Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Schița de curs
Introducere în ArcSight ESM
- Prezentare generală a SIEM și ArcSight ESM
- Înțelegerea arhitecturii ArcSight ESM
Configurarea conectorilor ArcSight
- Tipuri de conectori ArcSight și scopurile lor
- Instalarea și configurarea conectorilor ArcSight
- Gestionarea actualizărilor și a stării de sănătate a conectorilor
ArcSight ESM Management
- Navigarea în consola ArcSight
- Gestionarea utilizatorilor, a grupurilor și a permisiunilor
- Configurarea resurselor de rețea și a dispozitivelor
Reguli de corelare și monitorizare a securității
- Noțiuni de bază privind regulile de corelare și crearea acestora
- Implementarea regulilor de corelare pentru detectarea amenințărilor în timp real
- Utilizarea tabloului de bord pentru monitorizarea securității
Raportare și vizualizare
- Crearea de rapoarte personalizate pentru analize de securitate
- Proiectarea de tablouri de bord și vizualizări eficiente
- Cele mai bune practici pentru raportare și alertă
Listele active, listele de sesiuni și monitoarele de date
- Introducere în listele și monitoarele de date în ArcSight
- Configurarea și gestionarea listelor pentru detectarea dinamică a amenințărilor
- Aplicații practice ale monitoarelor de date
Optimizarea instrumentelor
- Personalizarea tablourilor de bord pentru o vizibilitate operațională îmbunătățită
- Raționalizarea fluxurilor de evenimente pentru o monitorizare și o analiză eficiente
Construcția avansată a variabilelor și dezvoltarea listelor și a regulilor
- Tehnici pentru crearea de variabile complexe în ArcSight
- Utilizarea variabilelor pentru a filtra și rafina datele despre evenimente
- Dezvoltarea și gestionarea listelor pentru clasificarea dinamică a evenimentelor
- Crearea de reguli avansate pentru detectarea și răspunsul automat la amenințări
Tehnici avansate de corelare și metode Search
- Strategii de corelare a datelor disparate privind evenimentele pentru a descoperi amenințări sofisticate
- Aplicarea corelației avansate pentru scenarii de amenințare din lumea reală
- Folosirea capacităților de căutare ale ArcSight pentru investigații aprofundate și vânătoare de amenințări
- Sfaturi și trucuri pentru construirea de interogări de căutare eficiente
Întreținerea și depanarea sistemului
- Proceduri de backup și restaurare ArcSight ESM
- Monitorizarea performanței sistemului și depanarea problemelor comune
- Cele mai bune practici pentru întreținerea ArcSight ESM
Rezumat și pași următori
Cerințe
- Cunoștințe de bază privind conceptele de securitate cibernetică și elementele de bază SIEM (Security Information and Event Management)
- Experiență anterioară cu Micro Focus ArcSight ESM
Audiență
- Analiști de securitate
- Profesioniști în domeniul securității cibernetice și IT
35 ore
Mărturii (1)
Configurarea raportului și a regulilor.
Jack - CFNOC- DND
Curs - Micro Focus ArcSight ESM Advanced
Tradus de catre o masina