Fortinet資安專家認證課程 - FAN
NSE 5 FCP-SO認證 – FortiAnalyzer Analyst認證課程
FortiAnalyzer Analyst
- 時數:7小時
- 費用:NT$ 17,750
- 點數:5.5
選擇查詢分區開課時間
教材
Fortinet原廠電子教材
課程目標
在這個課程中,您將學習使用FortiAnalyzer進行集中日誌記錄和報表的基礎知識。 您還將學習如何通過日誌分析識別當前威脅與潛在威脅。 最後,您將學習使用劇本來檢視事件、通報事故、報表和任務自動化。 這些技能將幫助您在使用 Fortinet 產品環境中成為 SOC 分析師奠定堅實的基礎。
適合對象
- 任何負責 Fortinet 安全織網分析和自動化任務,以及使用FortiAnalyzer來檢測與響應網路攻擊事件的人都應該參加本課程
- 負責 FortiAnalyzer (虛擬機或硬體設備) 日常管理的任何人
- 欲取得FCP-SO專業認證資格者
- 欲重認證FCF, FCA, FCP-SO者
預備知識
- 建議事先學習FCP - NSE 4-FortiOS Administrator課程
- 建議事先學習FortiAnalyzer Administrator課程
- SQL SELECT語法知識是有幫助的,但非一定需要
課程內容
- SOC 概念與安全織網
- 日誌資料流介紹
- 事件、指標和事故
- FortiAI、威脅獵捕和故障排除
- 報表
- 自動化劇本
學會技能
- SOC 目標為偵測、回應威脅,負責監控與防禦。
- FortiAnalyzer 收集、分析日誌支援 SOC。
- 與 Security Fabric 整合集中資訊。
- 日誌自動收集與關聯分析。
- Fabric 部署集中監控。
- 運作模式包含日誌管理與報告。
- 解析並正規化日誌。
- 驗證解析器正確性。
- 使用正規化欄位搜尋。
- 日誌檢視查詢與分析。
- 建立過濾器與儀表板。
- FortiView 查看摘要。
- 儀表板與小工具功能。
- 配置事件處理程序。
- 事件管理。
- 配置指標。
- 創建事件。
- 分析事件。
- 配置事件設定。
- FortiAI 操作與用例。
- 威脅獵捕。
- 日誌計數圖表。
- SIEM 日誌分析表。
- 疫情警報。
- 收集日誌量統計。
- 配置自動化流程。
- 啟用事件自動化。
- 運行與微調報告。
- 巨集、自訂圖表與資料集。
- 報告外部存儲設定。
備註事項
- 由Fortinet認證講師FCT全程授課,授課品質有保障
- 本課程使用Fortinet原廠提供之Remote LAB
- 完成本課程可申請ISC2 CPE學分
相關連結
說明會資訊
-
台北場次
-
新竹場次
-
台中場次
-
高雄場次
台北恆逸教育訓練中心
- 02-25149191
- 02-25149292
- 台北市松山區復興北路99號14樓
新竹恆逸教育訓練中心
- 03-5723322
- 03-5745738
- 新竹市光復路二段295號3樓之2
台中恆逸教育訓練中心
- 04-23297722
- 04-23102000
- 台中市西區臺灣大道二段309號2樓
高雄恆逸教育訓練中心
- 07-5361199
- 07-5361698
- 高雄市苓雅區新光路38號4樓之1