آموزش عملکردها و قابلیت های IBM Security QRadar

IBM Security QRadar Functions and Capabilities

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: IBM Security QRadar یکی از پرکاربردترین راه حل های SIEM در بازار است. این دوره دانش اساسی مورد نیاز برای کار با QRadar در یک مرکز عملیات امنیتی را به شما می آموزد. قلب مرکز عملیات امنیتی (SOC) یک راه حل SIEM است. در این راه حل است که ما همه رویدادها و ترافیک شبکه را جمع آوری می کنیم تا بتوانیم ناهنجاری ها و تهدیدها را شناسایی کنیم. در این دوره آموزشی، توابع و قابلیت‌های QRadar امنیتی IBM، نکات ضروری در مورد QRadar SIEM و همچنین نحوه استفاده از این ابزار در فعالیت‌های روزمره یک SOC را خواهید آموخت. ابتدا، معماری کلی QRadar و نحوه جمع آوری داده ها از منابع داده را بررسی خواهید کرد. در مرحله بعد، نحوه تجزیه و تحلیل رویدادها و ترافیک شبکه را با استفاده از ابزار QRadar کشف خواهید کرد. در نهایت، نحوه بررسی تخلفات و ایجاد گزارش را خواهید آموخت. وقتی این دوره را به پایان رساندید، مهارت ها و دانش QRadar مورد نیاز برای انجام وظایف روزانه یک SOC را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مفاهیم اولیه QRadar QRadar Basic Concepts

  • آشنایی با راهکارهای SIEM و QRadar Understanding SIEM Solutions and QRadar

  • نمای کلی معماری QRadar QRadar Architecture Overview

  • نمونه های معماری QRadar QRadar Architecture Examples

  • بررسی اجمالی اجزای اضافی Additional Components Overview

جمع آوری داده ها Data Collection

  • درک جمع آوری داده ها Understanding Data Collection

  • مجموعه رویداد Event Collection

  • جمع آوری داده ها Data Collection

  • اسکن آسیب پذیری ها Vulnerability Scans

مناسبت ها Events

  • درک رویدادها Understanding Events

  • ویژگی های رویداد Event Properties

  • اطلاعات اضافی در مورد رویدادها Additional Information on Events

  • جستجو و تجسم رویداد Event Search and Visualization

  • زبان پرس و جو آریل (AQL) Ariel Query Language (AQL)

جریان می یابد Flows

  • درک جریان Understanding Flows

  • ویژگی های جریان Flow Properties

  • جستجو و تجسم جریان Flow Search and Visualization

تخلفات Offenses

  • درک تخلفات Understanding Offenses

  • ویژگی های جرم Offense Properties

  • کاوش در برگه تخلف Exploring the Offense Tab

قوانین Rules

  • درک قوانین Understanding Rules

  • انواع قوانین و کاوش در رابط قوانین QRadar Rule Types and Exploring the QRadar Rules Interface

دارایی های Assets

  • درک دارایی ها Understanding Assets

  • ویژگی های دارایی و کاوش رابط دارایی Asset Properties and Exploring Asset Interface

گزارش ها و داشبوردها Reports and Dashboards

  • درک گزارش ها و داشبوردها Understanding Reports and Dashboards

  • گزارش مبانی Report Basics

  • مبانی داشبورد Dashboard Basics

  • کاوش در داشبوردهای QRadar Exploring QRadar Dashboards

  • تعطیلی دوره Course Closure

نمایش نظرات

آموزش عملکردها و قابلیت های IBM Security QRadar
جزییات دوره
2h 38m
29
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.