Temario del curso
Introducción a ArcSight ESM
- Información general sobre SIEM y ArcSight ESM
- Descripción de la arquitectura de ArcSight ESM
Configuración de conectores de ArcSight
- Tipos de conectores de ArcSight y sus propósitos
- Instalación y configuración de conectores de ArcSight
- Administración de actualizaciones y estado del conector
ArcSight ESM Management
- Navegar por la consola de ArcSight
- Administración de usuarios, grupos y permisos
- Configuración de los recursos de red y dispositivo
Reglas de correlación y supervisión de seguridad
- Conceptos básicos de las reglas de correlación y su creación
- Implementación de reglas de correlación para la detección de amenazas en tiempo real
- Utilización del panel de control para la supervisión de la seguridad
Informes y visualización
- Creación de informes personalizados para el análisis de seguridad
- Diseño de cuadros de mando y visualizaciones eficaces
- Prácticas recomendadas para la generación de informes y alertas
Listas activas, listas de sesiones y monitores de datos
- Introducción a las listas y los monitores de datos en ArcSight
- Configuración y administración de listas para la detección dinámica de amenazas
- Aplicaciones prácticas de los monitores de datos
Optimización de herramientas
- Personalización de paneles de control para mejorar la visibilidad operativa
- Optimización de los flujos de eventos para una supervisión y un análisis eficientes
Construcción Avanzada de Variables y Desarrollo de Listas y Reglas
- Técnicas para crear variables complejas en ArcSight
- Uso de variables para filtrar y refinar los datos de eventos
- Desarrollo y gestión de listas para la categorización dinámica de eventos
- Creación de reglas avanzadas para la detección y respuesta automatizada a amenazas
Técnicas avanzadas de correlación y Search métodos
- Estrategias para correlacionar datos de eventos dispares para descubrir amenazas sofisticadas
- Aplicación de la correlación avanzada para escenarios de amenazas del mundo real
- Aprovechar las capacidades de búsqueda de ArcSight para realizar investigaciones en profundidad y buscar amenazas
- Consejos y trucos para crear consultas de búsqueda efectivas
Mantenimiento del sistema y solución de problemas
- Procedimientos de copia de seguridad y restauración de ArcSight ESM
- Supervisión del rendimiento del sistema y solución de problemas comunes
- Prácticas recomendadas para el mantenimiento de ArcSight ESM
Resumen y próximos pasos
Requerimientos
- Conocimientos básicos de conceptos de ciberseguridad y fundamentos de SIEM (Security Information and Event Management)
- Experiencia previa con Micro Focus ArcSight ESM
Audiencia
- Analistas de seguridad
- Profesionales de la ciberseguridad y las tecnologías de la información
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Price per private group, online live training, starting from 8000 € + VAT*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Testimonios (1)
La configuración del informe y las reglas.
Jack - CFNOC- DND
Curso - Micro Focus ArcSight ESM Advanced
Traducción Automática