En este curso, aprenderá sobre las configuraciones iniciales, la arquitectura y el descubrimiento de dispositivos en la red de FortiSIEM. También aprenderá a recopilar información de rendimiento y agregarla con datos de syslog para enriquecer el vista general del estado de su entorno, cómo utilizar la base de datos de configuración para facilitar en gran medida las auditorías de cumplimiento y cómo integrar FortiSIEM en su infraestructura de reconocimiento de red.
Audiencia: | Network Security Professionals |
Tecnología: | FortiSIEM |
Duración: | 20 hours |
Módulo 1: Introducción
Modulo 2: Conceptos SIEM y PAM
Modulo 3: Agentes de Discovery y FortiSIEM
Modulo 4: Análisis de FortiSIEM
Modulo 5: Búsquedas y filtros de CMDB
Modulo 6: Agrupar por y agregación de datos
Modulo 7: Reglas y MITRE ATT&CK
Modulo 8: Políticas de Incidencias y Notificaciones
Modulo 9: Informes y cuadros de mando
Modulo 10: Mantenimiento y puesta a punto
Modulo 11: Solución de problemas