Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding tot ArcSight ESM
- Overzicht van SIEM en ArcSight ESM
- Het begrijpen van de architectuur van ArcSight ESM
Configureren van ArcSight-connectoren
- Soorten ArcSight-connectoren en hun doeleinden
- Het installeren en configureren van connectoren
- Het beheren van updates en het controleren van de werking van connectoren
Beheer van ArcSight ESM
- Navigeren door de ArcSight Console
- Gebruikers, groepen en toegangsrechten beheren
- Netwerk- en apparaatbronnen configureren
Correlatieregels en beveiligingsbewaking
- Basisprincipes van correlatieregels en het maken hiervan
- Het inzetten van regels voor real-time dreigingsdetectie
- Het gebruik van dashboards voor beveiligingsbewaking
Verslaggeving en visualisatie
- Het maken van maatwerkverslagen voor beveiligingsanalyse
- Het ontwerpen van efficiënte dashboards en grafische weergaven
- Best practices voor verslaggeving en waarschuwingen
Actieve lijsten, sessielijsten en datamonitors
- Inleiding tot het concept van lijsten en datamonitors in ArcSight
- Het configureren en beheren van lijsten voor dynamische dreigingsdetectie
- Praktische toepassingen van datamonitors
Optimalisatie van het systeem
- Het aanpassen van dashboards voor meer inzicht in bedrijfsactiviteiten
- Het vereenvoudigen van gebeurtenisstromen om de bewaking en analyse te verbeteren
Geavanceerde variabeleconstructie en het ontwikkelen van lijsten en regels
- Technieken voor het maken van complexe variabelen in ArcSight
- Het gebruiken van variabelen om gebeurtenisgegevens te filteren en verfijnen
- Het ontwikkelen en beheren van lijsten voor dynamische indeling van gebeurtenissen
- Het creëren van geavanceerde regels voor automatische dreigingsdetectie en -reactie
Geavanceerde correlatietechnieken en zoekmethoden
- Strategieën om verschillende soorten gebeurtenisgegevens met elkaar te correleren voor het opsporen van complexe dreigingen
- Het toepassen van correlatietechnieken op reële bedreigingsscenario's
- Het gebruikmaken van zoekfuncties in ArcSight voor diepgaand onderzoek en het opsporen van dreigingen
- Tips en trucs voor het formuleren van effectieve zoekopdrachten
Systeemonderhoud en probleemoplossing
- Procedures voor back-ups en herstel in ArcSight ESM
- Het controleren van systeemprestaties en het oplossen van veelvoorkomende problemen
- Best practices voor het onderhoud van ArcSight ESM
Samenvatting en vervolgstappen
Vereisten
- Grondige kennis van beveiligingsconcepten en SIEM-basisprincipes
- Eerdere ervaring met Micro Focus ArcSight ESM
Doelgroep
- Beveiligingsanalisten
- Cyberbeveiligings- en IT-professionals
35 Uren
Getuigenissen (1)
Het rapport en de regels instellen.
Jack - CFNOC- DND
Cursus - Micro Focus ArcSight ESM Advanced
Automatisch vertaald