Struttura del corso

Introduzione ad ArcSight ESM

  • Panoramica di SIEM e ArcSight ESM
  • Informazioni sull'architettura di ArcSight ESM

Configurazione dei connettori ArcSight

  • Tipi di connettori ArcSight e loro scopi
  • Installazione e configurazione dei connettori ArcSight
  • Gestione degli aggiornamenti e dell'integrità del connettore

ArcSight ESM Management

  • Navigazione nella console ArcSight
  • Gestione di utenti, gruppi e autorizzazioni
  • Configurazione delle risorse di rete e dei dispositivi

Regole di correlazione e monitoraggio della sicurezza

  • Nozioni di base sulle regole di correlazione e sulla loro creazione
  • Distribuzione di regole di correlazione per il rilevamento delle minacce in tempo reale
  • Utilizzo della dashboard per il monitoraggio della sicurezza

Reportistica e visualizzazione

  • Creazione di report personalizzati per l'analisi della sicurezza
  • Progettazione di dashboard e visualizzazioni efficaci
  • Procedure consigliate per la creazione di report e avvisi

Elenchi attivi, elenchi di sessioni e monitoraggi dati

  • Introduzione agli elenchi e ai monitor di dati in ArcSight
  • Configurazione e gestione degli elenchi per il rilevamento dinamico delle minacce
  • Applicazioni pratiche dei monitor di dati

Ottimizzazione degli utensili

  • Personalizzazione dei dashboard per una maggiore visibilità operativa
  • Ottimizzazione dei flussi di eventi per un monitoraggio e un'analisi efficienti

Costruzione avanzata di variabili e sviluppo di liste e regole

  • Tecniche per la creazione di variabili complesse in ArcSight
  • Utilizzo di variabili per filtrare e perfezionare i dati degli eventi
  • Sviluppo e gestione di elenchi per la categorizzazione dinamica degli eventi
  • Creazione di regole avanzate per il rilevamento e la risposta automatizzati alle minacce

Tecniche avanzate di correlazione e Search Metodi

  • Strategie per correlare dati di eventi eterogenei per scoprire minacce sofisticate
  • Applicazione della correlazione avanzata per scenari di minaccia reali
  • Sfruttare le funzionalità di ricerca di ArcSight per indagini approfondite e ricerca delle minacce
  • Suggerimenti e trucchi per la creazione di query di ricerca efficaci

Manutenzione del sistema e risoluzione dei problemi

  • Procedure di backup e ripristino di ArcSight ESM
  • Monitoraggio delle prestazioni del sistema e risoluzione dei problemi comuni
  • Procedure consigliate per la manutenzione di ArcSight ESM

Riepilogo e prossime tappe

Requisiti

  • Conoscenza di base dei concetti di cybersecurity e dei fondamenti SIEM (Security Information and Event Management)
  • Esperienza pregressa con Micro Focus ArcSight ESM

Pubblico

  • Analisti della sicurezza
  • Professionisti della sicurezza informatica e dell'IT
 35 ore

Numero di Partecipanti



Prezzo per Partecipante

Recensioni (2)

Corsi relativi

CISA - Certified Information Systems Auditor

28 ore

Categorie relative