Kerangka Materi

Pendahuluan ArcSight ESM- Pengantar SIEM dan ArcSight ESM- Memahami arsitektur ArcSight ESMKonfigurasi ArcSight Connectors- Jenis dan tujuan ArcSight connectors- Memasang dan mengkonfigurasi ArcSight connectors- Mengelola pembaruan dan kesehatan connectorsPengelolaan ArcSight ESM- Menjelajahi konsol ArcSight- Mengelola pengguna, grup, dan izin- Mengonfigurasi sumber daya jaringan dan perangkatAturan Korelasi dan Pemantauan Keamanan- Dasar-dasar aturan korelasi dan pembuatan- Menyiapkan aturan korelasi untuk deteksi ancaman real-time- Memanfaatkan dashboard untuk pemantauan keamananLaporan dan Visualisasi- Membuat laporan kustom untuk analitik keamanan- Mengerjakan dashboard dan visualisasi yang efektif- Best practices untuk pelaporan dan alertingActive Lists, Session Lists, dan Data Monitors- Pengenalan daftar dan pemantau data di ArcSight- Mengonfigurasi dan mengelola daftar untuk deteksi ancaman dinamis- Aplikasi praktis dari data monitorsOptimisasi Alat- Menyesuaikan dashboard untuk keterlihatan operasi yang lebih baik- Menyederhanakan aliran acara untuk pemantauan dan analisis yang efisienKonstruksi Variabel Lanjut dan Pengembangan Daftar dan Aturan- Teknik untuk membuat variabel kompleks di ArcSight- Menggunakan variabel untuk memfilter dan mengembangkan data acara- Mengembangkan dan mengelola daftar untuk kategorisasi acara dinamis- Membuat aturan lanjut untuk deteksi dan tanggapan ancaman otomatisTeknik Korelasi Lanjut dan Metode Pencarian- Strategi untuk mengkorelasi data acara yang berbeda untuk mengungkap ancaman yang canggih- Menerapkan korelasi lanjut untuk skenario ancaman dunia nyata- Memanfaatkan kemampuan pencarian ArcSight untuk penyelidikan mendalam dan pencarian ancaman- Tips dan trik untuk membangun kueri pencarian yang efektifPemeliharaan dan Perbaikan Sistem- Prosedur cadangan dan pemulihan ArcSight ESM- Memantau kinerja sistem dan memeriksa masalah umum- Best practices untuk pemeliharaan ArcSight ESMRingkasan dan Langkah Selanjutnya

Persyaratan

  • Pemahaman dasar konsep keamanan siber dan dasar-dasar SIEM (Security Information and Event Management)
  • Pengalaman sebelumnya dengan Micro Focus ArcSight ESM

Audience

  • Analis keamanan
  • Profesional keamanan siber dan IT
 35 Jam

Jumlah Peserta


Biaya per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait