آشنایی با اجزا و معماری Splunk Phantom، شامل یکپارچهسازیها با سیستمهای خارجی، کانکتورها و فرآیند پایش و مدیریت رویدادها.
راهاندازی و پیکربندی Phantom، از جمله ایجاد و مدیریت پلیبوکها، خودکارسازی گردش کار و یکپارچهسازی با Splunk و سایر پلتفرمهای امنیتی.
ایجاد و مدیریت قوانین اتوماسیون و پلیبوکهایی که اقدامات پاسخگویی به حوادث امنیتی را تسریع کرده و دخالت دستی را به حداقل میرسانند.
مدیریت پروندههای حوادث در Phantom، شامل تحقیق و پاسخگویی به رخدادها و اطمینان از استفاده مؤثر از هماهنگسازی امنیت برای بهبود فرآیندهای عملیاتی.
دوره Splunk Phantom Admin (SPLK-2003) برای متخصصان امنیتی طراحی شده است که مسئول مدیریت و راهبری Splunk Phantom، یکی از پلتفرمهای پیشرو در اتوماسیون و هماهنگسازی امنیت (SOAR)، هستند. این دوره راهنمایی جامع برای ویژگیها و قابلیتهای کلیدی Splunk Phantom ارائه میدهد و به شما کمک میکند تا آن را به طور مؤثر در مرکز عملیات امنیتی (SOC) خود ادغام کرده و گردش کارهای پاسخ به رخداد را خودکارسازی کنید. با پایان این دوره، شما قادر خواهید بود عملیات امنیتی را تسریع بخشید، زمان پاسخگویی را کاهش دهید و کارایی عملیاتی را با استفاده از Phantom افزایش دهید.
Splunk Phantom به دلیل توانایی خود در خودکارسازی وظایف امنیتی تکراری، هماهنگسازی گردش کارهای پیچیده و یکپارچهسازی بیدرنگ با طیف وسیعی از فناوریهای امنیتی شناخته شده است. این دوره با معرفی پلتفرم Phantom، معماری و اجزای آن آغاز میشود. پوشش میدهد که چگونه Phantom تیمهای امنیتی را قادر میسازد تا پلیبوکهایی ایجاد کنند که کشف، تحقیق و پاسخگویی به حوادث امنیتی را در سراسر شبکه یک سازمان خودکار میکنند. به عنوان یک مدیر، شما یاد خواهید گرفت که چگونه Phantom را راهاندازی کنید، داراییها (assets) را پیکربندی کرده و یکپارچهسازیها را با ابزارها، سیستمها و منابع داده شخص ثالث مدیریت کنید.
یکی از تمرکزهای اصلی این دوره، آموزش نحوه ساخت و مدیریت پلیبوکهای امنیتی در Phantom است. این پلیبوکها برای خودکارسازی پاسخ به رخداد و گردش کارهای عملیات امنیتی ضروری هستند. شما یاد خواهید گرفت که چگونه پلیبوکهای سفارشی ایجاد کنید، تریگرها و اقدامات را پیکربندی کرده و از کتابخانه گسترده الگوهای پلیبوک از پیش ساخته شده پلتفرم بهرهمند شوید. از طریق تمرینهای عملی، تجربه کاربردی در خودکارسازی وظایفی مانند شکار تهدید (threat hunting)، تحلیل فیشینگ (phishing analysis)، تحقیق بدافزار (malware investigation) و بسیاری موارد دیگر کسب خواهید کرد.
این دوره همچنین پوشش میدهد که چگونه عملکرد Phantom را نظارت و مدیریت کنید، شامل ایجاد داشبوردها و گزارشها برای پیگیری عملیات امنیتی. از آنجا که Phantom اغلب برای پردازش حجم زیادی از دادههای امنیتی استفاده میشود، اطمینان از عملکرد کارآمد پلتفرم تحت بارهای مختلف بسیار حیاتی است. شما یاد خواهید گرفت که چگونه تنظیمات Phantom را برای عملکرد بهینه تنظیم کنید، مشکلات را عیبیابی کرده و وظایف بهروزرسانی و نگهداری سیستم را مدیریت کنید.
