Formation IBM QRadar SIEM - Avancé

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

Savoir tirer parti des possibilités de la plateforme IBM QRadar pour sécuriser encore davantage vos réseaux.

À l'issue de cette formation IBM QRadar SIEM Avancé, les participants auront acquis les compétences et connaissances nécessaires pour :

  • Learn how to create custom log sources
  • Discover how to work with reference data collections and custom rules
  • Use X-Force data and Threat Intelligence app
  • Use the Use Case Manager app
  • Learn how to use UBA and QRadar Advisor
  • Discover Tuning
  • Explore Custom action scripts
  • Discuss Integration with IBM SOAR

PLB CONSULTANT


Informatique et Management
Voir la fiche entreprise

Tarif

A partir de 1 590,00 €

Durée 2 jours (14h)
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

PLB CONSULTANT


Informatique et Management
Voir la fiche

Tarif

A partir de 1 590,00 €

Durée 2 jours (14h)
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

Description

IBM Security QRadar SIEM est un outil de détection des intrusions. Pour cela, il établit des rapprochements entre les évènements épars du journal des logs et analyse les flux du réseau IT afin de réduire le temps entre le moment où une activité suspecte se produit et celui où vous êtes alerté.

Cette formation IBM QRadar SIEM Avancé approfondit les notions développées dans le premier niveau d'entrée, la formation IBM QRadar SIEM - Les Bases (BQ104G), en vous apprenant à exploiter les collections des données de référence, à créer des scripts d'action personnalisés ou encore à développer des règles personnalisées.

Programme

Custom log sourcesReference data collections and custom rulesIBM X-Force Threat Intelligence in QRadarUser Behavior Analytics and Advisor with WatsonTuningCustom action scriptsIBM SOAR integration

Prérequis

Pour suivre ce cours IBM QRadar SIEM Avancé, les participants doivent avoir une bonne connaissance de l'infrastructure informatique, des principes fondamentaux de la sécurité informatique, une bonne connaissance de Linux, Microsoft Windows, des réseaux TCP/IP, des fichiers de journaux et événements et des flux réseau.
Il est par ailleurs nécessaire d'avoir suivi la formation IBM QRadar SIEM - Les Bases (BQ104G).

Public

Cette formation IBM QRadar SIEM Avancé s'adresse aux administrateurs sécurité, aux architectes techniques de sécurité, aux gestionnaires des infractions, aux services utilisant QRadar SIEM ainsi qu'aux administrateurs QRadar SIEM.

Ces formations pourraient vous intéresser

Objectifs de la formation

At the end of this training you will have acquired the skills to :

  • Configure a cluster to allow remote file system access
  • Mount a Spectrum Scale file system from a remote cluster
  • Implement Active File Management (AFM)
  • Summarize AFM cache modes
  • Describe AFM DR
  • Differentiate AFM and AFM DR
  • Implement AFM DR
  • Describe and implement Clustered NFS (CNFS)
  • Describe the Cluster Export Services (CES) architecture
  • Implement CES protocols (NFS, SMB, Object, and block)
  • Differentiate CNFS and CES NFS
Tarif

A partir de 2 240,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Cette formation fait l'objet d'une évaluation formative.
Tarif

Contacter l'organisme

Durée

2 jours (14 heures)

Modes
  • Distance
  • Centre

Objectifs de la formation

Concrètement à l'issue de cette formation IBM DB2 vous aurez acquis les connaissances et compétences nécessaires pour :

  • Echanger sur les concepts de base de données relationnelles
  • Utiliser certaines des fonctionnalités OLAP de DB2, comme les fonctions GROUP et RANK
  • Créer des tables, des vues et des index
  • Utiliser l'intégrité référentielle et vérifier les contraintes et les déclencheurs
  • Utiliser des jointures externes et joindre des tables
  • Utiliser les expressions CASE et la fonction CAST
  • Identifier l'effet des tables récapitulatives, des tables de requêtes matérialisées et des tables temporaires
  • Utiliser les sous-requêtes complexes
  • Utiliser un grand nombre de fonctions SQL scalaires
  • Utiliser les fonctions SQL avancées telles que le SQL récursif et les expressions de table
  • Définir les types distincts définis par l'utilisateur et les User-Defined Functions (UDF)
  • Éviter plusieurs des causes les plus communes de SQL peu performant
Tarif

A partir de 2 250,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Cette formation fait l'objet d'une évaluation formative.
Tarif

Contacter l'organisme

Durée

3 jours (21 heures)

Modes
  • Distance
  • Centre

Objectifs de la formation

À l'issue de cette formation WebSphere Application Server V8.5, vous aurez acquis les connaissances et compétences nécessaires pour : 

  • Décrire les options disponibles dans WebSphere Application Server pour les scripts d'automatisation
  • Utiliser Jython et IBM Assembly and Deploy Tools (IADT) pour développer les scripts
  • Identifier les objets administratifs et les APIs de programmation nécessaires
  • Utiliser l'outil wsadmin pour tester et lancer des scripts
  • Ecrire des scripts pour automatiser les tâches d'administration courantes
  • Décrire l'utilisation de Ant
  • Utiliser le scripting Jython pour soumettre des jobs au job manager
Tarif

A partir de 3 490,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Cette formation fait l'objet d'une évaluation formative.
Tarif

Contacter l'organisme

Durée

5 jours (35 heures)

Modes
  • Distance
  • Centre

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Identifier les différents outils Azure permettant de superviser et de gérer une infrastructure on-premise
  • Mettre en oeuvre Azure Monitor et Azure Sentinel
  • Utiliser les bonnes pratiques associées.
Tarif

A partir de 1 420,00 €

Durée

2j / 14h

Modes
  • Centre
  • Distance

Objectifs de la formation

Cette formation permet d'apprendre les bases d'Information Management System (IMS) : la base de données système IMS et IMS Transaction Manager (IMS/TM).

Explorez comment IMS et IMS/TM fonctionnent ensemble et comment les programmes d'application interagissent avec eux dans les systèmes d'entreprise complexes d'aujourd'hui.
 

Tarif

A partir de 2 330,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

À l'issue de cette formation IBM Cognos Cube Designer, vous aurez acquis les connaissances et compétences nécessaires pour : 

  • Vue d'ensemble d'IBM Cognos BI
  • Présentation d'IBM Cognos Dynamic Cubes
  • Création et conception d'un cube dynamique
  • Déploiement et configuration d'un cube dynamique
  • Modélisation avancée de cubes dynamiques
  • Fonctionnalités avancées de Cube Designer
  • Optimisation des performances grâce aux agrégats
  • Définition de la sécurité
  • Modélisation d'un cube virtuel
Tarif

Contacter l'organisme

Durée

2j / 14h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

This course prepares you to plan, design, configure, and administer IBM MQ clusters.

After a review of IBM MQ, the course explains the similarities and differences between administration of a cluster and administration of a distributed message IBM MQ environment. You learn cluster specific commands and procedures, and explore the role of a cluster in a highly available IBM MQ infrastructure. You learn how to do a detailed verification of a new cluster configuration, review and identify all resulting components, and troubleshoot problems.

You also learn about cluster administration, workload balancing, security, and use of publish/subscribe clusters. You learn how to recognize when a problem is due to connection authentication, channel authentication, or object authorizations. You also learn about design options such as overlapping clusters and use of clusters with z/OS queue sharing groups. Many of the considerations in this course are based on actual engagement experiences.

Upon completion this course, you will be able to :

  • Describe the basic IBM MQ components
  • Identify which IBM MQ objects are used to impact routing in a cluster environment
  • Identify who in your organization can impact the health of a cluster and the need for adequate communication
  • Describe the correct role of a cluster in a highly available IBM MQ infrastructure
  • Describe the differences and similarities between administering clustered and non-clustered IBM MQ environments
  • Describe how to configure, verify, and troubleshoot an IBM MQ cluster
  • Identify the various channels that are present in a cluster environment and how each is created
  • Describe how to use separate transmission queues in a clustered queue manager
  • Explain how to remove a queue manager from a cluster on a permanent or temporary basis
  • Explain IBM MQ connection authentication
  • Explain IBM MQ channel authentication
  • Describe IBM MQ object authorizations
  • Explain how to troubleshoot security challenges in a cluster
  • List ways to influence workload balancing in a cluster
  • Describe the history and basic components of IBM MQ publish/subscribe
  • Explain the considerations and details of implementing publish/subscribe in an IBM MQ clustered environment
  • Describe cluster design architectural considerations
  • Summarize the benefits of design and configuration simplicity in a cluster implementation
  • Explain how to configure overlapping clusters
Tarif

A partir de 2 395,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Je cherche à faire...