〜ログの分析・自動化・AI活用!FortiAnalyzerで実現する次世代のセキュリティ運用〜
本コースでは、FortiAnalyzerを活用した集中ログ管理および分析を通じて、セキュリティ運用に必要な実践スキルを習得します。
イベントの調査・管理方法に加え、イベントハンドラやプレイブックを用いた脅威対応の自動化について学習します。
また、インシデント分析やアウトブレイクレポートを活用して、現在発生している脅威や潜在的な脅威を特定する方法を学習します。
さらに、FortiAIを日々の運用ワークフローに取り入れる方法や、セキュリティレポートの作成方法についても学習します。
| コースコード | FT12 | 期間 | 2日間 | 時間 | 09:30~16:30 | 価格 | バウチャーあり(FT12V) \303,600(税込) バウチャーなし(FT12) \275,000(税込) |
主催 | CTCT |
|---|
| コースコード | FT12 | 期間 | 2日間 | 時間 | 09:30~16:30 |
|---|---|---|---|---|---|
| 価格 | バウチャーあり(FT12V) \303,600(税込) バウチャーなし(FT12) \275,000(税込) |
主催 | CTCT | ||
| コースコード | FT12 | ||
|---|---|---|---|
| 期間 | 2日間 | ||
| 時間 | 09:30~16:30 | ||
| 価格 | バウチャーあり(FT12V) \303,600(税込) バウチャーなし(FT12) \275,000(税込) | ||
| 主催 | CTCT | ||
このコースを修了すると、次のことができるようになります。
・SOCの目的、責任、および役割を説明できる
・SOCにおけるFortiAnalyzerの役割を説明できる
・FortiAnalyzerとSecurity Fabricの連携について説明できる
・Security Fabric環境におけるログ管理の仕組みを説明できる
・FortiAnalyzer Fabricの展開モデルを説明できる
・FortiAnalyzerの動作モードを説明できる
・FortiAnalyzerによるログの解析および正規化の仕組みを説明できる
・ログパーサーを検証できる
・正規化されたフィールドを使用してログ検索を実行できる
・ログビューでログの表示および検索ができる
・保存フィルターおよびダッシュボードを作成できる
・FortiViewでサマリー情報を確認できる
・ダッシュボードおよびウィジェット機能を活用できる
・イベントハンドラを設定できる
・イベントを管理できる
・Indicators(脅威指標)を設定できる
・インシデントを作成できる
・インシデント分析を実施できる
・インシデント設定を構成できる
・FortiAIの動作と活用方法を説明できる
・スレットハンティング(脅威ハンティング)を説明できる
・ログ件数チャートを活用できる
・SIEMログ分析テーブルを活用できる
・アウトブレイクアラート(脅威発生アラート)を説明できる
・ログボリュームの統計情報を収集できる
・Automation Stitch(自動化スティッチ)を設定できる
・Automation Stitch を有効化したイベントハンドラを設定できる
・事前定義レポートを実行し、チューニングできる
・マクロ、カスタムチャート、およびデータセットを使用してレポートをカスタマイズできる
・レポート用の外部ストレージを設定できる
・レポートをグループ化できる
・レポートおよびチャートをインポートおよびエクスポートできる
・レポートをインシデントに添付できる
・レポートを管理し、トラブルシューティングを実施できる
・新しいプレイブックを作成できる
・タスクで変数を使用できる
・プレイブックを監視できる
・プレイブックをエクスポートおよびインポートできる
・FortiAnalyzerの導入・設定、管理運用、保守、および障害対応を担当するセキュリティエンジニアや運用管理者
・Fortinet NSE 5 - FortiAnalyzer 7.6 Analyst試験の合格を目指している方
・FortiOS 7.6 Administratorコースを受講済み、または同等の知識をお持ちの方(推奨)
・SQL SELECT文の基本構文に関する知識を有する方
・Fortinet社提供のラボ環境(FortiAnalyzer 7.6)
・PC
●レッスン1: SOCのコンセプトとセキュリティファブリック
- SOCのコンセプト
- ファブリックの機能
●レッスン2: ログデータフローとナビゲーション
- ログデータフロー
- Log View
- FortiView
●レッスン3: イベント、インジケータ、インシデント
- イベント
- インジケータ
- インシデント
●レッスン4: FortiAI、脅威ハンティング、トラブルシューティング
- FortiAI
- 脅威ハンティング
- トラブルシューティング
- オートメーションスイッチ
●レッスン5: レポート
- レポートのコンセプト
- レポート、チャート、データセット
- レポートの管理とトラブルシューティング
●レッスン6: プレイブック
- プレイブックのコンポーネント
- プレイブックの作成
- プレイブックの管理
※テキスト閲覧、演習環境へのアクセスにブラウザを使用します。
※本コースの受講に際して、事前に下記2つのアカウント登録をお客様ご自身にて行っていただく必要がございます。
1. Fortinet Training Instituteアカウント
2. Bookshelfアカウント
手順については下記をご確認ください。
Fortinet認定コース 受講手順
アカウントをお持ちでない方は、当日研修にご参加いただけない場合がございますので、
必ずご登録の上、当日もお忘れなくご持参頂きますようお願いいたします。
[テキスト/試験バウチャー]
テキストはFortinet社認定テキスト(電子版)を使用いたします。
試験バウチャーはメールにてご連絡いたします。
[Liveオンライン研修] ※【会場】Liveオンラインまたは【会場】Liveオンライン(H)の方
Liveオンライン研修で受講される場合、ご受講の際、下記のソフトウェアが必要です。
・Zoom
・ブラウザ
各ソフトウェアの利用マニュアルは、下記をご確認ください。
Liveオンライン研修 使用ソフトウェア 各種マニュアル
※Liveオンライン研修について
https://www.school.ctc-g.co.jp/liveonline/index.html
[関連するFortinet資格試験]
・ NSE 5 - FortiAnalyzer 7.6 Analyst
※コースカリキュラムは予告なく変更となる可能性があります。
このコースは、Liveオンライン研修または集合研修(会場)で開催するコースです。
(Liveオンライン研修の詳細はこちら)
Liveオンライン研修をご希望の方は、"【会場】Liveオンライン" の日程をお申し込みください。