Schița de curs

Introducere în ArcSight ESM

  • Prezentare generală a SIEM și ArcSight ESM
  • Înțelegerea arhitecturii ArcSight ESM

Configurarea conectorilor ArcSight

  • Tipuri de conectori ArcSight și scopurile lor
  • Instalarea și configurarea conectorilor ArcSight
  • Gestionarea actualizărilor și stării de sănătate a conectorilor

Gestionarea ArcSight ESM

  • Navigarea în consola ArcSight
  • Gestionarea utilizatorilor, grupurilor și permisiunilor
  • Configurarea resurselor de rețea și dispozitive

Reguli de corelare și monitorizare a securității

  • Bazele regulilor de corelare și crearea lor
  • Implementarea regulilor de corelare pentru detectarea în timp real a amenințărilor
  • Utilizarea tabloului de bord pentru monitorizarea securității

Raportare și vizualizare

  • Crearea de rapoarte personalizate pentru analiza securității
  • Proiectarea de tablouri de bord și vizualizări eficiente
  • Bune practici pentru raportare și alertare

Liste active, liste de sesiuni și monitori de date

  • Introducere în liste și monitori de date în ArcSight
  • Configurarea și gestionarea listelor pentru detectarea dinamică a amenințărilor
  • Aplicații practice ale monitorilor de date

Optimizarea instrumentelor

  • Personalizarea tablourilor de bord pentru o vizibilitate operațională îmbunătățită
  • Simplificarea fluxurilor de evenimente pentru o monitorizare și analiză eficientă

Construirea avansată de variabile și dezvoltarea de liste și reguli

  • Tehnici pentru crearea de variabile complexe în ArcSight
  • Utilizarea variabilelor pentru filtrarea și rafinarea datelor de evenimente
  • Dezvoltarea și gestionarea listelor pentru categorizarea dinamică a evenimentelor
  • Crearea de reguli avansate pentru detectarea și răspunsul automat la amenințări

Tehnici avansate de corelare și metode de căutare

  • Strategii pentru corelarea datelor de evenimente disparate pentru a descoperi amenințări sofisticate
  • Aplicarea corelării avansate pentru scenarii de amenințări din lumea reală
  • Utilizarea capacităților de căutare ale ArcSight pentru investigații aprofundate și vânătoarea de amenințări
  • Sfaturi și trucuri pentru construirea de interogări de căutare eficiente

Întreținerea și depanarea sistemului

  • Proceduri de backup și restaurare ArcSight ESM
  • Monitorizarea performanței sistemului și depanarea problemelor comune
  • Bune practici pentru întreținerea ArcSight ESM

Rezumat și pași următori

Cerințe

  • Cunoștințe de bază despre conceptele de securitate cibernetică și fundamentalele SIEM (Security Information and Event Management)
  • Experiență anterioară cu Micro Focus ArcSight ESM

Publicul țintă

  • Analiști de securitate
  • Profesioniști în domeniul securității cibernetice și IT
 35 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite