آیا می خواهید وارد فیلد SIEM شوید؟
آیا می خواهید یکی از پیشروترین فناوری های SIEM را یاد بگیرید؟
آیا می خواهید مفاهیم را درک کنید و در Fortinet FortiSIEM مهارت کسب کنید؟
پس این دوره برای شما طراحی شده است. از طریق مراحل کودک، Fortinet FortiSIEM
را یاد خواهید گرفتFortiSIEM یک راهحل مدیریت رویداد و اطلاعات امنیتی چند مستاجر (SIEM) بسیار مقیاسپذیر است که زیرساختهای بلادرنگ و آگاهی کاربر را برای شناسایی، تجزیه و تحلیل و گزارشدهی تهدید فراهم میکند.
FortiSIEM یک پلت فرم اطلاعات امنیتی قابل اجرا برای نظارت بر امنیت، عملکرد و انطباق از طریق یک صفحه شیشه ای فراهم می کند.
FortiSIEM صدها مشتری در سراسر جهان در بازارهایی از جمله خدمات مدیریتشده، فناوری، خدمات مالی، مراقبتهای بهداشتی، و دولت دارد.
شرکتها در سراسر جهان از FortiSIEM برای موارد استفاده زیر استفاده میکنند:
مدیریت و اطلاعات تهدید که آگاهی موقعیتی و تشخیص ناهنجاری را فراهم میکند
کاهش نگرانیهای مربوط به الزامات مربوط به PCI، HIPAA و SOX
مدیریت "بارگیری بیش از حد هشدار"
بررسی مشکل گزارش "ابزارهای بسیار زیاد"
رفتار غیرعادی کاربر و نهاد (UEBA) را بدون نیاز به نوشتن قوانین پیچیده توسط سرپرست شناسایی کنید.
پرداختن به درد MSPs/MSSP ها ناشی از توافقات سطح خدمات
Fortinet FortiSIEM قبلاً با نام FortiSIEM، AccelOps شناخته می شد.
این دوره موضوعات زیر را پوشش می دهد
- مقدمه
- مبانی و معماری مرجع
- معماری کوچکتر
- همبستگی رویداد توزیع شده
- معماری خوشه بندی
- صدور مجوز
- دسترسی بالا و بازیابی فاجعه - ClickHouse
- FortiSIEM Sizing - ClickHouse
- نصب همه کاره سرپرست
- ثبت نام نصب FortiCollector
- FSM GUI ساده شده
- Windows Agent Installation, Register and Template Association
- جستجو از طریق صفحه Analytics
- حوادث، توسعه قوانین و عیبیابی
- ادغام Sysmon Log در FortiSIEM
- قوانین سیگما و توسعه قوانین Sysmon
- Command Line_Powershell Auditing و ترجمه قوانین سیگما
- سناریو حمله، نظارت بر یکپارچگی فایل و نصب عامل لینوکس
- داشبوردها و خدمات تجاری
- گزارشها
- Device Discovery - FortiGate - SNMP، SSH، SYSLOG، و NETFLOW
- تنظیمات کشف، گروههای CMDB، خدمات تجاری و ویژگیهای سفارشی
- فایل مجوز جدید را آپلود کنید
- خطمشی بایگانی و نگهداری NFS
- آرشیوها را اعتبارسنجی و جستجو کنید
- افزودنی دیسک ClickHouse Warm Tier به Extend Online Retention
- تقسیم صفحات کنترل داده - افزودن رابط شبکه به FortiSIEM
- غواصی عمیق در مجوز FortiSIEM و شماره قطعات
مشاور ارشد امنیت
نمایش نظرات