Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Εισαγωγή στο ArcSight ESM

  • Επισκόπηση του SIEM και του ArcSight ESM
  • Κατανόηση της αρχιτεκτονικής του ArcSight ESM

Διαμόρφωση των ArcSight Connectors

  • Τύποι ArcSight connectors και ο σκοπός τους
  • Εγκατάσταση και διαμόρφωση των ArcSight connectors
  • Διαχείριση ενημερώσεων και της εύρυθμης λειτουργίας των connectors

Διαχείριση του ArcSight ESM

  • Πλοήγηση στην κονσόλα του ArcSight
  • Διαχείριση χρηστών, ομάδων και δικαιωμάτων
  • Διαμόρφωση πόρων δικτύου και συσκευών

Κανόνες συσχέτισης και παρακολούθηση ασφάλειας

  • Βασικές αρχές των κανόνων συσχέτισης και η δημιουργία τους
  • Ανάπτυξη κανόνων συσχέτισης για ανίχνευση απειλών σε πραγματικό χρόνο
  • Αξιοποίηση του πίνακα ελέγχου για παρακολούθηση ασφάλειας

Αναφορές και οπτικοποίηση

  • Δημιουργία προσαρμοσμένων αναφορών για ανάλυση ασφάλειας
  • Σχεδιασμός αποτελεσματικών πινάκων ελέγχου και οπτικοποιήσεων
  • Βέλτιστες πρακτικές για αναφορές και ειδοποιήσεις

Ενεργές λίστες, λίστες συνεδριών και παρακολούθηση δεδομένων

  • Εισαγωγή στις λίστες και τις παρακολουθήσεις δεδομένων στο ArcSight
  • Διαμόρφωση και διαχείριση λιστών για δυναμική ανίχνευση απειλών
  • Πρακτικές εφαρμογές των παρακολουθήσεων δεδομένων

Βελτιστοποίηση εργαλείων

  • Προσαρμογή των πινάκων ελέγχου για ενισχυμένη επιχειρησιακή ορατότητα
  • Εξορθολογισμός των ροών συμβάντων για αποδοτική παρακολούθηση και ανάλυση

Προηγμένη κατασκευή μεταβλητών και ανάπτυξη λιστών και κανόνων

  • Τεχνικές για τη δημιουργία σύνθετων μεταβλητών στο ArcSight
  • Χρήση μεταβλητών για φιλτράρισμα και εξευγενισμό δεδομένων συμβάντων
  • Ανάπτυξη και διαχείριση λιστών για δυναμική κατηγοριοποίηση συμβάντων
  • Δημιουργία προηγμένων κανόνων για αυτοματοποιημένη ανίχνευση και απόκριση απειλών

Προηγμένες τεχνικές συσχέτισης και μέθοδοι αναζήτησης

  • Στρατηγικές για τη συσχέτιση ανόμοιων δεδομένων συμβάντων με σκοπό την αποκάλυψη εξελιγμένων απειλών
  • Εφαρμογή προηγμένης συσχέτισης σε σενάρια πραγματικών απειλών
  • Αξιοποίηση των δυνατοτήτων αναζήτησης του ArcSight για εις βάθος έρευνες και κυνήγι απειλών
  • Συμβουλές και τεχνάσματα για τη σύνταξη αποτελεσματικών ερωτημάτων αναζήτησης

Συντήρηση συστήματος και αντιμετώπιση προβλημάτων

  • Διαδικασίες δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του ArcSight ESM
  • Παρακολούθηση της απόδοσης του συστήματος και αντιμετώπιση συνηθισμένων προβλημάτων
  • Βέλτιστες πρακτικές για τη συντήρηση του ArcSight ESM

Σύνοψη και επόμενα βήματα

Απαιτήσεις

  • Βασικές γνώσεις εννοιών κυβερνοασφάλειας και των θεμελιωδών αρχών του SIEM (Διαχείριση Πληροφοριών και Συμβάντων Ασφαλείας)
  • Προηγούμενη εμπειρία με το Micro Focus ArcSight ESM

Κοινό-στόχος

  • Αναλυτές ασφαλείας
  • Επαγγελματίες κυβερνοασφάλειας και πληροφορικής
 35 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (1)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες