Course Outline

ArcSight ESM 소개

  • SIEM 및 ArcSight ESM 개요
  • ArcSight ESM 아키텍처 이해

ArcSight 커넥터 구성

  • ArcSight 커넥터 유형 및 목적
  • ArcSight 커넥터 설치 및 구성
  • 커넥터 업데이트 및 상태 관리

아크사이트 ESM Management

  • ArcSight 콘솔 탐색
  • 사용자, 그룹, 권한 관리
  • 네트워크 및 장치 리소스 구성

상관 규칙 및 보안 모니터링

  • 상관 규칙 및 생성의 기본 사항
  • 실시간 위협 탐지를 위한 상관 규칙 배포
  • 보안 모니터링을 위한 대시보드 활용

보고 및 시각화

  • 보안 분석을 위한 맞춤형 보고서 생성
  • 효과적인 대시보드 및 시각화 디자인
  • 보고 및 경고 모범 사례

활성 목록, 세션 목록 및 데이터 모니터

  • ArcSight의 목록 및 데이터 모니터 소개
  • 동적 위협 탐지를 위한 목록 구성 및 관리
  • 데이터 모니터의 실제 적용

도구 최적화

  • 향상된 운영 가시성을 위한 대시보드 사용자 정의
  • 효율적인 모니터링 및 분석을 위한 이벤트 스트림 간소화

고급 변수 구성 및 목록과 규칙 개발

  • ArcSight에서 복잡한 변수를 생성하는 기술
  • 변수를 사용하여 이벤트 데이터 필터링 및 구체화
  • 동적 이벤트 분류를 위한 목록 개발 및 관리
  • 자동화된 위협 탐지 및 대응을 위한 고급 규칙 만들기

고급 상관관계 기술 및 Search 방법

  • 정교한 위협을 발견하기 위해 서로 다른 이벤트 데이터를 연관시키는 전략
  • 실제 위협 시나리오에 대한 고급 상관관계 적용
  • 심층 조사 및 위협 사냥을 위해 ArcSight의 검색 기능 활용
  • 효과적인 검색어를 구성하기 위한 팁과 요령

시스템 유지 관리 및 문제 해결

  • ArcSight ESM 백업 및 복원 절차
  • 시스템 성능 모니터링 및 일반적인 문제 해결
  • ArcSight ESM 유지 관리 모범 사례

요약 및 다음 단계

Requirements

  • 사이버보안 개념 및 SIEM(Security Information and Event Management) 기초에 대한 기본 지식
  • Micro Focus ArcSight ESM 사용 경험

청중

  • 보안 분석가
  • 사이버 보안 및 IT 전문가
 35 Hours

Number of participants



Price per participant

회원 평가 (1)

Related Courses

CISA - Certified Information Systems Auditor

28 Hours

Related Categories