skip to Main Content

FortiSIEM

Bu kurs, FortiSIEM’in ilk yapılandırmalarını, mimarisini ve ağdaki cihazların keşfini öğretir. Performans bilgilerini toplama ve bunları syslog verileriyle birleştirerek ortamınızın genel sağlık durumunu daha kapsamlı bir şekilde görmeyi öğrenirsiniz. Ayrıca, uyumluluk denetimlerini büyük ölçüde kolaylaştıran yapılandırma veritabanını nasıl kullanacağınızı ve FortiSIEM’i ağ farkındalığı altyapınıza nasıl entegre edeceğinizi keşfedersiniz.

  1. Giriş
  2. SIEM ve PAM Kavramları
  3. Keşif ve FortiSIEM Ajanları
  4. FortiSIEM Analitiği
  5. CMDB Aramaları ve Filtreler
  6. Grup ve Veri Toplama
  7. Kurallar ve MITRE ATT&CK
  8. Olaylar ve Bildirim Politikaları
  9. Raporlar ve Panolar
  10. Bakım ve Ayarlama
  11. Sorun Giderme

Bu kursu tamamladıktan sonra:

  • SIEM araçlarını kullanmanın iş gerekçelerini tanımlayabilirsiniz.
  • SIEM ve PAM kavramlarını açıklayabilirsiniz.
  • FortiSIEM’in temel özelliklerini tanımlayabilirsiniz.
  • Toplayıcılar, işçiler ve denetleyicilerin birlikte nasıl çalıştığını anlayabilirsiniz.
  • Bildirimleri yapılandırabilirsiniz.
  • Yeni kullanıcılar ve özel roller oluşturabilirsiniz.
  • Keşif için cihazları açıklayıp etkinleştirebilirsiniz.
  • Ajanların ne zaman kullanılması gerektiğini anlayabilirsiniz.
  • Gerçek zamanlı ve geçmişe yönelik yapılandırılmış aramalar yapabilirsiniz.
  • Arama sonuçlarını gruplayabilir ve toplayabilirsiniz.
  • Performans metriklerini inceleyebilirsiniz.
  • Özel olay kuralları oluşturabilirsiniz.
  • Mevcut raporları düzenleyebilir veya yeni raporlar oluşturabilirsiniz.
  • Panoları yapılandırabilir ve özelleştirebilirsiniz.
  • CMDB bilgilerini dışa aktarabilirsiniz.
  • Windows ajan bileşenlerini tanımlayabilirsiniz.
  • Windows ajanlarının amacını açıklayabilirsiniz.
  • Windows ajan yöneticisinin çeşitli dağıtım modellerinde nasıl çalıştığını anlayabilirsiniz.
  • Windows ajanlarına ilişkin raporları tanımlayabilirsiniz.
  • FortiSIEM Linux dosya izleme ajanını anlayabilirsiniz.

FortiSIEM’in günlük yönetiminden sorumlu olan herkes bu kursa katılmalıdır.

Aşağıdaki kurslarda ele alınan konuları anlamalı veya eşdeğer deneyime sahip olmalısınız:

  • FCP - FortiGate Security
  • FCP - FortiGate Infrastructure

    Bilgi için bize ulaşın!

    HAZIR MISIN?

    Bu kursa ihtiyacınız varsa formu doldurabilir veya bizimle iletişime geçebilirsiniz.

      Bilgi için bize ulaşın!

      Back To Top