Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Εισαγωγή στο ArcSight ESM
- Επισκόπηση του SIEM και του ArcSight ESM
- Κατανόηση της αρχιτεκτονικής του ArcSight ESM
Διαμόρφωση των ArcSight Connectors
- Τύποι ArcSight connectors και ο σκοπός τους
- Εγκατάσταση και διαμόρφωση των ArcSight connectors
- Διαχείριση ενημερώσεων και της εύρυθμης λειτουργίας των connectors
Διαχείριση του ArcSight ESM
- Πλοήγηση στην κονσόλα του ArcSight
- Διαχείριση χρηστών, ομάδων και δικαιωμάτων
- Διαμόρφωση πόρων δικτύου και συσκευών
Κανόνες συσχέτισης και παρακολούθηση ασφάλειας
- Βασικές αρχές των κανόνων συσχέτισης και η δημιουργία τους
- Ανάπτυξη κανόνων συσχέτισης για ανίχνευση απειλών σε πραγματικό χρόνο
- Αξιοποίηση του πίνακα ελέγχου για παρακολούθηση ασφάλειας
Αναφορές και οπτικοποίηση
- Δημιουργία προσαρμοσμένων αναφορών για ανάλυση ασφάλειας
- Σχεδιασμός αποτελεσματικών πινάκων ελέγχου και οπτικοποιήσεων
- Βέλτιστες πρακτικές για αναφορές και ειδοποιήσεις
Ενεργές λίστες, λίστες συνεδριών και παρακολούθηση δεδομένων
- Εισαγωγή στις λίστες και τις παρακολουθήσεις δεδομένων στο ArcSight
- Διαμόρφωση και διαχείριση λιστών για δυναμική ανίχνευση απειλών
- Πρακτικές εφαρμογές των παρακολουθήσεων δεδομένων
Βελτιστοποίηση εργαλείων
- Προσαρμογή των πινάκων ελέγχου για ενισχυμένη επιχειρησιακή ορατότητα
- Εξορθολογισμός των ροών συμβάντων για αποδοτική παρακολούθηση και ανάλυση
Προηγμένη κατασκευή μεταβλητών και ανάπτυξη λιστών και κανόνων
- Τεχνικές για τη δημιουργία σύνθετων μεταβλητών στο ArcSight
- Χρήση μεταβλητών για φιλτράρισμα και εξευγενισμό δεδομένων συμβάντων
- Ανάπτυξη και διαχείριση λιστών για δυναμική κατηγοριοποίηση συμβάντων
- Δημιουργία προηγμένων κανόνων για αυτοματοποιημένη ανίχνευση και απόκριση απειλών
Προηγμένες τεχνικές συσχέτισης και μέθοδοι αναζήτησης
- Στρατηγικές για τη συσχέτιση ανόμοιων δεδομένων συμβάντων με σκοπό την αποκάλυψη εξελιγμένων απειλών
- Εφαρμογή προηγμένης συσχέτισης σε σενάρια πραγματικών απειλών
- Αξιοποίηση των δυνατοτήτων αναζήτησης του ArcSight για εις βάθος έρευνες και κυνήγι απειλών
- Συμβουλές και τεχνάσματα για τη σύνταξη αποτελεσματικών ερωτημάτων αναζήτησης
Συντήρηση συστήματος και αντιμετώπιση προβλημάτων
- Διαδικασίες δημιουργίας αντιγράφων ασφαλείας και επαναφοράς του ArcSight ESM
- Παρακολούθηση της απόδοσης του συστήματος και αντιμετώπιση συνηθισμένων προβλημάτων
- Βέλτιστες πρακτικές για τη συντήρηση του ArcSight ESM
Σύνοψη και επόμενα βήματα
Απαιτήσεις
- Βασικές γνώσεις εννοιών κυβερνοασφάλειας και των θεμελιωδών αρχών του SIEM (Διαχείριση Πληροφοριών και Συμβάντων Ασφαλείας)
- Προηγούμενη εμπειρία με το Micro Focus ArcSight ESM
Κοινό-στόχος
- Αναλυτές ασφαλείας
- Επαγγελματίες κυβερνοασφάλειας και πληροφορικής
35 Ώρες
Σχόλια (1)
Η έκθεση και το ορισμός των κανόνων.
Jack - CFNOC- DND
Κομμάτι - Micro Focus ArcSight ESM Advanced
Μηχανική Μετάφραση