QRadar EDR: Integrating with QRadar SIEM - SPVC [BQ530XG]
Beschrijving
Ontdek de verschillende trainingsmogelijkheden bij Global Knowledge
Online of op locatie er is altijd een vorm die bij je past.
Kies op welke manier jij of je team graag een training wilt volgen. Global Knowledge bied je verschillende trainingsmogelijkheden. Je kunt kiezen uit o.a. klassikaal, Virtueel Klassikaal (online), e-Learning en maatwerk. Met onze Blended oplossing kun je de verschillende trainingsvormen combineren.
OVERVIEW
Gain knowledge on how to integrate IBM Security® QRadar® EDR and SIEM by creating an API application in QRadar EDR and by adding a new log source in QRadar SIEM to add endpoint detection and alerts to QRadar SIEM. Having advanced and automated response capabilities enables analysts to focus on the fight in front of them.
This course applies to version 3.12 of the on-premises QRadar EDR offering.
OBJECTIVES
- Configure an API application in QRadar EDR
- Install a new log source in QRadar SIEM
- Install the correct protocol for a log source in QRadar SIEM
- Analyze endpoint alerts from the SIEM dashboard using data from EDR
CONTENT
Unit 1: Integrating with QRadar SIEM
- Configure an API appl…
Veelgestelde vragen
Er zijn nog geen veelgestelde vragen over dit product. Als je een vraag hebt, neem dan contact op met onze klantenservice.
Ontdek de verschillende trainingsmogelijkheden bij Global Knowledge
Online of op locatie er is altijd een vorm die bij je past.
Kies op welke manier jij of je team graag een training wilt volgen. Global Knowledge bied je verschillende trainingsmogelijkheden. Je kunt kiezen uit o.a. klassikaal, Virtueel Klassikaal (online), e-Learning en maatwerk. Met onze Blended oplossing kun je de verschillende trainingsvormen combineren.
OVERVIEW
Gain knowledge on how to integrate IBM Security® QRadar® EDR and SIEM by creating an API application in QRadar EDR and by adding a new log source in QRadar SIEM to add endpoint detection and alerts to QRadar SIEM. Having advanced and automated response capabilities enables analysts to focus on the fight in front of them.
This course applies to version 3.12 of the on-premises QRadar EDR offering.
OBJECTIVES
- Configure an API application in QRadar EDR
- Install a new log source in QRadar SIEM
- Install the correct protocol for a log source in QRadar SIEM
- Analyze endpoint alerts from the SIEM dashboard using data from EDR
CONTENT
Unit 1: Integrating with QRadar SIEM
- Configure an API application in QRadar EDR
- Install a new log source in QRadar SIEM
- Configure the correct protocol for a log source in QRadar SIEM
- Analyze endpoint alerts from the SIEM dashboard using data from EDR
Unit 2: QRadar EDR - integrating with QRadar SIEM - Lab
- Exercise 1 - Configuring QRadar EDR and QRadar SIEM integration
- Exercise 2 - BitTorrent is run on an endpoint
- Exercise 3 - Malware detected (tryme.exe)
Blijf op de hoogte van nieuwe ervaringen
Deel je ervaring
Heb je ervaring met deze cursus? Deel je ervaring en help anderen kiezen. Als dank voor de moeite doneert Springest € 1,- aan Stichting Edukans.Er zijn nog geen veelgestelde vragen over dit product. Als je een vraag hebt, neem dan contact op met onze klantenservice.