Contattataci

Struttura del corso

Introduzione a ArcSight ESM

  • Cenni generali sulle soluzioni SIEM e su Micro Focus ArcSight ESM
  • Descrizione dell’architettura di ArcSight ESM

Configurazione dei connector di ArcSight

  • Tipologie di connector disponibili in ArcSight e i loro scopi utili
  • Procedura di installazione e configurazione dei connector
  • Gestione degli aggiornamenti e dello stato dei connector

Gestione di ArcSight ESM

  • Navigazione nella console di ArcSight
  • Gestione di utenti, gruppi e autorizzazioni accesso
  • Configurazione delle risorse di rete e dei dispositivi collegati

Regole di correlazione e monitoraggio della sicurezza

  • Nozioni base sulle regole di correlazione e sulla loro creazione
  • Messa in pratica delle regole di correlazione per il rilevamento tempestivo delle minacce
  • Utilizzo del dashboard per attività di monitoraggio della sicurezza

Generazione di report e visualizzazioni dati

  • Creazione di report personalizzati finalizzati all’analisi della sicurezza informatica
  • Progettazione di dashboard e rappresentazioni visive efficaci
  • Best practice per la generazione di report e l’invio di avvisi di allarme

Elenchi attivi, liste di sessione e monitor dei dati

  • Introduzione alle liste e ai monitor dei dati in ArcSight
  • Configurazione e gestione delle liste al fine di individuare minacce dinamicamente
  • Casi pratici relativi all’utilizzo dei monitor dei dati

Ottimizzazione degli strumenti

  • Personalizzazione dei dashboard per garantire una visibilità operativa ottimale
  • Raffinamento dei flussi di eventi al fine di semplificare il monitoraggio e l’analisi

Costruzione avanzata delle variabili, creazione di liste e regole specializzate

  • Tecniche per definire variabili complesse in ArcSight
  • Impiego delle variabili per filtrare e ottimizzare i dati degli eventi
  • Sviluppo e gestione di liste dinamiche utili alla categorizzazione dei dati
  • Costruzione di regole avanzate volte all’automatizzazione del rilevamento e della risposta alle minacce

Tecniche avanzate di correlazione e metodi di ricerca efficaci

  • Metodologie per correlare insieme diversi eventi al fine di individuare minacce informatiche complesse
  • Applicazione concreta delle tecniche avanzate di correlazione in contesti reali
  • Sfruttamento delle capacità di ricerca di ArcSight per indagini approfondite e analisi mirata alle minacce
  • Consigli utili per comporre query di ricerca efficienti e funzionali

Mantenimento del sistema e risoluzione dei problemi

  • Procedura corretta di backup e ripristino dei dati in ArcSight ESM
  • Monitoraggio costante delle prestazioni del sistema e risoluzione rapida dei problemi più comuni
  • Best practice per una gestione ottimale di Micro Focus ArcSight ESM

Riepilogo conclusivo e prossimi passi da intraprendere

Requisiti

  • Conoscenze di base sui concetti fondamentali della cybersecurity e sulla gestione delle informazioni ed eventi di sicurezza (SIEM)
  • Esperienza pregressa nell’utilizzo di Micro Focus ArcSight ESM

Destinatari

  • Analisti della sicurezza informatica
  • Professionisti del settore cybersecurity e IT
 35 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative