お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
オープンソースによるSIEMの自主性確保
- クラウドベースのSIEMがコンプライアンスやログ保存コストに与えるリスク
- Wazuhの基本構造:サーバー、インデクサー、ダッシュボード、エージェント
- Splunk、Sentinel、Elastic Security、QRadarとの比較
展開方法とアーキテクチャ設計
- シングルノードおよび分散型環境での導入パターン
- Docker ComposeおよびKubernetes用設定ファイルの利用法
- ログ収集に必要なCPU、メモリ、ディスクIOPSの算出方法
- 各コンポーネント間通信における証明書とTLS設定
エージェント管理手法
- パッケージ、Ansible、GPOを活用したエージェント導入方法
- エージェント登録、鍵交換処理およびグループ割り当て手順
- syslog、AWS S3、API利用によるエージェントレスな監視手法
- 大規模環境におけるエージェント更新戦略の策定法
検知機能の構築方法
- ログ解析およびイベント抽出用デコーダーとルール作成
- MITRE ATT&CKフレームワークを基にしたルールカテゴリ分類法
- ファイルの完全性監視(FIM)やルートキット検出手法
- XMLおよびYAML記述形式を用いた独自ルール定義方法
- MISP、VirusTotal、AlienVaultなど脅威インテリジェンス連携法
インシデント対応と自動化実現手法
- ファイアウォール制御、アカウント停止、プロセス終了といった能動的対応機能
- Shuffleやn8nなどのSOARツールならびに独自Webhookによる連携手法
- 複数イベント間の関連性検出および攻撃経路追跡法
- インシデント記録管理および証拠保全手順
コンプライアンス管理とレポート作成技術
- PCI-DSS、HIPAA、GDPR、NIST規制要件への対応法
- パスワード強度確認や暗号化・パッチ適用状況のモニタリング方法
- 定期的なレポート作成およびエクスポート手順
- 監査証跡の完全性維持と改ざん検知手法
ダッシュボード構築技術と可視化手法
- Wazuh標準ダッシュボードのカスタマイズおよびウィジェット追加法
- Grafanaを用いた高度なグラフィック表示方法
- 既存Elastic環境との連携用Kibana利用法
- 経営層向けと運用部門向けの視覚化デザインの差別化手法
保守管理およびシステム拡張術
- インデクサーにおけるシャード構成調整およびホット・ウォーム・コールド方式の活用法
- ログ保持期間設定ならびに法的保管要件への対応方法
- 障害復旧処置やクラスター再構築手順
要求
- LinuxおよびWindowsの中級レベルのシステム管理スキル
- SIEMにおける相関分析、アラート生成、ログ集約といった概念の理解
- Elastic StackやOpenSearchに関する実務経験
受講対象者
- 商用SIEMを置き換えたいセキュリティ運用チーム
- オンプレミスでのログ保存が必要なコンプライアンス部門
- 国内での脅威検知体制確立を求める政府機関
21 時間
お客様の声 (1)
トレーナーはとても役に立ちました。
Attila - Lifial
コース - Compliance and the Management of Compliance Risk
機械翻訳