SOAR360i – Configuring ArcSight SOAR for Effective Threat Response

Kód kurzu: SOAR360i

This instructor-led course teaches you how to configure ArcSight SOAR 3.8. You will learn how to configure SOAR to receive ESM alerts, integrate with other products to enrich cases, and create workflow playbooks, in addition to configuring other features of the product.
The course uses lectures and a series of hands-on labs to teach the course material. The hands-onlabs for this course use version 3.8 of the SOAR software.

57 750 Kč

69 878 Kč s DPH

Nejbližší termín od 10.03.2025

Výběr termínů

Odborní
certifikovaní lektoři

Mezinárodně
uznávané certifikace

Široká nabídka technických
a soft skills kurzů

Skvělý zákaznický
servis

Přizpůsobení kurzů
přesně na míru

Termíny kurzu

Počáteční datum: 10.03.2025

Forma: Virtuální

Délka kurzu: 3 dny

Jazyk: en

Cena bez DPH: 57 750 Kč

Registrovat

Počáteční datum: 10.11.2025

Forma: Virtuální

Délka kurzu: 3 dny

Jazyk: en

Cena bez DPH: 57 750 Kč

Registrovat

Počáteční datum: Na vyžádání

Forma: Prezenční/Virtuální

Délka kurzu: 3 dny

Jazyk: en

Cena bez DPH: 57 750 Kč

Registrovat

Počáteční
datum
Místo
konání
Forma Délka
kurzu
Jazyk Cena bez DPH
10.03.2025 Virtuální 3 dny en 57 750 Kč Registrovat
10.11.2025 Virtuální 3 dny en 57 750 Kč Registrovat
Na vyžádání Prezenční/Virtuální 3 dny en 57 750 Kč Registrovat
G Garantovaný kurz

Nenašli jste vhodný termín?

Napište nám o vypsání alternativního termínu na míru.

Kontakt

Popis kurzu

On completion of this course, participants should be able to:

  • Configure SOAR to receive alerts from ESM
  • Describe the SOAR workflow
  • Configure integrations
  • Configure filtering, classifying, consolidating and dispatching rules
  • Create workflow playbooks
  • Review system status
  • Run, schedule, and export reports

Cílová skupina

This course is designed for Security Content Developers, who may be Analysts or Administrators.

Struktura kurzu

Module 1: Introduction to ArcSight SOAR

  • Challenges Faced by Organizations
  • What Is ArcSight SOAR?
  • ArcSight SOAR Features.
  • Deployment Overview of ArcSight SOAR.
  • Accessing ArcSight SOAR

Module 2: Setting Up SOAR to Receive Alerts

  • Installing a Forwarding Connector on ESM
  • Configuring a Forwarding Connector User and Web User on ESM
  • Configuring a Pre-persistent Rule to Tag the Events Forwarded to SOAR
  • Adding an ESM Alert Source on SOAR
  • Adding an ESM Integration on SOAR

Module 3: Understanding the SOAR Workflow

  • Processing ESM Alerts with SOAR
    o Rule Name Filters
    o Classification
    o Consolidation
    o Dispatching Cases
  • Automating Case Handling by Using Playbooks

Module 4: SOAR Integrations Overview

  • SOAR Integrations Capabilities
  • Use Cases & Benefits
  • Integrating SOAR with MISP
  • Integrating SOAR with VirusTotal

Module 5: SOAR Users, Groups, SSO

  • Creating User Groups in Fusion
  • Creating Users in Fusion
  • Importing Existing Users from ESM
  • User Roles and Assigning Permissions
  • ACLs in SOAR

Module 6: SOAR Case Management

  • Understanding the SOAR Cases User Interface
  • Viewing Case Details
  • Managing Cases in SOAR

Module 7: Filtering, Classifying, Consolidating, and Dispatching Cases

  • Filtering Alerts for Case Creation
  • Classifying Cases on SOAR
  • Consolidating Alerts to Create Cases
  • Dispatching Cases

Module 8: Automating Responses with Workflow Playbooks

  • What are Playbooks?
  • Working with Playbooks
  • Workflow Playbooks
  • Scheduled Playbooks
  • Managing Triggers
  • Handling Manual Processes Through Tasks
  • Out of The Box Workflows

Module 9: SOAR System Status

  • Alerts
  • Action and Rollback Queues
  • Action History
  • Enrichment History
  • Process Queues
  • Troubleshooting

Module 10: Monitoring Using SOAR Dashboards and Reports

  • Reports in Fusion
  • ArcSight SOAR Standard Content Resources
  • Scheduling and Exporting Reports
  • Running SOAR Legacy Reports (Jasper Reports)

Předpokládané znalosti

This course assumes a familiarity working with ArcSight ESM but it is not required.

Potřebujete poradit nebo upravit kurz na míru?

onas

produktová podpora

Platební brána ComGate Logo MasterCard Logo Visa