Kontakt aufnehmen

Schulungsübersicht

Einführung in ArcSight ESM

  • Überblick über SIEM und die Funktionsweise von ArcSight ESM
  • Grundlagen der Architektur von ArcSight ESM

Konfiguration von ArcSight-Connectoren

  • Arten von ArcSight-Connectoren und deren Einsatzbereiche
  • Installation und Konfiguration der Connectoren
  • Verwaltung von Updates sowie Überwachung des Gesundheitszustands der Connectoren

Verwaltung von ArcSight ESM

  • Einrichtung und Navigation in der ArcSight-Konsole
  • Verwaltung von Benutzern, Gruppen sowie Berechtigungen
  • Konfiguration von Netzwerk- und Geräteressourcen

Korrelationsregeln und Sicherheitsüberwachung

  • Grundsätze der Erstellung und Anwendung von Korrelationsregeln
  • Einsatz solcher Regeln zur Echtzeit-Erkennung von Bedrohungen
  • Nutzung des Dashboards zur Sicherheitsüberwachung

Berichterstellung und Visualisierung

  • Erstellung individueller Berichte für die Sicherheitsanalyse
  • Gestaltung ansprechender Dashboards und visueller Darstellungen
  • Beste Vorgehensweisen bei der Erstellung von Reports und Alerts

Aktive Listen, Sitzungslisten sowie Datenspeicherüberwachung

  • Grundlagen zu Listen und Datenspeichern in ArcSight
  • Einrichtung und Verwaltung dynamischer Listen zur Bedrohungserkennung
  • Praktische Anwendungen von Datenspeicherüberwachungen

Optimierung des Tools

  • Individualisierung der Dashboards für eine verbesserte Übersichtlichkeit und operative Effizienz
  • Strukturierung der Ereignisströme zur optimierten Überwachung und Analyse

Fortgeschrittene Variablenbearbeitung sowie Entwicklung von Listen und Regeln

  • Techniken zur Erstellung komplexer Variablen in ArcSight
  • Einsatz von Variablen zur Filterung und Präzisierung der Ereignisdaten
  • Erstellung und Verwaltung dynamischer Listen zur Kategorisierung von Ereignissen
  • Entwicklung komplexer Regeln für die automatisierte Erkennung und Reaktion auf Bedrohungen

Fortgeschrittene Korrelationsmethoden und Suchverfahren

  • Strategien zur Verknüpfung unterschiedlicher Ereignisdaten für die Identifikation komplexer Bedrohungen
  • Praktische Anwendung fortgeschrittener Korrelationstechniken in realen Szenarien
  • Nutzung der Suchfunktionen von ArcSight für tiefgreifende Untersuchungen und proaktives Threat Hunting
  • Tipps und Hilfestellungen zur Formulierung effektiver Suchabfragen

Systemwartung und Fehlerbehebung

  • Verfahren zur Sicherung und Wiederherstellung von ArcSight ESM-Daten
  • Überwachung der Systemleistung sowie Behebung häufig auftretender Probleme
  • Beste Praktiken für die langfristige Pflege von ArcSight ESM

Zusammenfassung und weitere Schritte

Voraussetzungen

  • Grundkenntnisse in Cybersecurity-Konzepten sowie im Bereich SIEM (Security Information and Event Management)
  • Bereits vorhandene Erfahrung mit Micro Focus ArcSight ESM

Zielgruppe

  • Sicherheitsanalysten
  • Fachkräfte aus den Bereichen Cybersecurity und IT
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien