Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Đề cương khóa học
Giới thiệu về ArcSight ESM
- Tổng quan về SIEM và ArcSight ESM
- Hiểu kiến trúc ArcSight ESM
Cấu hình ArcSight Connectors
- Các loại ArcSight connectors và mục đích sử dụng của chúng
- Cài đặt và cấu hình ArcSight connectors
- Quản lý cập nhật và tình trạng của connector
ArcSight ESM Management
- Điều hướng ArcSight Console
- Quản lý người dùng, nhóm và quyền
- Cấu hình tài nguyên mạng và thiết bị
Quy tắc tương quan và giám sát bảo mật
- Cơ bản về quy tắc tương quan và cách tạo chúng
- Triển khai quy tắc tương quan để phát hiện mối đe dọa theo thời gian thực
- Sử dụng dashboard để giám sát bảo mật
Báo cáo và Trực quan hóa
- Tạo báo cáo tùy chỉnh cho phân tích bảo mật
- Thiết kế dashboard và hình ảnh trực quan hiệu quả
- Các phương pháp hay nhất để báo cáo và cảnh báo
Active Lists, Session Lists và Data Monitors
- Giới thiệu về lists và data monitors trong ArcSight
- Cấu hình và quản lý lists để phát hiện mối đe dọa động
- Ứng dụng thực tế của data monitors
Tối ưu hóa Công cụ
- Tùy chỉnh dashboard để tăng cường khả năng hiển thị hoạt động
- Lưu trữ sự kiện để giám sát và phân tích hiệu quả
Xây dựng Biến nâng cao và Phát triển Lists và Rules
- Kỹ thuật tạo các biến phức tạp trong ArcSight
- Sử dụng biến để lọc và tinh chỉnh dữ liệu sự kiện
- Phát triển và quản lý lists để phân loại sự kiện động
- Tạo các quy tắc nâng cao để phát hiện và ứng phó với các mối đe dọa tự động
Kỹ thuật Tương quan nâng cao và Phương pháp Tìm kiếm
- Chiến lược tương quan dữ liệu sự kiện khác biệt để khám phá các mối đe dọa tinh vi
- Áp dụng tương quan nâng cao cho các tình huống mối đe dọa thực tế
- Tận dụng khả năng tìm kiếm của ArcSight để điều tra sâu và săn lùng mối đe dọa
- Mẹo và thủ thuật để xây dựng các truy vấn tìm kiếm hiệu quả
Bảo trì Hệ thống và Khắc phục Sự cố
- Quy trình sao lưu và khôi phục ArcSight ESM
- Giám sát hiệu suất hệ thống và khắc phục các sự cố thường gặp
- Các phương pháp hay nhất để bảo trì ArcSight ESM
Tóm tắt và Các Bước Tiếp Theo
Requirements
- Kiến thức cơ bản về các khái niệm bảo mật và nguyên tắc cơ bản của SIEM (Security Information and Event Management)
- Kinh nghiệm trước đây với Micro Focus ArcSight ESM
Đối tượng
- Chuyên viên phân tích bảo mật
- Chuyên gia bảo mật và chuyên gia IT
35 Hours
Testimonials (1)
The report and rules setup.