menu logo orsys formation
NOUS CONTACTER - +33 (0)1 49 07 73 73
NOUS CONTACTER - 📞 +33 (0)1 49 07 73 73    espace pro ESPACE PRO     inscription formation orsys S'INSCRIRE     drapeau francais   drapeau anglais
Nos domaines de formation :
Toutes nos formations Cybersécurité : mise en oeuvre

Formation IBM QRadar SIEM, les fondamentaux

Stage pratique
New
Durée : 3 jours
Réf : IBF
Prix  2019 : 2030 € H.T.
Pauses et déjeuners offerts
  • Programme
  • Participants / Prérequis
  • Intra / sur-mesure
Programme

QRadar est un outil de corrélation d'événements permettant de collecter et trier les informations pertinentes générées par les différents dispositifs de sécurité. Ce cours permettra de configurer l’application, analyser le flux des données et générer les rapports en fonction des alertes pré-paramétrées.

Objectifs pédagogiques

  • Collecter, analyser et générer des rapports sur les données avec QRadar
  • Enrichir les données opérationnelles à l'aide de recherches et de flux
  • Créer des alertes en temps réel
  • Générer des rapports

Travaux pratiques

PROGRAMME DE FORMATION

Le SIEM

  • Qu’est qu’un SIEM (Security Information Event Management) ?
  • Pourquoi faut-il corréler les événements ?
  • Les outils SIEM du marché.

L’architecture et l’interface de QRadar

  • Présentation et positionnement de l’outil QRadar.
  • Comment configurer QRadar SIEM pour collecter des données.
  • Apprendre à détecter les activités suspectes.
  • L'architecture et les composantes de QRadar SIEM et du flux de données.
  • L'interface utilisateur de QRadar.

Travaux pratiques
Prise en main de l’interface de QRadar.

Analyse et recherche d’actions suspectes

  • Enquêter sur les attaques suspectes.
  • Chercher les violations de politiques de sécurité.
  • Rechercher, filtrer, grouper et analyser les données de sécurité.
  • Analyser les événements et les flux.
  • Enquêter sur profils d'actifs.

Travaux pratiques
Mise en place d’une recherche d’attaques ou de violations de politiques de sécurité. Créer des alertes en temps réel.

Gestion des règles et des index

  • Pourquoi la hiérarchie du réseau.
  • Déterminer comment les règles examinent les données entrantes et créent des infractions.
  • Comment utiliser les index et la gestion de données agrégées.

Travaux pratiques
Examiner les données entrantes et créer des infractions. Utilisation des règles et des index.

Les dashboards

  • La gestion des dashboards.
  • Les différents éléments d’un dashboard.
  • Comment se déplacer entre les dashboards ?
  • Personnaliser les dashboards et leurs éléments.

Travaux pratiques
Personnalisation des dashboards.

Les rapports

  • Présentation des rapports.
  • Les paramètres généraux.
  • Les différents objets d'un rapport et leurs paramètres.
  • Créer des rapports personnalisés.

Travaux pratiques
Création et utilisation de rapports.

Les filtres et la recherche avancée

  • Les filtres disponibles et utilisables rapidement.
  • Utiliser des filtres pour effectuer une recherche.
  • Utilisation du langage AQL (Ariel Query Language) pour des recherches avancées.

Travaux pratiques
Mise en place des filtres et utilisation des recherches avancées.

Participants / Prérequis

» Participants

Administrateurs systèmes et réseaux.

» Prérequis

Connaissances de base des réseaux et des systèmes.
Intra / sur-mesure

Demande de devis intra-entreprise
(réponse sous 48h)

Vos coordonnées

En cochant cette case, j’atteste avoir lu et accepté les conditions liées à l’usage de mes données dans le cadre de la réglementation sur la protection des données à caractère personnel (RGPD).
Vous pouvez à tout moment modifier l’usage de vos données et exercer vos droits en envoyant un email à l’adresse rgpd@orsys.fr
En cochant cette case, j’accepte de recevoir les communications à vocation commerciale et promotionnelle de la part d’ORSYS Formation*
Vous pouvez à tout moment vous désinscrire en utilisant le lien de désabonnement inclus dans nos communications.
* Les participants inscrits à nos sessions de formation sont également susceptibles de recevoir nos communications avec la possibilité de se désabonner à tout moment.

Pour vous inscrire

Cliquez sur la ville, puis sur la date de votre choix.
[-]
PARIS

Horaires

Les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45.
Pour les stages pratiques de 4 ou 5 jours, les sessions se terminent à 15h30 le dernier jour.
linkedin orsys
twitter orsys
it! orsys
instagram orsys
pinterest orsys
facebook orsys
youtube orsys