Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Struttura del corso
Introduzione ad ArcSight ESM
- Panoramica di SIEM e ArcSight ESM
- Informazioni sull'architettura di ArcSight ESM
Configurazione dei connettori ArcSight
- Tipi di connettori ArcSight e loro scopi
- Installazione e configurazione dei connettori ArcSight
- Gestione degli aggiornamenti e dell'integrità del connettore
ArcSight ESM Management
- Navigazione nella console ArcSight
- Gestione di utenti, gruppi e autorizzazioni
- Configurazione delle risorse di rete e dei dispositivi
Regole di correlazione e monitoraggio della sicurezza
- Nozioni di base sulle regole di correlazione e sulla loro creazione
- Distribuzione di regole di correlazione per il rilevamento delle minacce in tempo reale
- Utilizzo della dashboard per il monitoraggio della sicurezza
Reportistica e visualizzazione
- Creazione di report personalizzati per l'analisi della sicurezza
- Progettazione di dashboard e visualizzazioni efficaci
- Procedure consigliate per la creazione di report e avvisi
Elenchi attivi, elenchi di sessioni e monitoraggi dati
- Introduzione agli elenchi e ai monitor di dati in ArcSight
- Configurazione e gestione degli elenchi per il rilevamento dinamico delle minacce
- Applicazioni pratiche dei monitor di dati
Ottimizzazione degli utensili
- Personalizzazione dei dashboard per una maggiore visibilità operativa
- Ottimizzazione dei flussi di eventi per un monitoraggio e un'analisi efficienti
Costruzione avanzata di variabili e sviluppo di liste e regole
- Tecniche per la creazione di variabili complesse in ArcSight
- Utilizzo di variabili per filtrare e perfezionare i dati degli eventi
- Sviluppo e gestione di elenchi per la categorizzazione dinamica degli eventi
- Creazione di regole avanzate per il rilevamento e la risposta automatizzati alle minacce
Tecniche avanzate di correlazione e Search Metodi
- Strategie per correlare dati di eventi eterogenei per scoprire minacce sofisticate
- Applicazione della correlazione avanzata per scenari di minaccia reali
- Sfruttare le funzionalità di ricerca di ArcSight per indagini approfondite e ricerca delle minacce
- Suggerimenti e trucchi per la creazione di query di ricerca efficaci
Manutenzione del sistema e risoluzione dei problemi
- Procedure di backup e ripristino di ArcSight ESM
- Monitoraggio delle prestazioni del sistema e risoluzione dei problemi comuni
- Procedure consigliate per la manutenzione di ArcSight ESM
Riepilogo e prossime tappe
Requisiti
- Conoscenza di base dei concetti di cybersecurity e dei fondamenti SIEM (Security Information and Event Management)
- Esperienza pregressa con Micro Focus ArcSight ESM
Pubblico
- Analisti della sicurezza
- Professionisti della sicurezza informatica e dell'IT
35 ore
Recensioni (1)
Il report e l'impostazione delle regole.
Jack - CFNOC- DND
Corso - Micro Focus ArcSight ESM Advanced
Traduzione automatica