Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Kursplan
Introduksjon til ArcSight ESM
- Oversikt over SIEM og ArcSight ESM
- Forstå ArcSight ESM-arkitekturen
Konfigurering av ArcSight-koblinger
- Typer ArcSight-kontakter og deres formål
- Installere og konfigurere ArcSight-kontakter
- Administrere koblingsoppdateringer og helse
ArcSight ESM Management
- Navigere i ArcSight-konsollen
- Administrere brukere, grupper og tillatelser
- Konfigurere nettverks- og enhetsressurser
Korrelasjonsregler og sikkerhetsovervåking
- Grunnleggende om korrelasjonsregler og deres opprettelse
- Utplassering av korrelasjonsregler for trusseldeteksjon i sanntid
- Bruker dashbordet for sikkerhetsovervåking
Rapportering og visualisering
- Opprette tilpassede rapporter for sikkerhetsanalyse
- Utforming av effektive instrumentbord og visualiseringer
- Beste praksis for rapportering og varsling
Aktive lister, øktlister og dataovervåkere
- Introduksjon til lister og datamonitorer i ArcSight
- Konfigurere og administrere lister for dynamisk trusseldeteksjon
- Praktiske anvendelser av datamonitorer
Verktøyoptimalisering
- Tilpasse dashboards for forbedret operativ synlighet
- Strømlinjeforme hendelsesstrømmer for effektiv overvåking og analyse
Avansert variabel konstruksjon og utvikling av lister og regler
- Teknikker for å lage komplekse variabler i ArcSight
- Bruke variabler for å filtrere og avgrense hendelsesdata
- Utvikle og administrere lister for dynamisk hendelseskategorisering
- Lage avanserte regler for automatisk trusseldeteksjon og respons
Avanserte korrelasjonsteknikker og Search metoder
- Strategier for å korrelere ulike hendelsesdata for å avdekke sofistikerte trusler
- Bruk av avansert korrelasjon for trusselscenarier i den virkelige verden
- Utnytte ArcSights søkefunksjoner for dypdykksundersøkelser og trusseljakt
- Tips og triks for å lage effektive søk
Systemvedlikehold og feilsøking
- ArcSight ESM sikkerhetskopiering og gjenopprettingsprosedyrer
- Overvåking av systemytelse og feilsøking av vanlige problemer
- Beste praksis for ArcSight ESM-vedlikehold
Sammendrag og neste trinn
Krav
- Grunnleggende kunnskap om cybersikkerhetskonsepter og grunnleggende SIEM (Security Information and Event Management)
- Tidligere erfaring med Micro Focus ArcSight ESM
Publikum
- Sikkerhetsanalytikere
- Cybersikkerhet og IT-fagfolk
35 timer
Testimonials (1)
Rapporten og regeloppsettet.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Machine Translated