Kerangka Materi

Pendahuluan tentang ArcSight ESM

  • Pandangan umum tentang SIEM dan ArcSight ESM
  • Memahami arsitektur ArcSight ESM

Konfigurasi ArcSight Connectors

  • Jenis dan tujuan ArcSight connectors
  • Menginstal dan mengkonfigurasi ArcSight connectors
  • Mengelola pembaruan dan kesehatan connector

Pengelolaan ArcSight ESM

  • Menavigasi konsol ArcSight
  • Mengelola pengguna, grup, dan izin
  • Mengonfigurasi sumber daya jaringan dan perangkat

Aturan Korelasi dan Pemantauan Keamanan

  • Dasar-dasar aturan korelasi dan pembuatan
  • Menggunakan aturan korelasi untuk deteksi ancaman real-time
  • Memanfaatkan dashboard untuk pemantauan keamanan

Laporan dan Visualisasi

  • Membuat laporan kustom untuk analitik keamanan
  • Mendesain dashboard dan visualisasi yang efektif
  • Praktik terbaik untuk laporan dan peringatan

Daftar Aktif, Daftar Sesi, dan Pengawas Data

  • Pendahuluan tentang daftar dan pengawas data dalam ArcSight
  • Mengkonfigurasi dan mengelola daftar untuk deteksi ancaman dinamis
  • Aplikasi praktis dari pengawas data

Optimasi Alat

  • Menyusun dashboard untuk visibilitas operasi yang lebih baik
  • Meningkatkan aliran acara untuk pemantauan dan analisis yang efisien

Konstruksi Variabel Lanjutan dan Pengembangan Daftar dan Aturan

  • Teknik untuk membuat variabel kompleks di ArcSight
  • Menggunakan variabel untuk memfilter dan memperhalus data acara
  • Mengembangkan dan mengelola daftar untuk kategorisasi acara dinamis
  • Membuat aturan lanjutan untuk deteksi dan respons ancaman otomatis

Teknik Korelasi Lanjutan dan Metode Pencarian

  • Strategi untuk mengorelasi data acara yang berbeda untuk mengungkap ancaman yang kompleks
  • Menerapkan korelasi lanjutan untuk skenario ancaman dunia nyata
  • Memanfaatkan kemampuan pencarian ArcSight untuk investigasi mendalam dan pencarian ancaman
  • Tips dan trik untuk membangun kueri pencarian yang efektif

Pemeliharaan Sistem dan Penyelesaian Masalah

  • Prosedur cadangan dan pemulihan ArcSight ESM
  • Memantau kinerja sistem dan menyelesaikan masalah umum
  • Praktik terbaik untuk pemeliharaan ArcSight ESM

Ringkasan dan Langkah Selanjutnya

Persyaratan

  • Pemahaman dasar konsep keamanan siber dan dasar-dasar SIEM (Security Information and Event Management)
  • Pengalaman sebelumnya dengan Micro Focus ArcSight ESM

Audience

  • Analis keamanan
  • Profesional keamanan siber dan IT
 35 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait