Skip to content

FÜR EINZELPERSONEN

open
Logo

FÜR EINZELPERSONEN

open
Logo
FACHBEREICH
open
Logo
UNTERFACHBEREICH
open
Logo
UNTERFACHBEREICH
open
Logo
SEMINARE
open
Basic
Advanced
Expert
Sonstige Seminare
SEMINAR
NV-5120
Micro Focus
Background
3 Tage
Background
Standorte
Background
Termine

ArcSight FlexConnector Configuration

Kein Badge verfügbar.

Ihr Seminar buchen

Seminarinhalte

Ziele

open
Nach Abschluss dieses Kurses sollten die Teilnehmer in der Lage sein: Installieren Sie die ArcSight Connector-Software, konfigurieren Sie einen funktionsfähigen FlexConnector und testen Sie mit einem ESM Active Channel Verwenden Sie den FlexConnector-Assistenten, um Konfigurationsdateien mit fester Trennlinie zu erstellen Verwenden Sie das Regex-Tester-Tool, um das Parsen von allgemeinen und Teilnachrichten sowie die Zuordnung von Token zu Ereignissen zu erstellen. Erstellen einer maßgeschneiderten Kategorisierungsdatei für einen übergeordneten FlexConnector und Testen seiner Funktion in einem aktiven Channel Navigieren Sie in der Hierarchie der Konnektorkonfigurationsdateien, um die folgenden Dateien zu finden, anzuzeigen und zu bearbeiten

Inhalte

open

Modul 1: Einführung in FlexConnector

  • Definieren Sie SmartConnectors und ihre Funktionen
  • Verfolgen Sie den Einsatz der Geräte und die Verarbeitung des Ereignisflusses
  • Beschreiben Sie die FlexConnectors-Typen
  • Installieren Sie einen Stecker


Modul 2: Verwendung des ArcSight-Schemas

  • Erfassen Sie vor der Entwicklung Ihres FlexConnectors die Anforderungen an die Veranstaltung
  • Ereignisse normalisieren und zuordnen
  • Sonderfälle differenzieren
  • Liste der verschiedenen Schemagruppen


Modul 3: Grundlegende Konfigurationsdatei und Kategorisierung

  • FlexConnector-Dateien lokalisieren
  • Definieren Sie das Konfigurationsverfahren
  • Wenden Sie die vier Schritte an, um eine FlexConnector-Konfigurationsdatei zu erstellen
  •        Konfiguration des Parsers
  •        Token-Erklärung
  •        Ereignis-Zuordnung
  •        Schweregradzuordnung
  • Verwenden Sie den FlexConnector-Assistenten, um eine Konfigurationsdatei zu installieren
  • Kategorisierung verwenden, um ein Ereignis zu profilieren
  •        Es werden sechs Kriterien verwendet: Objekt, Verhalten, Ergebnis, Technik, Gerätegruppe und Signifikanz


Modul 4: Regex FlexConnectors

  • Installieren Sie den Regex File Reader FlexConnector
  • Gemeinsame Regex erstellen
  • Define SubMessages
  • Verwenden Sie den Regex-Tester Einführung in das Konzept der Teams


Modul 5: Installation von ESM Syslog Connectors mit benutzerdefinierten Parsern

  • Identifizieren Sie die Syslog-Konnektoren
  • Beschreiben Sie die syslog FlexConnector Komponenten
  • Erstellen Sie die syslog FlexConnector-Konfigurationsdatei


Modul 6: JSON Folder Follower Connector

  • Die Eigenschaften der grundlegenden JSON-Objekte zu identifizieren
  • Definieren Sie Token- und Mapping-Deklarationen für einen JSON Folder Follower FlexConnector
  • Installation und Test eines JSON Folder Follower FlexConnector im Konsolenmodus durchführen


Modul 7: Fortgeschrittene Themen

  • Beschreiben Sie den Zweck von mehrzeiligen Regex-Konfigurationsparametern:
  •        Verketten von Zeilen, die zu einem einzigen Ereignis gehören
  •        Identifizieren Sie den Beginn und/oder das Ende eines jeden Ereignisses
  • Beschreibung der Parser-Verknüpfung, wenn zwei oder mehr FlexConnector-Typen benötigt werden, um dieselben Daten zu parsen
  • Definieren und Erstellen von bedingten Mapping-Konfigurationen
  • Veranschaulichung des LogFu-Tools, das ArcSight-Protokolle liest und analysiert und interaktive visuelle Darstellungen davon erzeugt

Badge

open

Kein Badge verfügbar.

Vorkenntnisse

open
Um an diesem Kurs erfolgreich teilnehmen zu können, sollten Sie über die folgenden Voraussetzungen oder Kenntnisse verfügen: Erfolgreicher Abschluss des Kurses ArcSight ESM Admin und Analyst Erfolgreicher Abschluss des Kurses ArcSight ESM Advanced Administrator Kenntnisse über reguläre Ausdrücke

Zielgruppe

open
Sicherheitsadministratoren, Autoren/Architekten von Inhalten und IT-Integratoren, die benutzerdefinierte Konnektoren erstellen und installieren, um kritische Ereignisdaten-Feeds für ArcSight ESM oder Logger bereitzustellen, leitende Analysten für Netzwerke, Sicherheitssysteme, Unternehmensanwendungen und Datenbanken

Methoden

open
KONTAKT

Martin Heubeck

Sales Gruppenseminare und Inhouse
Mo – Fr 8:00 – 17:00 Uhr
E-Mail senden
+49 891 22216949
+49 800 3060303

JETZT UNVERBINDLICHEN BERATUNGSTERMIN BUCHEN

open
„Im Beratungsprozess lege ich besonderen Wert darauf, die besonderen Bedürfnisse und Ziele Ihres Unternehmens genau zu verstehen. Gemeinsam mit Ihnen entwickle ich passgenaue Lösungen, die sowohl fachliche Anforderungen erfüllen als auch die persönliche Weiterentwicklung der Mitarbeitenden fördern – immer praxisnah und auf Augenhöhe.“
Background
Interesse an einem Inhouse-Seminar?
Wir bieten dieses Thema auch als geschlossenes Firmentraining an. Schulen Sie ganze Abteilungen auf einmal – inhaltlich perfekt an Ihren Bedarf angepasst. Führen Sie das Seminar flexibel in Ihren eigenen Räumen oder online durch und sparen Sie wertvolle Zeit sowie Reisekosten.

Inhouse-Angebot anfragen

open
Background
Mann mit Laptop
Seien Sie nicht nur am Ergebnis orientiert. Sondern auch am Erlebnis.
Manager Institut Swoosh
Top Seminare im Rechenzentrum, Netzwerke & Cloud
Microsoft Windows PowerShell For Administrators
2 Bewertungen

Seminar entdecken

Kurs Linux - Systemadministration und Netzwerkadministration Kurs
2 Bewertungen

Seminar entdecken

Active Directory unter Windows Server 2025 (2022)
2 Bewertungen

Seminar entdecken

SharePoint 2019 Power User
2 Bewertungen

Seminar entdecken

Advanced Automated Administration with Windows PowerShell
2 Bewertungen

Seminar entdecken

Netzwerktechnik Grundlagen
1 Bewertung

Seminar entdecken

Implementing Cisco QOS (Quality of Service)

Seminar entdecken

Erstellen verteilter Apps mit .NET Aspire

Seminar entdecken

Fortbildung Linux - Linux und der Name Server: BIND/Domain Name Server(DNS)

Seminar entdecken

Windows 11 und Windows Server 2022 - Kompakt für Administratoren

Seminar entdecken

Windows 11 für Anwender

Seminar entdecken

Automatisieren von Azure Load Testing mithilfe von GitHub

Seminar entdecken

Kontaktverläufe mit Dynamics 365 Customer Insights erstellen und verwalten

Seminar entdecken

Configure a Dynamics 365 customer experience solution

Seminar entdecken

Administration und Bereitstellung von Microsoft Dynamics 365

Seminar entdecken

Servervirtualisierung: Planung, Einrichtung, Administration virtueller Server

Seminar entdecken

ONTAP Data Protection Administration

Seminar entdecken

ONTAP Cluster Administration

Seminar entdecken

UNIX Fortbildung - UNIX Systemsicherheit Workshop

Seminar entdecken

UNIX Kompaktworkshop

Seminar entdecken

Unsere Bestsellerseminare
Manager University Logo
Werdet die agilen Managerinnen und Manager von morgen.
Ziel: Zertifizierter Abschluss, um sich klar am Markt vor den anderen positionieren zu können; nutzen Sie Ihre Aufstiegschance für Weiterführung Ihrer Karriere. Persönliche und fachspezifische Persönlichkeitsentwicklung.

ZUR MANAGER INSTITUT UNIVERSITY

open
MEINUNGEN