Курс за обучение по Micro Focus ArcSight ESM Напредна
Micro Focus ArcSight ESM (Enterprise Security Manager) е цялостно решение за управление на информация за сигурността и събития (SIEM), предназначено да помогне на организациите да откриват, анализират и реагират на заплахи и инциденти за киберсигурността в реално време.
Това водено от инструктор обучение на живо (онлайн или на място) е насочено към анализатори на сигурността на напреднало ниво, които желаят да повишат уменията си в използването на усъвършенствано съдържание на Micro Focus ArcSight ESM, за да подобрят способността на организацията да открива, реагира и смекчава кибер заплахи с по-голяма прецизност и бързина.
До края на това обучение участниците ще могат:
- Оптимизирайте използването на Micro Focus ArcSight ESM за подобряване на възможностите за наблюдение и откриване на заплахи.
- Конструирайте и управлявайте разширени променливи на ArcSight, за да прецизирате потоците от събития за по-прецизен анализ.
- Разработване и прилагане на ArcSight списъци и правила за ефективна корелация на събития и предупреждения.
- Приложете усъвършенствани техники за корелация, за да идентифицирате сложни модели на заплахи и да намалите фалшивите положителни резултати.
Формат на курса
- Интерактивна лекция и дискусия.
- Много упражнения и практика.
- Практическо внедряване в лабораторна среда на живо.
Опции за персонализиране на курса
- За да поискате персонализирано обучение за този курс, моля свържете се с нас, за да уговорим.
План на курса
Въведение в ArcSight ESM
- Преглед на SIEM и ArcSight ESM
- Разбиране на архитектурата на ArcSight ESM
Конфигуриране на ArcSight Connectors
- Видове конектори ArcSight и тяхното предназначение
- Инсталиране и конфигуриране на ArcSight конектори
- Управление на актуализациите и здравето на конектора
ArcSight ESM Management
- Навигация в конзолата на ArcSight
- Управление на потребители, групи и разрешения
- Конфигуриране на ресурси на мрежата и устройството
Правила за корелация и мониторинг на сигурността
- Основи на корелационните правила и тяхното създаване
- Внедряване на правила за корелация за откриване на заплахи в реално време
- Използване на таблото за управление за наблюдение на сигурността
Отчитане и визуализация
- Създаване на персонализирани отчети за анализ на сигурността
- Проектиране на ефективни табла и визуализации
- Най-добри практики за докладване и сигнализиране
Активни списъци, списъци със сесии и монитори на данни
- Въведение в списъците и мониторите на данни в ArcSight
- Конфигуриране и управление на списъци за динамично откриване на заплахи
- Практически приложения на мониторите за данни
Оптимизация на инструмента
- Персонализиране на таблата за управление за подобрена оперативна видимост
- Рационализиране на потоците от събития за ефективен мониторинг и анализ
Разширено конструиране на променливи и разработване на списъци и правила
- Техники за създаване на комплексни променливи в ArcSight
- Използване на променливи за филтриране и прецизиране на данни за събития
- Разработване и управление на списъци за динамична категоризация на събития
- Създаване на разширени правила за автоматизирано откриване на заплахи и реакция
Усъвършенствани корелационни техники и Search методи
- Стратегии за съпоставяне на различни данни за събития за разкриване на сложни заплахи
- Прилагане на разширена корелация за сценарии на заплаха от реалния свят
- Използване на възможностите за търсене на ArcSight за задълбочени разследвания и откриване на заплахи
- Съвети и трикове за създаване на ефективни заявки за търсене
Системна поддръжка и отстраняване на неизправности
- ArcSight ESM процедури за архивиране и възстановяване
- Наблюдение на производителността на системата и отстраняване на често срещани проблеми
- Най-добри практики за поддръжка на ArcSight ESM
Обобщение и следващи стъпки
Изисквания
- Основни познания за концепциите за киберсигурност и основите на SIEM (информация за сигурност и събитие Management)
- Предишен опит с Micro Focus ArcSight ESM
Публика
- Анализатори по сигурността
- Специалисти по киберсигурност и ИТ
Отворените курсове за обучение изискват 5+ участника.
