- Simplificarea fluxurilor de evenimente pentru o monitorizare și analiză eficientă
Construirea avansată de variabile și dezvoltarea de liste și reguli
- Tehnici pentru crearea de variabile complexe în ArcSight
- Utilizarea variabilelor pentru filtrarea și rafinarea datelor de evenimente
- Dezvoltarea și gestionarea listelor pentru categorizarea dinamică a evenimentelor
- Crearea de reguli avansate pentru detectarea și răspunsul automat la amenințări
Tehnici avansate de corelare și metode de căutare
- Strategii pentru corelarea datelor de evenimente disparate pentru a descoperi amenințări sofisticate
- Aplicarea corelării avansate pentru scenarii de amenințări din lumea reală
- Utilizarea capacităților de căutare ale ArcSight pentru investigații aprofundate și vânătoarea de amenințări
- Sfaturi și trucuri pentru construirea de interogări de căutare eficiente
Întreținerea și depanarea sistemului
- Proceduri de backup și restaurare ArcSight ESM
- Monitorizarea performanței sistemului și depanarea problemelor comune
- Bune practici pentru întreținerea ArcSight ESM
Rezumat și pași următori
Cerințe
- Cunoștințe de bază despre conceptele de securitate cibernetică și fundamentalele SIEM (Security Information and Event Management)
- Experiență anterioară cu Micro Focus ArcSight ESM
Publicul țintă
- Analiști de securitate
- Profesioniști în domeniul securității cibernetice și IT
35 Ore
Mărturii (1)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina