ArcSight SOAR-3.2 Configuring ArcSight SOAR for Effective Threat Response-L3xx (SOAR360)

 

Résumé du cours

This course teaches you how to configure ArcSight SOAR to receive alerts, integrate with other products, and create Playbooks.

Moyens Pédagogiques :
  • Quiz pré-formation de vérification des connaissances (si applicable)
  • Réalisation de la formation par un formateur agréé par l’éditeur
  • Formation réalisable en présentiel ou en distanciel
  • Mise à disposition de labs distants/plateforme de lab pour chacun des participants (si applicable à la formation)
  • Distribution de supports de cours officiels en langue anglaise pour chacun des participants
    • Il est nécessaire d'avoir une connaissance de l'anglais technique écrit pour la compréhension des supports de cours
Moyens d'évaluation :
  • Quiz pré-formation de vérification des connaissances (si applicable)
  • Évaluations formatives pendant la formation, à travers les travaux pratiques réalisés sur les labs à l’issue de chaque module, QCM, mises en situation…
  • Complétion par chaque participant d’un questionnaire et/ou questionnaire de positionnement en amont et à l’issue de la formation pour validation de l’acquisition des compétences

A qui s'adresse cette formation

This course is designed for Security Content Developers, who may be Analysts or Administrators.

Pré-requis

This course assumes a familiarity working with ArcSight ESM but it is not required.

Objectifs

At the end of this course, you should able to :

  • Understand ArcSight SOAR
  • Set up SOAR to receive alerts
  • Understand SOAR workflow
  • Understand SOAR integrations
  • Understand SOAR Users, Groups and SSO
  • Manage SOAR cases
  • Filter, classify, consolidate, and dispatch cases
  • Automate response with workflow playbooks
  • Understand SOAR System status
  • Monitor using SOAR Dashboards & reports

Contenu

Module 1: Introduction to ArcSight SOAR
  • Challenges faced by Organizations
  • What is the ArcSight SOAR?
  • ArcSight SOAR Features.
  • Deployment Overview of ArcSight SOAR.
  • Accessing ArcSight SOAR
Module 2: Setting up SOAR to Receive Alerts
  • Install a Forwarding Connector on ESM
  • Configure a Forwarding Connector User and Web User on ESM
  • Configure Pre-persistent rule to Tag the Events Forwarded to SOAR
  • Add an ESM Alert Source on SOAR
  • Add an ESM Integration on SOAR
Module 3: Understand Soar Workflow
  • Understanding the SOAR Workflow
  • Processing ESM Alerts with SOAR
    • Rule Name Filters
    • Classification
    • Consolidation
    • Dispatching Cases
  • Automating case Handling using Playbooks
Module 4: SOAR Integrations Overview
  • SOAR Integrations Overview
  • SOAR Integrations Capabilities
  • Use Cases & Benefits
  • Integrating SOAR with MISP
  • Integrating SOAR with VirusTotal
Module 5: SOAR Users, Groups, SSO
  • Creating User Groups in Fusion
  • Creating Users in Fusion
  • Importing Existing Users from ESM
  • User Roles and Assigning Permissions
  • ACLs in SOAR
Module 6: SOAR Case Management
  • Understanding the SOAR Cases User Interface
  • Viewing Case Details
  • Managing Cases in SOAR
Module 7: Filtering, Classifying, Consolidating, and Dispatching Cases
  • Filtering Alerts For Case Creation
  • Classifying Cases on SOAR
  • Consolidating Alerts to Create Cases
  • Dispatching Cases
Module 8: Automating Responses with Workflow Playbooks
  • What are Playbooks?
  • Working with Playbooks
  • Workflow Playbooks
  • Scheduled Playbooks
  • Managing Triggers
  • Handling Manual Processes Through Tasks
  • Out of The Box Workflows
Module 9: SOAR System Status
  • Alerts
  • Action and Rollback Queues
  • Action History
  • Enrichment History
  • Process Queues
  • Troubleshooting
Module 10: Monitoring Using SOAR Dashboards and Reports
  • Reports in Fusion
  • ArcSight SOAR Standard Content Resources
  • Schedule and Export Reports
  • Running SOAR Legacy Reports (Jasper Reports)

Prix & Delivery methods

Formation en ligne

Durée
3 jours

Prix
  • 2 250,– €
Formation en salle équipée

Durée
3 jours

Prix
  • France : 2 250,– €
 

Agenda

Délai d’accès – inscription possible jusqu’à la date de formation
Instructor-led Online Training :   Cours en ligne avec instructeur

Anglais

Fuseau horaire : Heure d'été d'Europe centrale (HAEC)   ±1 heure

Formation en ligne Fuseau horaire : Heure d'été d'Europe centrale (HAEC) Langue : Anglais
Formation en ligne Fuseau horaire : Heure d'été d'Europe centrale (HAEC) Langue : Anglais