Prenez contact avec nous

Plan du cours

Introduction à ArcSight ESM

  • Aperçu du SIEM et d'ArcSight ESM.
  • Compréhension de l'architecture d'ArcSight ESM.

Configuration des connecteurs ArcSight

  • Types de connecteurs ArcSight et leurs objectifs.
  • Installation et configuration des connecteurs ArcSight.
  • Gestion des mises à jour et de la santé des connecteurs.

Gestion d'ArcSight ESM

  • Navigation dans la console ArcSight.
  • Gestion des utilisateurs, des groupes et des autorisations.
  • Configuration des ressources réseau et des appareils.

Règles de corrélation et surveillance de la sécurité

  • Fondamentaux des règles de corrélation et leur création.
  • Déploiement des règles de corrélation pour la détection des menaces en temps réel.
  • Utilisation du tableau de bord pour la surveillance de la sécurité.

Rapports et visualisation

  • Création de rapports personnalisés pour l'analyse de la sécurité.
  • Conception de tableaux de bord et de visualisations efficaces.
  • Bonnes pratiques pour les rapports et les alertes.

Listes actives, listes de sessions et moniteurs de données

  • Introduction aux listes et aux moniteurs de données dans ArcSight.
  • Configuration et gestion des listes pour la détection dynamique des menaces.
  • Applications pratiques des moniteurs de données.

Optimisation des outils

  • Personnalisation des tableaux de bord pour améliorer la visibilité opérationnelle.
  • Optimisation des flux d'événements pour une surveillance et une analyse efficaces.

Construction avancée des variables et développement des listes et des règles

  • Techniques pour créer des variables complexes dans ArcSight.
  • Utilisation des variables pour filtrer et affiner les données d'événements.
  • Développement et gestion des listes pour la catégorisation dynamique des événements.
  • Création de règles avancées pour la détection et la réponse automatiques aux menaces.

Techniques de corrélation avancées et méthodes de recherche

  • Stratégies de corrélation de données d'événements disparates pour révéler des menaces sophistiquées.
  • Application de la corrélation avancée pour des scénarios de menaces réels.
  • Exploitation des capacités de recherche d'ArcSight pour des enquêtes approfondies et la chasse aux menaces.
  • Astuces et trucs pour la création de requêtes de recherche efficaces.

Maintenance et dépannage du système

  • Procédures de sauvegarde et de restauration d'ArcSight ESM.
  • Surveillance des performances du système et dépannage des problèmes courants.
  • Bonnes pratiques pour la maintenance d'ArcSight ESM.

Résumé et prochaines étapes

Pré requis

  • Connaissances de base des concepts de cybersécurité et des fondamentaux du SIEM (Security Information and Event Management).
  • Expérience préalable avec Micro Focus ArcSight ESM.

Audience cible

  • Analystes de sécurité.
  • Professionnels de la cybersécurité et de l'IT.
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires