Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Programa del Curso
Introducción a ArcSight ESM
- Información general sobre SIEM y ArcSight ESM
- Descripción de la arquitectura de ArcSight ESM
Configuración de conectores de ArcSight
- Tipos de conectores de ArcSight y sus propósitos
- Instalación y configuración de conectores de ArcSight
- Administración de actualizaciones y estado del conector
ArcSight ESM Management
- Navegar por la consola de ArcSight
- Administración de usuarios, grupos y permisos
- Configuración de los recursos de red y dispositivo
Reglas de correlación y supervisión de seguridad
- Conceptos básicos de las reglas de correlación y su creación
- Implementación de reglas de correlación para la detección de amenazas en tiempo real
- Utilización del panel de control para la supervisión de la seguridad
Informes y visualización
- Creación de informes personalizados para el análisis de seguridad
- Diseño de cuadros de mando y visualizaciones eficaces
- Prácticas recomendadas para la generación de informes y alertas
Listas activas, listas de sesiones y monitores de datos
- Introducción a las listas y los monitores de datos en ArcSight
- Configuración y administración de listas para la detección dinámica de amenazas
- Aplicaciones prácticas de los monitores de datos
Optimización de herramientas
- Personalización de paneles de control para mejorar la visibilidad operativa
- Optimización de los flujos de eventos para una supervisión y un análisis eficientes
Construcción Avanzada de Variables y Desarrollo de Listas y Reglas
- Técnicas para crear variables complejas en ArcSight
- Uso de variables para filtrar y refinar los datos de eventos
- Desarrollo y gestión de listas para la categorización dinámica de eventos
- Creación de reglas avanzadas para la detección y respuesta automatizada a amenazas
Técnicas avanzadas de correlación y Search métodos
- Estrategias para correlacionar datos de eventos dispares para descubrir amenazas sofisticadas
- Aplicación de la correlación avanzada para escenarios de amenazas del mundo real
- Aprovechar las capacidades de búsqueda de ArcSight para realizar investigaciones en profundidad y buscar amenazas
- Consejos y trucos para crear consultas de búsqueda efectivas
Mantenimiento del sistema y solución de problemas
- Procedimientos de copia de seguridad y restauración de ArcSight ESM
- Supervisión del rendimiento del sistema y solución de problemas comunes
- Prácticas recomendadas para el mantenimiento de ArcSight ESM
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de conceptos de ciberseguridad y fundamentos de SIEM (Security Information and Event Management)
- Experiencia previa con Micro Focus ArcSight ESM
Audiencia
- Analistas de seguridad
- Profesionales de la ciberseguridad y las tecnologías de la información
35 Horas
Testimonios (1)
El informe y la configuración de reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática