آموزش Fortinet FortiSIEM - یک بوت کمپ گام به گام

Fortinet FortiSIEM - A Step-by-Step BootCamp

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: با استفاده از نرم افزار امنیتی قدرتمند، مقیاس پذیر و کارآمد SIEM با تهدیدات سایبری در زمان واقعی مقابله کنید. اطلاعات امنیتی و مدیریت رویداد SIEM Fortinet FortiSIEM Hands-ON موارد استفاده پیش نیازها: مفاهیم پایه امنیت شبکه مهارت های اساسی یونیکس/لینوکس

آیا می خواهید وارد فیلد SIEM شوید؟

آیا می خواهید یکی از پیشروترین فناوری های SIEM را یاد بگیرید؟

آیا می خواهید مفاهیم را درک کنید و در Fortinet FortiSIEM مهارت کسب کنید؟


پس این دوره برای شما طراحی شده است. از طریق مراحل کودک، Fortinet FortiSIEM

را یاد خواهید گرفت


FortiSIEM یک راه‌حل مدیریت رویداد و اطلاعات امنیتی چند مستاجر (SIEM) بسیار مقیاس‌پذیر است که زیرساخت‌های بلادرنگ و آگاهی کاربر را برای شناسایی، تجزیه و تحلیل و گزارش‌دهی تهدید فراهم می‌کند.

FortiSIEM یک پلت فرم اطلاعات امنیتی قابل اجرا برای نظارت بر امنیت، عملکرد و انطباق از طریق یک صفحه شیشه ای فراهم می کند.

FortiSIEM صدها مشتری در سراسر جهان در بازارهایی از جمله خدمات مدیریت‌شده، فناوری، خدمات مالی، مراقبت‌های بهداشتی، و دولت دارد.

شرکت‌ها در سراسر جهان از FortiSIEM برای موارد استفاده زیر استفاده می‌کنند:

  • مدیریت و اطلاعات تهدید که آگاهی موقعیتی و تشخیص ناهنجاری را فراهم می‌کند

  • کاهش نگرانی‌های مربوط به الزامات مربوط به PCI، HIPAA و SOX

  • مدیریت "بارگیری بیش از حد هشدار"

  • بررسی مشکل گزارش "ابزارهای بسیار زیاد"

  • رفتار غیرعادی کاربر و نهاد (UEBA) را بدون نیاز به نوشتن قوانین پیچیده توسط سرپرست شناسایی کنید.

  • پرداختن به درد MSPs/MSSP ها ناشی از توافقات سطح خدمات

Fortinet FortiSIEM قبلاً با نام FortiSIEM، AccelOps شناخته می شد.


این دوره موضوعات زیر را پوشش می دهد

- مقدمه

- مبانی و معماری مرجع

- معماری کوچک‌تر

- همبستگی رویداد توزیع شده

- معماری خوشه بندی

- صدور مجوز

- دسترسی بالا و بازیابی فاجعه - ClickHouse

- FortiSIEM Sizing - ClickHouse

- نصب همه کاره سرپرست

- ثبت نام نصب FortiCollector

- FSM GUI ساده شده

- Windows Agent Installation, Register and Template Association

- جستجو از طریق صفحه Analytics

- حوادث، توسعه قوانین و عیب‌یابی

- ادغام Sysmon Log در FortiSIEM

- قوانین سیگما و توسعه قوانین Sysmon

- Command Line_Powershell Auditing و ترجمه قوانین سیگما

- سناریو حمله، نظارت بر یکپارچگی فایل و نصب عامل لینوکس

- داشبوردها و خدمات تجاری

- گزارش‌ها

- Device Discovery - FortiGate - SNMP، SSH، SYSLOG، و NETFLOW

- تنظیمات کشف، گروه‌های CMDB، خدمات تجاری و ویژگی‌های سفارشی

- فایل مجوز جدید را آپلود کنید

- خط‌مشی بایگانی و نگهداری NFS

- آرشیوها را اعتبارسنجی و جستجو کنید

- افزودنی دیسک ClickHouse Warm Tier به Extend Online Retention

- تقسیم صفحات کنترل داده - افزودن رابط شبکه به FortiSIEM

- غواصی عمیق در مجوز FortiSIEM و شماره قطعات


سرفصل ها و درس ها

هسته Core

  • معرفی Introduction

  • مبانی و معماری مرجع Foundations and Reference Architectures

  • FortiSIEM Sizing - ClickHouse FortiSIEM Sizing - ClickHouse

  • دسترسی بالا و بازیابی فاجعه - ClickHouse High Availability and Disaster Recovery - ClickHouse

  • ناظر نصب همه کاره Supervisor All-In-One Installation

  • نصب و ثبت نام FortiCollector FortiCollector Installation & Registeration

  • رابط کاربری گرافیکی FSM ساده شده است FSM GUI simplified

  • نصب و ثبت عامل ویندوز Windows Agent Installation & Registeration

  • جستجو از طریق صفحه Analytics Search via Analytics page

  • حوادث، تدوین قوانین و عیب یابی Incidents, Rules Development and Troubleshooting

  • ادغام Sysmon Log در FortiSIEM Sysmon Log Integration into FortiSIEM

  • قوانین سیگما و توسعه قوانین Sysmon Sigma Rules and Sysmon Rule Development

  • Command Line_Powershell Auditing و ترجمه قوانین سیگما Command Line_Powershell Auditing and Sigma Rule Translation

  • شبیه سازی حمله، نظارت بر یکپارچگی فایل و نصب عامل لینوکس Attack Simulation, File Integrity Monitoring and Linux Agent Installation

کشف دستگاه Device Discovery

  • SNMP SNMP

  • SSH SSH

  • SYSLOG SYSLOG

  • NETFLOW، تنظیمات کشف، گروه‌های CMDB، Business SRV و ویژگی‌های سفارشی NETFLOW, Discovery Settings, CMDB Groups, Business SRV, and Custom Properties

داشبوردها، خدمات تجاری و گزارشات Dashboards, Business Services and Reports

  • داشبوردها و خدمات تجاری Dashboards and Business Services

  • گزارش ها Reports

ضمیمه Appendix

  • آپلود فایل مجوز جدید Upload New License File

  • آرشیو NFS و سیاست حفظ NFS Archive and Retention Policy

  • اعتبارسنجی و جستجو در آرشیوها Validate and Search Archives

  • ClickHouse Warm Tier دیسک اضافه شده به Extend Online Retention ClickHouse Warm Tier disk addition to Extend Online Retention

  • تقسیم داده ها و صفحات کنترل - افزودن رابط شبکه به FortiSIEM Splitting Data & Control Planes - Adding Network Interface to FortiSIEM

  • شیرجه عمیق در مجوز FortiSIEM و شماره قطعات Deep Dive on FortiSIEM Licensing and Part Numbers

نمایش نظرات

آموزش Fortinet FortiSIEM - یک بوت کمپ گام به گام
جزییات دوره
11 hours
26
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,216
4.7 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Hatem Metwally Hatem Metwally

مشاور ارشد امنیت