Top.Mail.Ru
Цифровые компетенции
Рейтинг программы
Программа обучения

Программа обучения «KL 034.3.2: Kaspersky Unified Monitoring and Analysis Platform»


Программа обучения
Выберите форму участия
стоимость: 69 000 ₽
Регистрируйтесь заранее!
  • Длительность 4 часа
  • Форма обучения Дистанционная
  • Продление Возможно

О программе

Описание программы

Актуальность обучения по программе обусловлена необходимостью защиты данных. Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM, для сбора, хранения обработки, корреляции и визуализации разрозненных данных. Курс знакомит с архитектурой и возможностями решения, рассказывает и показывает, как выполнить установку и настройку решения на многочисленных примерах. Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM, для сбора, хранения обработки, корреляции и визуализации разрозненных данных. Курс знакомит с архитектурой и возможностями решения, рассказывает и показывает, как выполнить установку и настройку решения на многочисленных примерах.
Образовательная программа «KL 034.3.2: Kaspersky Unified Monitoring and Analysis Platform» предназначена для лиц имеющих любое образование. Курс ориентирован на инженеров технической и предпродажной поддержки. От участников требуется: понимание основ сетевых технологий: TCP/IP, DNS, электронной почты, web; базовые навыки администрирования ОС Windows и Linux; базовые знания об информационной безопасности; представление о том, что такое регулярные выражения.
Формирование у обучающихся слушателей следующих профессиональных компетенций в области архитектуры и возможностей Kaspersky Unified Monitoring and Analysis Platform (KUMA).

Чему Вы научитесь / Задачи

В результате освоения программы слушатель должен приобрести или усовершенствовать следующие знания и умения, необходимые для качественного изменения компетенций:

  • знать введение в SIEM;
  • знать архитектуру и принципы работы KUMA;
  • знать варианты установки: allзнатьinзнатьone, распределенная, установка в режиме высокой доступности;
  • знать принцип работы коллектора, настройки подключения и коннектора, получение событий;
  • знать модель данных KUMA, настройки нормализатора, преобразование данных, дополнительные нормализаторы;
  • знать обработку событий коллектором: фильтрация, агрегация, обогащение;
  • знать интеграцию с Kaspersky Security Center и работа с активами, интеграция с LDAP и работа с учетными записями, интеграция с Kaspersky Threat Lookup, Kaspersky CyberTrace и Kaspersky Endpoint Detection and Response;
  • знать работу с событиями;
  • знать виды правил корреляции, переменные, активные списки и ретроспективный поиск;
  • знать работу с алертами;
  • знать реагирование задачей Kaspersky Security Center, реагирование запуском скрипта, реагирование задачей Kaspersky Endpoint Detection and Response;
  • знать панели мониторинга, отчеты, покрытие матрицы MITRE ATT&CK, метрики;
  • уметь развернуть Kaspersky Unified Monitoring and Analysis Platform для демонстрации решения;
  • уметь настроить получение событий из разных источников и в разных форматах;
  • уметь донастроить нормализацию, агрегацию и обогащение событий согласно требованиям;
  • уметь настроить корреляционные правила для обнаружения инцидентов;
  • уметь настроить взаимодействие с внешними системами с целью обогащения событий и реагирования на инциденты;
  • уметь обработать инциденты и вручную проанализировать события;
  • уметь настроить уведомления и создать отчеты о работе решения.
Записаться на курс

Состав программы

Программа включает в себя изучение следующих разделов:

  1. Введение в SIEM
  2. Архитектура и принципы работы KUMA
  3. Установка
  4. Сбор событий
  5. Нормализация
  6. Обработка событий коллектором
  7. Интеграции
  8. Работа с событиями
  9. Корреляция
  10. Работа с алертами
  11. Реагирование
  12. Отчетность

Стоимость обучения

Обучение предполагает участие в вебинарах, просмотр лекций, самостоятельную работу с учебными материалами, выполнение практических заданий.

Выберите форму участия

стоимость: 69 000 ₽

Регистрируйтесь заранее!

Успейте подать заявку по выгодной цене!

Ваш документ

При условии успешного прохождения программы выдается сертификат «Лаборатории Касперского».

Квалификация
Cертификат «Лаборатории Касперского»

Курсы раздела «Цифровые компетенции»

    Повышение квалификации

Обработка и защита персональных данных в ДОО

длительность:

8 000 ₽

    Программа обучения

KL 002.12.7 Kaspersky Endpoint Security and Management

длительность:

44 000 ₽

    Программа обучения

KL 044.1.2: Kaspersky Container Security

длительность:

22 500 ₽

    Программа обучения

KL 038.4.1: Kaspersky Industrial CyberSecurity

длительность:

69 000 ₽

    Программа обучения

KL 036.2.1: Kaspersky Secure Mail Gateway

длительность:

19 000 ₽

    Программа обучения

KL 034.3.2: Kaspersky Unified Monitoring and Analysis Platform

длительность:

69 000 ₽

    Программа обучения

KL 025.6: Kaspersky Anti Targeted Attack Platform, Kaspersky Endpoint Detection and Response Expert

длительность:

65 000 ₽

    Программа обучения

KL 005.11: Защита серверов Windows и встраиваемых систем

длительность:

24 500 ₽

    Программа обучения

KL 013.11.4: Kaspersky Endpoint Security для Linux

длительность:

14 000 ₽

    Программа обучения

KL 008.11.6: Kaspersky Endpoint Security. Шифрование

длительность:

18 000 ₽

    Программа обучения

Защита персональных данных. Проверки Роскомнадзора

длительность:

8 000 ₽

    Программа обучения

KL 031.51: Kaspersky Security for Virtualization. Легкий агент

длительность:

16 500 ₽

    Программа обучения

KL 014.50 Kaspersky Security для виртуальных сред. Защита без агента

длительность:

38 000 ₽

    Программа обучения

KL 036.2: Kaspersky Secure Mail Gateway

длительность:

19 000 ₽

    Программа обучения

KL 009.12. Kaspersky Security Center. Управление системами

длительность:

14 900 ₽

    Программа обучения

KL 302.11. Kaspersky Security Center. Масштабирование

длительность:

36 000 ₽

    Повышение квалификации

Создание сайтов без программирования

длительность:

8 000 ₽

Заявка добавлена