コース概要

ArcSight ESM の概要

  • SIEM と ArcSight ESM の概要
  • ArcSight ESM アーキテクチャの理解

ArcSight コネクタの設定

  • ArcSight コネクタの種類と目的
  • ArcSight コネクタのインストールと設定
  • コネクタのアップデートと健康状態の管理

ArcSight ESM の管理

  • ArcSight コンソールのナビゲーション
  • ユーザー、グループ、および権限の管理
  • ネットワークとデバイスリソースの設定

相関ルールとセキュリティ監視

  • 相関ルールの基本と作成方法
  • リアルタイム脅威検出のために相関ルールを展開する
  • ダッシュボードを使用したセキュリティ監視

レポートと可視化

  • セキュリティ分析のためのカスタムレポート作成
  • 効果的なダッシュボードと可視化の設計
  • レポートとアラートのベストプラクティス

ArcSight のリスト、セッションリスト、データモニター

  • ArcSight におけるリストとデータモニターの概要
  • 動的な脅威検出のためにリストを構成し管理する
  • データモニターの実践的応用

ツールの最適化

  • 操作性向上のためのダッシュボードのカスタマイズ
  • 効率的な監視と分析のためのイベントストリームの整理

高度な変数構築とリスト、ルールの開発

  • ArcSight における複雑な変数作成テクニック
  • 変数を使用してイベントデータをフィルタリングと精査する
  • 動的なイベント分類のためにリストを開発し管理する
  • 自動化された脅威検出と対応のための高度なルールを作成する

高度な相関技術と検索方法

  • 異なるイベントデータを結びつけて洗練された脅威を発見する戦略
  • 現実世界の脅威シナリオに適用した高度な相関分析
  • ArcSight の検索機能を使用して深掘り調査と脅威ハンティングを行う
  • 効果的な検索クエリを構築するためのヒントとテクニック

システムのメンテナンスとトラブルシューティング

  • ArcSight ESM のバックアップとリストア手順
  • システムパフォーマンスの監視と一般的な問題のトラブルシューティング
  • ArcSight ESM メンテナンスのベストプラクティス

まとめと次回へのステップ

要求

  • サイバーセキュリティ概念と SIEM(セキュリティ情報およびイベント管理)の基本知識
  • Micro Focus ArcSight ESM の使用経験

対象者

  • セキュリティアナリスト
  • サイバーセキュリティおよび IT プロフェッショナル
 35 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (1)

今後のコース

関連カテゴリー