Мониторинг компонентов Micro Focus ArcSight

Presented by

Иван Лопатин, Технический эксперт, ДиалогНаука

About this talk

SIEM является критичной системой в SOC и требуется обеспечивать постоянный контроль за ArcSight ESM и его компонентами. Необходимо проводить регулярный анализ журналов событий системы на наличие критических ошибок или отклонений, чтобы оперативно выявлять проблемы и возможные инциденты. В докладе будут рассмотрены следующие задачи: • Анализ состояния БД • Анализ корректности работы контента • Анализ работы ОС • Анализ правильности настройки SIEM • Анализ критичных ошибок в журналах событий
Related topics:

More from this channel

Upcoming talks (0)
On-demand talks (91)
Subscribers (8515)
Micro Focus is now part of OpenText. Задайте вопрос во время вебинара и получите консультацию от наших экспертов.