SoC

AOPS-ICM

Opensearch Install, Configure, Manage

Длительность обучения: 5 дней

Записаться на курс

Описание
курса

Материал данного курса позволит слушателям научиться работать с системой аналитики событий Opensearch. Будут изучаться: процесс установки и первичной настройки Opensearch’а, его интеграция в существующую инфраструктуру компании, логика созданий правил приема, обработки и нормализации событий, а также визуализация событий в виде dashboard’ов и возможности по использованию Opensearch как основы для SIEM.

Аудитория курса

Инженеры центра операционной безопасности и специалисты, отвечающие за систему мониторинга кибербезопасности.

Предварительные требования

Необходимо обладать знаниями о работе стека протоколов TCP/IP, знаниями об архитектуре операционных систем, а также знаниями о типовых сетевых сервисах.

Как устроено
обучение

Онлайн-курс

Онлайн-курс предполагает групповые занятия с инструктором через систему видеоконференцсвязи, кроме того, домашние задания и экзамен. Слушателям предоставляются учебные пособия и дополнительные материалы

Для корпоративных клиентов

Обучение для корпоративных клиенов включает в себя онлайн-курсы и курсы самообучения, а также дополнительные сервисы,необходимые корпоративным клиентам: организация планов обучения для подразделений клиента, проведение оценки эффективности обучения и т.д.

программа
курса

• Компоненты стека мониторинга событий.
• Логика получения и обработки событий.
• Logstash как универсальное средство получения событий.
• Beats как компоненты доставки событий.
• Взаимодействие между компонентами стека.
• Расчет нагрузочных требований на стек.
• Выбор типовой архитектуры для развертывания.
• Развертывание в контейнерном варианте.
• Развертывание в варианте plane OS.
• Управление настройками стека.
• Генерация событий на конечных и сетевых устройствах.
• Доставка событий, хранящихся в локальных log файлах.
• Доставка событий встроенными syslog-клиентами.
• Доставка событий, генерируемых ОС Windows.
• Доставка событий, генерируемых системами кибербезопасности.
• Логика настроек Logstash’а.
• Доставка событий до Logstash’а.
• Создание правил фильтрации и нормализации событий.
• Отправка событий Logstash’ем системам мониторинга.
• Типы и логика выбора beats.
• Автоматизация развертывания beats в инфраструктуре.
• Логика и управление настройками beats.
• Создание и управление индексированием.
• Языки структурированных запросов. Kibana Query Language.
• Визуализация данных с помощью Kibana.
• Методы обогащения данных.
• Использование Opensearch как основы для создания SIEM.
• Инструменты поиска и устранения неисправностей.
• Events Flow Diagram.
• Мониторинг поступления событий от внешних систем и агентов.
• Отладка прохождения событий через стек.

Варианты
покупки курса

индивидуальное

Стоимость курса — 120 354,00 ₽

Групповые онлайн-занятия

Бессрочный доступ ко всем материалам

Живые вебинары с преподавателем

Домашние задания

Экзаменация с выдачей сертификата

Для уточнения даты проведения курса, пожалуйста, заполните форму.

Оставить заявку

*Нажимая на кнопку, вы соглашаетесь с публичной офертой и политикой конфиденциальности

корпоративное

Стоимость курса от 120 354,00 ₽

Для получения данных о конечной стоимости и уточнения даты проведения курса, пожалуйста, заполните форму.

Оставить заявку

*Нажимая на кнопку, вы соглашаетесь с публичной офертой и политикой конфиденциальности