Formation IBM QRadar SIEM - Les bases

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

Plus concrètement cette formation IBM QRadar SIEM vous apportera les compétences et connaissances nécessaires pour :

  • Décrire l'architecture de QRadar et les flux de données
  • Définir les sources de journaux, les protocoles et les détails des événements.
  • Découvrir comment QRadar collecte et analyse les informations de flux réseau
  • Utiliser l'application Use Case Manager
  • Découvrir une variété d'applications QRadar, d'extensions de contenu et l'App Framework.
  • Analyser les infractions à l'aide de l'interface utilisateur QRadar et de l'application Analyst Workflow.
  • Rechercher, filtrer, regrouper et analyser les données de sécurité.
  • Utiliser l'AQL pour des recherches avancées
  • Utiliser QRadar pour créer des rapports personnalisés
  • Définir des rapports sophistiqués à l'aide de Pulse Dashboards

PLB CONSULTANT


Informatique et Management
Voir la fiche entreprise

Tarif

A partir de 2 350,00 €

Durée 3 jours (21h)
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

PLB CONSULTANT


Informatique et Management
Voir la fiche

Tarif

A partir de 2 350,00 €

Durée 3 jours (21h)
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

Description

Cette formation IBM QRadar SIEM offre une visibilité approfondie de l'activité des réseaux, des terminaux, des utilisateurs et des applications. Il assure la collecte, la normalisation, la corrélation et le stockage sécurisé des événements, des flux, des actifs et des vulnérabilités. Les attaques suspectes et les violations de politiques sont mises en évidence comme des infractions.

Dans cette formation, vous découvrez l'architecture de la solution, comment naviguer dans l'interface utilisateur et comment enquêter sur les infractions. Vous recherchez et analysez les informations à partir desquelles QRadar a conclu à une activité suspecte. Des exercices pratiques renforcent les compétences acquises.

Programme

Principes fondamentaux de IBM Security QRadar 7.4Architecture QRadarVue d'ensemble de l'interface utilisateur QRadarSource de logs QRadarFlux QRadar et QRadar Network InsightsMoteur de règles personnalisées QRadar (CRE)Application QRadar Use Case ManagerActifs QRadarExtensions QRadarTravailler avec des infractionsRecherche, filtrage et AQL de QRadarRapports et tableaux de bord QRadarConsole d'administration QRadar

Prérequis

Avant de suivre cette formation IBM QRadar SIEM, il est demandé de posséder des connaissances et compétences sur les domaines suivants : infrastructure informatique, bases de la sécurité informatique, Linux, Windows, Réseau TCP/IP, Syslog.

Public

Ce cours IBM QRadar SIEM est conçu pour les analystes de sécurité, les architectes techniques sur la sécurité, les gestionnaires d'infractions, les administrateurs réseaux et les administrateurs systèmes utilisant QRadar SIEM.

Ces formations pourraient vous intéresser

Objectifs de la formation

  • Cette formation fait l'objet d'une évaluation formative.
Tarif

Contacter l'organisme

Durée

4 jours (28 heures)

Modes
  • Distance
  • Centre

Objectifs de la formation

  • Cette formation fait l'objet d'une évaluation formative.
Tarif

Contacter l'organisme

Durée

4 jours (28 heures)

Modes
  • Distance
  • Centre

Objectifs de la formation

Ce cours vous enseigne les sujets nécessaires pour créer avec succès des applications de flux de messages et les services d'intégration IBM Integration Bus.

Cette formation se concentre sur l'utilisation d'IBM Integration Bus pour développer, déployer et supporter des applications de flux de messages de plate-forme indépendante et des services d'intégration. Ces applications et services d'intégration utilisent diverses topologies de messagerie pour transporter les données entre les demande de services et les fournisseurs de services, et également de permettre aux données d'être acheminées, transformées et enrichies au cours du traitement.

Les sujets abordés dans ce cours comprennent la création de services d'intégration et d'applications de flux de messages qui utilisent et fournissent des services Web. Vous apprendrez également comment utiliser le cas driven processing noeuds et comment utiliser l'installation d'enregistrement et de lecture pour capturer et afficher les données en cours de traitement. Vous apprendrez également comment IBM Integration Bus interagit avec les autres produits IBM et les informations de l'entreprise.

