在現今的網際網路,無論是地端環境或是雲端環境,企業總是不斷面對資安威脅,一旦遭受攻擊造成傷損後,在反追蹤的過程中經常發生遭攻擊者滅證(Covered Track)導致無法追根溯源,進而導致一再受駭的情況發生,尤其當企業同時具備雲地混合環境時,想要追溯攻擊過程將會變得相對複雜,因此建構一座同時可收容安全日誌並監控各種混合架構的 SIEM 可協助企業保存重要日誌以及威脅監控,本課程將透過實際上手操作,讓學員於課程中瞭解 SIEM 的原理以及相關多元豐富的功能。
瞭解企業在面對資安威脅時,如何運用 Sumo Logic SIEM 進行威脅事件的檢測、監控與即時通報,企業並可依照獨特性建構客製化偵測規則,協助企業藍隊更加有效地偵測、分析、告警以及回應,從而提高整體的安全防護能力。
藉由 Sumo Logic 提供的 Training 環境,實際體驗 Cloud SIEM 多元的豐富功能,課程中將帶著學員手動撰寫客製化威脅偵測規則、規則調校以及探索 SIEM 如何透過 AI/ML 針對威脅進行關聯分析。
TOPIC / TRACK
CyberLAB
LOCATION
臺北南港展覽二館
4F 展區會議室 4D
LANGUAGE
中文