Micro Focus ArcSight ESM Advanced培訓
Micro Focus ArcSight ESM(企業安全管理器)是一款全面的安全資訊和事件管理 (SIEM) 解決方案,旨在幫助組織實時檢測、分析和回應網路安全威脅和事件。
這種由講師指導的現場培訓(遠端或遠端)面向高級安全分析師,他們希望提高利用高級 Micro Focus ArcSight ESM 內容的技能,以提高組織以更高的精度和速度檢測、回應和緩解網路威脅的能力。
在培訓結束時,參與者將能夠:
- 優化 Micro Focus ArcSight ESM 的使用,以增強監控和威脅檢測功能。
- 構建和管理高級 ArcSight 變數,以優化事件流,以便進行更精確的分析。
- 開發和實施 ArcSight 清單和規則,以實現有效的事件關聯和警報。
- 應用高級關聯技術來識別複雜的威脅模式並減少誤報。
課程形式
- 互動講座和討論。
- 大量的練習和練習。
- 在現場實驗室環境中動手實施。
課程定製選項
- 如需申請本課程的定製培訓,請聯繫我們安排。
課程簡介
ArcSight ESM 簡介
- SIEM 和 ArcSight ESM 概述
- 瞭解 ArcSight ESM 架構
配置 ArcSight 連接器
- ArcSight 連接器的類型及其用途
- 安裝和配置 ArcSight 連接器
- 管理連接器更新和運行狀況
ArcSight ESM 系統 Management
- 在 ArcSight 控制台中導航
- 管理使用者、組和許可權
- 配置網路和設備資源
關聯規則和安全監控
- 關聯規則的基礎知識及其創建
- 部署用於即時威脅檢測的關聯規則
- 利用儀錶板進行安全監控
報告和可視化
- 為安全分析創建自定義報告
- 設計有效的儀錶板和可視化效果
- 報告和警報的最佳做法
活動清單、工作階段清單和資料監視器
- ArcSight 中的清單和數據監視器簡介
- 配置和管理用於動態威脅檢測的清單
- 數據監視器的實際應用
工具優化
- 自訂儀錶板以增強運營可見性
- 簡化事件流,實現高效監控和分析
高級變數構造和開發清單和規則
- 在 ArcSight 中創建複雜變數的技術
- 使用變數篩選和優化事件數據
- 開發和管理動態事件分類清單
- 為自動威脅檢測和回應創建高級規則
高級相關技術和 Search 方法
- 關聯不同事件數據以發現複雜威脅的策略
- 將高級關聯應用於實際威脅場景
- 利用 ArcSight 的搜尋功能進行深入調查和威脅搜尋
- 構建有效搜索查詢的提示和技巧
系統維護和故障排除
- ArcSight ESM 備份和還原過程
- 監控系統性能並解決常見問題
- ArcSight ESM 維護的最佳做法
摘要和後續步驟
最低要求
- 網路安全概念和 SIEM(安全資訊和事件 Management)基礎知識的基礎知識
- 先前使用 Micro Focus ArcSight ESM 的經驗
觀眾
- 安全分析師
- 網路安全和IT專業人員
需要幫助選擇合適的課程嗎?
Micro Focus ArcSight ESM Advanced培訓 - Enquiry
Micro Focus ArcSight ESM Advanced - 咨詢詢問
咨詢詢問
客戶評論 (1)
報告和規則設置。
Jack - CFNOC- DND
Course - Micro Focus ArcSight ESM Advanced
機器翻譯
相關課程
Basel III – Certified Basel Professional
21 時間:描述:
巴塞爾協定 III 是關於銀行資本充足率、壓力測試和市場流動性風險的全球監管標準。該協定最初由 2010-11 年巴塞爾銀行監管委員會同意,對協定的修改已延長至 2019 年 3 月 31 日。巴塞爾協定 III 通過增加銀行流動性和降低銀行槓桿來加強銀行資本要求。
巴塞爾協定III與巴塞爾協定I和巴塞爾協定II的不同之處在於,它需要不同級別的儲備來支付不同形式的存款和其他類型的借款,因此它不會取代它們,而是與巴塞爾協定I和巴塞爾協定II一起工作。
這種複雜且不斷變化的環境可能難以跟上,我們的課程和培訓將説明您管理可能的變化及其對機構的影響。我們是巴塞爾認證協會的認證和培訓合作夥伴,因此保證我們的培訓和材料的品質和適用性是最新和有效的
目標:
- 準備巴塞爾認證專業考試。
- 定義銀行組織內運營風險的定義、衡量、分析、改進和控制的實踐策略和技術。
目標受眾:
- 負有風險責任的董事會成員
- CRO 和風險負責人 Management
- Risk Management 團隊成員
- 合規、法律和IT支持人員
- 股票和信用分析師
- 投資組合經理
- 評級機構分析師
概述:
- 巴塞爾規範簡介和巴塞爾協定修正案 (III)
- 市場、信用、交易對手和流動性風險的法規
- 針對各種風險措施的壓力測試,包括如何制定和提供壓力測試
- 巴塞爾協定 III 對國際銀行業可能產生的影響,包括其實際應用的演示
