Programa del Curso

Introducción a ArcSight ESM

  • Información general sobre SIEM y ArcSight ESM
  • Descripción de la arquitectura de ArcSight ESM

Configuración de conectores de ArcSight

  • Tipos de conectores de ArcSight y sus propósitos
  • Instalación y configuración de conectores de ArcSight
  • Administración de actualizaciones y estado del conector

ArcSight ESM Management

  • Navegar por la consola de ArcSight
  • Administración de usuarios, grupos y permisos
  • Configuración de los recursos de red y dispositivo

Reglas de correlación y supervisión de seguridad

  • Conceptos básicos de las reglas de correlación y su creación
  • Implementación de reglas de correlación para la detección de amenazas en tiempo real
  • Utilización del panel de control para la supervisión de la seguridad

Informes y visualización

  • Creación de informes personalizados para el análisis de seguridad
  • Diseño de cuadros de mando y visualizaciones eficaces
  • Prácticas recomendadas para la generación de informes y alertas

Listas activas, listas de sesiones y monitores de datos

  • Introducción a las listas y los monitores de datos en ArcSight
  • Configuración y administración de listas para la detección dinámica de amenazas
  • Aplicaciones prácticas de los monitores de datos

Optimización de herramientas

  • Personalización de paneles de control para mejorar la visibilidad operativa
  • Optimización de los flujos de eventos para una supervisión y un análisis eficientes

Construcción Avanzada de Variables y Desarrollo de Listas y Reglas

  • Técnicas para crear variables complejas en ArcSight
  • Uso de variables para filtrar y refinar los datos de eventos
  • Desarrollo y gestión de listas para la categorización dinámica de eventos
  • Creación de reglas avanzadas para la detección y respuesta automatizada a amenazas

Técnicas avanzadas de correlación y Search métodos

  • Estrategias para correlacionar datos de eventos dispares para descubrir amenazas sofisticadas
  • Aplicación de la correlación avanzada para escenarios de amenazas del mundo real
  • Aprovechar las capacidades de búsqueda de ArcSight para realizar investigaciones en profundidad y buscar amenazas
  • Consejos y trucos para crear consultas de búsqueda efectivas

Mantenimiento del sistema y solución de problemas

  • Procedimientos de copia de seguridad y restauración de ArcSight ESM
  • Supervisión del rendimiento del sistema y solución de problemas comunes
  • Prácticas recomendadas para el mantenimiento de ArcSight ESM

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos de conceptos de ciberseguridad y fundamentos de SIEM (Security Information and Event Management)
  • Experiencia previa con Micro Focus ArcSight ESM

Audiencia

  • Analistas de seguridad
  • Profesionales de la ciberseguridad y las tecnologías de la información
 35 horas

Número de participantes



Precio por participante

Testimonios (2)

Cursos Relacionados

Auditor Certificado de Sistemas de Información (CISA - Certified Information Systems Auditor)

28 horas

Categorías Relacionadas