KnowledgeCity

监控与分析入侵威胁

了解如何格式化和卸载日志以及实施honeypot、honeytoken和honeynet以添加额外的网络安全层。
免费观看第一课 — 获取全部 3 节课程的完整访问权限。

To view this video please enable JavaScript.

课程:按需
初级  提供者 Jerry Smith  3 课时 ·  9m  语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文 

课程描述

您可以使用许多工具来确保网络安全。大多数组织都会投资安全信息和事件管理(SIEM)系统,作为其关键系统日志的集中存储库。这允许您将控制面板、查询、警报和日志存储全部集中在一个区域中。honeypot还可以以数据收集的形式提供额外的保护层。网络安全和基础设施安全局还开发了自己的先进网络安全系统,名为EINSTEIN。

在本模块“监控和分析入侵威胁”中,您将学习如何将Snort和Suricata日志卸载到其他系统。我们还将研究honeypot作为安全程序一部分的使用,并介绍CISA的爱因斯坦程序。在本课程结束时,您将掌握实施其他网络安全层以更好地监控网络安全威胁所需的知识。

您将学到的内容

  • 描述如何将 Suricata 和 Snort 日志转储到其他系统
  • 解释蜜罐作为安全计划的一部分如何改善您的防御态势
  • 探索 CISA 的 EINSTEIN 网络安全计划是如何开发出来的
  • 实施额外的网络安全层以更好地监控 network 安全威胁

关键要点

  • 安全信息和事件管理系统充当组织关键系统日志的集中存储库,在一个区域内提供仪表板、查询、告警和日志存储。
  • 蜜罐可以以数据收集的形式提供额外的保护层。
  • 网络安全和基础设施安全局开发了名为 EINSTEIN 的先进网络安全系统。
  • 将 Snort 和 Suricata 日志转储到其他系统有助于更好地监控网络安全威胁。

常见问题

这门课程涵盖哪些内容?

该模块涵盖如何将 Snort 和 Suricata 日志转储到其他系统、蜜罐作为安全计划一部分的使用,以及 CISA 的 EINSTEIN 计划的介绍。

我将从这门课程中获得哪些技能?

本课程培养入侵检测系统、入侵检测与防御、安全分析、Snort 入侵检测系统、威胁检测方面的技能,以及与 GIAC 认证入侵分析师相关的准备工作。

包含哪些课程?

本课程包括三节课:日志转储、蜜罐以及 CISA EINSTEIN 介绍。

完成这门课程后我将能够做什么?

到课程结束时,您将掌握实施额外网络安全层以更好地监控网络安全威胁所需的知识。