Seminarinformationen

Seminar - Ziel

In diesem 3-tägigen Seminar "Fortinet Advanced Analytics (FORT-ADVANALYTICS)" lernen Sie den Einsatz von FortiSIEM in einer Multi-Tenant-Umgebung. Sie erhalten Einblicke in die Struktur und Funktionsweise von Regeln, die Generierung von Vorfällen, die Durchführung von Baseline-Berechnungen sowie in verfügbare Methoden zur Problembehebung. Außerdem erfahren Sie, wie das MITRE ATT&CK-Framework in FortiSIEM eingebunden ist. Ein weiterer Bestandteil ist die Integration von FortiSOAR mit FortiSIEM.

Zertifizierung – Dieses Seminar bereitet Sie auf die Fortinet NSE 7 - Advanced Analytics 6.7 Zertifizierungsprüfung vor, die Teil des Fortinet Certified Solution Specialist - Security Operations Zertifizierungspfads ist.

Teilnehmer - Zielgruppe

Sicherheitsexperten, die an der Verwaltung, Konfiguration, Administration und Überwachung von FortiSIEM- und FortiSOAR-Geräten in einer Unternehmens- oder Service-Provider-Umgebung beteiligt sind, die zur Überwachung und Sicherung der Netzwerke von Kundenorganisationen eingesetzt werden.

Kurs - Voraussetzungen

Sie sollten ein Verständnis der in den folgenden Kursen behandelten Themen haben oder über gleichwertige Erfahrungen verfügen:

  • FortiGate Security (FORT-SECI)
  • FortiGate Infrastructure (FORT-SECII)
  • FortiSIEM (FORT-SIEM)

Es wird zudem dringend empfohlen, dass Sie ein Verständnis der folgenden Themen haben oder über gleichwertige Erfahrungen verfügen:

  • Python-Programmierung
  • Jinja2-Template-Sprache für Python
  • Linux-Systeme
  • SOAR-Technologien

Seminardauer

  • 3 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

  • Einführung in Multi-Tenancy
  • Definition von FortiSIEM Collectors und FortiSOAR Connectors
  • Betrieb von Collectors
  • Windows- und Linux-Agenten
  • Regeln
  • Sicherheitsregel mit einem einzelnen Submuster
  • Regeln mit mehreren Submustern
  • Baselines
  • Baseline-Regeln
  • FortiSIEM UEBA (User and Entity Behavior Analytics)
  • Verschachtelte Abfragen und Lookup-Tabellen
  • Bedingungsfreigabe
  • Behebung

Weitere Schulungen zu Thema Fortinet

Fortinet SD-WAN (FORT-SDWAN)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In dem 4-tägigen Seminar "Fortinet SD-WAN (FORT-SDWAN)" lernen Sie verschiedene SD-WAN-Bereitstellungsszenarien mit der Fortinet Secure SD-WAN-Lösung kennen. Dabei analysieren Sie unterschiedliche Anwendungsfälle, die von der Implementierung an einem einzelnen ...

Fortinet Azure Cloud Security Administrator (FORT-CSA)

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 2-tägigen Seminar "Fortinet Azure Cloud Security Administrator (FORT-CSA)" lernen Sie die verschiedenen Komponenten der Microsoft Azure-Infrastruktur kennen und setzen sich mit den Sicherheitsherausforderungen dieser Umgebung auseinander. Dabei werden ...

FortiGate Administrator (FGT-ADM)

- u.a. in Berlin, Bremen, Hamburg, Erfurt, Offenbach

In diesem 4-tägigen Seminar "FortiGate Administrator (FGT-ADM)" erwerben Sie fundiertes Wissen über die zentralen Funktionen von FortiGate. Sie lernen, wie Sie Firewall-Regeln und Benutzerauthentifizierung einrichten, Hochverfügbarkeit umsetzen sowie SSL- und ...

FortiAuthenticator Administrator (FORT-AUTHENTICATOR)

- u.a. in Berlin, München, Nürnberg, Paderborn, Mannheim

In diesem 3-tägigen Seminar "FortiAuthenticator Administrator (FORT-AUTHENTICATOR)" lernen Sie, wie Sie FortiAuthenticator für sichere Authentifizierung und Identitätsmanagement einsetzen. Sie erfahren, wie Sie FortiAuthenticator konfigurieren und implementieren, ...