Подраздел курса EDU-JUN-CSTRM
“Конфигурирование платформы STRM”
("Configuring Security Threat Response Manager (STRM)")
Описание курса
2-дневный курс CSTRM посвящен внедрению, настройке и мониторингу платформ STRM (Security Threat Response Manager). Основными темами курса является введение в эксплуатацию устройств STRM, конфигурирование потоков, обработка отчетов и устранение неисправностей. Данный курс состоит из теоретического материала и практических занятий, в процессе выполнения которых слушатели изучат принципы конфигурации и мониторинга платформы STRM.
Целевая аудитория
Курс рассчитан на сетевых инженеров, персонал технической поддержки, инженеров предпродажной поддержки и других специалистов, которым необходимы навыки работы с платформами STRM.
Требования к слушателям
Данный курс имеет начальный уровень и предполагает наличие у слушателей базовых знаний по технологиям безопасности, стеку TCP/IP, а также наличие опыта по обеспечению безопасности сетей.
Содержание курса
День 1
Модуль 1: Введение
Модуль 2: Обзор платформ STRM
Обзор платформ STRM
Аппаратное обеспечение
Operational Flow
Модуль 3:Начальная настройка системы
Инсталляция новой платформы
Управление через консоль
Настройка платформы
Deployment Editor
Лабораторная работа №1: Начальная настройка системы
Модуль 4: Архитектура платформы
Поток событий (EventFlow)
Поток трафика (NetworkFlow)
Архитектура платформы STRM
Модуль 5: Инструментальная панель, программа просмотра событий и потоков
Инструментальная панель (Dashboard)
Программа просмотра событий (Event Viewer)
Правила
Программа просмотра потоков (Flow Viewer)
Лабораторная работа №2: Настройка инструментальной панели и программ просмотра событий и потоков
День 2
Модуль 6: Организация наблюдения за сетью
Организация наблюдения за сетью
Настройка наблюдения
Sentries
Лабораторная работа №3: Организация наблюдения за сетью
Модуль 7: Assetsи оценка уязвимлсти
Assets Interface
Оценка уязвимости
Сканеры
Модуль 8:Offense Manager
Offense Manager
Аномалии на сетях
Лабораторная работа №4: Offense Manager
Модуль 9:Обработка отчетов
Функционал ведения и составления отчетов
Интерфейс, используемый для обработки отчетов (Reporting Interface)
Лабораторная работа №5: Обработка и составление отчетов
Модуль 10:Базовая подстройка и устранение неисправностей
Базовая подстройка
Поиск и устранение неисправностей