 

Tarif

A partir de 2 800,00 €

Durée

4j / 28h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

À l'issue de cette formation IBM AIX / UNIX langages Korn Shell et Bash, vous saurez acquis les connaissances et compétences nécessaires pour :

  • Utiliser les concepts Shell
  • Développer des scripts d'automatisation de système AIX-Linux.
Tarif

A partir de 3 990,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Ce cours se concentre sur la planification et la mise en oeuvre d'infrastructures SAN.

  • Expliquer les challenges liés à l'infrastructure de stockage et les différentes architectures de stockage telles que le DAS, SAN et NAS
  • Classifier la terminologie du SAN y compris le trunking, le zoning, le multipathing et la fusion des "fabric"
  • Reconnaître les outils b-type Data Center Management tels que Data Center Fabric Manager et Network Advisor (NA)
  • Classifier les différents onglets dans l'outil Network Advisor
  • Rappel concernant les outils de gestion Cisco MDS
  • Reconnaître l'importance de Converged Enhanced Ethernet
  • Comparer les fonctionnalités d'iSCSI et de FCoE

Cette formation constitue un excellent prérequis pour la formation IBM SAN Volume Controler (SVC) : Planification et implémentation (SNV1G)

Tarif

A partir de 3 190,00 €

Durée

4j / 28h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Cette formation fait l'objet d'une évaluation formative.
Tarif

Contacter l'organisme

Durée

2 jours (14 heures)

Modes
  • Distance
  • Centre

Objectifs de la formation

  • Cette formation fait l'objet d'une évaluation formative.
Tarif

Contacter l'organisme

Durée

3 jours (21 heures)

Modes
  • Distance
  • Centre

Objectifs de la formation

  • Cette formation fait l'objet d'une évaluation formative.
Tarif

Contacter l'organisme

Durée

4 jours (28 heures)

Modes
  • Distance
  • Centre

Objectifs de la formation

  • Utiliser les principales fonctions et les principaux utilitaires de l'iSeries (AS/400).
  • Décrire quels outils de développement d’application sont disponibles
  • Identifier les plateformes où ces outils sont utilisés
  • Décrire le but et l’utilité de chaque outil
  • Créer un profil utilisateur, une librairie, une file d’attente de sortie et un type d’action
  • Décrire les éléments clé de Work Management, la sécurité et les fichiers de dispositif
  • Ecrire une programme basique de Control Language pour exécuter des programmes
  • Définir des fichiers logiques et physiques sur IBM i
  • Créer des fichiers logiques et physiques
  • Utiliser les fonctionnalités de base de LEPX Editor pour entrer et maintenir les fichiers sources
  • Utiliser les fonctionnalités de base de Screen Designer et de Report Designer pour modéliser, créer et maintenir les affichages et les rapports
  • Utiliser Interactive SQL et IBM i Navigator pour créer un schéma, des tables, des vues et des indexes
Tarif

Contacter l'organisme

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Concrètement, cette formation IBM MQ V9 Linux vous apporte les connaissances et compétences nécessaires pour :

  • Décrire les options de déploiement d'IBM MQ
  • Planifier l'implémentation d'IBM MQ dans votre société ou dans le Cloud
  • Utiliser les commandes IBM MQ et IBM MQ Explorer pour créer et gérer des gestionnaires de files d'attente, des files d'attente et des canaux
  • Utiliser des programmes d'exemple d'IBM MQ et des utilitaires pour tester le réseau IBM MQ
  • Permettre à un gestionnaire de file d'attente d'échanger des messages avec d'autres gestionnaires de files d'attente
  • Configurer des connexions client à un gestionnaire de file d'attente
  • Utiliser un message de déclencheur et un moniteur de déclenchement pour démarrer une application pour traiter des messages
  • Implémenter le redémarrage des gestionnaires de files d'attente et les procédures de récupération
  • Utiliser les outils de dépannage d'IBM MQ pour identifier la cause d'un problème dans un réseau IBM MQ
  • Planifier et implémenter les fonctionnalités de sécurité de base d'IBM MQ
  • Utiliser les messages pour surveiller les activitésq d'un système IBM MQ
  • Définir et administrer un gestionnaire de files d'attente d'un cluster
Tarif

A partir de 2 980,00 €

Durée

4j / 28h

Modes
  • Centre
  • Entreprise
  • Distance

Je cherche à faire...