نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
این دوره به شما در مورد برنامه های اصلی QRadar و اینکه چگونه می توانید بررسی حادثه خود را با آنها بهبود ببخشید ، می آموزد. شما نه تنها جنبه فنی هر برنامه را یاد می گیرید ، بلکه همچنین مرحله به مرحله بررسی انواع حادثه اصلی با استفاده از برنامه ها را می آموزید. یکی از اصلی ترین ویژگی های معرفی شده در QRadar ، توانایی نصب برنامه ها است که باعث گسترش ویژگی های SIEM و کمک به آنها می شود. در مورد تحقیقات حادثه در این دوره ، شناسایی و بررسی حادثه با برنامه های QRadar ، با جالب ترین برنامه های QRadar برای یک تحلیلگر SOC آشنا خواهید شد. ابتدا یاد خواهید گرفت که چگونه داشبورد تعاملی را با برنامه Pulse ایجاد کنید. در مرحله بعدی ، با استفاده از مشاور QRadar با برنامه واتسون ، در مورد استفاده از هوش مصنوعی برای تحقیق در مورد حوادث کشف خواهید کرد. سرانجام ، شما نحوه کشف تهدیدات داخلی را با استفاده از برنامه User Behavior Analytics (UBA) کشف خواهید کرد. همچنین برنامه های جالب دیگری را که به شما کمک می کنند سلامت سیستم QRadar را کنترل کنید ، کشف خواهید کرد. این دوره مملو از نسخه ی نمایشی است که نشان می دهد برنامه های QRadar در تحقیقات مختلفی از قبیل شیوع بدافزار ، کارمندان روژ ، تهدیدهای داخلی و حساب های به خطر افتاده مورد استفاده قرار گرفته است. پس از پایان این دوره ، مهارت و دانش برنامه های اصلی QRadar مورد نیاز برای بهبود بازی تحقیق در مورد حادثه را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
چارچوب برنامه QRadar
The QRadar App Framework
-
بررسی حوادث با برنامه های QRadar
Investigating Incidents with QRadar Apps
-
چارچوب برنامه QRadar و گره برنامه
The QRadar App Framework and the App Node
ایجاد داشبوردهای تعاملی
Creating Interactive Dashboards
-
برنامه نبض
The Pulse App
-
استفاده از داشبوردهای خارج از جعبه
Using Out-of-the-box Dashboards
-
ایجاد داشبورد سفارشی - زبان AQL
Creating a Custom Dashboard - AQL Language
-
نسخه ی نمایشی: ایجاد داشبورد سفارشی
Demo: Creating a Custom Dashboard
با برنامه دستیار تبدیل شدن به یک گورو QRadar
Becoming a QRadar Guru with the Assistant App
-
دستیار QRadar
The QRadar Assistant
-
ایجاد داشبورد دستیار
Creating an Assistant Dashboard
-
عیب یابی یک مسئله
Troubleshooting an Issue
-
سفارشی کردن ابزارک های دستیار
Customizing the Assistant Widgets
بررسی حادثه با هوش مصنوعی
Incident Investigation with Artificial Intelligence
-
برنامه مشاور QRadar با واتسون
The QRadar Advisor App with Watson
-
بررسی دستی وقایع با واتسون
Manual Incident Investigation with Watson
-
بررسی خودکار حوادث با واتسون
Automated Incident Investigation with Watson
شناسایی تهدیدات داخلی با تجزیه و تحلیل رفتار کاربر (UBA)
Detecting Internal Threats with User Behavior Analytics (UBA)
-
تجزیه و تحلیل رفتار کاربر
The User Behaviour Analytics
-
تحقیق از یک کارمند مشکوک
Investigating a Suspicious Employee
-
ایجاد لیست های تماشایی
Creating Watchlists
-
قوانین شخصی سازی
Customizing Rules
نظارت بر فعالیتهای QRadar
Monitoring the QRadar Activities
-
برنامه عملیات QRadar
The QRadar Operations App
-
عیب یابی مشکلات عملکرد
Troubleshooting Performance Issues
-
بررسی یک حساب QRadar به خطر افتاده
Investigating a Compromised QRadar Account
مدیریت سلامت سیستم
Managing System Health
-
برنامه QRadar Deployment Intelligence (QDI)
The QRadar Deployment Intelligence (QDI) App
-
شناسایی مسائل بهداشتی سیستم
Identifying System Health Issues
-
اختتامیه دوره
Course Closure
نمایش نظرات