,

FortiSIEM – monitorowanie infrastruktury IT

3.800 

Skorzystaj tego zaawansowanego szkolenia i poznaj wszystkie funkcje rozwiązania FortiSiem. Po jego ukończeniu będziesz mógł samodzielnie:

  • wdrożyć i skonfigurować rozwiązanie
  • dodać wszystkie systemy, które chcesz monitorować
  • poprawnie skonfigurować reguły i reakcje na incydenty
  • korzystać z funkcji monitorowania i raportowania
SKU: Brak danych Kategorie: ,
  1. Wprowadzenie do systemów SIEM
    • Co to jest i do czego służy SIEM
  2. Architektura FortiSIEM
    • Omówienie składników FortiSIEM
    • Metody przechowywania danych
    • Indicators of Compromise (IOC)
  3. Wstępna konfiguracja rozwiązania
  4. Monitorowanie zdarzeń (SIEM)
    • Które logi są istotne
    • Metody zasilania logami
    • Proces normalizacji i wzbogacania
    • RAW vs. Structured
    • Klasyfikacja – typy i atrybuty
  5. Monitorowanie wydajności i dostępności urządzeń (PAM)
  6. Wykrywanie i dodawanie urządzeń
    • Auto-log discovery
    • GUI discovery
  7. Agent dla systemów Windows/Linux
  8. Wyszukiwanie i analiza danych
    • Simple Search
    • Structured Search
  9. CMDB
    • Co to jest CMDB
    • Wykorzystywanie CMDB w wyszukiwaniu danych
    • Watchlists
  10. Agregacja i grupowanie danych
  11. Reguły
  12. Incydenty i powiadomienia
  13.  Raporty i panele użytkownika
Czas

3 dni

Godziny

9:00 – 16:00

Certyfikat

Tak

Opis

Szkolenie dedykowane jest wszystkim tym, którzy administrują lub planują wdrożenie rozwiązania FortiSiem. Porusza wszystkie aspekty konieczne do przeprowadzenia konfiguracji i nadzorowania pracy systemu. Uczestnicy mogą przećwiczyć zdobytą wiedzę podczas ćwiczeń praktycznych.

Cel

Zdobycie umiejętności praktycznych potrzebnych do samodzielnej administracji rozwiązaniem FortiSIEM. Poznanie funkcjonalności rozwiązania oraz metod integracji z infrastrukturą IT.

Forma

Szkolenie prowadzone jest w formie zdalnego wykładu połączonego &nbsp z ćwiczeniami warsztatowymi wykonywanymi zdalnie.

Wymagania

Znajomość podstawowych zagadnień dotyczących administracji infrastrukturą sieciową, Active Directory, serwerami Windows/Unix/Linux. Znajomość podstawowych protokołów sieciowych.

Prowadzący Opis

Certyfikowani inżynierowie <b>FORTINET NETWORK SECURITY EXPERT</b> posiadający wieloletnie doświadczenie w zakresie wdrażania i wsparcia omawianych rozwiązań.

Typ

Hybrydowe, Online, Stacjonarne, Termin Gwarantowany

Prowadzący

Tadeusz Selbirak

Cena

3800

Potwierdzone

Tak

Koszt

3800

Termin

1-3 lipca, 9-11 października

Konspekt szkolenia

Download