Prenez contact avec nous

Plan du cours

Introduction à ArcSight ESM

  • Aperçu du SIEM et d'ArcSight ESM
  • Compréhension de l'architecture d'ArcSight ESM

Configuration des connecteurs ArcSight

  • Types de connecteurs ArcSight et leurs objectifs
  • Installation et configuration des connecteurs ArcSight
  • Gestion des mises à jour et de la santé des connecteurs

Gestion d'ArcSight ESM

  • Navigation dans la console ArcSight
  • Gestion des utilisateurs, groupes et autorisations
  • Configuration des ressources réseau et des appareils

Règles de corrélation et surveillance de la sécurité

  • Les bases des règles de corrélation et leur création
  • Déploiement des règles de corrélation pour la détection des menaces en temps réel
  • Utilisation du tableau de bord pour la surveillance de la sécurité

Reporting et visualisation

  • Création de rapports personnalisés pour l'analyse de la sécurité
  • Conception de tableaux de bord et de visualisations efficaces
  • Meilleures pratiques pour le reporting et les alertes

Listes actives, listes de sessions et moniteurs de données

  • Introduction aux listes et moniteurs de données dans ArcSight
  • Configuration et gestion des listes pour la détection dynamique des menaces
  • Applications pratiques des moniteurs de données

Optimisation des outils

  • Personnalisation des tableaux de bord pour une visibilité opérationnelle accrue
  • Rationalisation des flux d'événements pour une surveillance et une analyse efficaces

Construction avancée de variables et développement de listes et de règles

  • Techniques de création de variables complexes dans ArcSight
  • Utilisation des variables pour filtrer et affiner les données d'événements
  • Développement et gestion des listes pour la catégorisation dynamique des événements
  • Création de règles avancées pour la détection et la réponse automatisées aux menaces

Techniques de corrélation avancées et méthodes de recherche

  • Stratégies de corrélation de données d'événements disparates pour découvrir des menaces sophistiquées
  • Application de la corrélation avancée pour des scénarios de menaces réels
  • Exploitation des capacités de recherche d'ArcSight pour des enquêtes approfondies et la chasse aux menaces
  • Astuces pour la construction de requêtes de recherche efficaces

Maintenance et dépannage du système

  • Procédures de sauvegarde et de restauration d'ArcSight ESM
  • Surveillance des performances du système et dépannage des problèmes courants
  • Meilleures pratiques pour la maintenance d'ArcSight ESM

Résumé et prochaines étapes

Pré requis

  • Connaissances de base sur les concepts de cybersécurité et les fondamentaux du SIEM (Gestion des informations et des événements de sécurité)
  • Expérience antérieure avec Micro Focus ArcSight ESM

Audience cible

  • Analistes de la sécurité
  • Professionnels de la cybersécurité et des TI
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires