FortiSIEM

En este curso, aprenderá sobre las configuraciones iniciales, la arquitectura y el descubrimiento de dispositivos en la red de FortiSIEM. También aprenderá a recopilar información de rendimiento y agregarla con datos de syslog para enriquecer el vista general del estado de su entorno, cómo utilizar la base de datos de configuración para facilitar en gran medida las auditorías de cumplimiento y cómo integrar FortiSIEM en su infraestructura de reconocimiento de red. 

 

Audiencia:  Network Security Professionals
Tecnología:  FortiSIEM
Duración:  20 hours

Módulo 1: Introducción  

Modulo 2: Conceptos SIEM y PAM 

Modulo 3: Agentes de Discovery y FortiSIEM 

Modulo 4: Análisis de FortiSIEM 

Modulo 5: Búsquedas y filtros de CMDB 

Modulo 6: Agrupar por y agregación de datos 

Modulo 7: Reglas y MITRE ATT&CK 

Modulo 8: Políticas de Incidencias y Notificaciones 

Modulo 9: Informes y cuadros de mando 

Modulo 10: Mantenimiento y puesta a punto 

Modulo 11: Solución de problemas

Más Información