- 需要新的巴塞爾規範
- 巴塞爾協定 III 規範
- 巴塞爾協定 III 規範的目標
- 巴塞爾協定 III – 時程表
Certified Fraud Examiner (CFE) Preparation
70 時間:這種以講師為主導的澳門現場培訓(現場或遠端)面向希望全面瞭解欺詐檢查概念併為註冊欺詐審查員(CFE)考試做準備的高級專業人士。
在培訓結束時,參與者將能夠:
- 全面瞭解舞弊檢查原則和舞弊檢查過程。
- 學習如何識別、調查和預防各種類型的金融欺詐計劃。
- 瞭解與欺詐相關的法律環境,包括欺詐的法律要件、相關法律法規。
- 獲得進行欺詐調查的實用技能,包括證據收集、訪談技巧和數據分析。
- 瞭解如何在組織內設計和實施有效的欺詐預防和威懾計劃。
- 獲得成功通過認證欺詐審查員 (CFE) 考試的信心和知識。
CGEIT – Certified in the Governance of Enterprise IT
28 時間:描述:
這個為期四天的活動(CGEIT 培訓)是為考試時間做最後的準備,旨在確保您在第一次嘗試時就通過具有挑戰性的 CGEIT 考試。
CGEIT 資格是 ISACA 授予的國際公認的 IT 治理卓越標誌。它專為負責管理IT治理的專業人員或對IT治理負有重要諮詢或鑒證責任的專業人員而設計。
獲得 CGEIT 身份將為您提供更廣泛的市場認可,並增加高管層的影響力。
目標:
該研討會旨在為代表們準備 CGEIT 考試,使他們能夠補充現有的知識和理解,以便更好地準備通過 ISACA 定義的考試。
目標受眾:
我們的培訓課程面向正在參加 CGEIT 考試且具有豐富 IT 治理經驗的 IT 和業務專業人員。
CISM - Certified Information Security Manager
28 時間:描述:
免責聲明:請注意,此更新的 CISM 考試內容大綱適用於 2022 年 6 月 1 日開始的考試。
CISM® 是當今全球資訊安全經理最負盛名和最苛刻的資格。該資格為您提供了一個平臺,讓您成為精英同行網路的一部分,他們有能力不斷學習和重新學習資訊安全領域不斷增長的機遇/挑戰 Management。
我們的 CISM 培訓方法深入涵蓋了四個 CISM 領域的內容,明確側重於構建概念和解決 ISACA 發佈的 CISM 考試問題。該課程是針對 ISACA 認證資訊安全經理 (CISM®) 考試的強化培訓和硬核考試準備。
我們的講師鼓勵所有出席的代表通過 ISACA 發佈的 CISM QA&E(問題、答案和解釋)作為考試準備 - 作為我們課程的一部分,您可以免費獲得此課程。QA&E 在説明代表們理解 ISACA 的問題風格、解決這些問題的方法方面非常出色,它有助於在現場課堂會議中快速吸收 CISM 概念。
我們所有的培訓師在提供 CISM 培訓方面擁有豐富的經驗。我們將為您準備 CISM 考試。
Goal:
最終目標是第一次通過CISM考試。
目標:
- 以對組織有益的實用方式使用所獲得的知識
- 建立和維護資訊安全治理框架,以實現您的組織目標
- 將信息風險管理到可接受的水準,以滿足業務和法規遵從性要求
- 建立和維護資訊安全架構(人員、流程、技術)
- 將資訊安全要求整合到第三方/供應商的合同和活動中
- 規劃、建立和管理檢測、調查、回應資訊安全事件並從中恢復的能力,以最大限度地減少對業務的影響
目標受眾:
- 具有3-5年一線經驗的安全專業人員
- 資訊安全經理或負責管理的人員
- 資訊安全人員、需要深入瞭解資訊安全管理的資訊安全保障供應商,包括:CISO、CIO、CSO、隱私官、風險經理、安全審計師和合規人員、BCP/DR 人員、負責保障職能的執行和運營經理
CISMP - Certificate in Information Security Management Principles
21 時間:為期 3 天的全面實用課程,旨在提供管理資訊安全、資訊保障或基於信息風險 的流程所需的知識和技能 。CISMP課程與最新的國家資訊 保障框架(IAMM)以及ISO/IEC 27002和27001保持一致;資訊安全行為準則 和標準。本課程是 CESG 認證培訓 (CCT) 課程。
該課程遵循最新的 BCS 教學大綱,併為代表們準備 2 小時的 多項選擇 BCS 考試。
該資格證書為代表們提供了與資訊安全相關的 概念的詳細知識;(機密性、完整性、可用性、脆弱性、威脅、 風險和對策),以及對影響資訊安全管理的現行法律法規 的理解。獲獎者將能夠 應用整個課程中涵蓋的實用原則,確保正常的 業務流程變得穩健和安全。
Compliance for Payment Services in Japan
7 時間:這種以講師為主導的澳門現場現場培訓針對希望在組織內創建,實施和執行合規計劃的支付服務合規專業人員。
在培訓結束時,參與者將能夠:
- 瞭解政府監管機構為支付服務提供者制定的規則。
- 制定滿足政府法規所需的內部政策和程式。
