ARC430 – ArcSight Platform Installing and Configuring ArcSight 2021.1

Kód kurzu: ARC430

This instructor-led course teaches you how to install and configure ArcSight Platform 22.1 on-premise with the ArcSight Platform Installation program.

92 400 Kč

111 804 Kč s DPH

Nejbližší termín od 22.07.2024

Výběr termínů

Odborní
certifikovaní lektoři

Mezinárodně
uznávané certifikace

Široká nabídka technických
a soft skills kurzů

Skvělý zákaznický
servis

Přizpůsobení kurzů
přesně na míru

Termíny kurzu

Počáteční datum: 22.07.2024

Forma: Virtuální

Délka kurzu: 5 dnů

Jazyk: en

Cena bez DPH: 92 400 Kč

Registrovat

Počáteční datum: 07.10.2024

Forma: Virtuální

Délka kurzu: 5 dnů

Jazyk: en

Cena bez DPH: 92 400 Kč

Registrovat

Počáteční datum: Na vyžádání

Forma: Virtuální

Délka kurzu: 5 dnů

Jazyk: en

Cena bez DPH: 92 400 Kč

Registrovat

Počáteční
datum
Místo
konání
Forma Délka
kurzu
Jazyk Cena bez DPH
22.07.2024 Virtuální 5 dnů en 92 400 Kč Registrovat
07.10.2024 Virtuální 5 dnů en 92 400 Kč Registrovat
Na vyžádání Virtuální 5 dnů en 92 400 Kč Registrovat
G Garantovaný kurz

Nenašli jste vhodný termín?

Napište nám o vypsání alternativního termínu na míru.

Kontakt

Cílová skupina

This course is designed for Security Professionals and SOC Administrators, who are responsible for deploying and administrating the ArcSight Platform within their environment.

Struktura kurzu

  • Describing the ArcSight Platform and its Architecture
  • Describing the underlying CDF infrastructure
  • Identifying the ArcSight Platform Capabilities
  • Explaining other related components to the Platform
  • Considerations and Best Practices

Describe the following:

    • System Requirements
    • Host Requirements
    • DNS requirements
    • NFS Requirements
    • ArcSight Database
    • Configuring the ArcSight Platform YAML Files
    • Installing ArcSight Platform
    • Pre-Install
    • Install
  • Recognizing and describing how events are produced
  • Describing event formats: classic (CEF) and AVRO
  • Installing a CEF Producer and AVRO Producer of events
  • Detailed walkthrough of the configuration steps and all parameters Sending Test Alerts Replay Events to Transformation Hub Validating Topics and
  • Transformation Hub Ingestion
  • Defining the difference between a Collector and Connector
  • Listing the advantages of using Collectors
  • Describing what’s needed to perform a Collector Deployment using ArcMC Deploying CTH from ArcMC and route events from th-syslog to other topics
  • Manging Topic and Routes
  • Local vs Global Event Enrichment
  • Types of Stream Processor Instances in Transformation Hub
  • Configuring Topics and Routes – Step by Step Example for Global Event Enrichment
  • Configuring the ESM and SOAR Integration Verifying a Successful Integration
  • Configuring the ESM Admin User for Single Sign-on Enabling Single Sign-on
  • Managing ArcSight Users Overview Managing ESM Users
  • Managing Fusion Users
  • Managing SOAR Users
  • Defining Recon User Permissions and Roles Defining Intelligence User Permissions and Roles

 

Předpokládané znalosti

This course assumes a familiarity working with command line tools, have experience deploying applications in Windows and Linux environments, and having computer desktop, browser, and file system navigation skills.

Potřebujete poradit nebo upravit kurz na míru?

onas

produktová podpora

Platební brána ComGate Logo MasterCard Logo Visa