Звезды и С - Главная Тел: +7 495 363 36 86
e-mail: info@stars-s.ru
Москва, Ленинградский пр-кт, д. 5, стр. 2
План проезда
ВЕРСИЯ ДЛЯ СЛАБОВИДЯЩИХВЕРСИЯ ДЛЯ СЛАБОВИДЯЩИХ

О нас|ASTRA LINUX|KASPERSKY|CITRIX|MICROSOFT|POSTGRES|CISCO|≡ Вендоры|Поиск
KASPERSKY

Курс KL 034.4: Kaspersky Unified Monitoring and Analysis Platform. Administration

Цена для физических лиц, р.: 55000
Цена для юридических лиц, р.: 55000
Цена вебинара для физических лиц, р.: 55000
Цена вебинара для юридических лиц, р.: 55000

Продолжительность курса (дней): 2

Даты (день):

Даты (вечер):

Цель:

Необходимая подготовка:

Формат обучения, регистрация на курс:

План курса:

Модуль 1. Введение в SIEM

Модуль 2. Архитектура и принципы работы KUMA

Модуль 3. Установка

  • Варианты установки: all-in-one, распределенная, установка в режиме высокой доступности

Модуль 4. Сбор событий

  • Принцип работы коллектора, настройки подключения и коннектора, получение событий.

Модуль 5. Нормализация

  • Модель данных KUMA, настройки нормализатора, преобразование данных, дополнительные нормализаторы

Модуль 6. Обработка событий коллектором

  • Фильтрация, агрегация, обогащение.

Модуль 7. Интеграции

  • Интеграция с Kaspersky Security Center и работа с активами, интеграция с LDAP и работа с учетными записями, интеграция с Kaspersky Threat Lookup, Kaspersky CyberTrace и Kaspersky Endpoint Detection and Response.

Модуль 8. Работа с событиями

Модуль 9. Корреляция

  • Виды правил корреляции, переменные, активные списки и ретроспективный поиск.

Модуль 10. Работа с алертами

Модуль 11. Реагирование

  • Реагирование задачей Kaspersky Security Center, реагирование запуском скрипта, реагирование задачей Kaspersky Endpoint Detection and Response.

Модуль 12. Отчетность

  • Панели мониторинга, отчеты, покрытие матрицы MITRE ATT&CK, метрики

Лабораторные работы

  • Лабораторная работа 1. Установить Kaspersky Unified Monitoring and Analysis Platform
  • Лабораторная работа 2. Настроить получение событий из Windows Event Log
  • Лабораторная работа 3. Настроить получение событий из журнала Windows DNS Analytic (факультативно)
  • Лабораторная работа 4. Настроить получение событий Linux (факультативно)
  • Лабораторная работа 5. Настроить получение событий Kaspersky Security Center
  • Лабораторная работа 6. Настроить получение событий Kaspersky Anti Targeted Attack Platform
  • Лабораторная работа 7. Настроить получение EDR-телеметрии из KATA
  • Лабораторная работа 8. Настроить обогащение событий данными из DNS
  • Лабораторная работа 9. Настроить обогащение событий данными по GeoIP
  • Лабораторная работа 10. Импортировать информацию о компьютерах из Kaspersky Security Center
  • Лабораторная работа 11. Настроить обогащение событий с помощью Active Directory
  • Лабораторная работа 12. Настроить обогащение данными из CyberTrace
  • Лабораторная работа 13. Настроить «холодное» хранение событий в KUMA
  • Лабораторная работа 14. Создать простое корреляционное правило
  • Лабораторная работа 15. Создать стандартное корреляционное правило
  • Лабораторная работа 16. Настроить алерт на события в определенном порядке
  • Лабораторная работа 17. Создать корреляционное правило с использованием локальной переменной
  • Лабораторная работа 18. Создать техническое корреляционное правило для наполнения активного списка
  • Лабораторная работа 19. Создать корреляционное правило с использованием активного списка
  • Лабораторная работа 20. Применить ретроспективный поиск
  • Лабораторная работа 21. Настроить реагирование запуском задачи Kaspersky Security Center
  • Лабораторная работа 22. Настроить реагирование запуском задачи Kaspersky Endpoint Detection and Response
  • Лабораторная работа 23. Изучить отчетность
  • Лабораторная работа 24. Отправить запрос в KUMA через REST API (факультативно)
  • Лабораторная работа 25. Настройка Event router service (факультативно)
  • Лабораторная работа 26. Создание правила на основе функции вычисления энтропии (факультативно)


  О нас|ASTRA LINUX|KASPERSKY|CITRIX|MICROSOFT|POSTGRES|CISCO|≡ Вендоры|Поиск

   Тел: +74953633686 email: info@stars-s.ru

   125040, Москва, Ленинградский проспект, д. 5, стр. 2, под. 5, офис "Звезды и С"

  © Учебный центр "Звезды и С", 1991-2025, оферта политика конфиденциальности согласие на обработку персональных данных