Курс за обучение по Micro Focus ArcSight ESM Напредна - Booking
Курс за обучение по Micro Focus ArcSight ESM Напредна - Enquiry
Micro Focus ArcSight ESM Напредна - Консултантско запитване
Консултантско запитване
Отзиви от потребители (1)
Настройка на отчета и правилата.
Jack - CFNOC- DND
Курс - Micro Focus ArcSight ESM Advanced
Машинен превод
Предстоящи Курсове
Свързани Kурсове
Базел III – Сертифициран професионалист по Базел
21 часаОписание:
Базел III е глобален регулаторен стандарт за банкова капиталова адекватност, стрес тестове и пазарен ликвиден риск. След като първоначално бяха договорени от Базелския комитет за банков надзор през 2010-11 г., промените в Споразумението удължиха изпълнението до 31 март 2019 г. Базел III засилва банковите капиталови изисквания чрез увеличаване на банковата ликвидност и намаляване на банковия ливъридж.
Базел III се различава от Базел I и II по това, че изисква различни нива на резерви за различни форми на депозити и други видове заеми, така че не ги замества толкова много, колкото работи заедно с Базел I и Базел II.
Този сложен и постоянно променящ се пейзаж може да бъде труден за поддържане, нашият курс и обучение ще ви помогнат да управлявате вероятните промени и тяхното въздействие върху вашата институция. Ние сме акредитирани и партньор за обучение на Basel Certification Institute и като такива качеството и пригодността на нашето обучение и материали е гарантирано, че са актуални и ефективни
Цели:
- Подготовка за Сертифицирания Базелски професионален изпит.
- Дефинирайте практически стратегии и техники за дефиниране, измерване, анализ, подобряване и контрол на оперативния риск в рамките на банкова организация.
Целева аудитория:
- Членове на борда с рискови отговорности
- CRO и ръководители на риска Management
- Членове на екипа на Риск Management.
- Съответствие, правен и ИТ помощен персонал
- Капиталови и кредитни анализатори
- Портфолио мениджъри
- Анализаторите на рейтинговата агенция
Преглед:
- Въведение в Базелските норми и измененията на Базелското споразумение (III)
- Правила за пазарен, кредитен, контрагентски и ликвиден риск
- Стрес тестове за различни рискови мерки, включително как да се формулират и предоставят стрес тестове
- Вероятните ефекти на Базел III върху международната банкова индустрия, включително демонстрации на практическото му приложение
- Необходимост от новите Базелски норми
- Нормите Базел III
- Цели на Нормите Базел III
- Базел III – Хронология
Сертифициран експерт по изследване на измами (СЕИ) Подготовка
70 часаТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към професионалисти на напреднало ниво, които желаят да придобият цялостно разбиране на концепциите за изследване на измами и да се подготвят за изпита за сертифициран специалист по измами (CFE).
До края на това обучение участниците ще могат:
- Придобийте цялостни познания за принципите на проверка на измами и процеса на проверка на измами.
- Научете се да идентифицирате, разследвате и предотвратявате различни видове схеми за финансови измами.
- Разберете правната среда, свързана с измамата, включително правните елементи на измамата, съответните закони и разпоредби.
- Придобийте практически умения за провеждане на разследвания на измами, включително събиране на доказателства, техники за интервюиране и анализ на данни.
- Научете се да проектирате и прилагате ефективни програми за предотвратяване и възпиране на измами в организациите.
- Придобийте увереност и знания, за да издържите успешно изпита Certified Fraud Examiner (CFE).
CGEIT – Сертифицирано в Goуправлението на Enterprise IT
28 часаОписание:
Това четвордневно събитие (тренинг по CGEIT) е окончателната подготовка за изпитните дни и е проектирано да гарантира, че ще преминете изпита CGEIT при първия опит. Квалификацията CGEIT е международно признат символ на изключителност в управлението на ИТ, призован от ISACA. Тя е предназначена за професионалисти, отговорни за управлението на ИТ управление или с значителна консултантска или гарантска отговорност за ИТ управление. Достигането на статута CGEIT ще ви предостави по-голяма известност на пазара, както и увеличен влияниел в ръководен ешелон.
Цели:
Този семинар е предназначен да подготви делегатите за изпита CGEIT, като им позволи да допълнят съществуващите си знания и разбиране, за да бъдат по-добре подготвени да преминат изпита, както е определено от ISACA.
