Эксплуатация MaxPatrol SIEM

Описание курса

В процессе обучения вы изучите архитектуру и возможности MaxPatrol SIEM, освоите подключение источников, научитесь обрабатывать события, применять экспертный контент на языке XP, расследовать инциденты, управлять активами и формировать отчетность.

Вы приобретете знания:
  • о мониторинге событий и инцидентов безопасности;
  • о покрытии инфраструктуры мониторингом;
  • о возможностях и архитектуре MaxPatrol SIEM;
  • об основах языка XP для создания контента в MaxPatrol SIEM;
  • об управлении активами в MaxPatrol SIEM;
  • о подключении источников к MaxPatrol SIEM;
  • о работе с событиями безопасности и экспертным контентом;
  • о работе с инцидентами в MaxPatrol SIEM;
  • об отчетности в MaxPatrol SIEM.

Вы научитесь:
  • работать с интерфейсом MaxPatrol SIEM;
  • выполнять сбор данных об активах и сканирование;
  • настраивать сбор событий безопасности;
  • обрабатывать и анализировать события безопасности;
  • применять экспертный контент для выявления угроз;
  • расследовать инциденты в MaxPatrol SIEM;
  • формировать отчеты по результатам мониторинга.

Пакет слушателя:
  • Доступ к электронным курсам.
  • Дополнительные материалы: документация, FAQ, технические примечания.

Целевая аудитория

  • Инженеры эксплуатации
  • Инженеры внедрения
  • Технические руководители

Минимальные требования

Для успешного прохождения курса необходимо:
  • Основы терминологии кибербезопасности (событие, инцидент, риск, угроза) по NIST и ГОСТ
  • Основы операционных систем Windows и Linux, навыки работы в командной строкеУстройство сети (IP-адрес, CIDR, OSI)
  • Алгебра логики (операторы и их приоритеты)
  • Основы ООП (класс, экземпляр, атрибуты, наследование)

Содержание курса

Теория:
  1. Мониторинг событий и инцидентов безопасности
  2. Покрытие инфраструктуры мониторингом
  3. MaxPatrol SIEM: возможности и архитектура
  4. Язык XP: основы создания контента для MaxPatrol SIEM
  5. Управление активами в MaxPatrol SIEM
  6. Подключение источников к MaxPatrol SIEM
  7. Работа с событиями безопасности
  8. Работа с экспертным контентом
  9. Работа с инцидентами в MaxPatrol SIEM
  10. Отчетность в MaxPatrol SIEM
Практика с продуктом:
  1. Интерфейс MaxPatrol SIEM
  2. Сбор данных об активах. Сканирование
  3. Сбор событий безопасности
  4. Работа с событиями безопасности
  5. Работа с экспертным контентом
  6. Работа с инцидентами
  7. Отчетность
  8. Итоговая работа

Ближайшие даты:...
с 31.08.2026по 04.09.2026 Очная
Онлайн
Валерий Фраерман Оставить заявку
с 12.10.2026по 16.10.2026 Очная
Онлайн
Валерий Фраерман Оставить заявку
с 23.11.2026по 27.11.2026 Очная
Онлайн
Валерий Фраерман Оставить заявку
Номер курса: ПТ14
Стоимость курса
Форма обучения: Очная
150 000 ₽
Форма обучения: Онлайн
150 000 ₽
Длительность: 5 дней
Оставить заявку
Событие/обучение
Ваше имя *
Телефон
Количество участников
Касперский новая программа 024
Согласие на обработку персональных данных

Настоящим даю согласие на обработку (сбор, систематизацию, накопление, хранение в электронном виде и на бумажном носителе, уточнение, использование, распространение, обезличивание, блокирование, уничтожение, с использованием средств автоматизации и без использования таких средств) АНО ДПО «Диона Мастер Лаб» (127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15) моих всех вышеуказанных персональных данных в целях обработки моего запроса, направленного через сайт masterlab.ru и коммуникации со мной в целях, связанных с обработкой и выполнением моего запроса с помощью различных средств связи, а именно посредством: интернет; сообщений на адрес электронной почты; телефону.

Срок действия согласия является неограниченным. Вы можете в любой момент отозвать настоящее согласие, направив письменное уведомления на адрес 127287, г. Москва, 2-я Хуторская ул., д. 38А, стр. 15 с пометкой «Отзыв согласия на обработку персональных данных».

Гарантирую, что представленная мной информация является полной, точной и достоверной, а также что при представлении информации не нарушаются действующее законодательство Российской Федерации, законные права и интересы третьих лиц. Вся представленная информация заполнена мною в отношении себя лично.

Настоящее согласие действует в течение всего периода хранения персональных данных, если иное не предусмотрено законодательством Российской Федерации.