دوره آموزشی
دوبله زبان فارسی
دوره عملی ArcSight Logger و ESM
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- کار عملی با ArcSight Logger و ESM
- پلتفرم SIEM که جمعآوری داده و مدیریت لاگ را یکپارچه میکند
- یک راهحل مدیریت لاگ
- دریافت رویدادهای امنیتی ویندوز
- ساخت داشبوردها
- آناتومی ESM
- اسمارتکانکتورها
- ArcSight Manager و فضای ذخیرهسازی CORR-Engine
- رابطهای کاربری و موارد استفاده
- کشف تعاملی و کشف الگو
- ESM بر روی تجهیز، Logger و راهحلهای ArcSight
- چرخه عمر یک رویداد در ESM
- جمعآوری داده و پردازش رویداد - جمعآوری و نرمالسازی داده رویداد
- جمعآوری داده و پردازش رویداد - اعمال دستهبندیهای رویداد
- جمعآوری داده و پردازش رویداد - جستجوی مشتری و ناحیه در مدل شبکه
- جمعآوری داده و پردازش رویداد - فیلتر و تجمیع رویدادها و مدیریت پیکربندیهای SmartConnector
- ارزیابی اولویت و جستجو در مدل شبکه
- گردش کار
- ارزیابی همبستگی - بررسی همبستگی، فیلترها و قوانین
- ارزیابی همبستگی - چگونگی ارزیابی قوانین و چگونگی استفاده قوانین از لیستهای فعال و جلسه
- ارزیابی همبستگی - مانیتورهای داده
- ارزیابی همبستگی - چگونگی استفاده Correlation از متغیرهای محلی و سراسری و قالبهای Velocity
- ارزیابی همبستگی - انواع رویداد
- مدیریت ESM
- تئوری ArcSight
- ایمپورت کردن پکیجها از مارکتپلیس ArcSight
- Sysmon
- حمله Brute Force
پیشنیازهای دوره
- مهارتهای اولیه یونیکس/لینوکس
توضیحات دوره
پلتفرم داده ArcSight شرکت Micro Focus یک پلتفرم مدیریت اطلاعات و رویدادهای امنیتی (SIEM) است که جمعآوری داده و مدیریت لاگ داده ماشینی را برای هوش امنیتی یکپارچه میکند. Micro Focus ArcSight Logger یکی از کامپوننت پلتفرم داده ArcSight است. در این دوره شما یاد خواهید گرفت که چگونه یک نصب موفق نرمافزار ArcSight Logger را از ابتدا انجام دهید، رویدادهای بازپخش شده را دریافت کنید و داشبوردهای زیبا ایجاد نمایید.
- نصب ESM
- رمزگشایی از کنسول ESM
- کار عملی با ESM
- مدیریت ESM
- تئوری ArcSight
این 5 بخش، درسهای زیر را پوشش خواهند داد:
- ایمپورت کردن پکیج Brute Force از مارکتپلیس ArcSight
- ایمپورتکردن پکیج Sysmon از مارکتپلیس ArcSight
- SIEM چیست؟
- ArcSight SIEM
- چگونه ESM آگاهی موقعیتی را ممکن میسازد؟
- آناتومی ESM
- اسمارتکانکتورها
- ArcSight Manager و فضای ذخیرهسازی CORR-Engine
- رابطهای کاربری و موارد استفاده
- کشف تعاملی و کشف الگو
- ESM بر روی تجهیز، Logger و راهحلهای ArcSight
- چرخه عمر یک رویداد در ESM
- جمعآوری داده و پردازش رویداد - جمعآوری و نرمالسازی داده رویداد
- جمعآوری داده و پردازش رویداد - اعمال دستهبندیهای رویداد
- جمعآوری داده و پردازش رویداد - جستجوی مشتری و ناحیه در مدل شبکه
- جمعآوری داده و پردازش رویداد - فیلتر و تجمیع رویدادها و مدیریت پیکربندیهای SmartConnector
- ارزیابی اولویت و جستجو در مدل شبکه
- گردش کار
- ارزیابی همبستگی - بررسی همبستگی، فیلترها و قوانین
- ارزیابی همبستگی - چگونگی ارزیابی قوانین و چگونگی استفاده قوانین از لیستهای فعال و جلسه