Целева аудитория:
Нашият курс за обучение е за ИТ и бизнес специалисти със значителен опит в управлението на ИТ, които се явяват на изпита CGEIT.
CISM - Certified Information Security Manager
28 часаDescription:
Декларация: Въз основа на това актуализирано съдържание за изпита CISM, оно е приложимо за изпити, започващи от 1 юни 2022 г.
CISM® е най-престижната и трудна квалификация за мениджъри в областта на информационната сигурност по цял свят днес. Тази квалификация ви предоставя платформа да станете част от елитна колегия от професионалисти, които имат способност постоянно да учат и приспяват на растящите възможности/изпълчения в управлението на информационната сигурност.
Нашата методология за обучение по CISM предоставя детайлно покритие на съдържанието в четирите домейна на CISM, с ясно фокусиране върху изграждането на концепции и решаването на въпроси от изпита CISM, издадени от ISACA. Курсът е интензивно обучение и подготвка за успешно преминаване на изпита на ISACA за сертифициран мениджър по информационна сигурност (CISM®).
Нашите преподаватели насърчават всички участващи делегати да преминат през въпроси, отговори и обясненията (QA&E), издадени от ISACA, като част от подготовката за изпита. QA&E е отлично средство за разбиране на стилът на въпросите на ISACA, подхода към решаването им и помага за бързото усвояване на концепциите по CISM по време на живите класни часове.
Всички нашите преподаватели разполагат с богата опит в подготвителните курсове по CISM. Ще ви приготвим тщетно за изпита по CISM.
Цел:
Основната цел е успешно преминаване на вашия изпит по CISM от първи път.
Обекти:
- Използване на получените знания по начин, полезен за вашата организация
- Създаване и поддържане на управление на информационна сигурност, което да се придържа към целите и задачите на вашата организация
- Управление на риска в областта на информацията до приемливи нива за да се изпълнят бизнес и регулаторни изисквания
- Създаване и поддържане на архитектури на информационна сигурност (човек, процес, технология)
- Интегриране на изискванията за информационна сигурност в договорите и дейностите на трети страни/поставчици
- Планиране, създаване и управление на способността да откривате, разследвате, реагирате и се възстановявате от инциденти по информационна сигурност за минимизиране на бизнес последствия
Целева аудитория:
- Специалисти в областта на сигурността с 3-5 години фронтален опит
- Мениджъри по информационна сигурност или лица с мениджърски отговорности
- Персонал, работещ в областта на информационната сигурност, провайдъри на информационно сигурностно асигуриране, които изискват детайлно разбиране на управлението на информационната сигурност, включително: CISO’s, CIO’s, CSO’s, офители по поверителността, мениджъри на риска, аудитори за сигурност и лица, отговарящи за съответствие, персонал за плановете за поддръжка на бизнеса (BCP) / възстановяване при аварии (DR), екзекутивни и оперативни мениджъри, отговарящи за функциите по асигуриране
CISMP - Сертификат за принципи на управление на информационната сигурност
21 часаЗадълбочен, практичен, 3-дневен курс, предназначен да предостави знанията и уменията, необходими за управление на информационната сигурност, осигуряване на информация или процеси, базирани на информационен риск. Курсът по CISMP е съобразен с най-новите национални рамки за осигуряване на информация (IAMM), както и с ISO/IEC 27002 & 27001; кодекс на практика и стандарт за информационна сигурност. Този курс е курс за сертифицирано обучение на CESG (CCT).
Курсът следва най-новата BCS учебна програма и подготвя делегатите за 2-часовия изпит с избираем избор BCS.
Тази квалификация предоставя на делегатите подробни познания за концепциите, свързани с информационната сигурност; (конфиденциалност, интегритет, наличност, уязвимост, заплахи, рискове и противодействия), заедно с разбиране на действащото законодателство и разпоредби, които влияят върху управлението на информационната сигурност. Притежателите на награди ще могат да прилагат практическите принципи, обхванати в курса, като гарантират, че нормалните бизнес процеси стават стабилни и по-сигурни.
