Micro Focus ArcSight ESM 進階版培訓
Micro Focus ArcSight ESM(企業安全資訊管理器)是一款全面的安全資訊與事件管理(SIEM)解決方案,旨在幫助組織即時偵測、分析並回應網絡安全威脅及事件。
這門由講師引導的實作培訓(線上或線下),專為希望提升技能的進階安全分析師設計,協助他們運用 Micro Focus ArcSight ESM 的高階內容,以更精確和快速的效率增強組織偵測、回應及減輕網絡威脅的能力。
完成本培訓後,參與者將能夠:
- 最佳化使用 Micro Focus ArcSight ESM,以提升監控與威脅偵測能力。
- 建立及管理進階 ArcSight 變數,以優化事件串流,進行更精確的分析。
- 開發並實施 ArcSight 列表和規則,以实现有效的關聯分析與警示。
- 應用進階關聯技術,識別複雜的威脅模式,減少誤報。
課程格式
- 互動式講授與討論。
- 大量的練習與實作。
- 在即時實驗室環境中進行實作演練。
課程客製化選項
- 如需為本課程申請客製化培訓,請聯繫我們以安排。
課程簡介
ArcSight ESM 簡介
- SIEM 與 ArcSight ESM 概覽。
- 了解 ArcSight ESM 架構。
ArcSight 連接器配置
- ArcSight 連接器的類型及其用途。
- 安裝及配置 ArcSight 連接器。
- 管理連接器的更新與健康狀況。
ArcSight ESM 管理
- 導覽 ArcSight 控制台。
- 管理用戶、群組及權限。
- 配置網路與裝置資源。
關聯規則與安全監控
- 關聯規則的基本原理及其建立方法。
- 部署關聯規則以實現即時威脅偵測。
- 利用儀表板進行安全監控。
報告與視覺化
- 為安全分析建立自訂報告。
- 設計有效的儀表板與視覺化圖表。
- 報告與警示的最佳實踐。
活動列表、會話列表及資料監控
- ArcSight 中的列表與資料監控簡介。
- 配置及管理用於動態威脅偵測的列表。
- 資料監控的實際應用。
工具最佳化
- 客製化儀表板,以增強營運可見度。
- 精簡事件串流,以实现高效的監控與分析。
進階變數建立及列表與規則開發
- ArcSight 中建立複雜變數的技巧。
- 使用變數篩選及優化事件資料。
- 建立及管理用於動態事件分類的列表。
- 建立進階規則,以實現自動化威脅偵測與回應。
進階關聯技術與搜尋方法
- 關聯不同來源的事件資料以揭露複雜威脅的策略。
- 應用進階關聯於實際網路威脅情境。
- 利用 ArcSight 的搜尋能力進行深入調查及威脅狩獵。
- 構建高效搜尋查詢的小撇步與技巧。
系統維護與故障排除
- ArcSight ESM 備份與還原程序。
- 監控系統效能並排除常見問題。
- ArcSight ESM 維護的最佳實踐。
總結與下一步
最低要求
- 具備網絡安全概念及 SIEM(安全資訊與事件管理)基礎知識。
- 具有使用 Micro Focus ArcSight ESM 的經驗。
受眾對象
- 安全分析師
- 網絡安全及 IT 專業人員
需要幫助選擇合適的課程嗎?
