お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
ArcSight ESM の概要
- SIEM と ArcSight ESM の概要
- ArcSight ESM アーキテクチャの理解
ArcSight コネクタの設定
- ArcSight コネクタの種類と目的
- ArcSight コネクタのインストールと設定
- コネクタのアップデートと健康状態の管理
ArcSight ESM の管理
- ArcSight コンソールのナビゲーション
- ユーザー、グループ、および権限の管理
- ネットワークとデバイスリソースの設定
相関ルールとセキュリティ監視
- 相関ルールの基本と作成方法
- リアルタイム脅威検出のために相関ルールを展開する
- ダッシュボードを使用したセキュリティ監視
レポートと可視化
- セキュリティ分析のためのカスタムレポート作成
- 効果的なダッシュボードと可視化の設計
- レポートとアラートのベストプラクティス
ArcSight のリスト、セッションリスト、データモニター
- ArcSight におけるリストとデータモニターの概要
- 動的な脅威検出のためにリストを構成し管理する
- データモニターの実践的応用
ツールの最適化
- 操作性向上のためのダッシュボードのカスタマイズ
- 効率的な監視と分析のためのイベントストリームの整理
高度な変数構築とリスト、ルールの開発
- ArcSight における複雑な変数作成テクニック
- 変数を使用してイベントデータをフィルタリングと精査する
- 動的なイベント分類のためにリストを開発し管理する
- 自動化された脅威検出と対応のための高度なルールを作成する
高度な相関技術と検索方法
- 異なるイベントデータを結びつけて洗練された脅威を発見する戦略
- 現実世界の脅威シナリオに適用した高度な相関分析
- ArcSight の検索機能を使用して深掘り調査と脅威ハンティングを行う
- 効果的な検索クエリを構築するためのヒントとテクニック
システムのメンテナンスとトラブルシューティング
- ArcSight ESM のバックアップとリストア手順
- システムパフォーマンスの監視と一般的な問題のトラブルシューティング
- ArcSight ESM メンテナンスのベストプラクティス
まとめと次回へのステップ
要求
- サイバーセキュリティ概念と SIEM(セキュリティ情報およびイベント管理)の基本知識
- Micro Focus ArcSight ESM の使用経験
対象者
- セキュリティアナリスト
- サイバーセキュリティおよび IT プロフェッショナル
35 時間
お客様の声 (1)
レポートとルールの設定。
Jack - CFNOC- DND
コース - Micro Focus ArcSight ESM Advanced
機械翻訳