Micro Focus ArcSight ESM 高級課程培訓
Micro Focus ArcSight ESM(企業安全管理器)是一款全面的安全資訊和事件管理 (SIEM) 解決方案,旨在幫助組織實時檢測、分析和回應網路安全威脅和事件。
這種由講師指導的現場培訓(遠端或遠端)面向高級安全分析師,他們希望提高利用高級 Micro Focus ArcSight ESM 內容的技能,以提高組織以更高的精度和速度檢測、回應和緩解網路威脅的能力。
在培訓結束時,參與者將能夠:
- 優化 Micro Focus ArcSight ESM 的使用,以增強監控和威脅檢測功能。
- 構建和管理高級 ArcSight 變數,以優化事件流,以便進行更精確的分析。
- 開發和實施 ArcSight 清單和規則,以實現有效的事件關聯和警報。
- 應用高級關聯技術來識別複雜的威脅模式並減少誤報。
課程形式
- 互動講座和討論。
- 大量的練習和練習。
- 在現場實驗室環境中動手實施。
課程定製選項
- 如需申請本課程的定製培訓,請聯繫我們安排。
課程簡介
ArcSight ESM 簡介
- SIEM 和 ArcSight ESM 概述
- 瞭解 ArcSight ESM 架構
配置 ArcSight 連接器
- ArcSight 連接器的類型及其用途
- 安裝和配置 ArcSight 連接器
- 管理連接器更新和運行狀況
ArcSight ESM 系統 Management
- 在 ArcSight 控制台中導航
- 管理使用者、組和許可權
- 配置網路和設備資源
關聯規則和安全監控
- 關聯規則的基礎知識及其創建
- 部署用於即時威脅檢測的關聯規則
- 利用儀錶板進行安全監控
報告和可視化
- 為安全分析創建自定義報告
- 設計有效的儀錶板和可視化效果
- 報告和警報的最佳做法
活動清單、工作階段清單和資料監視器
- ArcSight 中的清單和數據監視器簡介
- 配置和管理用於動態威脅檢測的清單
- 數據監視器的實際應用
工具優化
- 自訂儀錶板以增強運營可見性
- 簡化事件流,實現高效監控和分析
高級變數構造和開發清單和規則
- 在 ArcSight 中創建複雜變數的技術
- 使用變數篩選和優化事件數據
- 開發和管理動態事件分類清單
- 為自動威脅檢測和回應創建高級規則
高級相關技術和 Search 方法
- 關聯不同事件數據以發現複雜威脅的策略
- 將高級關聯應用於實際威脅場景
- 利用 ArcSight 的搜尋功能進行深入調查和威脅搜尋
- 構建有效搜索查詢的提示和技巧
系統維護和故障排除
- ArcSight ESM 備份和還原過程
- 監控系統性能並解決常見問題
- ArcSight ESM 維護的最佳做法
摘要和後續步驟
最低要求
- 網路安全概念和 SIEM(安全資訊和事件 Management)基礎知識的基礎知識
- 先前使用 Micro Focus ArcSight ESM 的經驗
觀眾
- 安全分析師
- 網路安全和IT專業人員
需要幫助選擇合適的課程嗎?
