Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Pendahuluan tentang ArcSight ESM
- Pandangan umum tentang SIEM dan ArcSight ESM
- Memahami arsitektur ArcSight ESM
Konfigurasi ArcSight Connectors
- Jenis dan tujuan ArcSight connectors
- Menginstal dan mengkonfigurasi ArcSight connectors
- Mengelola pembaruan dan kesehatan connector
Pengelolaan ArcSight ESM
- Menavigasi konsol ArcSight
- Mengelola pengguna, grup, dan izin
- Mengonfigurasi sumber daya jaringan dan perangkat
Aturan Korelasi dan Pemantauan Keamanan
- Dasar-dasar aturan korelasi dan pembuatan
- Menggunakan aturan korelasi untuk deteksi ancaman real-time
- Memanfaatkan dashboard untuk pemantauan keamanan
Laporan dan Visualisasi
- Membuat laporan kustom untuk analitik keamanan
- Mendesain dashboard dan visualisasi yang efektif
- Praktik terbaik untuk laporan dan peringatan
Daftar Aktif, Daftar Sesi, dan Pengawas Data
- Pendahuluan tentang daftar dan pengawas data dalam ArcSight
- Mengkonfigurasi dan mengelola daftar untuk deteksi ancaman dinamis
- Aplikasi praktis dari pengawas data
Optimasi Alat
- Menyusun dashboard untuk visibilitas operasi yang lebih baik
- Meningkatkan aliran acara untuk pemantauan dan analisis yang efisien
Konstruksi Variabel Lanjutan dan Pengembangan Daftar dan Aturan
- Teknik untuk membuat variabel kompleks di ArcSight
- Menggunakan variabel untuk memfilter dan memperhalus data acara
- Mengembangkan dan mengelola daftar untuk kategorisasi acara dinamis
- Membuat aturan lanjutan untuk deteksi dan respons ancaman otomatis
Teknik Korelasi Lanjutan dan Metode Pencarian
- Strategi untuk mengorelasi data acara yang berbeda untuk mengungkap ancaman yang kompleks
- Menerapkan korelasi lanjutan untuk skenario ancaman dunia nyata
- Memanfaatkan kemampuan pencarian ArcSight untuk investigasi mendalam dan pencarian ancaman
- Tips dan trik untuk membangun kueri pencarian yang efektif
Pemeliharaan Sistem dan Penyelesaian Masalah
- Prosedur cadangan dan pemulihan ArcSight ESM
- Memantau kinerja sistem dan menyelesaikan masalah umum
- Praktik terbaik untuk pemeliharaan ArcSight ESM
Ringkasan dan Langkah Selanjutnya
Persyaratan
- Pemahaman dasar konsep keamanan siber dan dasar-dasar SIEM (Security Information and Event Management)
- Pengalaman sebelumnya dengan Micro Focus ArcSight ESM
Audience
- Analis keamanan
- Profesional keamanan siber dan IT
35 Jam
Testimoni (1)
Pengaturan laporan dan aturan.
Jack - CFNOC- DND
Kursus - Micro Focus ArcSight ESM Advanced
Diterjemahkan Mesin