Contacta con nosotros

Temario del curso

Introducción a ArcSight ESM

  • Visión general de SIEM y ArcSight ESM
  • Comprensión de la arquitectura de ArcSight ESM

Configuración de conectores ArcSight

  • Tipos de conectores ArcSight y sus propósitos
  • Instalación y configuración de conectores ArcSight
  • Gestión de actualizaciones y estado de los conectores

Gestión de ArcSight ESM

  • Navegación por la consola de ArcSight
  • Gestión de usuarios, grupos y permisos
  • Configuración de recursos de red y dispositivos

Reglas de correlación y monitoreo de seguridad

  • Conceptos básicos de las reglas de correlación y su creación
  • Despliegue de reglas de correlación para detección de amenazas en tiempo real
  • Uso del panel de control para el monitoreo de seguridad

Informes y visualización

  • Creación de informes personalizados para análisis de seguridad
  • Diseño de paneles y visualizaciones efectivos
  • Mejores prácticas para informes y alertas

Listas activas, listas de sesiones y monitores de datos

  • Introducción a las listas y monitores de datos en ArcSight
  • Configuración y gestión de listas para detección dinámica de amenazas
  • Aplicaciones prácticas de los monitores de datos

Optimización de herramientas

  • Personalización de paneles para mejorar la visibilidad operativa
  • Optimización de flujos de eventos para un monitoreo y análisis eficientes

Construcción avanzada de variables y desarrollo de listas y reglas

  • Técnicas para crear variables complejas en ArcSight
  • Uso de variables para filtrar y refinar datos de eventos
  • Desarrollo y gestión de listas para la categorización dinámica de eventos
  • Creación de reglas avanzadas para la detección y respuesta automatizada a amenazas

Técnicas avanzadas de correlación y métodos de búsqueda

  • Estrategias para correlacionar datos de eventos dispares y descubrir amenazas sofisticadas
  • Aplicación de correlación avanzada en escenarios reales de amenazas
  • Aprovechamiento de las capacidades de búsqueda de ArcSight para investigaciones profundas y caza de amenazas
  • Consejos y trucos para construir consultas de búsqueda efectivas

Mantenimiento del sistema y resolución de problemas

  • Procedimientos de respaldo y restauración de ArcSight ESM
  • Monitoreo del rendimiento del sistema y resolución de problemas comunes
  • Mejores prácticas para el mantenimiento de ArcSight ESM

Resumen y próximos pasos

Requerimientos

  • Conocimientos básicos de conceptos de ciberseguridad y fundamentos de SIEM (Gestión de Información y Eventos de Seguridad)
  • Experiencia previa con Micro Focus ArcSight ESM

Público objetivo

  • Analistas de seguridad
  • Profesionales de ciberseguridad y TI
 35 Horas

Número de participantes


Precio por participante

Testimonios (1)

Próximos cursos

Categorías Relacionadas