문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
ArcSight ESM 소개
- SIEM 및 ArcSight ESM 개요
- ArcSight ESM 아키텍처 이해
ArcSight 커넥터 구성
- ArcSight 커넥터 유형 및 목적
- ArcSight 커넥터 설치 및 구성
- 커넥터 업데이트 및 상태 관리
아크사이트 ESM Management
- ArcSight 콘솔 탐색
- 사용자, 그룹, 권한 관리
- 네트워크 및 장치 리소스 구성
상관 규칙 및 보안 모니터링
- 상관 규칙 및 생성의 기본 사항
- 실시간 위협 탐지를 위한 상관 규칙 배포
- 보안 모니터링을 위한 대시보드 활용
보고 및 시각화
- 보안 분석을 위한 맞춤형 보고서 생성
- 효과적인 대시보드 및 시각화 디자인
- 보고 및 경고 모범 사례
활성 목록, 세션 목록 및 데이터 모니터
- ArcSight의 목록 및 데이터 모니터 소개
- 동적 위협 탐지를 위한 목록 구성 및 관리
- 데이터 모니터의 실제 적용
도구 최적화
- 향상된 운영 가시성을 위한 대시보드 사용자 정의
- 효율적인 모니터링 및 분석을 위한 이벤트 스트림 간소화
고급 변수 구성 및 목록과 규칙 개발
- ArcSight에서 복잡한 변수를 생성하는 기술
- 변수를 사용하여 이벤트 데이터 필터링 및 구체화
- 동적 이벤트 분류를 위한 목록 개발 및 관리
- 자동화된 위협 탐지 및 대응을 위한 고급 규칙 만들기
고급 상관관계 기술 및 Search 방법
- 정교한 위협을 발견하기 위해 서로 다른 이벤트 데이터를 연관시키는 전략
- 실제 위협 시나리오에 대한 고급 상관관계 적용
- 심층 조사 및 위협 사냥을 위해 ArcSight의 검색 기능 활용
- 효과적인 검색어를 구성하기 위한 팁과 요령
시스템 유지 관리 및 문제 해결
- ArcSight ESM 백업 및 복원 절차
- 시스템 성능 모니터링 및 일반적인 문제 해결
- ArcSight ESM 유지 관리 모범 사례
요약 및 다음 단계
요건
- 사이버보안 개념 및 SIEM(Security Information and Event Management) 기초에 대한 기본 지식
- Micro Focus ArcSight ESM 사용 경험
청중
- 보안 분석가
- 사이버 보안 및 IT 전문가
35 시간
회원 평가 (1)
보고서 및 규칙 설정.
Jack - CFNOC- DND
코스 - Micro Focus ArcSight ESM Advanced
기계 번역됨