Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Course Outline
ArcSight ESM 소개
- SIEM 및 ArcSight ESM 개요
- ArcSight ESM 아키텍처 이해
ArcSight 커넥터 구성
- ArcSight 커넥터 유형 및 목적
- ArcSight 커넥터 설치 및 구성
- 커넥터 업데이트 및 상태 관리
아크사이트 ESM Management
- ArcSight 콘솔 탐색
- 사용자, 그룹, 권한 관리
- 네트워크 및 장치 리소스 구성
상관 규칙 및 보안 모니터링
- 상관 규칙 및 생성의 기본 사항
- 실시간 위협 탐지를 위한 상관 규칙 배포
- 보안 모니터링을 위한 대시보드 활용
보고 및 시각화
- 보안 분석을 위한 맞춤형 보고서 생성
- 효과적인 대시보드 및 시각화 디자인
- 보고 및 경고 모범 사례
활성 목록, 세션 목록 및 데이터 모니터
- ArcSight의 목록 및 데이터 모니터 소개
- 동적 위협 탐지를 위한 목록 구성 및 관리
- 데이터 모니터의 실제 적용
도구 최적화
- 향상된 운영 가시성을 위한 대시보드 사용자 정의
- 효율적인 모니터링 및 분석을 위한 이벤트 스트림 간소화
고급 변수 구성 및 목록과 규칙 개발
- ArcSight에서 복잡한 변수를 생성하는 기술
- 변수를 사용하여 이벤트 데이터 필터링 및 구체화
- 동적 이벤트 분류를 위한 목록 개발 및 관리
- 자동화된 위협 탐지 및 대응을 위한 고급 규칙 만들기
고급 상관관계 기술 및 Search 방법
- 정교한 위협을 발견하기 위해 서로 다른 이벤트 데이터를 연관시키는 전략
- 실제 위협 시나리오에 대한 고급 상관관계 적용
- 심층 조사 및 위협 사냥을 위해 ArcSight의 검색 기능 활용
- 효과적인 검색어를 구성하기 위한 팁과 요령
시스템 유지 관리 및 문제 해결
- ArcSight ESM 백업 및 복원 절차
- 시스템 성능 모니터링 및 일반적인 문제 해결
- ArcSight ESM 유지 관리 모범 사례
요약 및 다음 단계
Requirements
- 사이버보안 개념 및 SIEM(Security Information and Event Management) 기초에 대한 기본 지식
- Micro Focus ArcSight ESM 사용 경험
청중
- 보안 분석가
- 사이버 보안 및 IT 전문가
35 Hours
회원 평가 (1)
보고서 및 규칙 설정.
Jack - CFNOC- DND
Course - Micro Focus ArcSight ESM Advanced
Machine Translated