Schița de curs

Introducere în ArcSight ESM

  • Prezentare generală a SIEM și ArcSight ESM
  • Înțelegerea arhitecturii ArcSight ESM

Configurarea conectorilor ArcSight

  • Tipuri de conectori ArcSight și scopurile lor
  • Instalarea și configurarea conectorilor ArcSight
  • Gestionarea actualizărilor și a stării de sănătate a conectorilor

ArcSight ESM Management

  • Navigarea în consola ArcSight
  • Gestionarea utilizatorilor, a grupurilor și a permisiunilor
  • Configurarea resurselor de rețea și a dispozitivelor

Reguli de corelare și monitorizare a securității

  • Noțiuni de bază privind regulile de corelare și crearea acestora
  • Implementarea regulilor de corelare pentru detectarea amenințărilor în timp real
  • Utilizarea tabloului de bord pentru monitorizarea securității

Raportare și vizualizare

  • Crearea de rapoarte personalizate pentru analize de securitate
  • Proiectarea de tablouri de bord și vizualizări eficiente
  • Cele mai bune practici pentru raportare și alertă

Listele active, listele de sesiuni și monitoarele de date

  • Introducere în listele și monitoarele de date în ArcSight
  • Configurarea și gestionarea listelor pentru detectarea dinamică a amenințărilor
  • Aplicații practice ale monitoarelor de date

Optimizarea instrumentelor

  • Personalizarea tablourilor de bord pentru o vizibilitate operațională îmbunătățită
  • Raționalizarea fluxurilor de evenimente pentru o monitorizare și o analiză eficiente

Construcția avansată a variabilelor și dezvoltarea listelor și a regulilor

  • Tehnici pentru crearea de variabile complexe în ArcSight
  • Utilizarea variabilelor pentru a filtra și rafina datele despre evenimente
  • Dezvoltarea și gestionarea listelor pentru clasificarea dinamică a evenimentelor
  • Crearea de reguli avansate pentru detectarea și răspunsul automat la amenințări

Tehnici avansate de corelare și metode Search

  • Strategii de corelare a datelor disparate privind evenimentele pentru a descoperi amenințări sofisticate
  • Aplicarea corelației avansate pentru scenarii de amenințare din lumea reală
  • Folosirea capacităților de căutare ale ArcSight pentru investigații aprofundate și vânătoare de amenințări
  • Sfaturi și trucuri pentru construirea de interogări de căutare eficiente

Întreținerea și depanarea sistemului

  • Proceduri de backup și restaurare ArcSight ESM
  • Monitorizarea performanței sistemului și depanarea problemelor comune
  • Cele mai bune practici pentru întreținerea ArcSight ESM

Rezumat și pași următori

Cerințe

  • Cunoștințe de bază privind conceptele de securitate cibernetică și elementele de bază SIEM (Security Information and Event Management)
  • Experiență anterioară cu Micro Focus ArcSight ESM

Audiență

  • Analiști de securitate
  • Profesioniști în domeniul securității cibernetice și IT
 35 ore

Numărul de participanți



Pret per participant

Mărturii (2)

Cursuri înrudite

CISA - Certified Information Systems Auditor

28 ore

Categorii înrudite