Kursplan

Introduksjon til ArcSight ESM

  • Oversikt over SIEM og ArcSight ESM
  • Forstå ArcSight ESM-arkitekturen

Konfigurering av ArcSight-koblinger

  • Typer ArcSight-kontakter og deres formål
  • Installere og konfigurere ArcSight-kontakter
  • Administrere koblingsoppdateringer og helse

ArcSight ESM Management

  • Navigere i ArcSight-konsollen
  • Administrere brukere, grupper og tillatelser
  • Konfigurere nettverks- og enhetsressurser

Korrelasjonsregler og sikkerhetsovervåking

  • Grunnleggende om korrelasjonsregler og deres opprettelse
  • Utplassering av korrelasjonsregler for trusseldeteksjon i sanntid
  • Bruker dashbordet for sikkerhetsovervåking

Rapportering og visualisering

  • Opprette tilpassede rapporter for sikkerhetsanalyse
  • Utforming av effektive instrumentbord og visualiseringer
  • Beste praksis for rapportering og varsling

Aktive lister, øktlister og dataovervåkere

  • Introduksjon til lister og datamonitorer i ArcSight
  • Konfigurere og administrere lister for dynamisk trusseldeteksjon
  • Praktiske anvendelser av datamonitorer

Verktøyoptimalisering

  • Tilpasse dashboards for forbedret operativ synlighet
  • Strømlinjeforme hendelsesstrømmer for effektiv overvåking og analyse

Avansert variabel konstruksjon og utvikling av lister og regler

  • Teknikker for å lage komplekse variabler i ArcSight
  • Bruke variabler for å filtrere og avgrense hendelsesdata
  • Utvikle og administrere lister for dynamisk hendelseskategorisering
  • Lage avanserte regler for automatisk trusseldeteksjon og respons

Avanserte korrelasjonsteknikker og Search metoder

  • Strategier for å korrelere ulike hendelsesdata for å avdekke sofistikerte trusler
  • Bruk av avansert korrelasjon for trusselscenarier i den virkelige verden
  • Utnytte ArcSights søkefunksjoner for dypdykksundersøkelser og trusseljakt
  • Tips og triks for å lage effektive søk

Systemvedlikehold og feilsøking

  • ArcSight ESM sikkerhetskopiering og gjenopprettingsprosedyrer
  • Overvåking av systemytelse og feilsøking av vanlige problemer
  • Beste praksis for ArcSight ESM-vedlikehold

Sammendrag og neste trinn

Krav

  • Grunnleggende kunnskap om cybersikkerhetskonsepter og grunnleggende SIEM (Security Information and Event Management)
  • Tidligere erfaring med Micro Focus ArcSight ESM

Publikum

  • Sikkerhetsanalytikere
  • Cybersikkerhet og IT-fagfolk
 35 timer

Antall deltakere



Price per participant

Testimonials (1)

Relaterte kurs

CISA - Certified Information Systems Auditor

28 timer

Related Categories