Съвместимост на плащането в Япония
7 часаТова обучение, водено от инструктор, живо (онлайн или на място) в България, е предназначено за професионалисти по съответствие при платежни услуги, които искат да създадат, реализират и изпълняват програма за съответствие в организация.
По края на обучението участниците ще могат:
- Да разберат правилата, поставени от държавните регулатори за провайдери на платежни услуги.
- Да създадат вътрешните политики и процедури, необходими да удовлетворят държавните регламентации.
- Да реализират програма за съответствие, която спазва актуалните закони.
- Да гарантират, че всички корпоративни процеси и процедури са в съответствие с програмата за съответствие.
- Да поддържат репутацията на бизнеса, защитавайки го от судебни тягания.
Киберсигурност Управление, Рискове & Съответствие (GRC)
14 часаТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към професионалисти по киберсигурност на средно ниво, които желаят да подобрят разбирането си за GRC рамките и да ги прилагат към сигурни и съвместими бизнес операции.
До края на това обучение участниците ще могат:
- Разберете ключовите компоненти на управлението на киберсигурността, риска и съответствието.
- Извършвайте оценки на риска и разработвайте стратегии за намаляване на риска.
- Прилагане на мерки за съответствие и управление на регулаторните изисквания.
- Разработете и наложете политики и процедури за сигурност.
Достъпност по проект (Съответствие с ЕУ ЗАКОН)
21 часаТози курс предоставя експертно въведение в новия приет Accessилен Закон и обучава разработчиците на практични умения за проектиране, разработка и поддържане на пълноценно достъпни приложения. Начавайки с контекстуална дискусия за значението и последствията на закона, курсът бързо преминава към ръчен код, инструменти и техники за тестване, за да се гарантира съответствие и инклюзивност за потребители с увреждания.
Управление, Управление на Рисковете и Съответствие на Нормите (GRC) Основи
21 часаЦел на курса:
Да се гарантира, че един човек притежава основно разбиране на процесите и възможностите на GRC, както и уменията да интегрира дейностите за управление, управление на производителност, управление на рискове, вътрешни контроли и съответствие.
Обзор:
- Основни термини и дефиниции на GRC
- Принципи на GRC
- Основни компоненти, практики и дейности
- Взаимоотношение на GRC с други дисциплини
HIPAA Compliance for Developers
7 часаHIPAA (Health Insurance Portability and Accountability Act of 1996) е законодателство в Съединените щати, което предвижда разпоредби за поверителност и сигурност на данните за обработката и съхранението на медицинска информация. Тези насоки са добър стандарт, който трябва да се спазва при разработването на здравни приложения, независимо от територията. Приложенията, съответстващи на HIPAA, са признати и по-надеждни в световен мащаб.
В този инструктор-управляван, на живо обучение (отдалечено), участниците ще научат основите на HIPAA, тъй като те преминават през серия от практически на живо лабораторни упражнения.
В края на обучението участниците ще могат да:
- Разбиране на основите на HIPAA
- Разработване на здравни приложения, които са в съответствие с HIPAA
- Използвайте инструменти на разработчиците за съответствие с HIPAA
публиката
- Разработчиците
- Продукт мениджъри
- Служители по поверителност на данните
Формат на курса
- Частна лекция, частна дискусия, упражнения и тежка практика.
Забележка
- За да поискате персонализирано обучение за този курс, моля, свържете се с нас, за да организирате.
HiTrust Common Security Framework Compliance
14 часаТова водено от инструктор обучение на живо в България (онлайн или на място) е насочено към разработчици и администратори, които желаят да произвеждат софтуер и продукти, които са съвместими с HiTRUST.
До края на това обучение участниците ще могат:
- Разберете ключовите концепции на HiTrust CSF (Common Security Framework).
- Идентифицирайте административните и контролните домейни на HITRUST CSF.
- Научете за различните видове оценки и точкуване на HiTrust.
- Разберете процеса на сертифициране и изискванията за съответствие с HiTrust.
- Запознайте се с най-добрите практики и съвети за възприемане на подхода HiTrust.
PECB ISO/IEC 27001 Лид Имплементер
35 часаЗаплахите за сигурността на информацията и атаките постоянно се увеличават и се подобряват. Най-добрата форма на защита срещу тях е правилното прилагане и управление на контролите за информационна сигурност и най-добрите практики. Информационната сигурност също е ключово очакване и изискване на клиенти, законодатели и други заинтересовани страни.
Този курс е предназначен да подготви участниците за внедряване на система за управление на информационната сигурност (ISMS) въз основа на ISO/IEC 27001. Тя има за цел да осигури цялостно разбиране на най-добрите практики на ISMS и рамка за неговото непрекъснато управление и подобряване.
След като се присъедините към курса, можете да вземете изпита. Ако успеете да го преминете, можете да кандидатствате за “PECB сертифициран ISO/IEC 27001 Lead Implementer” сертификат, който демонстрира способността си и практическите знания за прилагане на ISMS въз основа на изискванията на ISO/IEC 27001.
Кой може да чака?
- Ръководители на проекти и консултанти, участващи и загрижени за внедряването на ISMS
- Експертни съветници, които се стремят да овладеят внедряването на ISMS
- Лица, отговорни за осигуряване на съответствие с изискванията за информационна сигурност в организацията
- Членове на екип за внедряване на ISMS
Обща информация
- Разходите за сертифициране са включени в цената на изпита
- Ще бъдат разпределени учебни материали, съдържащи повече от 450 страници информация и практически примери.
- Ще бъде издаден сертификат за участие от 31 CPD (Continuing Professional Development) кредити
- В случай на провал на изпита, можете да оттеглите изпита в рамките на 12 месеца безплатно
Образователен подход
- Този обучителен курс съдържа упражнения от типа на есето, тестове с множество възможности за избор, примери и най-добри практики, използвани при внедряването на ISMS.
- Участниците се насърчават да общуват помежду си и да участват в дискусии, когато изпълняват тестове и упражнения.
- Упражненията са базирани на казус.
- Структурата на тестовете е подобна на тази на сертификационния изпит.
Цели за учене
Този курс ще ви помогне:
- Придобиване на цялостно разбиране на концепциите, подходите, методите и техниките, използвани за изпълнението и ефективното управление на ISMS
- Признаване на корелацията между ISO/IEC 27001, ISO/IEC 27002 и други стандарти и регулаторни рамки
- Разбиране на функционирането на система за управление на информационната сигурност и нейните процеси въз основа на ISO/IEC 27001
- Научете как да тълкувате и прилагате изискванията на ISO/IEC 27001 в конкретния контекст на организация
- Придобиване на необходимите знания за подпомагане на организация в ефективното планиране, изпълнение, управление, мониторинг и поддържане на ISMS
Съответствие и Управление на Риска от Съответствие
21 часаАудитория
Всички служители, които нуждаят от работаща познания за Съответствие с нормативните изисквания и Управление на риск
Формат на курса
Комбинация от:
- Фасилитирани дискусии
- Представяне на слайдове
- Случаи за изучаване
- Примери
Цели на курса
До края на този курс делегатите ще могат да:
- Разберат основните аспекти на Съответствие с нормативните изисквания и националните и международните усилия, направени за управление на риска, свързан с това
- Определеят начините, по които една компания и нейните служители могат да създадат Рамка за управление на риска от съответствие с нормативните изисквания
- Подробно опишат ролите на Офицер за съответствие с нормативните изисквания и Офицер за отчетност за изпиране на пари и как трябва да бъдат интегрирани в бизнес
- Разберат някои други „горящи точки“ в Финансово престъпление – особено в контекста на Международен бизнес, Офшорни центри и клиенти с високи финансови средства
Управление на Open Source Software (OSS)
14 часаPCI-DSS Practitioner
14 часаТова ръководено от инструктор, професионално обучение на индустрията за разплащателни карти на живо в България (онлайн или на място) осигурява индивидуална квалификация за практикуващи в индустрията, които желаят да демонстрират своя професионален опит и разбиране на PCI Data Security Standard (PCI DSS).
До края на това обучение участниците ще могат:
- Разберете процеса на плащане и PCI стандартите, предназначени да го защитят.
- Разберете ролите и отговорностите на субектите, участващи в платежната индустрия.
- Имайте задълбочен поглед върху и разбиране на 12-те PCI DSS изисквания.
- Демонстрирайте знания за PCI DSS и как се прилага към организации, които участват в процеса на транзакция.