There Is No Such Thing As A Second Impression.
Don’t miss anything. Follow Us.
BQ104 Основы IBM QRadar SIEM
Содержание
Главы
23 readings
Reading: Архитектура QRadar
Reading: Интерфейс пользователя QRadar
Reading: Практическая работа
Reading: QRadar – Log Sources
Reading: Практическая работа
Reading: Работа с сетевой активностью. QRadar Network Insights
Reading: Практическая работа
Reading: Custom Rule Engine: правила
Reading: Практическая работа
Reading: Приложение Use Case Manager
Reading: Практическая работа
Reading: Профили устройств (Assets)
Reading: Практическая работа
Reading: Расширения QRadar
Reading: Практическая работа
Reading: Расследование инцидентов
Reading: Практическая работа
Reading: Поиск, фильтры, AQL
Reading: Практическая работа
Reading: Отчеты и информационные панели
Reading: Практическая работа
Reading: Административная консоль
Reading: Практическая работа
Top
Image Alt

BQ104 Основы IBM QRadar SIEM

  /  IBM Security  /  IBM Security QRadar SIEM  /  BQ104 Основы IBM QRadar SIEM
Направление:

IBM QRadar SIEM Foundations

Цель курса:

IBM Security QRadar обеспечивает сбор, нормализацию, корреляцию и безопасное хранение событий, сетевого траффика, данных об устройствах сети и их уязвимостей. Анализ позволяет создать инциденты с информацией о подозрительных активностях, атаках, нарушениях политик и т.п. В данном курсе представлена информация об архитектуре QRadar SIEM, обзор интерфейса пользователя, исследование инцидентов. Описаны возможности системы по поиску информации, разработка правил для анализа.
Полученные навыки закрепляются в рамках практических работ курса. Для лабораторных работ используется IBM QRadar 7.4

Для кого предназначен этот курс:

Системных администраторов, специалистов по безопасности, архитекторов, сетевых администраторов

Для успешного прохождения курса слушатели должны:

Быть знакомым с TCP/IP

Быть знакомым с Linux и Windows платформами

Быть знакомым с syslog протоколом

Понимать основы IT безопасности

По окончании курса слушатели смогут:

Понимать, каким образом QRadar выполняет сбор данных для обнаружения подозрительных активностей

Понимать архитектуру QRadar SIEM и потоков данных

Работать с интерфейсом пользователя

Связывать с системой источники событий, работать с различными протоколами

Понимать, как QRadar система работает со сбором и анализом данных о сетевой активности

Работать с QRadar Custom Rule Engine

Использовать приложение Use Case Manager

Обнаруживать и управлять данными об устройствах

Использовать различные приложения для работы с QRadar

Выполнять анализ инцидентов, в том числе с использованием QRadar UI и Analyst Workflow

Выполнять поиск, фильтрацию, группировку и анализ событий и сетевого трафика

Использовать AQL для разработки запросов

Создавать и настраивать отчеты

Использовать агрегации

Работать с Pulse информационными панелями

Выполнять ряд административных задач

BQ104 Основы IBM QRadar SIEM

Содержание
Главы
Архитектура QRadar
60 minutes
Интерфейс пользователя QRadar
45 minutes
Практическая работа
45 minutes
QRadar – Log Sources
45 minutes
Практическая работа
45 minutes
Работа с сетевой активностью. QRadar Network Insights
60 minutes
Практическая работа
60 minutes
Custom Rule Engine: правила
45 minutes
Практическая работа
45 minutes
Приложение Use Case Manager
45 minutes
Практическая работа
45 minutes
Профили устройств (Assets)
45 minutes
Практическая работа
45 minutes
Расширения QRadar
45 minutes
Практическая работа
45 minutes
Расследование инцидентов
45 minutes
Практическая работа
45 minutes
Поиск, фильтры, AQL
45 minutes
Практическая работа
45 minutes
Отчеты и информационные панели
45 minutes
Практическая работа
45 minutes
Административная консоль
45 minutes
Практическая работа
45 minutes