Course Code: arcsightesmadv
Duration: 35 hours
Prerequisites:
  • Podstawowa wiedza na temat koncepcji cyberbezpieczeństwa i podstaw SIEM (Security Information and Event Management)
  • Poprzednie doświadczenie z Micro Focus ArcSight ESM

Grupa docelowa

  • Specjaliści ds. bezpieczeństwa
  • Specjaliści ds. cyberbezpieczeństwa i IT
Overview:

Micro Focus ArcSight ESM (Enterprise Security Manager) to kompleksowe rozwiązanie z zakresu zarządzania informacjami i zdarzeniami bezpieczeństwa (SIEM), zaprojektowane w celu pomocy organizacjom w wykrywaniu, analizowaniu i reagowaniu na zagrożenia i incydenty cyberbezpieczeństwa w czasie rzeczywistym.

To szkolenie prowadzone przez instruktora (online lub stacjonarne) jest skierowane do zaawansowanych analityków bezpieczeństwa, którzy chcą podnieść swoje umiejętności w zakresie wykorzystywania zaawansowanej treści Micro Focus ArcSight ESM w celu poprawy zdolności organizacji do wykrywania, reagowania i łagodzenia zagrożeń cybernetycznych z większą precyzją i szybkością.

Po zakończeniu tego szkolenia uczestnicy będą w stanie:

  • Optymalizować użycie Micro Focus ArcSight ESM w celu poprawy możliwości monitorowania i wykrywania zagrożeń.
  • Tworzyć i zarządzać zaawansowanymi zmiennymi ArcSight w celu ulepszenia strumieni zdarzeń dla bardziej precyzyjnej analizy.
  • Rozwijać i wdrażać listy i reguły ArcSight w celu skutecznej korelacji zdarzeń i alarmowania.
  • Zastosować zaawansowane techniki korelacji w celu identyfikacji złożonych wzorców zagrożeń i zmniejszenia fałszywych alarmów.

Format kursu

  • Interaktywne wykłady i dyskusje.
  • Wiele ćwiczeń i praktyki.
  • Ręczne wdrożenie w żywym środowisku laboratoryjnym.

Opcje dostosowania kursu

  • Aby poprosić o dostosowane szkolenie dla tego kursu, skontaktuj się z nami w celu uzgodnienia.
Course Outline:

Wprowadzenie do ArcSight ESM

  • Przegląd SIEM i ArcSight ESM
  • Zrozumienie architektury ArcSight ESM

Konfiguracja połączeń ArcSight

  • Typy połączeń ArcSight i ich zastosowania
  • Instalowanie i konfigurowanie połączeń ArcSight
  • Zarządzanie aktualizacjami i zdrowiem połączeń

Zarządzanie ArcSight ESM

  • Nawigowanie po konsoli ArcSight
  • Zarządzanie użytkownikami, grupami i uprawnieniami
  • Konfigurowanie zasobów sieciowych i urządzeń

Reguły korelacji i monitorowanie bezpieczeństwa

  • Podstawy reguł korelacji i ich tworzenia
  • Wdrażanie reguł korelacji dla detekcji zagrożeń w czasie rzeczywistym
  • Korzystanie z pulpitów nawigacyjnych do monitorowania bezpieczeństwa

Raportowanie i wizualizacja

  • Tworzenie niestandardowych raportów dla analizy bezpieczeństwa
  • Projektowanie skutecznych pulpitów nawigacyjnych i wizualizacji
  • Najlepsze praktyki raportowania i alertowania

Aktywne listy, listy sesji i monitory danych

  • Wprowadzenie do list i monitorów danych w ArcSight
  • Konfigurowanie i zarządzanie listami dla dynamicznej detekcji zagrożeń
  • Praktyczne zastosowania monitorów danych

Optymalizacja narzędzi

  • Dostosowywanie pulpitów nawigacyjnych dla zwiększonej widoczności operacyjnej
  • Usprawnianie strumieni wydarzeń dla efektywnego monitorowania i analizy

Zaawansowane tworzenie zmiennych i rozwijanie list i reguł

  • Techniki tworzenia złożonych zmiennych w ArcSight
  • Używanie zmiennych do filtrowania i ulepszania danych wydarzeń
  • Rozwijanie i zarządzanie listami dla dynamicznej kategoryzacji wydarzeń
  • Tworzenie zaawansowanych reguł dla automatycznej detekcji i odpowiedzi na zagrożenia

Zaawansowane techniki korelacji i metody wyszukiwania

  • Strategie korelacji rozproszonych danych wydarzeń w celu odkrycia skomplikowanych zagrożeń
  • Zastosowanie zaawansowanej korelacji dla rzeczywistych scenariuszy zagrożeń
  • Wykorzystanie możliwości wyszukiwania ArcSight dla głębokich badań i łowienia zagrożeń
  • Porady i triki dla budowania skutecznych zapytań wyszukiwania

Konserwacja systemu i rozwiązywanie problemów

  • Procedury kopii zapasowej i przywracania ArcSight ESM
  • Monitorowanie wydajności systemu i rozwiązywanie typowych problemów
  • Najlepsze praktyki konserwacji ArcSight ESM

