Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in ArcSight ESM
- Übersicht über SIEM und ArcSight ESM
- Verständnis der ArcSight ESM-Architektur
Konfiguration von ArcSight-Connectors
- Arten von ArcSight-Connectors und deren Zwecke
- Installation und Konfiguration von ArcSight-Connectors
- Verwaltung von Connector-Updates und Gesundheitszuständen
Management von ArcSight ESM
- Navigieren in der ArcSight-Konsole
- Verwaltung von Benutzern, Gruppen und Berechtigungen
- Konfiguration von Netzwerk- und Geräte-Ressourcen
Korrelationsregeln und Sicherheitsüberwachung
- Grundlagen von Korrelationsregeln und deren Erstellung
- Bereitstellung von Korrelationsregeln zur Echtzeit-Bedrohungserkennung
- Nutzung der Konsole zur Sicherheitsüberwachung
Reporting und Visualisierung
- Erstellung von benutzerdefinierten Reports für Sicherheitsanalysen
- Gestaltung effektiver Dashboards und Visualisierungen
- Best Practices für Reporting und Alarmierung
Aktive Listen, Sitzungslisten und Datenmonitore
- Einführung in Listen und Datenmonitore in ArcSight
- Konfiguration und Verwaltung von Listen für dynamische Bedrohungserkennung
- Praktische Anwendungen von Datenmonitoren
Tool-Optimierung
- Customizing von Dashboards für verbesserte operative Sichtbarkeit
- Effiziente Optimierung von Ereignisströmen für effiziente Überwachung und Analyse
Fortgeschrittene Variablen-Konstruktion und Entwicklung von Listen und Regeln
- Techniken zur Erstellung komplexer Variablen in ArcSight
- Nutzung von Variablen zum Filtern und Verfeinern von Ereignisdaten
- Entwicklung und Verwaltung von Listen für dynamische Ereignisklassifizierung
- Erstellung fortschrittlicher Regeln für automatisierte Bedrohungserkennung und -reaktion
Fortgeschrittene Korrelationstechniken und Suchmethoden
- Strategien zur Korrelation verschiedener Ereignisdaten zur Aufdeckung komplexer Bedrohungen
- Anwendung fortschrittlicher Korrelation für reale Bedrohungsszenarien
- Nutzung von ArcSights Suchmöglichkeiten für tiefe Analysen und Threat Hunting
- Tipps und Tricks zur Erstellung effektiver Suchabfragen
Systemwartung und Fehlerbehebung
- Backup- und Wiederherstellungsverfahren für ArcSight ESM
- Überwachung der Systemleistung und Fehlerbehebung bei häufigen Problemen
- Best Practices für ArcSight ESM-Wartung
Zusammenfassung und nächste Schritte
Voraussetzungen
- Basiswissen über Cybersicherheitskonzepte und SIEM (Security Information and Event Management)-Grundlagen
- Vorerfahrung mit Micro Focus ArcSight ESM
Zielgruppe
- Sicherheitsanalysten
- Cybersicherheits- und IT-Fachkräfte
35 Stunden
Erfahrungsberichte (1)
Die Berichtserstellung und die Regeldefinition.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maschinelle Übersetzung