Logo Fortinet

FortiSIEM Analyst

    Seminarinhalt

    Powered by Arrow ECS GmbH

    In diesem Training lernen Sie, wie Sie mit FortiSIEM Ereignisse von Kunden in einer Managed Security Service Provider (MSSP)-Organisation suchen, anreichern und analysieren können. Sie lernen, wie Sie Echtzeit- und historische Suchen durchführen und erweiterte Abfragen erstellen. Außerdem lernen Sie, wie Sie Sicherheitsvorfälle analysieren und beheben können.

    Nach Abschluss dieses Trainings sollten Sie in der Lage sein:
    • zu beschreiben, wie FortiSIEM gängige Herausforderungen im Bereich Cybersicherheit löst
    • die Hauptkomponenten und die einzigartige Datenbankarchitektur von FortiSIEM zu beschreiben
    • Echtzeit- und historische Suchen durchzuführen
    • strukturierte Suchoperatoren und Suchbedingungen zu definieren
    • in strukturierten Suchen auf CMDB-Daten zu verweisen
    • Anzeigefelder und Spalten hinzuzufügen
    • Abfragen aus Suchergebnissen und Ereignissen zu erstellen
    • verschachtelte Abfragen und Nachschlagetabellen zu erstellen
    • Regeluntermuster und -bedingungen zu erstellen
    • Kritische Schnittstellen und Prozesse zu identifizieren
    • Regeln anhand von Baselines zu erstellen
    • Einen Profilbericht zu analysieren
    • Anomalien anhand von Baselines zu analysieren
    • Die verschiedenen Ansichten des Incident-Dashboards zu analysieren
    • Incidents zu verfeinern und anzupassen
    • Einen Incident zu löschen
    • Einen Vorfallbericht exportieren
    • Zeitbasierte und musterbasierte Löschbedingungen erstellen
    • Automatisierungsrichtlinien konfigurieren
    • Korrekturskripte und -maßnahmen konfigurieren
    • Zwischen manueller und automatischer Korrektur unterscheiden
    • Benachrichtigungen konfigurieren

    Programm

    1. Introduction to FortiSIEM
    2. Analytics
    3. Nested Queries and Lookup Tables
    4. Rules and Subpatterns
    5. Performance Metrics and Baselines
    6. Incidents
    7. Clear Conditions and Remediation 

    Zielgruppen

    Security professionals responsible for the detection, analysis, and remediation of security incidents using FortiSIEM should attend this course 

    Vorkenntnisse

    You must have an understanding of the topics covered in the following courses, or have equivalent experience:
    • FCF - FortiGate Fundamentals
    • FortiSIEM Administrator

    Trainings zur Vorbereitung

    Downloads

      2 Tage ab  1.900,- exkl. MwSt.
      Termin wählen
      Trainings-ID:
      FNT_SIEM-Analyst
      Ort:
      Online

      Jetzt zum Newsletter anmelden

      Jetzt zum Newsletter anmelden

      Jetzt buchen

      • 07.04.-08.04.2026 07.04.2026 2 Tage 2T Online ab  1.900,-

          Trainingspreis

           1.900,-
        • Trainingspreis Online  1.900,-
      • 29.06.-30.06.2026 29.06.2026 2 Tage 2T Online ab  1.900,-

          Trainingspreis

           1.900,-
        • Trainingspreis Online  1.900,-
      • 19.10.-20.10.2026 19.10.2026 2 Tage 2T Online ab  1.900,-

          Trainingspreis

           1.900,-
        • Trainingspreis Online  1.900,-

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      This field is hidden when viewing the form
      This field is hidden when viewing the form
      This field is hidden when viewing the form

      Was ist die ETC-Wissensgarantie?

      Sie möchten Ihr Seminar noch einmal besuchen? Die ETC-Wissensgarantie macht es möglich! Ob im Krankheitsfall, bei Planänderung im Unternehmen oder um Ihr Trainings-Knowhow aufzufrischen: Besuchen Sie dazu Ihr Training innerhalb von bis zu 12 Monaten nochmals kostenlos! Ohne Stornokosten oder sonstiger Zusatzstress.

      Weitere Infos

      Lernformen im Überblick

      Mehr darüber