علاوه بر اتوماسیون، توانایی Splunk Phantom برای یکپارچهسازی با سایر فناوریهای امنیتی یکی از ویژگیهای کلیدی این پلتفرم است. این دوره به شما آموزش میدهد که چگونه یکپارچهسازیها را با سایر محصولات Splunk، SIEMها، پلتفرمهای اطلاعات تهدید (threat intelligence)، راهحلهای تشخیص و پاسخ نقطه پایانی (EDR) و موارد دیگر پیکربندی و مدیریت کنید. این یکپارچهسازیها به Phantom اجازه میدهند تا گردش کارهای خودکارسازی خود را با دادههای منابع مختلف غنیسازی کند و تصویری کاملتر و دقیقتر از چشمانداز امنیتی ارائه دهد.
علاوه بر این، دوره استفاده از Phantom برای مدیریت رخداد را پوشش میدهد. شما یاد خواهید گرفت که چگونه از Phantom برای مدیریت رخدادها از کشف تا حل و فصل، پیگیری وضعیت رخدادها و همکاری با اعضای تیم از طریق قابلیتهای مدیریت پرونده استفاده کنید. این دوره همچنین به موضوعات پیشرفتهای مانند مدیریت کاربران، کنترل دسترسی مبتنی بر نقش (RBAC) و حسابرسی انطباق میپردازد تا اطمینان حاصل شود که Phantom به روشی امن و منطبق استفاده میشود.
با تکمیل دوره Splunk Phantom Admin (SPLK-2003)، شما قادر خواهید بود پلتفرم Phantom را به طور مؤثر مدیریت کنید، عملیات امنیتی پیچیده را خودکارسازی کرده و به رخدادها در زمان واقعی پاسخ دهید. این دانش به شما امکان میدهد تا به سازمان خود کمک کنید تا تلاش دستی را کاهش دهد، زمان پاسخگویی را بهبود بخشد و وضعیت امنیتی کلی خود را تقویت کند.
مقدمهای بر Splunk Phantom
مروری بر پلتفرم Phantom و اهمیت آن در SOAR
اجزا و معماری کلیدی Phantom
راهاندازی و پیکربندی اولیه نمونههای Phantom
پلیبوکهای امنیتی و اتوماسیون
مقدمهای بر مفهوم پلیبوکها و اتوماسیون در Phantom
ایجاد و مدیریت پلیبوکهای سفارشی برای حوادث امنیتی
استفاده مؤثر از الگوهای پلیبوک از پیش ساخته شده
خودکارسازی گردش کارهای پاسخ به رخداد برای کاهش زمان واکنش
یکپارچهسازی و مدیریت داراییها (Asset Management)
یکپارچهسازی Splunk Phantom با سایر ابزارها و پلتفرمهای امنیتی
پیکربندی داراییها و مدیریت یکپارچهسازیهای خارجی
استفاده بهینه از کتابخانه یکپارچهسازی Phantom
مدیریت رخداد و پروندهها
مدیریت جامع حوادث امنیتی با Phantom
استفاده از قابلیتهای مدیریت پرونده برای پیگیری و حل رخدادها
بهبود همکاری بین اعضای تیم در طول فرآیند پاسخ به رخداد
نظارت و بهینهسازی عملکرد Phantom
ایجاد داشبوردها و گزارشها برای نظارت بر عملکرد Phantom
عیبیابی مشکلات رایج و پیچیده Phantom
بهینهسازی عملکرد Phantom برای محیطهای در مقیاس بزرگ
پیکربندی پیشرفته و امنیت Phantom
مدیریت حسابهای کاربری و نقشها در Phantom
پیادهسازی کنترل دسترسی مبتنی بر نقش (RBAC) برای امنیت بیشتر
حسابرسی استفاده از Phantom برای اهداف انطباق و امنیت
نگهداری و بهروزرسانی سیستم Phantom
انجام نگهداری و ارتقاء سیستم به منظور حفظ کارایی
مدیریت چرخه عمر و بهروزرسانیهای منظم Phantom
بهترین شیوهها و عیبیابی پیشرفته
عیبیابی مشکلات رایج و پیچیدهتر Phantom
بهترین شیوهها برای پیکربندی و مدیریت کارآمد Phantom
اطمینان از مقیاسپذیری و انعطافپذیری در پیادهسازیهای Phantom
Easy Learning Academy
خانواده ای از یادگیری
نمایش نظرات