Podsumowanie i kolejne kroki

Sites Published:

United Arab Emirates - Micro Focus ArcSight ESM Advanced

Qatar - Micro Focus ArcSight ESM Advanced

Egypt - Micro Focus ArcSight ESM Advanced

Saudi Arabia - Micro Focus ArcSight ESM Advanced

South Africa - Micro Focus ArcSight ESM Advanced

Brasil - Micro Focus ArcSight ESM Advanced

Canada - Micro Focus ArcSight ESM Advanced

中国 - Micro Focus ArcSight ESM Advanced

香港 - Micro Focus ArcSight ESM Advanced

澳門 - Micro Focus ArcSight ESM Advanced

台灣 - Micro Focus ArcSight ESM Advanced

USA - Micro Focus ArcSight ESM Advanced

Österreich - Micro Focus ArcSight ESM Advanced

Schweiz - Micro Focus ArcSight ESM Advanced

Deutschland - Micro Focus ArcSight ESM Advanced

Czech Republic - Micro Focus ArcSight ESM Advanced

Denmark - Micro Focus ArcSight ESM Advanced

Estonia - Micro Focus ArcSight ESM Advanced

Finland - Micro Focus ArcSight ESM Advanced

Greece - Micro Focus ArcSight ESM Advanced

Magyarország - Micro Focus ArcSight ESM Advanced

Ireland - Micro Focus ArcSight ESM Advanced

Luxembourg - Micro Focus ArcSight ESM Advanced

Latvia - Micro Focus ArcSight ESM Advanced

España - Micro Focus ArcSight ESM Advanced

Italia - Micro Focus ArcSight ESM Advanced

Lithuania - Micro Focus ArcSight ESM Advanced

Nederland - Micro Focus ArcSight ESM Advanced

Norway - Micro Focus ArcSight ESM Advanced

Portugal - Micro Focus ArcSight ESM Advanced

România - Micro Focus ArcSight ESM Advanced

Sverige - Micro Focus ArcSight ESM Advanced

Türkiye - Micro Focus ArcSight ESM Advanced

Malta - Micro Focus ArcSight ESM Advanced

Belgique - Micro Focus ArcSight ESM Advanced

France - Micro Focus ArcSight ESM Advanced

日本 - Micro Focus ArcSight ESM Advanced

Australia - Micro Focus ArcSight ESM Advanced

Malaysia - Micro Focus ArcSight ESM Advanced

New Zealand - Micro Focus ArcSight ESM Advanced

Philippines - Micro Focus ArcSight ESM Advanced

Singapore - Micro Focus ArcSight ESM Advanced

Thailand - Micro Focus ArcSight ESM Advanced

Vietnam - Micro Focus ArcSight ESM Advanced

India - Micro Focus ArcSight ESM Advanced

Argentina - Micro Focus ArcSight ESM Advanced

Chile - Micro Focus ArcSight ESM Advanced

Costa Rica - Micro Focus ArcSight ESM Advanced

Ecuador - Micro Focus ArcSight ESM Advanced

Guatemala - Micro Focus ArcSight ESM Advanced

Colombia - Micro Focus ArcSight ESM Advanced

México - Micro Focus ArcSight ESM Advanced

Panama - Micro Focus ArcSight ESM Advanced

Peru - Micro Focus ArcSight ESM Advanced

Uruguay - Micro Focus ArcSight ESM Advanced

Venezuela - Micro Focus ArcSight ESM Advanced

Polska - Micro Focus ArcSight ESM Advanced

United Kingdom - Micro Focus ArcSight ESM Advanced

South Korea - Micro Focus ArcSight ESM Advanced

Pakistan - Micro Focus ArcSight ESM Advanced

Sri Lanka - Micro Focus ArcSight ESM Advanced

Bulgaria - Micro Focus ArcSight ESM Advanced

Bolivia - Micro Focus ArcSight ESM Advanced

Indonesia - Micro Focus ArcSight ESM Advanced

Kazakhstan - Micro Focus ArcSight ESM Advanced

Moldova - Micro Focus ArcSight ESM Advanced

Morocco - Micro Focus ArcSight ESM Advanced

Tunisia - Micro Focus ArcSight ESM Advanced

Kuwait - Micro Focus ArcSight ESM Advanced

Oman - Micro Focus ArcSight ESM Advanced

Slovakia - Micro Focus ArcSight ESM Advanced

Kenya - Micro Focus ArcSight ESM Advanced

Nigeria - Micro Focus ArcSight ESM Advanced

Botswana - Micro Focus ArcSight ESM Advanced

Slovenia - Micro Focus ArcSight ESM Advanced

Croatia - Micro Focus ArcSight ESM Advanced

Serbia - Micro Focus ArcSight ESM Advanced

Bhutan - Micro Focus ArcSight ESM Advanced

Nepal - Micro Focus ArcSight ESM Advanced

Uzbekistan - Micro Focus ArcSight ESM Advanced