Programa del Curso

Introducción a ArcSight ESM

  • Información general sobre SIEM y ArcSight ESM
  • Descripción de la arquitectura de ArcSight ESM

Configuración de conectores de ArcSight

  • Tipos de conectores de ArcSight y sus propósitos
  • Instalación y configuración de conectores de ArcSight
  • Administración de actualizaciones y estado del conector

ArcSight ESM Management

  • Navegar por la consola de ArcSight
  • Administración de usuarios, grupos y permisos
  • Configuración de los recursos de red y dispositivo

Reglas de correlación y supervisión de seguridad

  • Conceptos básicos de las reglas de correlación y su creación
  • Implementación de reglas de correlación para la detección de amenazas en tiempo real
  • Utilización del panel de control para la supervisión de la seguridad

Informes y visualización

  • Creación de informes personalizados para el análisis de seguridad
  • Diseño de cuadros de mando y visualizaciones eficaces
  • Prácticas recomendadas para la generación de informes y alertas

Listas activas, listas de sesiones y monitores de datos

  • Introducción a las listas y los monitores de datos en ArcSight
  • Configuración y administración de listas para la detección dinámica de amenazas
  • Aplicaciones prácticas de los monitores de datos

Optimización de herramientas

  • Personalización de paneles de control para mejorar la visibilidad operativa
  • Optimización de los flujos de eventos para una supervisión y un análisis eficientes

Construcción Avanzada de Variables y Desarrollo de Listas y Reglas

  • Técnicas para crear variables complejas en ArcSight
  • Uso de variables para filtrar y refinar los datos de eventos
  • Desarrollo y gestión de listas para la categorización dinámica de eventos
  • Creación de reglas avanzadas para la detección y respuesta automatizada a amenazas

Técnicas avanzadas de correlación y Search métodos

  • Estrategias para correlacionar datos de eventos dispares para descubrir amenazas sofisticadas
  • Aplicación de la correlación avanzada para escenarios de amenazas del mundo real
  • Aprovechar las capacidades de búsqueda de ArcSight para realizar investigaciones en profundidad y buscar amenazas
  • Consejos y trucos para crear consultas de búsqueda efectivas

Mantenimiento del sistema y solución de problemas

  • Procedimientos de copia de seguridad y restauración de ArcSight ESM
  • Supervisión del rendimiento del sistema y solución de problemas comunes
  • Prácticas recomendadas para el mantenimiento de ArcSight ESM

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos de conceptos de ciberseguridad y fundamentos de SIEM (Security Information and Event Management)
  • Experiencia previa con Micro Focus ArcSight ESM

Audiencia

  • Analistas de seguridad
  • Profesionales de la ciberseguridad y las tecnologías de la información
 35 horas

Número de participantes



Precio por participante

Testimonios (1)

Cursos Relacionados

CCTV Security

14 horas

CipherTrust Manager

21 horas

Auditor Certificado de Sistemas de Información (CISA - Certified Information Systems Auditor)

28 horas

Certificado en Principios de Gestión de la Seguridad de la Información (CISMP - Certificate in Information Security Management Principles)

21 horas

Computer Room Security and Maintenance

14 horas

Mastering Continuous Threat Exposure Management (CTEM)

28 horas

Fundamentos de Seguridad Cibernética

28 horas

DevOps Security: creación de una estrategia de seguridad de DevOps

7 horas

Honeywell Security System

14 horas

Construcción de la Seguridad de la Información Según ISO 27005

21 horas

Applying Psychological Science to Law Enforcement

14 horas

NB-IoT para Desarrolladores

7 horas

Pruebas de Penetración de Red

35 horas

Open Authentication (OAuth)

7 horas

Open Data Risk Analysis and Management

21 horas

Categorías Relacionadas

1