在如今的混和管理架構下,企業面臨五花八門的資安威脅,一旦遭受攻擊造成商損後,在資安事件處理過程經常遭遇攻擊者滅證(Covered Track)導致無法追根溯源進而造成一再受駭的情況,尤其在同時管理混和架構的情況,想要追溯攻擊可能會因架構面、政策面導致狀況變得相對複雜,因此建構一座同時可監控各種混合架構的 SIEM 協助企業保存重要日誌以及威脅監控相當重要,本課程將透過實際上手操作讓學員於課程中瞭解 SIEM 的原理以及相關多元豐富的功能。
如何運用 SIEM 平台,透過 SOC 進行威脅事件的檢測、監控與即時通報,企業並可依照獨特性建構客製化偵測規則,協助企業藍隊更加有效地偵測、分析、告警以及回應,從而提高整體的安全防護能力。
藉由實際 SIEM 的環境,讓參加者體驗 Cloud SIEM 的多元豐富功能,課程中將透過引導的方式讓學員了解 SIEM 的基本功能,以及透過 SIEM 搭建的 SOC 如何進一步發揮 SIEM 的功效藉以進行威脅調查與分析。
可上網的筆記型電腦,由於僅需在瀏覽器操作,故規格無限制
具備基本資安概念
TOPIC / TRACK
CyberLAB
LOCATION
臺北南港展覽二館
4F 展區會議室 4D
LANGUAGE
中文