macao@nobleprog.com 或 +852 81990613
Micro Focus ArcSight ESM 進階版培訓 - 詢問
Micro Focus ArcSight ESM 進階版 - 咨詢詢問
客戶評論 (1)
報告和規則設置。
Jack - CFNOC- DND
課程 - Micro Focus ArcSight ESM Advanced
機器翻譯
相關課程
AI與IT審計
14 小時本講座式實訓課程在澳門(線上或線下)進行,針對希望在其審計實務中有效整合AI工具的初級IT審計人員。
完成本培訓後,參與者將能夠:
- 掌握人工智慧的核心概念及其在IT審計背景下的應用方式。
- 利用機器學習、自然語言處理(NLP)、機器人流程自動化(RPA)等AI技術,提升審計效率、準確性與範圍。
- 使用AI工具執行風險評估,實現持續監控並採取前瞻性的風險管理措施。
- 將AI整合至審計規劃、執行和報告環節,增強IT審計的整體有效性。
閉路電視安全系統
14 小時此為由專家主導的直播培訓課程(澳門線上或線下),旨在幫助希望學習基礎至中級 CCTV 安全監控和管理技能的安保經理。
完成本培訓後,學員將能夠:
- 熟悉各類 CCTV 系統及其優點與功能。
- 掌握電纜及 CCTV 系統安裝的相關要求。
- 安裝、配置及管理 CCTV 系統。
認證詐欺查核員 (CFE) 準備
70 小時本培訓由講師帶領,在 澳門(線上或線下)進行,旨在幫助進階層級專業人員全面了解詐欺查核概念,並為 Certified Fraud Examiner (CFE) 考試做準備。
完成本培訓後,學員將能夠:
- 掌握詐欺查核原則和流程的全面知識。
- 學習識別、調查和防止各種財務詐欺手法。
- 了解與詐欺相關的法律環境,包括詐欺的法律要素、相關法律和法規。
- 獲取進行詐欺調查的實用技能,包括證據收集、面試技巧和數據分析。
- 學習設計和實施組織內有效的詐欺預防和威懾計劃。
- 獲得信心和知識,成功通過 Certified Fraud Examiner (CFE) 考試。
CISM - Certified Information Security Manager
28 小時描述:
免責聲明:請注意,此更新的 CISM 考試內容大綱適用於自 2022 年 6 月 1 日開始的考試。
CISM® 是全球資訊安全經理最具聲望且要求最高的資格認證。該資格為您提供了一個平台,讓您成為精英同儕網絡的一員,能夠不斷學習和重新學習資訊安全管理中日益增長的機會與挑戰。
我們的 CISM 培訓方法論涵蓋了四個 CISM 領域的內容,重點在於建立概念並解答 ISACA 發布的 CISM 考試題目。該課程是針對 ISACA’s 認證資訊安全經理 (CISM®) 考試的激烈培訓和硬核備考。
我們的講師鼓勵所有出席代表在備考期間研讀 ISACA 發布的 CISM QA&E(問題、答案與解釋)。QA&E 對於幫助代表理解 ISACA 的出题風格、解題方法以及在现场培訓課程中快速吸收 CISM 概念方面非常出色。
我們的所有培訓師均擁有豐富的 CISM 培訓經驗。我們將為您做好充分的 CISM 考試準備。
目標:
最終目標是首次通過您的 CISM 考試。
客標:
- 以實用的方式運用所獲得的知識,為您的組織帶來利益
- 建立並維持資訊安全治理框架,以實現貴公司的目標和客標
- 將資訊風險管理在可接受的水平,以滿足業務和合規要求
- 建立並維持資訊安全架構(人員、流程、技術)
- 將資訊安全要求整合到第三方的合同和活動中
- 規劃、建立並管理偵測、調查、響應及從資訊安全事件中恢復的能力,以最小化業務影響
目標受眾:
- 具有 3-5 年一線經驗的安全專業人員
- 資訊安全經理或擁有管理職責的人員
- 需要對資訊安全管理有深入理解的資訊安全人員、資訊安全保證提供者,包括:CISO’s、CIO’s、CSO’s、隱私官員、風險經理、安全審計員和合規人員、BCP / DR 人員、負責保證職能的高管和操作經理
網路安全治理、風險與合規性 (GRC)
14 小時此於 澳門(線上或線下)舉辦的導師指導即時培訓,旨在讓中階網路安全專業人士增強對 GRC 框架的理解,並將其實應用於保障及合規的業務營運。
完成本培訓後,參與者將能夠:
- 了解網路安全治理、風險與合規性的關鍵組成部分。
- 進行風險評估並開發風險緩釋策略。
- 實施合規措施並管理監管要求。
- 制定並執行安全政策與程序。
Cybersecurity Fundamentals
28 小時描述:
隨著威脅持續困擾全球各地的企業,對網絡安全技能的需求居高不下。接受調查的專業人員中絕大多數都認可這一點,並計劃從事需要網絡安全知識的工作。
為彌補這一缺口,ISACA 開發了網絡安全基礎證書,旨在提供該領域的技能教育和驗證。
目標:
