Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.        
        
        
            Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.        
    Struttura del corso
Introduzione ad ArcSight ESM
- Panoramica di SIEM e ArcSight ESM
- Informazioni sull'architettura di ArcSight ESM
Configurazione dei connettori ArcSight
- Tipi di connettori ArcSight e loro scopi
- Installazione e configurazione dei connettori ArcSight
- Gestione degli aggiornamenti e dell'integrità del connettore
ArcSight ESM Management
- Navigazione nella console ArcSight
- Gestione di utenti, gruppi e autorizzazioni
- Configurazione delle risorse di rete e dei dispositivi
Regole di correlazione e monitoraggio della sicurezza
- Nozioni di base sulle regole di correlazione e sulla loro creazione
- Distribuzione di regole di correlazione per il rilevamento delle minacce in tempo reale
- Utilizzo della dashboard per il monitoraggio della sicurezza
Reportistica e visualizzazione
- Creazione di report personalizzati per l'analisi della sicurezza
- Progettazione di dashboard e visualizzazioni efficaci
- Procedure consigliate per la creazione di report e avvisi
Elenchi attivi, elenchi di sessioni e monitoraggi dati
- Introduzione agli elenchi e ai monitor di dati in ArcSight
- Configurazione e gestione degli elenchi per il rilevamento dinamico delle minacce
- Applicazioni pratiche dei monitor di dati
Ottimizzazione degli utensili
- Personalizzazione dei dashboard per una maggiore visibilità operativa
- Ottimizzazione dei flussi di eventi per un monitoraggio e un'analisi efficienti
Costruzione avanzata di variabili e sviluppo di liste e regole
- Tecniche per la creazione di variabili complesse in ArcSight
- Utilizzo di variabili per filtrare e perfezionare i dati degli eventi
- Sviluppo e gestione di elenchi per la categorizzazione dinamica degli eventi
- Creazione di regole avanzate per il rilevamento e la risposta automatizzati alle minacce
Tecniche avanzate di correlazione e Search Metodi
- Strategie per correlare dati di eventi eterogenei per scoprire minacce sofisticate
- Applicazione della correlazione avanzata per scenari di minaccia reali
- Sfruttare le funzionalità di ricerca di ArcSight per indagini approfondite e ricerca delle minacce
- Suggerimenti e trucchi per la creazione di query di ricerca efficaci
Manutenzione del sistema e risoluzione dei problemi
- Procedure di backup e ripristino di ArcSight ESM
- Monitoraggio delle prestazioni del sistema e risoluzione dei problemi comuni
- Procedure consigliate per la manutenzione di ArcSight ESM
Riepilogo e prossime tappe
Requisiti
- Conoscenza di base dei concetti di cybersecurity e dei fondamenti SIEM (Security Information and Event Management)
- Esperienza pregressa con Micro Focus ArcSight ESM
Pubblico
- Analisti della sicurezza
- Professionisti della sicurezza informatica e dell'IT
             35 Ore
        
        
Recensioni (1)
Il report e l'impostazione delle regole.
Jack - CFNOC- DND
Corso - Micro Focus ArcSight ESM Advanced
Traduzione automatica
