Opleiding : Logboeken verzamelen en analyseren, een SIEM om de beveiliging van uw informatiesysteem te optimaliseren

Praktijkcursus - 2d - 14u00 - Ref. LOG
Prijs : 1480 € V.B.

Logboeken verzamelen en analyseren, een SIEM om de beveiliging van uw informatiesysteem te optimaliseren




Deze training geeft je een overzicht van toezichtkwesties, de wettelijke verplichtingen die komen kijken bij het bewaren van gegevens en de vaardigheden die je nodig hebt om snel een softwareoplossing te implementeren die is afgestemd op jouw behoeften.


INTER
INTRA
OP MAAT

Praktijkcursus ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. LOG
  2d - 14u00
1480 € V.B.




Deze training geeft je een overzicht van toezichtkwesties, de wettelijke verplichtingen die komen kijken bij het bewaren van gegevens en de vaardigheden die je nodig hebt om snel een softwareoplossing te implementeren die is afgestemd op jouw behoeften.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
De wettelijke verplichtingen met betrekking tot gegevensbewaring kennen
Weten hoe je een logboekanalyse uitvoert
Syslog installeren en configureren
Inzicht in correlatie en analyse met SEC

Doelgroep
Systeem- en netwerkbeheerders.

Voorafgaande vereisten
Goede kennis van netwerken, systemen en IS-beveiliging.

Praktische modaliteiten
Praktisch werk
Gedurende de hele cursus worden talloze oefeningen en casestudy's aangeboden.

Opleidingsprogramma

1
Inleiding

  • Beveiliging van informatiesystemen.
  • Toezicht en registratie.
  • Standaardisatieopties.
  • Wat zijn de voordelen van gecentraliseerd toezicht?
  • Marktoplossingen.

2
Informatie verzamelen

  • De heterogeniteit van bronnen. Wat is een veiligheidsgebeurtenis?
  • Informatiebeheer beveiligingsgebeurtenissen (SIEM). Gebeurtenissen verzameld uit de IS.
  • Systeemlogs van apparatuur (firewalls, routers, servers, databases, etc.).
  • Passief verzamelen in luistermodus en actief verzamelen.
Praktisch werk
Loganalyseprocedure. Een adres geolokaliseren. Logs van verschillende bronnen correleren, bekijken, sorteren en zoeken naar regels.

3
Syslog

  • Het Syslog-protocol.
  • Het clientgedeelte en het servergedeelte.
  • Gebeurtenislogs centraliseren met Syslog.
  • Is Syslog voldoende? Voor- en nadelen.
Praktisch werk
Syslog installeren en configureren. Voorbeeld van gegevensanalyse en correlatie.

4
Het SEC-programma

  • Presentatie van SEC (Simple Event Correlator).
  • Het configuratiebestand en de regels.
  • Hoe zie je interessante patronen?
  • Correlatie en analyse met SEC.
Praktisch werk
Installatie en configuratie van SEC. Voorbeeld van gegevensanalyse en correlatie.

5
Splunk-software

  • MapReduce architectuur en framework. Hoe verzamel en indexeer je gegevens?
  • Machinegegevens exploiteren. Verificatie van transacties.
  • Integratie met LDAP-directory's en Active Directory-servers.
  • Andere software op de markt: Syslog, SEC (Simple Event Correlator), ELK (Elastic suite), Graylog, OSSIM, enz.
Praktisch werk
Software installeren en configureren (Splunk, ELK of andere). Voorbeeld van gegevensanalyse en correlatie.

6
Franse wetgeving

  • Hoe lang logboeken worden bewaard. Kader voor gebruik en wetgeving. De CNIL. Arbeidsrecht.
  • Het IT-charter, de inhoud ervan en het validatieproces.
  • Hoe stel je een IT-charter op?
  • De bijdrage aan de veiligheidsketen.
Praktisch werk
Voorbeeld van een IT-charter.

7
Conclusie

  • Goede praktijken. Te vermijden valkuilen. De juiste hulpmiddelen kiezen. De toekomst van deze toepassingen.


Feedback van klanten
4 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
THOMAS D.
05/10/26
4 / 5

Discuté en fin de séance, j’aurai aimé aller plus loin dans l’exploration de log, peut-etre avec un module complémentaire qui viserait plutôt à fouiller dans un puis de log.Mais du reste la formation couvre bien toute l’activité de journalisation, que ce soit la partie réglementaire ou opérationnelle.
BENJAMIN P.
05/10/26
5 / 5

Formateur très bon techniquement et pédagogiquement. Il sait bien réexpliquer et vulgariser les sujets complexes.Les slides pourraient être un peu plus complète sur la partie travaux pratiques notamment le dernier exercice sur le filtre d’alerte à mettre en place.
TONY R.
13/11/25
4 / 5

de training is te kort, de meeste onderwerpen worden uit tijdgebrek overgeslagen helaas is het 2-daagse format niet geschikt voor mij



Publicatiedatum : 02/05/2024



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.

Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie

KLAS OP AFSTAND
2026 : 16 nov.

2027 : 3 juni, 3 juni, 18 okt., 18 okt.

PARIS LA DÉFENSE
2026 : 16 nov.

2027 : 3 juni, 18 okt.



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.