SOAR360L – ArcSight SOAR-3.2 Configuring ArcSight SOAR for Effective Threat Response-L3xx

Kód kurzu: SOAR360L

This course teaches you how to configure ArcSight SOAR to receive alerts, integrate with other products, and create Playbooks.

57 750 Kč

69 878 Kč s DPH

Nejbližší termín od 08.07.2024

Výběr termínů

Odborní
certifikovaní lektoři

Mezinárodně
uznávané certifikace

Široká nabídka technických
a soft skills kurzů

Skvělý zákaznický
servis

Přizpůsobení kurzů
přesně na míru

Termíny kurzu

Počáteční datum: 08.07.2024

Forma: Virtuální

Délka kurzu: 3 dny

Jazyk: en

Cena bez DPH: 57 750 Kč

Registrovat

Počáteční datum: Na vyžádání

Forma: Prezenční/Virtuální

Délka kurzu: 3 dny

Jazyk: en

Cena bez DPH: 57 750 Kč

Registrovat

Počáteční
datum
Místo
konání
Forma Délka
kurzu
Jazyk Cena bez DPH
08.07.2024 Virtuální 3 dny en 57 750 Kč Registrovat
Na vyžádání Prezenční/Virtuální 3 dny en 57 750 Kč Registrovat
G Garantovaný kurz

Nenašli jste vhodný termín?

Napište nám o vypsání alternativního termínu na míru.

Kontakt

Cílová skupina

This course is designed for Security Content Developers, who may be Analysts or Administrators.

Struktura kurzu

  • Challenges faced by Organizations
  • What is the ArcSight SOAR?
  • ArcSight SOAR Features.
  • Deployment Overview of ArcSight SOAR. Accessing ArcSight SOAR
  • Install a Forwarding Connector on ESM
  • Configure a Forwarding Connector User and Web User on ESM Configure Pre-persistent rule to Tag the Events Forwarded to SOAR Add an ESM
  • Alert Source on SOAR
  • Add an ESM Integration on SOAR

Understanding the SOAR Workflow Processing ESM Alerts with SOAR

  • Rule Name Filters
  • Classification
  • Consolidation
  • Dispatching Cases
  • Automating case Handling using Playbooks
  • SOAR Integrations Overview
  • SOAR Integrations Capabilities
  • Use Cases & Benefits
  • Integrating SOAR with MISP
  • Integrating SOAR with VirusTotal
  • What are Playbooks?
  • Working with Playbooks
  • Workflow Playbooks
  • Scheduled Playbooks
  • Managing Triggers
  • Handling Manual Processes Through Tasks Out of The Box Workflows
  • Alerts
  • Action and Rollback Queues Action History
  • Enrichment History
  • Process Queues Troubleshooting
  • Reports in Fusion
  • ArcSight SOAR Standard Content Resources Schedule and Export Reports
  • Running SOAR Legacy Reports (Jasper Reports)

Předpokládané znalosti

This course assumes a familiarity working with ArcSight ESM but it is not required.

Potřebujete poradit nebo upravit kurz na míru?

onas

produktová podpora

Platební brána ComGate Logo MasterCard Logo Visa