آموزش عملکردها و قابلیت های IBM Security QRadar

IBM Security QRadar Functions and Capabilities

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: IBM Security QRadar یکی از پرکاربردترین راه حل های SIEM در بازار است. این دوره دانش اساسی مورد نیاز برای کار با QRadar در یک مرکز عملیات امنیتی را به شما می آموزد. قلب مرکز عملیات امنیتی (SOC) یک راه حل SIEM است. در این راه حل است که ما همه رویدادها و ترافیک شبکه را جمع آوری می کنیم تا بتوانیم ناهنجاری ها و تهدیدها را شناسایی کنیم. در این دوره آموزشی، توابع و قابلیت‌های QRadar امنیتی IBM، نکات ضروری در مورد QRadar SIEM و همچنین نحوه استفاده از این ابزار در فعالیت‌های روزمره یک SOC را خواهید آموخت. ابتدا، معماری کلی QRadar و نحوه جمع آوری داده ها از منابع داده را بررسی خواهید کرد. در مرحله بعد، نحوه تجزیه و تحلیل رویدادها و ترافیک شبکه را با استفاده از ابزار QRadar کشف خواهید کرد. در نهایت، نحوه بررسی تخلفات و ایجاد گزارش را خواهید آموخت. وقتی این دوره را به پایان رساندید، مهارت ها و دانش QRadar مورد نیاز برای انجام وظایف روزانه یک SOC را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مفاهیم اولیه QRadar QRadar Basic Concepts

  • آشنایی با راهکارهای SIEM و QRadar Understanding SIEM Solutions and QRadar

  • نمای کلی معماری QRadar QRadar Architecture Overview

  • نمونه های معماری QRadar QRadar Architecture Examples

  • بررسی اجمالی اجزای اضافی Additional Components Overview

جمع آوری داده ها Data Collection

  • درک جمع آوری داده ها Understanding Data Collection

  • مجموعه رویداد Event Collection

  • جمع آوری داده ها Data Collection

  • اسکن آسیب پذیری ها Vulnerability Scans

مناسبت ها Events

  • درک رویدادها Understanding Events

  • ویژگی های رویداد Event Properties

  • اطلاعات اضافی در مورد رویدادها Additional Information on Events

  • جستجو و تجسم رویداد Event Search and Visualization

  • زبان پرس و جو آریل (AQL) Ariel Query Language (AQL)

جریان می یابد Flows

  • درک جریان Understanding Flows

  • ویژگی های جریان Flow Properties

  • جستجو و تجسم جریان Flow Search and Visualization

تخلفات Offenses

  • درک تخلفات Understanding Offenses

  • ویژگی های جرم Offense Properties

  • کاوش در برگه تخلف Exploring the Offense Tab

قوانین Rules

  • درک قوانین Understanding Rules

  • انواع قوانین و کاوش در رابط قوانین QRadar Rule Types and Exploring the QRadar Rules Interface

دارایی های Assets

  • درک دارایی ها Understanding Assets

  • ویژگی های دارایی و کاوش رابط دارایی Asset Properties and Exploring Asset Interface

گزارش ها و داشبوردها Reports and Dashboards

  • درک گزارش ها و داشبوردها Understanding Reports and Dashboards

  • گزارش مبانی Report Basics

  • مبانی داشبورد Dashboard Basics

  • کاوش در داشبوردهای QRadar Exploring QRadar Dashboards

  • تعطیلی دوره Course Closure

نمایش نظرات

نظری ارسال نشده است.

آموزش عملکردها و قابلیت های IBM Security QRadar
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2h 38m
29
Pluralsight (پلورال سایت) pluralsight-small
29 اردیبهشت 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.