Кому следует посетить
Курс ориентирован на инженеров технической и предпродажной поддержки.
Предварительные требования
От участников требуется:
- понимание основ сетевых технологий: TCP/IP, DNS, электронной почты, web
- базовые навыки администрирования ОС Windows и Linux
- базовые знания об информационной безопасности
Цели курса
По окончании курса слушатели смогут:
- Развернуть Kaspersky Unified Monitoring and Analysis Platform для демонстрации решения
- Настроить получение событий из разных источников и в разных форматах
- Настроить взаимодействие с внешними системами с целью обогащения событий и реагирования на инциденты
- Отслеживать состояние источников и компонентов системы
Содержание курса
Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM, для сбора, хранения обработки, корреляции и визуализации разрозненных данных. Курс знакомит с архитектурой и возможностями решения, рассказывает и показывает, как выполнить установку и настройку решения на многочисленных примерах. Материалы курса включают слайды с описанием принципов работы и настройки, а также лабораторные работы для закрепления практических навыков настройки.