- 實施遵守相關法律的合規計劃。
- 確保所有公司流程和程式都符合合規計劃。
- 維護企業的聲譽,同時保護其免受訴訟。
Cybersecurity Governance, Risk & Compliance (GRC)
14 時間:這個在澳門進行的由講師主導的現場培訓(在線或現場)旨在讓中級網絡安全專業人員加深對GRC框架的理解,並將其應用於安全和合規的業務運營。
完成此次培訓後,參加者將能夠:
- 了解網絡安全治理、風險和合規的關鍵組成部分。
- 進行風險評估並制定風險減輕策略。
- 實施合規措施並管理監管要求。
- 制定和執行安全政策和程序。
Cybersecurity Fundamentals
28 時間:描述:
網絡安全技能的需求量很大,因爲威脅繼續困擾著全世界的企業。 ISACA調查的絕大多數專業人士都認識到這一點,並計劃在需要網絡安全知識的職位上工作。
爲填補這一空白,ISACA制定了網絡安全基礎證書,該證書提供該領域技能的教育和驗證。
目標:
隨著網絡安全威脅持續上升以及全球範圍內適當裝備的安全專業人員短缺,ISACA的網絡安全基礎證書課程是快速培訓入門級員工並確保他們擁有在網絡中成功運營所需的技能和知識的完美方式。競技場。
目標聽衆:
證書課程也是獲得網絡安全基礎知識的最佳途徑之一,並開始在這一關鍵領域培養您的技能和知識。
DevOps Security: Creating a DevOps Security Strategy
7 時間:在這個由講師指導的澳門現場課程中,參與者將學習如何制定適當的安全策略來應對DevOps安全挑戰。
Governance, Risk Management & Compliance (GRC) Fundamentals
21 時間:課程目標:
確保個人對GRC流程和能力具有核心理解,並具備整合治理,績效管理,風險管理,內部控制和合規活動的技能。
概述:
- GRC基本術語和定義
- GRC原則
- 核心組件,實踐和活動
- GRC與其他學科的關係
HIPAA Compliance for Developers
7 時間:HIPAA(1996年健康保險流通與責任法案)是美國的一項立法,規定了處理和存儲醫療信息的數據隱私和安全性。無論領土如何,這些指南都是開發健康應用程序的良好標準。符合HIPAA標準的應用程序在全球範圍內得到認可和信任
在這個以講師為主導的現場培訓(遠程)中,參與者將學習HIPAA的基礎知識,因為他們將逐步進行一系列動手實踐練習。
在培訓結束時,參與者將能夠:
- 了解HIPAA的基礎知識
- 開發符合HIPAA的健康應用程序
- 使用開發人員工具來實現HIPAA合規性
聽眾
- 開發商
- 產品經理
- 數據隱私官
課程格式
- 部分講座,部分討論,練習和繁重的實踐練習。
注意
- 要申請本課程的定制培訓,請聯繫我們安排。
HiTrust Common Security Framework Compliance
14 時間:這種以講師為主導的澳門現場培訓(現場或遠端)針對希望生產符合HiTRUST標準的軟體和產品的開發人員和管理員。
在培訓結束時,參與者將能夠:
- 瞭解HiTrust CSF(通用安全框架)的關鍵概念。
- 確定 HITRUST CSF 管理和安全控制域。
- 瞭解不同類型的HiTrust評估和評分。
- 瞭解HiTrust合規性的認證流程和要求。
- 了解採用HiTrust方法的最佳實踐和技巧。
Building up information security according to ISO 27005
21 時間:本課程將為您提供根據 ISO 27005 構建資訊安全的技能,該標準專門用於基於 ISO 27001 的資訊安全風險管理。
Compliance and the Management of Compliance Risk
21 時間:Audiance
所有需要具備合規性和風險Management知識的員工
課程形式
結合:
- 促進討論
- 幻燈片演示文稿
- 實例探究
- 例子
課程目標
在本課程結束時,代表們將能夠:
- 了解合規性的主要方面以及為管理與之相關的風險所做的國家和國際努力
- 定義公司及其員工可能建立合規風險Management框架的方式
- 詳細說明合規官和洗錢報告官的角色以及如何將它們整合到業務中
- 了解Financial Crime其他“熱點” - 特別是與國際Business ,離岸中心和高淨值客戶有關的熱點
PCI-DSS Practitioner
14 時間:這種以講師為主導的即時支付卡行業專業培訓在澳門(現場或遠端)為希望展示其專業知識和對PCI數據安全標準(PCI DSS)的理解的行業從業者提供了個人資格。
在培訓結束時,參與者將能夠:
- 瞭解支付流程和旨在保護支付流程的PCI標準。
- 瞭解支付行業中涉及的實體的角色和職責。
- 對 12 項 PCI DSS 要求有深入的見解和理解。
- 展示PCI DSS的知識以及它如何應用於參與交易過程的組織。