Micro Focus ArcSight ESM 高級課程培訓 - 詢問
Micro Focus ArcSight ESM 高級課程 - 咨詢詢問
客戶評論 (1)
報告和規則設置。
Jack - CFNOC- DND
課程 - Micro Focus ArcSight ESM Advanced
機器翻譯
相關課程
ISO27001簡介
7 小時這個由講師主導的現場培訓(在線或現場)旨在幫助希望了解 ISO 27001 及其在加強組織內部信息安全方面的作用的初學者級專業人員。
培訓結束時,參與者將能夠:
- 了解 ISMS 的目的和好處。
- 熟悉 ISO 27001 的關鍵概念、術語和原則。
- 認識審核員在確保合規性方面的作用。
- 深入了解ISO 27001中的審計過程和持續改進。
AI與IT審計
14 小時本次由講師指導的培訓(線上或線下)面向中級IT審計師,旨在幫助他們有效地將AI工具融入審計實踐中。
培訓結束後,學員將能夠:
- 掌握人工智能的核心概念,及其在IT審計中的應用。
- 利用機器學習、NLP和RPA等AI技術,提升審計的效率、準確性和範圍。
- 使用AI工具進行風險評估,實現持續監控和主動風險管理。
- 將AI融入審計計劃、執行和報告,提升IT審計的整體效果。
Basel III – Certified Basel Professional
21 小時描述:
巴塞爾協定 III 是關於銀行資本充足率、壓力測試和市場流動性風險的全球監管標準。該協定最初由 2010-11 年巴塞爾銀行監管委員會同意,對協定的修改已延長至 2019 年 3 月 31 日。巴塞爾協定 III 通過增加銀行流動性和降低銀行槓桿來加強銀行資本要求。
巴塞爾協定III與巴塞爾協定I和巴塞爾協定II的不同之處在於,它需要不同級別的儲備來支付不同形式的存款和其他類型的借款,因此它不會取代它們,而是與巴塞爾協定I和巴塞爾協定II一起工作。
這種複雜且不斷變化的環境可能難以跟上,我們的課程和培訓將説明您管理可能的變化及其對機構的影響。我們是巴塞爾認證協會的認證和培訓合作夥伴,因此保證我們的培訓和材料的品質和適用性是最新和有效的
目標:
- 準備巴塞爾認證專業考試。
- 定義銀行組織內運營風險的定義、衡量、分析、改進和控制的實踐策略和技術。
目標受眾:
- 負有風險責任的董事會成員
- CRO 和風險負責人 Management
- Risk Management 團隊成員
- 合規、法律和IT支持人員
- 股票和信用分析師
- 投資組合經理
- 評級機構分析師
概述:
- 巴塞爾規範簡介和巴塞爾協定修正案 (III)
- 市場、信用、交易對手和流動性風險的法規
- 針對各種風險措施的壓力測試,包括如何制定和提供壓力測試
- 巴塞爾協定 III 對國際銀行業可能產生的影響,包括其實際應用的演示
- 需要新的巴塞爾規範
- 巴塞爾協定 III 規範
- 巴塞爾協定 III 規範的目標
- 巴塞爾協定 III – 時程表
CCTV安防
14 小時這種以講師為主導的澳門現場培訓(現場或遠端)針對希望學習基礎到中級閉路電視安全監控和管理技能的安全經理。
在培訓結束時,參與者將能夠:
- 熟悉閉路電視系統的類型,並瞭解其優點和功能。
- 瞭解布線和閉路電視系統設置要求。
- 安裝、配置和管理閉路電視系統。
認證欺詐審查員(CFE)備考
70 小時這種以講師為主導的澳門現場培訓(現場或遠端)面向希望全面瞭解欺詐檢查概念併為註冊欺詐審查員(CFE)考試做準備的高級專業人士。
在培訓結束時,參與者將能夠:
- 全面瞭解舞弊檢查原則和舞弊檢查過程。
- 學習如何識別、調查和預防各種類型的金融欺詐計劃。
- 瞭解與欺詐相關的法律環境,包括欺詐的法律要件、相關法律法規。
- 獲得進行欺詐調查的實用技能,包括證據收集、訪談技巧和數據分析。
- 瞭解如何在組織內設計和實施有效的欺詐預防和威懾計劃。
- 獲得成功通過認證欺詐審查員 (CFE) 考試的信心和知識。
CGEIT – Certified in the Governance of Enterprise IT
28 小時描述:
這個為期四天的活動(CGEIT 培訓)是為考試時間做最後的準備,旨在確保您在第一次嘗試時就通過具有挑戰性的 CGEIT 考試。
CGEIT 資格是 ISACA 授予的國際公認的 IT 治理卓越標誌。它專為負責管理IT治理的專業人員或對IT治理負有重要諮詢或鑒證責任的專業人員而設計。
獲得 CGEIT 身份將為您提供更廣泛的市場認可,並增加高管層的影響力。
目標:
