IBM QRadar SIEM Advanced Topics
QRadar SIEM offre une visibilité approfondie sur l'activité du réseau, des utilisateurs et des applications. Il assure la collecte, la normalisation, la corrélation et le stockage sécurisé des événements, des flux, des actifs et des vulnérabilités. Les attaques suspectes et les violations de politiques sont mises en évidence en tant qu'infractions.
Ce cours de 2 jours avec formateur vous guide à travers divers sujets avancés sur QRadar, tels que les sources de logs personnalisées, les collections de données de référence et les règles personnalisées, les données X-Force et l'application Threat Intelligence, UBA et QRadar Advisor, le paramétrage et les scripts d'action personnalisés.
Le cours aborde également l'intégration avec IBM SOAR. Des exercices pratiques renforcent les compétences acquises. L'environnement de laboratoire pour ce cours utilise la plateforme IBM QRadar SIEM 7.5.
Mise à jour 31 07 2024
2 Formations trouvées
-
- Modalité Classe inter à distance
- Date 09-10 avril, 2026 | 9:00 AM to 5:30 PM
- Lieu SITE DISTANT (W. Europe )
- Langue: Français
-
- Modalité Classe inter à distance
- Date 09-10 juillet, 2026 | 9:00 AM to 5:30 PM
- Lieu SITE DISTANT (W. Europe )
- Langue: Français
Demander une date ou un lieu pour cette formation