4 月 17 日(四) 15:00 - 17:00 4F 展區會議室 4D

雲原生 SIEM 威脅偵測實機體驗

在如今的混和管理架構下,企業面臨五花八門的資安威脅,一旦遭受攻擊造成商損後,在資安事件處理過程經常遭遇攻擊者滅證(Covered Track)導致無法追根溯源進而造成一再受駭的情況,尤其在同時管理混和架構的情況,想要追溯攻擊可能會因架構面、政策面導致狀況變得相對複雜,因此建構一座同時可監控各種混合架構的 SIEM 協助企業保存重要日誌以及威脅監控相當重要,本課程將透過實際上手操作讓學員於課程中瞭解 SIEM 的原理以及相關多元豐富的功能。

課程目標

如何運用 SIEM 平台,透過 SOC 進行威脅事件的檢測、監控與即時通報,企業並可依照獨特性建構客製化偵測規則,協助企業藍隊更加有效地偵測、分析、告警以及回應,從而提高整體的安全防護能力。

課程綱要

藉由實際 SIEM 的環境,讓參加者體驗 Cloud SIEM 的多元豐富功能,課程中將透過引導的方式讓學員了解 SIEM 的基本功能,以及透過 SIEM 搭建的 SOC 如何進一步發揮 SIEM 的功效藉以進行威脅調查與分析。

學員自帶設備 / 軟硬體建議規格

可上網的筆記型電腦,由於僅需在瀏覽器操作,故規格無限制

學員基礎能力

具備基本資安概念

學員上限人數
20 人
鄭宇翔 (Sean Zheng)
講者
伊雲谷數位科技
Cybersecurity Security Analyst

TOPIC / TRACK
CyberLAB

LOCATION
臺北南港展覽二館
4F 展區會議室 4D

LANGUAGE
中文