該研討會旨在為代表們準備 CGEIT 考試,使他們能夠補充現有的知識和理解,以便更好地準備通過 ISACA 定義的考試。
目標受眾:
我們的培訓課程面向正在參加 CGEIT 考試且具有豐富 IT 治理經驗的 IT 和業務專業人員。
CipherTrust Manager
21 小時本課程由講師指導,可在澳門(線上或線下)進行,旨在幫助IT專業人員理解如何使用CipherTrust解決方案套件。
通過本培訓,參與者將能夠:
- 瞭解CipherTrust解決方案及其基本功能。
- 評估設備架構和使用方案。
- 管理CipherTrust產品套件。
日本支付服務合規
7 小時本課程爲講師指導的培訓(線上或線下),旨在幫助支付服務合規專業人員創建、實施和執行組織內的合規計劃。
培訓結束後,參與者將能夠:
- 瞭解政府監管機構爲支付服務提供商制定的規則。
- 創建滿足政府法規所需的內部政策和程序。
- 實施符合相關法律的合規計劃。
- 確保所有公司流程和程序符合合規計劃。
- 維護企業聲譽,同時保護其免受訴訟。
網絡安全治理、風險與合規 (GRC)
14 小時本課程爲講師指導的培訓,在澳門(線上或線下)進行,面向中級網絡安全專業人員,旨在增強他們對GRC框架的理解,並將其應用於安全和合規的業務運營中。
通過本培訓,參與者將能夠:
- 理解網絡安全治理、風險與合規的關鍵組成部分。
- 進行風險評估並制定風險緩解策略。
- 實施合規措施並管理法規要求。
- 制定並執行安全政策和程序。
無障礙設計(符合歐盟ACT)
21 小時本課程深入介紹新頒佈的無障礙法律,並幫助開發者掌握設計、開發和維護完全無障礙應用的實際技能。課程從法律的重要性和影響背景討論開始,迅速轉向實踐編碼、工具和測試技術,以確保合規性併爲殘障用戶提供包容性。
治理、風險管理與合規 (GRC) 基礎
21 小時課程目標:
確保個人對GRC流程和能力具有核心理解,並具備整合治理,績效管理,風險管理,內部控制和合規活動的技能。
概述:
- GRC基本術語和定義
- GRC原則
- 核心組件,實踐和活動
- GRC與其他學科的關係
HiTrust通用安全框架合規
14 小時本課程爲講師主導的培訓,在澳門(線上或線下)進行,面向希望開發符合HiTRUST標準的軟件和產品的開發人員和管理員。
通過本課程,學員將能夠:
- 理解HiTrust CSF(通用安全框架)的關鍵概念。
- 識別HITRUST CSF的管理和安全控制領域。
- 瞭解不同類型的HiTrust評估和評分。
- 理解HiTrust合規的認證流程和要求。
- 掌握採用HiTrust方法的最佳實踐和技巧。
Compliance and the Management of Compliance Risk
21 小時受衆
所有需要了解合規與風險管理知識的員工
課程形式
結合以下內容:
- 引導討論
- 幻燈片演示
- 案例分析
- 實例講解
課程目標
課程結束後,學員將能夠:
- 瞭解合規的主要方面,以及國家和國際爲管理相關風險所做的努力
- 定義公司及其員工如何建立合規風險管理框架
- 詳細說明合規官和反洗錢報告官的職責,以及如何將其融入業務中
- 瞭解金融犯罪中的其他“熱點”——尤其是與國際業務、離岸中心和高淨值客戶相關的領域
開源軟件(OSS)管理
14 小時開源軟件(OSS)管理是一種監督組織內開源組件生命週期的實踐,確保其安全、合規且高效地使用。
本次由講師指導的培訓(線上或線下)面向中級IT專業人員,旨在幫助他們在企業和政府環境中實施開源軟件管理的最佳實踐。
培訓結束後,參與者將能夠:
- 制定有效的OSS政策和治理框架。
- 使用SBOM和SCA工具識別、跟蹤和管理開源依賴項。
- 減輕與許可和安全漏洞相關的風險。
- 在最大化創新和成本節約的同時,簡化OSS的採用。
課程形式
- 互動式講座和討論。
- 案例研究和基於場景的練習。
- 使用OSS管理工具進行實際操作演示。
課程定製選項
- 本課程可根據組織的特定OSS政策和工具鏈進行定製。請聯繫我們安排。
PCI-DSS實踐者
14 小時這種以講師為主導的即時支付卡行業專業培訓在澳門(現場或遠端)為希望展示其專業知識和對PCI數據安全標準(PCI DSS)的理解的行業從業者提供了個人資格。
在培訓結束時,參與者將能夠:
- 瞭解支付流程和旨在保護支付流程的PCI標準。
- 瞭解支付行業中涉及的實體的角色和職責。
- 對 12 項 PCI DSS 要求有深入的見解和理解。
- 展示PCI DSS的知識以及它如何應用於參與交易過程的組織。