面對日益上升的網絡安全威脅和全球範圍內合格安全專業人才的短缺,ISACA 的網絡安全基礎證書課程是快速培訓初級員工並確保他們擁有在網絡領域成功運作所需技能和知識的理想途徑。
受眾:
該證書課程也是獲取網絡安全基礎知識、開始建立此關鍵領域技能與知識的最佳方式之一。
企業領導者的數據主權基礎知識
14 小時本課程為由講師主導的現場培訓(可選擇線上或線下),旨在幫助企業領導者理解數據主權原則,並制定合規的數據管理策略。
完成本課程後,學員將能夠定義數據主權,識別相關法律,評估合規風險,並實施跨境數據管理的治理框架。
DevOps Security: Creating a DevOps Security Strategy
7 小時在 澳門 由導師帶領並進行的實作課程中,學員將學習如何制定適當的安全策略,以應對 DevOps 的安全挑戰。
加密金鑰管理
21 小時加密金鑰管理是指安全地建立、儲存、分發、輪換和銷毀密碼學金鑰,以保護敏感數據並確保法規合規的一門專業領域。
本課程由講師現場指導進行(線上或線下),旨在幫助具備中級水平的IT和安全專業人士在企業環境中實施強大的加密金鑰管理實踐與系統。
完成此培訓後,參與者將能夠:
- 了解加密金鑰的生命週期及其保護的最佳實踐。
- 設置和管理本地和雲端環境中的金鑰管理系統(KMS)。
- 實施金鑰使用的訪問控制和審計。
- 符合與加密金鑰安全相關的法規和標準。
課程形式
- 互動式講座和討論。
- 在實驗環境中實踐使用金鑰管理工具。
- 專注於安全金鑰生命週期實施的引導式練習。
課程客製化選項
- 如需根據您的基礎設施或合規要求為此課程申請客製化培訓,請聯繫我們進行安排。
設計无障碍 (符合欧盟无障碍法案)
21 小時本課程提供對新頒布無障礙法的專家級介紹,並為開發人員提供實用技能,以設計、開發和維護完全無障礙的應用程序。課程從有關該法律的重要性和影響的背景討論開始,迅速轉向實戰編碼實踐、工具和測試技術,確保為殘疾人用戶提供合規性和包容性。
資訊系統安全專業管理師 (ISSMP) 備考
35 小時本培訓由講師親自授課,提供澳門 (線上或線下) 即時培訓方式。對象為進階層級的安全管理人員,旨在使學員具備通過考試以及勝任安全專業管理職務所需知識與技能。
完成本培訓後,參與者將能夠:
- 了解 ISSMP 的五個領域。
- 發展管理資訊安全計畫的技能。
- 學習建立並維持安全治理機制。
- 深入理解風險管理、事件回應及業務連續性規劃。
- 有效準備 ISSMP 認證考試。
公共部門機構的信息安全與IT服務管理
14 小時澳門 的導師主導式現場培訓(線上或線下)旨在幫助公共部門專業人士運用信息安全管理和IT服務管理實踐,加強數字安全策略並保護機構數字資產。
完成培訓後,參與者將能夠:解釋核心信息安全概念,識別信息和系統中的風險,實施實用安全控制措施,支持安全的IT服務交付。
Compliance and the Management of Compliance Risk
21 小時受眾
本課程面向所有需要實務性理解合規管理及有效風險管理的員工。
課程形式
培訓採用混合模式,包括:
- 引導式討論
- 幻燈片演示
- 案例研究
- 實際範例
課程目標
完成課程後,學員將能夠:
建立對合規關鍵方面以及為管理相關風險而設的國家及國際倡議的紮實理解。
闡述組織及其團隊如何建立有效的合規風險管理框架。
描述合規官和反洗錢申報官的職責,並了解這些角色如何在商業結構中整合。
識別金融犯罪中的關鍵風險領域,特別是國際業務、離岸中心和高等級淨值客戶的背景。
開源軟體 (OSS) 管理
14 小時開源軟體 (OSS) 管理是指在組織內監督開源元件生命週期的實踐,以確保安全、合規且高效的使用。
這門由講師帶領的現場培訓(線上或線下)針對希望實施企業和政府環境中開源軟體管理最佳實務的中階 IT 專業人士。
完成此培訓後,學員將能夠:
- 建立有效的 OSS 政策與治理框架。
- 使用 SBOM 和 SCA 工具識別、追蹤並管理開源依賴項。
- 降低與許可證和安全漏洞相關的風險。
- 簡化 OSS 採用過程,同時最大化創新和成本節省。
課程格式
- 互動式講授與討論。
- 案例研究及情境導向練習。
- 使用 OSS 管理工具的實作示範。
課程客製化選項
- 本課程可針對特定組織的 OSS 政策與工具鏈進行調整。請聯繫我們以安排。
PCI-DSS 從業人員
14 小時本培訓課程為線上或線下澳門現場指導的支付卡行業專業人員培訓,旨在為希望證明其專業知識和對 PCI 數據安全標準(PCI DSS)理解的行業從業者提供個人資格認證。
完成本培訓後,參與者將能夠:
- 了解支付流程及保護該流程的 PCI 標準
- 了解支付行業中涉及的實體所扮演的角色與責任
- 深入洞察並理解 12 項 PCI DSS 要求
- 展示對 PCI DSS 如何應用於涉及交易流程的組織的知識