Publicatiedatum : 05/02/2024

Opleiding : IBM QRadar SIEM, de basis

Praktijkcursus - 3d - 21u - Ref. IBF
Prijs : 2100 € V.B.

IBM QRadar SIEM, de basis




QRadar is een event correlatie tool voor het verzamelen en sorteren van relevante informatie gegenereerd door verschillende beveiligingsapparaten. In deze cursus kun je de toepassing configureren, de gegevensstroom analyseren en rapporten genereren op basis van vooraf geconfigureerde waarschuwingen.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. IBF
  3d - 21u
2100 € V.B.




QRadar is een event correlatie tool voor het verzamelen en sorteren van relevante informatie gegenereerd door verschillende beveiligingsapparaten. In deze cursus kun je de toepassing configureren, de gegevensstroom analyseren en rapporten genereren op basis van vooraf geconfigureerde waarschuwingen.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
Gegevens verzamelen, analyseren en rapporteren met QRadar
Verrijk operationele gegevens met zoekopdrachten en feeds
Real-time waarschuwingen aanmaken
Rapporten genereren

Doelgroep
Systeem- en netwerkbeheerders.

Voorafgaande vereisten
Basiskennis van netwerken en systemen.

Opleidingsprogramma

1
De SIEM

  • Wat is een SIEM (Security Information Event Management)?
  • Waarom moeten gebeurtenissen worden gecorreleerd?
  • SIEM-tools op de markt.

2
QRadar architectuur en interface

  • Presentatie en positionering van de QRadar-tool.
  • Hoe QRadar SIEM configureren om gegevens te verzamelen.
  • Leer hoe je verdachte activiteiten kunt detecteren.
  • De architectuur en componenten van QRadar SIEM en de gegevensstroom.
  • De QRadar gebruikersinterface.
Praktisch werk
De QRadar interface onder de knie krijgen.

3
Analyse en zoeken naar verdachte acties

  • Onderzoek verdachte aanvallen.
  • Zoeken naar inbreuken op het beveiligingsbeleid.
  • Veiligheidsgegevens zoeken, filteren, groeperen en analyseren.
  • Gebeurtenissen en stromen analyseren.
  • Onderzoek activaprofielen.
Praktisch werk
Zoek naar aanvallen of overtredingen van het beveiligingsbeleid. Maak realtime waarschuwingen.

4
Regels en indexbeheer

  • Waarom de netwerkhiërarchie.
  • Bepaal hoe de regels binnenkomende gegevens onderzoeken en overtredingen creëren.
  • Hoe indexen en geaggregeerd gegevensbeheer te gebruiken.
Praktisch werk
Inkomende gegevens onderzoeken en overtredingen maken. Regels en indexen gebruiken.

5
Dashboards

  • Dashboardbeheer.
  • De verschillende elementen van een dashboard.
  • Hoe beweeg ik tussen dashboards?
  • Dashboards en hun elementen aanpassen.
Praktisch werk
Aanpasbare dashboards.

6
Rapporten

  • Presentatie van verslagen.
  • Algemene parameters.
  • De verschillende objecten in een rapport en hun parameters.
  • Rapporten op maat maken.
Praktisch werk
Rapporten maken en gebruiken.

7
Filters en geavanceerd zoeken

  • Filters zijn beschikbaar en kunnen snel worden gebruikt.
  • Gebruik filters om te zoeken.
  • Gebruik van AQL (Ariel Query Language) voor geavanceerde zoekopdrachten.
Praktisch werk
Filters instellen en geavanceerde zoekopdrachten gebruiken.


Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie

KLAS OP AFSTAND
2026 : 16 maa., 22 juni, 7 okt., 16 nov.

PARIS LA DÉFENSE
2026 : 16 maa., 22 juni, 7 okt., 16 nov.