Цифровые компетенции
Рейтинг программы
Программа обучения

Программа обучения «KL 034.3.2: Kaspersky Unified Monitoring and Analysis Platform»


Программа обучения
Выберите форму участия
стоимость: 69 000 ₽
Регистрируйтесь заранее!
  • Длительность 4 часа
  • Форма обучения Дистанционная
  • Продление Возможно

О программе

Описание программы

Актуальность обучения по программе обусловлена необходимостью защиты данных. Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM, для сбора, хранения обработки, корреляции и визуализации разрозненных данных. Курс знакомит с архитектурой и возможностями решения, рассказывает и показывает, как выполнить установку и настройку решения на многочисленных примерах. Kaspersky Unified Monitoring and Analysis Platform (KUMA) является решением класса SIEM, для сбора, хранения обработки, корреляции и визуализации разрозненных данных. Курс знакомит с архитектурой и возможностями решения, рассказывает и показывает, как выполнить установку и настройку решения на многочисленных примерах.
Образовательная программа «KL 034.3.2: Kaspersky Unified Monitoring and Analysis Platform» предназначена для лиц имеющих любое образование. Курс ориентирован на инженеров технической и предпродажной поддержки. От участников требуется: понимание основ сетевых технологий: TCP/IP, DNS, электронной почты, web; базовые навыки администрирования ОС Windows и Linux; базовые знания об информационной безопасности; представление о том, что такое регулярные выражения.
Формирование у обучающихся слушателей следующих профессиональных компетенций в области архитектуры и возможностей Kaspersky Unified Monitoring and Analysis Platform (KUMA).

Чему Вы научитесь / Задачи

В результате освоения программы слушатель должен приобрести или усовершенствовать следующие знания и умения, необходимые для качественного изменения компетенций:

  • знать введение в SIEM;
  • знать архитектуру и принципы работы KUMA;
  • знать варианты установки: allзнатьinзнатьone, распределенная, установка в режиме высокой доступности;
  • знать принцип работы коллектора, настройки подключения и коннектора, получение событий;
  • знать модель данных KUMA, настройки нормализатора, преобразование данных, дополнительные нормализаторы;
  • знать обработку событий коллектором: фильтрация, агрегация, обогащение;
  • знать интеграцию с Kaspersky Security Center и работа с активами, интеграция с LDAP и работа с учетными записями, интеграция с Kaspersky Threat Lookup, Kaspersky CyberTrace и Kaspersky Endpoint Detection and Response;
  • знать работу с событиями;
  • знать виды правил корреляции, переменные, активные списки и ретроспективный поиск;
  • знать работу с алертами;
  • знать реагирование задачей Kaspersky Security Center, реагирование запуском скрипта, реагирование задачей Kaspersky Endpoint Detection and Response;
  • знать панели мониторинга, отчеты, покрытие матрицы MITRE ATT&CK, метрики;
  • уметь развернуть Kaspersky Unified Monitoring and Analysis Platform для демонстрации решения;
  • уметь настроить получение событий из разных источников и в разных форматах;
  • уметь донастроить нормализацию, агрегацию и обогащение событий согласно требованиям;
  • уметь настроить корреляционные правила для обнаружения инцидентов;
  • уметь настроить взаимодействие с внешними системами с целью обогащения событий и реагирования на инциденты;
  • уметь обработать инциденты и вручную проанализировать события;
  • уметь настроить уведомления и создать отчеты о работе решения.
Записаться на курс

Состав программы

Программа включает в себя изучение следующих разделов:

  1. Введение в SIEM
  2. Архитектура и принципы работы KUMA
  3. Установка
  4. Сбор событий
  5. Нормализация
  6. Обработка событий коллектором
  7. Интеграции
  8. Работа с событиями
  9. Корреляция
  10. Работа с алертами
  11. Реагирование
  12. Отчетность

Стоимость обучения

Обучение предполагает участие в вебинарах, просмотр лекций, самостоятельную работу с учебными материалами, выполнение практических заданий.

Выберите форму участия

стоимость: 69 000 ₽

Регистрируйтесь заранее!

Успейте подать заявку по выгодной цене!

Ваш документ

При условии успешного прохождения программы выдается сертификат «Лаборатории Касперского».

Квалификация
Cертификат «Лаборатории Касперского»

Курсы раздела «Цифровые компетенции»

    Программа обучения

KL 044.1.2: Kaspersky Container Security

длительность:

22 500 ₽

    Программа обучения

KL 038.4.1: Kaspersky Industrial CyberSecurity

длительность:

69 000 ₽

    Программа обучения

KL 036.2.1: Kaspersky Secure Mail Gateway

длительность:

19 000 ₽

    Программа обучения

KL 034.3.2: Kaspersky Unified Monitoring and Analysis Platform

длительность:

69 000 ₽

    Программа обучения

KL 025.6: Kaspersky Anti Targeted Attack Platform, Kaspersky Endpoint Detection and Response Expert

длительность:

65 000 ₽

    Программа обучения

KL 005.11: Защита серверов Windows и встраиваемых систем

длительность:

24 500 ₽

    Программа обучения

KL 013.11.4: Kaspersky Endpoint Security для Linux

длительность:

14 000 ₽

    Программа обучения

KL 008.11.6: Kaspersky Endpoint Security. Шифрование

длительность:

18 000 ₽

    Программа обучения

Защита персональных данных. Проверки Роскомнадзора

длительность:

7 000 ₽

    Программа обучения

KL 031.51: Kaspersky Security for Virtualization. Легкий агент

длительность:

16 500 ₽

    Программа обучения

KL 014.50 Kaspersky Security для виртуальных сред. Защита без агента

длительность:

38 000 ₽

    Программа обучения

KL 002.12.1 Kaspersky Endpoint Security and Management. Базовый Курс

длительность:

38 000 ₽

    Программа обучения

KL 036.2: Kaspersky Secure Mail Gateway

длительность:

19 000 ₽

    Программа обучения

KL 009.12. Kaspersky Security Center. Управление системами

длительность:

14 900 ₽

    Программа обучения

KL 302.11. Kaspersky Security Center. Масштабирование

длительность:

36 000 ₽

    Повышение квалификации

Создание сайтов без программирования

длительность:

8 000 ₽

Заявка добавлена