Kontakt aufnehmen

Schulungsübersicht

Einführung in ArcSight ESM

  • Übersicht über SIEM und ArcSight ESM
  • Verständnis der ArcSight ESM-Architektur

Konfiguration von ArcSight-Connectors

  • Arten von ArcSight-Connectors und deren Zwecke
  • Installation und Konfiguration von ArcSight-Connectors
  • Verwaltung von Connector-Updates und Gesundheitszuständen

Management von ArcSight ESM

  • Navigieren in der ArcSight-Konsole
  • Verwaltung von Benutzern, Gruppen und Berechtigungen
  • Konfiguration von Netzwerk- und Geräte-Ressourcen

Korrelationsregeln und Sicherheitsüberwachung

  • Grundlagen von Korrelationsregeln und deren Erstellung
  • Bereitstellung von Korrelationsregeln zur Echtzeit-Bedrohungserkennung
  • Nutzung der Konsole zur Sicherheitsüberwachung

Reporting und Visualisierung

  • Erstellung von benutzerdefinierten Reports für Sicherheitsanalysen
  • Gestaltung effektiver Dashboards und Visualisierungen
  • Best Practices für Reporting und Alarmierung

Aktive Listen, Sitzungslisten und Datenmonitore

  • Einführung in Listen und Datenmonitore in ArcSight
  • Konfiguration und Verwaltung von Listen für dynamische Bedrohungserkennung
  • Praktische Anwendungen von Datenmonitoren

Tool-Optimierung

  • Customizing von Dashboards für verbesserte operative Sichtbarkeit
  • Effiziente Optimierung von Ereignisströmen für effiziente Überwachung und Analyse

Fortgeschrittene Variablen-Konstruktion und Entwicklung von Listen und Regeln

  • Techniken zur Erstellung komplexer Variablen in ArcSight
  • Nutzung von Variablen zum Filtern und Verfeinern von Ereignisdaten
  • Entwicklung und Verwaltung von Listen für dynamische Ereignisklassifizierung
  • Erstellung fortschrittlicher Regeln für automatisierte Bedrohungserkennung und -reaktion

Fortgeschrittene Korrelationstechniken und Suchmethoden

  • Strategien zur Korrelation verschiedener Ereignisdaten zur Aufdeckung komplexer Bedrohungen
  • Anwendung fortschrittlicher Korrelation für reale Bedrohungsszenarien
  • Nutzung von ArcSights Suchmöglichkeiten für tiefe Analysen und Threat Hunting
  • Tipps und Tricks zur Erstellung effektiver Suchabfragen

Systemwartung und Fehlerbehebung

  • Backup- und Wiederherstellungsverfahren für ArcSight ESM
  • Überwachung der Systemleistung und Fehlerbehebung bei häufigen Problemen
  • Best Practices für ArcSight ESM-Wartung

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Basiswissen über Cybersicherheitskonzepte und SIEM (Security Information and Event Management)-Grundlagen
  • Vorerfahrung mit Micro Focus ArcSight ESM

Zielgruppe

  • Sicherheitsanalysten
  • Cybersicherheits- und IT-Fachkräfte
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien