Trend Micro™ Deep Discovery для профессионалов Trend Micro™ Deep Discovery Training for Certified Professionals
Описание курса
Трехдневный курс Trend Micro™ Deep Discovery для Certified Professionals посвящен внедрению и управлению семейством решений по защите от угроз Trend Micro™ Deep Discovery:
- Trend Micro™ Deep Discovery Inspector
- Trend Micro™ Deep Discovery Analyzer
- Trend MicroTM Deep Discovery Director
- Trend MicroTM Deep Discovery Director – Network Analytics
Курс включает выполнение лабораторных работ.
После успешного завершения слушатели получают возможность пройти сертификационный экзамен для получения международного сертификата Trend Micro Certified Professional for Deep Discovery.
Целевая аудитория
Курс предназначен для ИТ-профессионалов, отвечающих за защиту сети от угроз, распространяющихся по сети и в облаках, в первую очередь:
- системных администраторов;
- сетевых инженеров;
- инженеров техподдержки;
- инженеров-интеграторов;
- архитекторов решений по безопасности.
Минимальные требования
На курс приглашаются специалисты, имеющие практический опыт в области своих продуктов и сервисов и имеющие базовые знания и практический опыт работы в следующих областях:
• сервера и рабочие станции Windows;
• межсетевые экраны, системы защиты веб-сайтов, анализаторы сетевых пакетов;
• общие представления о вредоносном коде.
Содержание курса
Глава 1. Обзор продуктов
- Решения Trend Micro
- Trend Micro XGenTM безопасность
- Trend Micro сетевая безопасность
- Trend Micro Deep Discovery
- Семейство продуктов Deep Discovery
- Возможности продуктов Deep Discovery
- Интеграция продуктов Deep Discovery
- Обзор моделей Deep Discovery Inspector
- Сетевые требования
- Сетевые интерфейсы Deep Discovery Inspector
- Перехват данных
- Дополнительные требования и особенности
- Сетевые подключения Deep Discovery Inspector
- Сервисы, к которым обращается Deep Discovery Inspector
- Диагностика доступности сервисов
- Топологии внедрения Deep Discovery Inspector
- Жизненный цикл атаки
- Обзор технологий обнаружения атак Deep Descovery
- Консоль предварительной настройки
- Настройка сетевых параметров
- Системные настройки
- Выполнение административных задач
- Интеграция с Syslog сервером
- Использование Deep Discovery Inspector Virtual Analyzer
- Взаимодействие с Virtual Analyzer
- Правила обнаружения Deep Discovery Inspector
- Уменьшение числа ложно положительных событий
- Отладка работы Deep Discovery Inspector
- Проверка производительности системы
- Использование панели управления для просмотра угроз
- Использование меню обнаружений для анализа угроз
- Ключевая информация при анализе угроз
- Подозрительные объекты
- Настройки Virtual Analyzer
- Ключевые особенности Deep Discovery Analyzer
- Спецификация Deep Discovery Analyzer
- Используемые порты
- Что отслеживает Deep Discovery Analyzer?
- Песочница Deep Discovery Analyzer
- Процесс сканирования
- Сетевые настройки Deep Discovery Analyzer
- Использование Web-консоли для работы с продуктом
- Системные настройки
- Настройки песочницы
- Возможности интеграции Deep Discovery Analyzer
- Отправка семплов в Deep Discovery Analyzer
- Получение полной информации о проанализированных семплах
- Управление списком подозрительных объектов
- Генерация отчетов
- Использование уведомлений
- Импорт определенной пользователем песочницы
- Основные функции Deep Discovery Director
- Системные требования
- Планирование и внедрение
- Установка Deep Discovery Director
- Настройка сетевых параметров
- Настройка Deep Discovery Director
- Управление обнаруженными угрозами
- Возможности выгрузки информации об обнаруженных угрозах
- Обзор работы Network Analytics
- Системные требования и настройка
- Просмотр коррелированных событий
- Использование коррелированных данных для анализа угроз
- Ключевые особенности Connected Threat Defense
- Требования для Connected Threat Defense
- Архитектура Connected Threat Defense
- Управление списком подозрительных объектов
- Процесс обработки списка подозрительных объектов
- Отслеживание подозрительных объектов в Deep Discovery Analyzer