- ارزیابی همبستگی - مانیتورهای داده
- ارزیابی همبستگی - چگونگی استفاده Correlation از متغیرهای محلی و سراسری و قالبهای Velocity
- ارزیابی همبستگی - انواع رویداد
- اصلاح زمان منبع لاگ
- رمز عبور فراموش شده و حساب کاربری غیرفعال شده در ESM
این دوره برای چه کسانی مناسب است؟
- مدیر امنیت، تحلیلگر، مشاور، متخصص مرکز عملیات امنیت (SOC)، معمار
دوره عملی ArcSight Logger و ESM
-
نصب Microfocus ArcSight Logger - بخش اول 08:10
-
درس 2: نصب Microfocus ArcSight Logger - بخش دوم 15:01
-
نصب Microfocus ArcSight Logger - بخش سوم 15:01
-
نصب Microfocus ArcSight Logger - بخش چهارم 06:39
-
رمزگشایی از رابط کاربری گرافیکی (GUI) Microfocus ArcSight Logger 15:01
-
دریافت داده در Logger و ایجاد داشبوردها 15:01
-
دریافت داده در Logger و ایجاد داشبوردها - بخش دوم 10:56
-
نصب ESM - بخش اول 21:16
-
نصب ESM - بخش دوم 12:56
-
نصب ESM - بخش سوم 18:15
-
نصب ESM - بخش چهارم 43:15
-
کنسول ArcSight ESM 04:46
-
کانکتورها و کانالهای فعال 22:42
-
فیلترها و مجموعه فیلدها 16:52
-
نصب SmartConnector و ثبت مقصد ESM - بخش اول 14:31
-
نصب SmartConnector و ثبت مقصد ESM - بخش دوم 25:40
-
نصب SmartConnector و ثبت مقصد ESM - بخش سوم 17:34
-
ایمپورت پکیج Brute Force از مارکتپلیس ArcSight 46:12
-
ایمپورت کردن پکیج Sysmon از مارکتپلیس ArcSight 58:07
-
اصلاح زمان منبع لاگ 03:53
-
رمز عبور فراموش شده و حساب کاربری غیرفعال شده در ESM 09:24
-
SIEM چیست؟ 07:02
-
ArcSight SIEM - بخش اول 07:46
-
ArcSight SIEM - بخش دوم 10:19
-
دریافت مطالب دوره 02:31
-
درباره ArcSight ESM 10:36
-
فعالسازی آگاهی موقعیتی در ESM 05:48
-
آناتومی ESM 07:01
-
SmartConnectors - بخش اول 07:12
-
SmartConnectors - بخش دوم 11:23
-
Manager و فضای ذخیرهسازی CORR-Engine 06:09
-
رابطهای کاربری و موارد استفاده 06:15
-
کشف تعاملی و کشف الگو 06:43
-
ESM روی دستگاه اختصاصی، Logger و راهحلهای ArcSight 09:09
-
درباره منابع 06:24
-
چرخه عمر یک رویداد در ESM 06:22
-
جمعآوری داده و پردازش رویدادها - جمعآوری و نرمالسازی داده رویداد 20:25
-
جمعآوری داده و پردازش رویدادها - اعمال دستهبندی رویدادها 14:49
-
جمعآوری داده و پردازش رویدادها - جستجوی مشتری و منطقه در مدل شبکه 15:02
-
جمعآوری داده و پردازش رویدادها - فیلتر، تجمیع و مدیریت SmartConnector 10:18
-
ارزیابی اولویت و جستجوی مدل شبکه 34:01
-
گردش کار 37:52
-
ارزیابی همبستگی - بررسی همبستگی، فیلترها و قوانین 53:36
-
ارزیابی همبستگی - چگونگی ارزیابی قوانین و استفاده از لیستهای فعال و جلسه 45:23
-
ارزیابی همبستگی - مانیتورهای داده - بخش اول 24:47
-
ارزیابی همبستگی - مانیتورهای داده - بخش دوم 12:44
-
ارزیابی همبستگی - متغیرهای محلی و سراسری و قالبهای Velocity 31:46
-
ارزیابی همبستگی - انواع رویداد 16:53
مشخصات آموزش
دوره عملی ArcSight Logger و ESM
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:مقدماتی
- تعداد درس:48
- مدت زمان :13:49:28
- حجم :10.53GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy