Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 35 heures
Plan du cours
Introduction à ArcSight ESM
- Aperçu du SIEM et d'ArcSight ESM
- Compréhension de l'architecture d'ArcSight ESM
Configuration des connecteurs ArcSight
- Types de connecteurs ArcSight et leurs objectifs
- Installation et configuration des connecteurs ArcSight
- Gestion des mises à jour et de la santé des connecteurs
Gestion d'ArcSight ESM
- Navigation dans la console ArcSight
- Gestion des utilisateurs, groupes et autorisations
- Configuration des ressources réseau et des appareils
Règles de corrélation et surveillance de la sécurité
- Les bases des règles de corrélation et leur création
- Déploiement des règles de corrélation pour la détection des menaces en temps réel
- Utilisation du tableau de bord pour la surveillance de la sécurité
Reporting et visualisation
- Création de rapports personnalisés pour l'analyse de la sécurité
- Conception de tableaux de bord et de visualisations efficaces
- Meilleures pratiques pour le reporting et les alertes
Listes actives, listes de sessions et moniteurs de données
- Introduction aux listes et moniteurs de données dans ArcSight
- Configuration et gestion des listes pour la détection dynamique des menaces
- Applications pratiques des moniteurs de données
Optimisation des outils
- Personnalisation des tableaux de bord pour une visibilité opérationnelle accrue
- Rationalisation des flux d'événements pour une surveillance et une analyse efficaces
Construction avancée de variables et développement de listes et de règles
- Techniques de création de variables complexes dans ArcSight
- Utilisation des variables pour filtrer et affiner les données d'événements
- Développement et gestion des listes pour la catégorisation dynamique des événements
- Création de règles avancées pour la détection et la réponse automatisées aux menaces
Techniques de corrélation avancées et méthodes de recherche
- Stratégies de corrélation de données d'événements disparates pour découvrir des menaces sophistiquées
- Application de la corrélation avancée pour des scénarios de menaces réels
- Exploitation des capacités de recherche d'ArcSight pour des enquêtes approfondies et la chasse aux menaces
- Astuces pour la construction de requêtes de recherche efficaces
Maintenance et dépannage du système
- Procédures de sauvegarde et de restauration d'ArcSight ESM
- Surveillance des performances du système et dépannage des problèmes courants
- Meilleures pratiques pour la maintenance d'ArcSight ESM
Résumé et prochaines étapes
Pré requis
- Connaissances de base sur les concepts de cybersécurité et les fondamentaux du SIEM (Gestion des informations et des événements de sécurité)
- Expérience antérieure avec Micro Focus ArcSight ESM
Audience cible
- Analistes de la sécurité
- Professionnels de la cybersécurité et des TI
Nos clients témoignent (1)
La configuration du rapport et des règles.
Jack - CFNOC- DND
Formation - Micro Focus ArcSight ESM Advanced
Traduction automatique