Introduction to IBM QRadar
- SIEM nedir? QRadar'ın mimarisi
- QRadar bileşenleri: Event Collector, Event Processor, Console
- Use case: Kurumsal SIEM olarak QRadar’ın rolü
IBM QRadar, güvenlik olaylarını merkezi bir platformda toplamak, analiz etmek ve raporlamak için kullanılan güçlü bir SIEM (Security Information and Event Management) çözümüdür. Bu eğitim, katılımcılara QRadar'ı etkin bir şekilde kullanma ve yapılandırma becerisi kazandırmayı hedefler. Eğitim süresince, güvenlik verilerinin toplanmasından olayların analizine, kural oluşturma ve raporlama süreçlerine kadar QRadar’ın tüm işlevleri hakkında derinlemesine bilgi sahibi olunacaktır.
Güncel Müfredatı indirmek için;
Kurumsal teklif almak için;
Eğitim, her biri pratik uygulamalarla desteklenen 12 modülden oluşmaktadır. Modüller arasında IBM QRadar mimarisi ve bileşenlerinden, log kaynaklarının yönetimi, AQL sorguları ve tehdit istihbaratı entegrasyonlarına kadar geniş bir içerik yelpazesi bulunmaktadır. Eğitim, ayrıca olay analizi, kural motoru yapılandırma, ağ görünürlüğü, ve raporlama gibi ileri düzey konularda derinlemesine bilgi sağlar.
Kurumun ihtiyacı belirlenir ve hazır müfredatı bulunan eğitim paketleri arasından uygun eğitim seçilir.
Eğitim süresi, takvim, eğitmen ve eğitim formatı (online/yüz yüze) netleştirilir.
Katılımcı listeleri oluşturulur, davetler gönderilir, teknik kontroller ve materyal hazırlıkları tamamlanır.
Belirlenen müfredata göre eğitim gerçekleştirilir; anlatım, uygulama ve soru-cevap bölümleri işlenir.
Eğitim sonunda kısa bir değerlendirme yapılır, katılımcılara sertifikalar iletilir ve kuruma genel geri bildirim sağlanır.