FortiAnalyzer Analyst (FAZ-ANS)

 

Kursüberblick

In diesem Kurs lernen Sie die Grundlagen der Verwendung von FortiAnalyzer für die zentralisierte Protokollierung kennen. Ausserdem lernen Sie, wie Sie aktuelle und potenzielle Bedrohungen durch die Protokollanalyse identifizieren können. Schliesslich werden Sie die Verwaltung von Ereignissen, Vorfällen, Berichten und die Aufgabenautomatisierung mit Playbooks untersuchen. Mit diesen Kenntnissen verfügen Sie über eine solide Grundlage für die Arbeit als SOC-Analyst in einer Umgebung, die Fortinet-Produkte verwendet.

Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.

Zielgruppe

Jeder, der für die Analyse von Fortinet Security Fabric und die Automatisierung von Aufgaben zur Erkennung von und Reaktion auf Cyberangriffe mit FortiAnalyzer verantwortlich ist, sollte diesen Kurs besuchen.

Voraussetzungen

Kursziele

  • Einführung und Erstkonfiguration
  • Protokollierung
  • FortiSoC-Ereignisse und Vorfälle
  • Berichte
  • FortiSoC-Spielbücher

Kursinhalt

Nach Abschluss dieses Kurses sollten Sie in der Lage sein:

  • Verstehen grundlegender Konzepte und Funktionen
  • Beschreiben Sie den Zweck der Erfassung und Sicherung von Protokollen
  • Anzeigen und Suchen von Protokollen in Log View und FortiView
  • Verstehen der FortiSoC-Funktionen
  • Verwalten von Ereignissen und Ereignisbehandlern
  • Konfigurieren und Analysieren von Vorfällen
  • Durchführung von Aufgaben zur Bedrohungssuche
  • Verstehen von Ausbruchswarnungen
  • Beschreiben Sie, wie Berichte innerhalb von ADOMs funktionieren
  • Anpassen und Erstellen von Diagrammen und Datasets
  • Anpassen und Ausführen von Berichten
  • Externen Speicher für Berichte konfigurieren
  • Berichte an Vorfälle anhängen
  • Fehlerbehebung bei Berichten
  • Verstehen von Playbook-Konzepten
  • Playbooks erstellen und überwachen

Preise & Trainingsmethoden

Online Training

Dauer
1 Tag

Preis
  • CHF 1'200.–
Klassenraum-Training

Dauer
1 Tag

Preis
  • auf Anfrage

Kurstermine

FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Deutsch

Zeitzone: Mitteleuropäische Sommerzeit (MESZ)

Online Training
Klassenraum-Option: Dreieich (Frankfurt), Deutschland
Zeitzone: Mitteleuropäische Sommerzeit (MESZ)
Online Training
Klassenraum-Option: München, Deutschland
Zeitzone: Mitteleuropäische Sommerzeit (MESZ)
Online Training
Klassenraum-Option: München, Deutschland
Zeitzone: Mitteleuropäische Sommerzeit (MESZ)
Online Training
Klassenraum-Option: Hamburg, Deutschland
Zeitzone: Mitteleuropäische Zeit (MEZ)
FLEX Classroom Training (Hybrid-Kurs):   Kursteilnahme wahlweise vor Ort im Klassenraum oder online vom Arbeitsplatz oder von zu Hause aus.

Deutschland

München
München
München
Hamburg

Ist der für Sie passende Termin oder Ort nicht dabei? Wir bieten Ihnen noch weitere FLEX Trainingstermine an!