Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in ArcSight ESM
- Überblick über SIEM und ArcSight ESM
- Verständnis der ArcSight ESM-Architektur
Konfiguration von ArcSight Connectors
- Arten von ArcSight-Connectors und ihre Funktionen
- Installation und Konfiguration von ArcSight-Connectors
- Verwaltung von Connector-Updates und deren Status
Management von ArcSight ESM
- Navigation in der ArcSight-Konsole
- Verwaltung von Benutzern, Gruppen und Berechtigungen
- Konfiguration von Netzwerk- und Gerätekontexten
Korrelationsregeln und Sicherheitsüberwachung
- Grundlagen von Korrelationsregeln und deren Erstellung
- Bereitstellung von Korrelationsregeln zur Echtzeit-Bedrohungserkennung
- Nutzung des Dashboards zur Sicherheitsüberwachung
Berichterstattung und Visualisierung
- Erstellung benutzerdefinierter Berichte für die Sicherheitsanalyse
- Gestaltung effektiver Dashboards und Visualisierungen
- Best Practices für Berichterstattung und Alarmierung
Aktive Listen, Sitzungslisten und Datenmonitore
- Einführung in Listen und Datenmonitore in ArcSight
- Konfiguration und Verwaltung von Listen zur dynamischen Bedrohungserkennung
- Praktische Anwendungen von Datenmonitoren
Optimierung der Tools
- Anpassung von Dashboards für verbesserte operative Transparenz
- Effiziente Steuerung von Ereignisdatenströmen für optimierte Überwachung und Analyse
Fortschrittliche Variablenkonstruktion und Entwicklung von Listen und Regeln
- Techniken zur Erstellung komplexer Variablen in ArcSight
- Nutzung von Variablen zum Filtern und Verfeinern von Ereignisdaten
- Entwicklung und Verwaltung von Listen zur dynamischen Kategorisierung von Ereignissen
- Erstellung fortgeschrittener Regeln zur automatisierten Bedrohungserkennung und -reaktion
Fortschrittliche Korrelationstechniken und Suchmethoden
- Strategien zur Korrelation unterschiedlicher Ereignisdaten zur Aufdeckung ausgefeilter Bedrohungen
- Anwendung fortgeschrittener Korrelation auf reale Bedrohungsszenarien
- Nutzung der Suchfunktionen von ArcSight für tiefergehende Untersuchungen und Threat Hunting
- Tipps und Tricks zur Erstellung effektiver Suchanfragen
Systemwartung und Fehlerbehebung
- Sicherungs- und Wiederherstellungsverfahren für ArcSight ESM
- Überwachung der Systemleistung und Behebung häufiger Probleme
- Best Practices für die Wartung von ArcSight ESM
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegende Kenntnisse über Cybersecurity-Konzepte und SIEM-Grundsätze (Sicherheitsinformations- und Ereignisverwaltung)
- Vorerfahrung mit Micro Focus ArcSight ESM
Zielgruppe
- Security-Analysten
- Cybersecurity- und IT-Fachleute
35 Stunden
Erfahrungsberichte (1)
Die Berichtserstellung und die Regeldefinition.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maschinelle Übersetzung