There Is No Such Thing As A Second Impression.
Don’t miss anything. Follow Us.
BQ204 Расширенные возможности IBM QRadar SIEM
Содержание
Главы
13 readings
Reading: Создание и настройка пользовательских источников журналов
Reading: Практическая работа
Reading: Reference Data и правила
Reading: Практическая работа
Reading: Работа с IBM X-Force Threat Intelligence
Reading: Практическая работа
Reading: Анализ поведения пользователей (User Behavior Analytics)
Reading: Практическая работа
Reading: Настройка QRadar
Reading: Практическая работа
Reading: Custom Action Scripts
Reading: Практическая работа
Reading: Интеграция с IBM SOAR
Top
Image Alt

BQ204 Расширенные возможности IBM QRadar SIEM

  /  IBM Security  /  IBM Security QRadar SIEM  /  BQ204 Расширенные возможности IBM QRadar SIEM
Направление:

IBM QRadar SIEM Advanced Topics

Цель курса:

IBM Security QRadar обеспечивает сбор, нормализацию, корреляцию и безопасное хранение событий, сетевого траффика, данных об устройствах сети и их уязвимостей. Анализ позволяет создать инциденты с информацией о подозрительных активностях, атаках, нарушениях политик и т.п. В данном курсе рассматриваются такие вопросы, как настраиваемые источники журналов, reference data коллекции, разработка правил, данные X-Force и приложение Threat Intelligence, UBA и QRadar Advisor, тонкая настройка QRadar и Custom Action Scripts.
Полученные навыки закрепляются в рамках практических работ курса. Для лабораторных работ используется IBM QRadar 7.4

Для кого предназначен этот курс:

Системных администраторов, специалистов по безопасности

Для успешного прохождения курса слушатели должны:

Быть знакомым с TCP/IP

Быть знакомым с Linux и Windows платформами

Понимать основы IT безопасности

Быть знакомым с syslog протоколом

Понимать основы работы с QRadar SIEM (как минимум: курс BQ104)

По окончании курса слушатели смогут:

Создавать настраиваемые источники журналов

Работать с reference data коллекциями и правилами корреляции

Использовать приложения X-Force и Threat Intelligence

Использовать Use Case Manager

Работать с UBA и QRadar Advisor

Выполнять тонкую настройку системы

Работать с Custom Action Scripts

Понимать возможности интеграции с IBM SOAR

BQ204 Расширенные возможности IBM QRadar SIEM

Содержание
Главы
Создание и настройка пользовательских источников журналов
60 minutes
Практическая работа
60 minutes
Reference Data и правила
60 minutes
Практическая работа
60 minutes
Работа с IBM X-Force Threat Intelligence
45 minutes
Практическая работа
45 minutes
Анализ поведения пользователей (User Behavior Analytics)
60 minutes
Практическая работа
60 minutes
Настройка QRadar
60 minutes
Практическая работа
60 minutes
Custom Action Scripts
45 minutes
Практическая работа
45 minutes
Интеграция с IBM SOAR
60 minutes