- Wprowadzenie do systemów SIEM
- Co to jest i do czego służy SIEM
- Architektura FortiSIEM
- Omówienie składników FortiSIEM
- Metody przechowywania danych
- Indicators of Compromise (IOC)
- Wstępna konfiguracja rozwiązania
- Monitorowanie zdarzeń (SIEM)
- Które logi są istotne
- Metody zasilania logami
- Proces normalizacji i wzbogacania
- RAW vs. Structured
- Klasyfikacja – typy i atrybuty
- Monitorowanie wydajności i dostępności urządzeń (PAM)
- Wykrywanie i dodawanie urządzeń
- Auto-log discovery
- GUI discovery
- Agent dla systemów Windows/Linux
- Wyszukiwanie i analiza danych
- Simple Search
- Structured Search
- CMDB
- Co to jest CMDB
- Wykorzystywanie CMDB w wyszukiwaniu danych
- Watchlists
- Agregacja i grupowanie danych
- Reguły
- Incydenty i powiadomienia
- Raporty i panele użytkownika
FortiSIEM – monitorowanie infrastruktury IT
3.800 zł
Skorzystaj tego zaawansowanego szkolenia i poznaj wszystkie funkcje rozwiązania FortiSiem. Po jego ukończeniu będziesz mógł samodzielnie:
- wdrożyć i skonfigurować rozwiązanie
- dodać wszystkie systemy, które chcesz monitorować
- poprawnie skonfigurować reguły i reakcje na incydenty
- korzystać z funkcji monitorowania i raportowania
| Czas | 3 dni |
|---|---|
| Godziny | 9:00 – 16:00 |
| Certyfikat | Tak |
| Opis | Szkolenie dedykowane jest wszystkim tym, którzy administrują lub planują wdrożenie rozwiązania FortiSiem. Porusza wszystkie aspekty konieczne do przeprowadzenia konfiguracji i nadzorowania pracy systemu. Uczestnicy mogą przećwiczyć zdobytą wiedzę podczas ćwiczeń praktycznych. |
| Cel | Zdobycie umiejętności praktycznych potrzebnych do samodzielnej administracji rozwiązaniem FortiSIEM. Poznanie funkcjonalności rozwiązania oraz metod integracji z infrastrukturą IT. |
| Forma | Szkolenia realizujemy w formule hybrydowej – zarówno online, jak i stacjonarnie, w zależności od potrzeb uczestników. W trybie stacjonarnym zapewniamy komfortowe warunki, w tym przerwy kawowe oraz lunch dla każdego uczestnika. |
| Wymagania | Znajomość podstawowych zagadnień dotyczących administracji infrastrukturą sieciową, Active Directory, serwerami Windows/Unix/Linux. Znajomość podstawowych protokołów sieciowych. |
| Prowadzący Opis | Certyfikowani inżynierowie <b>FORTINET NETWORK SECURITY EXPERT</b> posiadający wieloletnie doświadczenie w zakresie wdrażania i wsparcia omawianych rozwiązań. |
| Typ | Hybrydowe, Online, Stacjonarne, Termin Gwarantowany |
| Prowadzący | Tadeusz Selbirak |
| Cena | 3800 |
| Potwierdzone | Tak |
| Koszt | 3800 |
| Warunki | Aby otrzymać certyfikat potwierdzający ukończenie szkolenia, uczestnik musi: |






