Đề cương khóa học

Giới thiệu về ArcSight ESM

  • Tổng quan về SIEM và ArcSight ESM
  • Hiểu kiến trúc ArcSight ESM

Cấu hình ArcSight Connectors

  • Các loại ArcSight connectors và mục đích sử dụng của chúng
  • Cài đặt và cấu hình ArcSight connectors
  • Quản lý cập nhật và tình trạng của connector

ArcSight ESM Management

  • Điều hướng ArcSight Console
  • Quản lý người dùng, nhóm và quyền
  • Cấu hình tài nguyên mạng và thiết bị

Quy tắc tương quan và giám sát bảo mật

  • Cơ bản về quy tắc tương quan và cách tạo chúng
  • Triển khai quy tắc tương quan để phát hiện mối đe dọa theo thời gian thực
  • Sử dụng dashboard để giám sát bảo mật

Báo cáo và Trực quan hóa

  • Tạo báo cáo tùy chỉnh cho phân tích bảo mật
  • Thiết kế dashboard và hình ảnh trực quan hiệu quả
  • Các phương pháp hay nhất để báo cáo và cảnh báo

Active Lists, Session Lists và Data Monitors

  • Giới thiệu về lists và data monitors trong ArcSight
  • Cấu hình và quản lý lists để phát hiện mối đe dọa động
  • Ứng dụng thực tế của data monitors

Tối ưu hóa Công cụ

  • Tùy chỉnh dashboard để tăng cường khả năng hiển thị hoạt động
  • Lưu trữ sự kiện để giám sát và phân tích hiệu quả

Xây dựng Biến nâng cao và Phát triển Lists và Rules

  • Kỹ thuật tạo các biến phức tạp trong ArcSight
  • Sử dụng biến để lọc và tinh chỉnh dữ liệu sự kiện
  • Phát triển và quản lý lists để phân loại sự kiện động
  • Tạo các quy tắc nâng cao để phát hiện và ứng phó với các mối đe dọa tự động

Kỹ thuật Tương quan nâng cao và Phương pháp Tìm kiếm

  • Chiến lược tương quan dữ liệu sự kiện khác biệt để khám phá các mối đe dọa tinh vi
  • Áp dụng tương quan nâng cao cho các tình huống mối đe dọa thực tế
  • Tận dụng khả năng tìm kiếm của ArcSight để điều tra sâu và săn lùng mối đe dọa
  • Mẹo và thủ thuật để xây dựng các truy vấn tìm kiếm hiệu quả

Bảo trì Hệ thống và Khắc phục Sự cố

  • Quy trình sao lưu và khôi phục ArcSight ESM
  • Giám sát hiệu suất hệ thống và khắc phục các sự cố thường gặp
  • Các phương pháp hay nhất để bảo trì ArcSight ESM

Tóm tắt và Các Bước Tiếp Theo

Requirements

  • Kiến thức cơ bản về các khái niệm bảo mật và nguyên tắc cơ bản của SIEM (Security Information and Event Management)
  • Kinh nghiệm trước đây với Micro Focus ArcSight ESM

Đối tượng

  • Chuyên viên phân tích bảo mật
  • Chuyên gia bảo mật và chuyên gia IT
 35 Hours

Number of participants


Price per participant

Testimonials (1)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories