Formation Les fondamentaux d’IBM Security QRadar SIEM
- Description
- Curriculum
- Annonce
- Examens
En suivant la formation Les fondamentaux d’IBM Security QRadar SIEM , dispensée par notre cabinet de formation, vous découvrirez tous les détails qui vous seront utiles pour améliorer vos compétences sur Les fondamentaux d’IBM Security QRadar SIEM .
Objectifs de la formation Les fondamentaux d’IBM Security QRadar SIEM :
Les objectifs de la formation sont :
- Collecter, analyser et générer des rapports sur les données avec QRadar
- Enrichir les données opérationnelles à l’aide de recherches et de flux
- Créer des alertes en temps réel
- Générer des rapports
Programme de la formation Les fondamentaux d’IBM Security QRadar SIEM :
Le Programme de la formation est détaillé ci-dessous :
Le SIEM
- Qu’est qu’un SIEM (Security Information Event Management) ?
- Pourquoi faut-il corréler les événements ?
- Les outils SIEM du marché.
L’architecture et l’interface de QRadar
- Présentation et positionnement de l’outil QRadar.
- Comment configurer QRadar SIEM pour collecter des données.
- Apprendre à détecter les activités suspectes.
- L’architecture et les composantes de QRadar SIEM et du flux de données.
- L’interface utilisateur de QRadar.
Analyse et recherche d’actions suspectes
- Enquêter sur les attaques suspectes.
- Chercher les violations de politiques de sécurité.
- Rechercher, filtrer, grouper et analyser les données de sécurité.
- Analyser les événements et les flux.
- Enquêter sur profils d’actifs.
Gestion des règles et des index
- Pourquoi la hiérarchie du réseau.
- Déterminer comment les règles examinent les données entrantes et créent des infractions.
- Comment utiliser les index et la gestion de données agrégées.
Les dashboards
- La gestion des dashboards.
- Les différents éléments d’un dashboard.
- Comment se déplacer entre les dashboards ?
- Personnaliser les dashboards et leurs éléments.
Les rapports
- Présentation des rapports.
- Les paramètres généraux.
- Les différents objets d’un rapport et leurs paramètres.
- Créer des rapports personnalisés.
Les filtres et la recherche avancée
- Les filtres disponibles et utilisables rapidement.
- Utiliser des filtres pour effectuer une recherche.
- Utilisation du langage AQL (Ariel Query Language) pour des recherches avancées.
Approche pédagogique :
Notre approche pédagogique pour cette Formation consiste en :
- Cas pratiques
- Remise d’outils
- Echanges d’expériences
Participants de la Formation :
Les personnes qui peuvent participer à cette formation sont les :
- Administrateurs systèmes et réseaux
N’hésitez pas à contacter le cabinet New Performance Management
pour lui confier votre
ingénierie de formation ou pour vos besoins en formation :
En présentiel- A distance- En Elearning
Merci.
New Performance Management est un cabinet de formation au Maroc avec un ADN Africain à travers plusieurs partenariats stratégiques avec d’Autres Cabinets de Formation en Afrique.
Présent sur le marché depuis 2011, notre équipe dynamique ne cesse de développer ses Process afin de répondre aux besoins évolutifs de sa clientèle en matière de formation Professionnelle.
-
1Qu’est qu’un SIEM (Security Information Event Management) ?
-
2Qu’est qu’un SIEM (Security Information Event Management) ?
-
3Qu’est qu’un SIEM (Security Information Event Management) ?
-
4Pourquoi faut-il corréler les événements ?
-
5Pourquoi faut-il corréler les événements ?
-
6Pourquoi faut-il corréler les événements ?
-
7Les outils SIEM du marché.
-
8Les outils SIEM du marché.
-
9Présentation et positionnement de l’outil QRadar.
-
10Présentation et positionnement de l’outil QRadar.
-
11Comment configurer QRadar SIEM pour collecter des données.
-
12L'interface utilisateur de QRadar.
-
13Apprendre à détecter les activités suspectes.
-
14L'architecture et les composantes de QRadar SIEM et du flux de données.
-
15L'interface utilisateur de QRadar.
-
21Enquêter sur les attaques suspectes.
-
22Chercher les violations de politiques de sécurité.
-
23Rechercher, filtrer, grouper et analyser les données de sécurité.
-
24Chercher les violations de politiques de sécurité.
-
25Rechercher, filtrer, grouper et analyser les données de sécurité.
-
26Analyser les événements et les flux.
-
27Rechercher, filtrer, grouper et analyser les données de sécurité.
-
28Analyser les événements et les flux.
-
29Enquêter sur profils d'actifs.
-
30Analyser les événements et les flux.
-
31Enquêter sur profils d'actifs.
-
32Pourquoi la hiérarchie du réseau.
-
33Pourquoi la hiérarchie du réseau.
-
34Pourquoi la hiérarchie du réseau.
-
35Déterminer comment les règles examinent les données entrantes et créent des infractions.
-
36Déterminer comment les règles examinent les données entrantes et créent des infractions.
-
37Comment utiliser les index et la gestion de données agrégées.
-
38Les filtres disponibles et utilisables rapidement.
-
39Les filtres disponibles et utilisables rapidement.
-
40Les filtres disponibles et utilisables rapidement.
-
41Utiliser des filtres pour effectuer une recherche.
-
42Utiliser des filtres pour effectuer une recherche.
-
43Utilisation du langage AQL (Ariel Query Language) pour des recherches avancées.
-
44Utilisation du langage AQL (Ariel Query Language) pour des recherches avancées.
-
51Présentation des rapports.
-
52Présentation des rapports.
-
53Présentation des rapports.
-
54Les paramètres généraux.
-
55Les paramètres généraux.
-
56Les paramètres généraux.
-
57Les différents objets d'un rapport et leurs paramètres.
-
58Les différents objets d'un rapport et leurs paramètres.
-
59Créer des rapports personnalisés.
-
60Créer des rapports personnalisés.
Vous souhaitez développer les compétences de vos collaborateurs sur Les fondamentaux d’IBM Security QRadar SIEM ? Vous trouvez ICI la formation Les fondamentaux d’IBM Security QRadar SIEM idéale sélectionnée pour vous et dispensées par notre cabinet de formation au Maroc dans toutes les villes du Royaume : Casablanca- Rabat- Tanger- Kénitra- Marrakech- El Jadida- Laayoune… !