Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in ArcSight ESM
- Überblick über SIEM und die Funktionsweise von ArcSight ESM
- Grundlagen der Architektur von ArcSight ESM
Konfiguration von ArcSight-Connectoren
- Arten von ArcSight-Connectoren und deren Einsatzbereiche
- Installation und Konfiguration der Connectoren
- Verwaltung von Updates sowie Überwachung des Gesundheitszustands der Connectoren
Verwaltung von ArcSight ESM
- Einrichtung und Navigation in der ArcSight-Konsole
- Verwaltung von Benutzern, Gruppen sowie Berechtigungen
- Konfiguration von Netzwerk- und Geräteressourcen
Korrelationsregeln und Sicherheitsüberwachung
- Grundsätze der Erstellung und Anwendung von Korrelationsregeln
- Einsatz solcher Regeln zur Echtzeit-Erkennung von Bedrohungen
- Nutzung des Dashboards zur Sicherheitsüberwachung
Berichterstellung und Visualisierung
- Erstellung individueller Berichte für die Sicherheitsanalyse
- Gestaltung ansprechender Dashboards und visueller Darstellungen
- Beste Vorgehensweisen bei der Erstellung von Reports und Alerts
Aktive Listen, Sitzungslisten sowie Datenspeicherüberwachung
- Grundlagen zu Listen und Datenspeichern in ArcSight
- Einrichtung und Verwaltung dynamischer Listen zur Bedrohungserkennung
- Praktische Anwendungen von Datenspeicherüberwachungen
Optimierung des Tools
- Individualisierung der Dashboards für eine verbesserte Übersichtlichkeit und operative Effizienz
- Strukturierung der Ereignisströme zur optimierten Überwachung und Analyse
Fortgeschrittene Variablenbearbeitung sowie Entwicklung von Listen und Regeln
- Techniken zur Erstellung komplexer Variablen in ArcSight
- Einsatz von Variablen zur Filterung und Präzisierung der Ereignisdaten
- Erstellung und Verwaltung dynamischer Listen zur Kategorisierung von Ereignissen
- Entwicklung komplexer Regeln für die automatisierte Erkennung und Reaktion auf Bedrohungen
Fortgeschrittene Korrelationsmethoden und Suchverfahren
- Strategien zur Verknüpfung unterschiedlicher Ereignisdaten für die Identifikation komplexer Bedrohungen
- Praktische Anwendung fortgeschrittener Korrelationstechniken in realen Szenarien
- Nutzung der Suchfunktionen von ArcSight für tiefgreifende Untersuchungen und proaktives Threat Hunting
- Tipps und Hilfestellungen zur Formulierung effektiver Suchabfragen
Systemwartung und Fehlerbehebung
- Verfahren zur Sicherung und Wiederherstellung von ArcSight ESM-Daten
- Überwachung der Systemleistung sowie Behebung häufig auftretender Probleme
- Beste Praktiken für die langfristige Pflege von ArcSight ESM
Zusammenfassung und weitere Schritte
Voraussetzungen
- Grundkenntnisse in Cybersecurity-Konzepten sowie im Bereich SIEM (Security Information and Event Management)
- Bereits vorhandene Erfahrung mit Micro Focus ArcSight ESM
Zielgruppe
- Sicherheitsanalysten
- Fachkräfte aus den Bereichen Cybersecurity und IT
35 Stunden
Erfahrungsberichte (1)
Die Berichtserstellung und die Regeldefinition.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maschinelle Übersetzung