Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Pendahuluan ArcSight ESM- Pengantar SIEM dan ArcSight ESM- Memahami arsitektur ArcSight ESMKonfigurasi ArcSight Connectors- Jenis dan tujuan ArcSight connectors- Memasang dan mengkonfigurasi ArcSight connectors- Mengelola pembaruan dan kesehatan connectorsPengelolaan ArcSight ESM- Menjelajahi konsol ArcSight- Mengelola pengguna, grup, dan izin- Mengonfigurasi sumber daya jaringan dan perangkatAturan Korelasi dan Pemantauan Keamanan- Dasar-dasar aturan korelasi dan pembuatan- Menyiapkan aturan korelasi untuk deteksi ancaman real-time- Memanfaatkan dashboard untuk pemantauan keamananLaporan dan Visualisasi- Membuat laporan kustom untuk analitik keamanan- Mengerjakan dashboard dan visualisasi yang efektif- Best practices untuk pelaporan dan alertingActive Lists, Session Lists, dan Data Monitors- Pengenalan daftar dan pemantau data di ArcSight- Mengonfigurasi dan mengelola daftar untuk deteksi ancaman dinamis- Aplikasi praktis dari data monitorsOptimisasi Alat- Menyesuaikan dashboard untuk keterlihatan operasi yang lebih baik- Menyederhanakan aliran acara untuk pemantauan dan analisis yang efisienKonstruksi Variabel Lanjut dan Pengembangan Daftar dan Aturan- Teknik untuk membuat variabel kompleks di ArcSight- Menggunakan variabel untuk memfilter dan mengembangkan data acara- Mengembangkan dan mengelola daftar untuk kategorisasi acara dinamis- Membuat aturan lanjut untuk deteksi dan tanggapan ancaman otomatisTeknik Korelasi Lanjut dan Metode Pencarian- Strategi untuk mengkorelasi data acara yang berbeda untuk mengungkap ancaman yang canggih- Menerapkan korelasi lanjut untuk skenario ancaman dunia nyata- Memanfaatkan kemampuan pencarian ArcSight untuk penyelidikan mendalam dan pencarian ancaman- Tips dan trik untuk membangun kueri pencarian yang efektifPemeliharaan dan Perbaikan Sistem- Prosedur cadangan dan pemulihan ArcSight ESM- Memantau kinerja sistem dan memeriksa masalah umum- Best practices untuk pemeliharaan ArcSight ESMRingkasan dan Langkah Selanjutnya
Persyaratan
- Pemahaman dasar konsep keamanan siber dan dasar-dasar SIEM (Security Information and Event Management)
- Pengalaman sebelumnya dengan Micro Focus ArcSight ESM
Audience
- Analis keamanan
- Profesional keamanan siber dan IT
35 Jam
Testimoni (1)
Pengaturan laporan dan aturan.
Jack - CFNOC- DND
Kursus - Micro Focus ArcSight ESM Advanced
Diterjemahkan Mesin