Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione a ArcSight ESM
- Cenni generali sulle soluzioni SIEM e su Micro Focus ArcSight ESM
- Descrizione dell’architettura di ArcSight ESM
Configurazione dei connector di ArcSight
- Tipologie di connector disponibili in ArcSight e i loro scopi utili
- Procedura di installazione e configurazione dei connector
- Gestione degli aggiornamenti e dello stato dei connector
Gestione di ArcSight ESM
- Navigazione nella console di ArcSight
- Gestione di utenti, gruppi e autorizzazioni accesso
- Configurazione delle risorse di rete e dei dispositivi collegati
Regole di correlazione e monitoraggio della sicurezza
- Nozioni base sulle regole di correlazione e sulla loro creazione
- Messa in pratica delle regole di correlazione per il rilevamento tempestivo delle minacce
- Utilizzo del dashboard per attività di monitoraggio della sicurezza
Generazione di report e visualizzazioni dati
- Creazione di report personalizzati finalizzati all’analisi della sicurezza informatica
- Progettazione di dashboard e rappresentazioni visive efficaci
- Best practice per la generazione di report e l’invio di avvisi di allarme
Elenchi attivi, liste di sessione e monitor dei dati
- Introduzione alle liste e ai monitor dei dati in ArcSight
- Configurazione e gestione delle liste al fine di individuare minacce dinamicamente
- Casi pratici relativi all’utilizzo dei monitor dei dati
Ottimizzazione degli strumenti
- Personalizzazione dei dashboard per garantire una visibilità operativa ottimale
- Raffinamento dei flussi di eventi al fine di semplificare il monitoraggio e l’analisi
Costruzione avanzata delle variabili, creazione di liste e regole specializzate
- Tecniche per definire variabili complesse in ArcSight
- Impiego delle variabili per filtrare e ottimizzare i dati degli eventi
- Sviluppo e gestione di liste dinamiche utili alla categorizzazione dei dati
- Costruzione di regole avanzate volte all’automatizzazione del rilevamento e della risposta alle minacce
Tecniche avanzate di correlazione e metodi di ricerca efficaci
- Metodologie per correlare insieme diversi eventi al fine di individuare minacce informatiche complesse
- Applicazione concreta delle tecniche avanzate di correlazione in contesti reali
- Sfruttamento delle capacità di ricerca di ArcSight per indagini approfondite e analisi mirata alle minacce
- Consigli utili per comporre query di ricerca efficienti e funzionali
Mantenimento del sistema e risoluzione dei problemi
- Procedura corretta di backup e ripristino dei dati in ArcSight ESM
- Monitoraggio costante delle prestazioni del sistema e risoluzione rapida dei problemi più comuni
- Best practice per una gestione ottimale di Micro Focus ArcSight ESM
Riepilogo conclusivo e prossimi passi da intraprendere
Requisiti
- Conoscenze di base sui concetti fondamentali della cybersecurity e sulla gestione delle informazioni ed eventi di sicurezza (SIEM)
- Esperienza pregressa nell’utilizzo di Micro Focus ArcSight ESM
Destinatari
- Analisti della sicurezza informatica
- Professionisti del settore cybersecurity e IT
35 ore
Recensioni (1)
L' impostazione del rapporto e delle regole.
Jack - CFNOC- DND
Corso - Micro Focus ArcSight ESM Advanced
Traduzione automatica