Выберите городМосква
Москва
Алматы
Екатеринбург
Тюмень
Санкт-Петербург
Новосибирск
Сочи
Тбилиси
Москва
Алматы
Екатеринбург
Тюмень
Санкт-Петербург
Новосибирск
Сочи
Тбилиси
Личный кабинет
Выберите городМосква
Москва
Екатеринбург
Тюмень
Санкт-Петербург
Сочи
Тбилиси
Москва+7 495 231-23-51
Екатеринбург
Тюмень
Санкт-Петербург
Сочи
Тбилиси
КП70

Анализ событий ИБ и работа с инцидентами

Тип курса
Авторский
Длительность
32 ак. часов
Стоимость
74 304 RUB
Описание

Основное внимание в этом практическом курсе, посвященном новой версии HP ArcSight ESM 6.х., уделяется:

  • знакомству с продуктом HP ArcSight, составом и взаимодействием компонент;
  • описанию жизненного цикла события ИБ в системе;
  • реализации сетевой модели для корреляции событий ИБ;
  • использованию возможностей системы для анализа событий (фильтры, правила, счетчики, отчеты);
  • изучению возможностей системы по визуализации событий (графические представления и инструментальные панели);
  • использованию возможностей системы при работе с инцидентами (создание инцидента, внутренний документооборот, реализация уведомлений и автоматических эскалаций);
  • обзору возможностей по сбору событий (стандартные и flex коннекторы).

Лабораторные работы проводятся на новой версии HP ArcSight ESM 6.х.

Ваш результат обучения

Вы сможете:

  • использовать при анализе событий все возможности HP ArcSight;
  • самостоятельно автоматизировать работу по мониторингу событий, научиться создавать правила корреляции событий;
  • планировать развитие системы с учетом ее возможностей;
  • получить информацию о продуктах (RepSM), а также увидеть примеры из реальной практики выявления инцидентов ИБ с помощью поведенческого анализа (PatternDiscovery /ThreatDetector);
  • задать любые интересующие вас вопросы, касающиеся функционала системы.
Программа курса

Модуль 1

  • Знакомство, задачи курса

Модуль 2

  • Описание архитектуры
  • Жизненный цикл событий

Модуль 3

  • Схема событий, возможности SmartConnector
  • Интерфейс пользователя: консоль

Модуль 4

  • Активные каналы
  • Наборы полей
  • Фильтры событий
  • Использование переменных

Модуль 5

  • Правила корреляции
  • Правила корреляции: расширенные возможности (join, negative)

Модуль 6

  • Использование DataMonitors
  • Графики событий (EventGraphs)

Модуль 7

  • Инструментальные панели (Dashboards)
  • Инструментальные панели (Dashboards): расширенные возможности (QueryViewers), оптимизация быстродействия

Модуль 8

  • Использование сетевой модели
  • Внутренний документооборот, уведомления

Модуль 9

  • Отчеты: общее
  • Отчеты: расширенные возможности, Trends
  • Отчеты: расширенные возможности, изменение дизайна, оптимизация быстродействия

Модуль 10

  • Использование RepSM

Модуль 11

  • Использование ArcSight PatternDiscovery /ThreatDetector

! Данный курс может быть заказан согласно 44-ФЗ, 223-ФЗ (закупка, аукцион, запрос котировок, конкурсные процедуры)

Слушатели рекомендуют нас
5.0
5.0
FAQ

Онлайн обучение реализуется в Системе Дистанционного Обучения УЦ Микротест — Mirapolis и проходит в реальном времени с преподавателем. За несколько дней до начала обучения вы получаете необходимые ссылки для подключения к курсу и доступ к Личному кабинету.

Более подробно вы можете ознакомиться с информацией на странице дистанционного обучения.

Если у вас остались вопросы, то обратитесь к нам любым удобным для вас способом (тел. +7(495) 231-23-51 или training@training-microtest.ru), и мы ответим на все ваши вопросы.

Очное обучение проходит на территории Учебного центра Микротест по адресу: Москва, Дербеневская наб. д. 7 стр.5, 5 этаж.

За несколько дней до начала обучения участник получает приглашение, в котором указан адрес места проведения и другая полезная информация для обучения.

Если вы не получили приглашение — обратитесь к нам любым удобным для вас способом (тел. +7(495) 231-23-51 или training@training-microtest.ru), и мы ответим на ваши вопросы и продублируем приглашение на вашу почту.

  1. Обучение проходит в реальном времени с преподавателем, вы можете задавать свои вопросы и разбирать интересные кейсы сразу в процессе обучения.
  2. Вашу учебную группу будет сопровождать координатор, которому можно задавать организационные вопросы.
  3. Если вы по каким-то причинам пропустили онлайн-занятие, то все записи будут доступны 24/7 в вашем личном кабинете в Системе Дистанционного Обучения. Также вы можете их использовать для закрепления материала.
  4. Дополнительно для вашего удобства мы создаем чат в Telegram вашей группы, где вы сможете задавать вопросы преподавателю, координатору и обмениваться опытом с коллегами по обучению.

По итогу прохождения обучения слушатели получают либо Сертификат Учебного центра о прохождении курса, либо Удостоверение о повышении квалификации, зарегистрированное в ФРДО (Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении).

Помимо этого, по факту прохождения авторизованных курсов вендоров Eltex, PostgresPro, Astra Linux, QTECH, АЭРОДИСК и др. выдается электронный сертификат вендора.

В основном корпусе в Москве по адресу Дербеневская набережная д.7 стр.5, БЦ «Оазис», парковки, к сожалению, нет. Зато есть муниципальная платная парковка на всех прилегающих улицах.

По поводу остальных филиалов и корпусов — уточняйте информацию у наших менеджеров. Мы постараемся сделать всё возможное для вашего комфортного обучения.

Да, во время занятий для слушателей всегда доступны чай, кофе, печенье и другие снеки на кофе-брейках. Помимо этого, в обеденный перерыв будет предложен полноценный горячий обед.

Наш центр работает с корпоративными и частными клиентами. Для каждой категории клиентов мы разработали различные варианты сотрудничества, позволяющие гибко подходить к ценообразованию и вариантам оплаты.

Обо всех специальных условиях читайте в разделе Спецпредложения или обратитесь к нам любым удобным для вас способом (тел. +7(495) 231-23-51 или training@training-microtest.ru)

Также подпишитесь на новости нашего учебного центра, где вы первыми узнаете про интересные предложения от нас.

Не нашли подходящиего курса?
Оставьте заявку на обучение для вашей организации
Почему выбирают обучение у нас
Техническая
экспертиза

Эксперты в обучении:

  • Сети передачи данных и связь
  • ОС Linux и платформы виртуализации
  • Центры обработки данных и СХД

Опытные преподаватели с мультивендорной экспертизой

Расширенный лабораторный полигон для практики

Подготовка ИТ-специалистов по государственным профессиональным стандартам

Образовательный девелопер

Проектирование и реализация мультивендорных образовательных решений, программ «под ключ»

Разработка и реализация технологических решений для оценки компетенций: тесты, лабораторные полигоны и стенды

Большой опыт создания технологических партнерств с ИТ-вендорами, дистрибьюторами и крупными интеграторами

Пул экспертов в управлении образовательными проектами + разработчики, методологи, педагогические дизайнеры

Подпишитесь и будьте в курсе
Информация о новинках, скидках и акциях. Уже более 36 000 подписчиков!