Verwenden der Suche
Datenblatt
EDU-2210
In diesem eintägigen, von einem Kursleiter geleiteten Kurs erlernen die Teilnehmer die Fähigkeiten und Funktionen, die für eine effektive Suche in den Protokolldaten der Exabeam Security Operations Platform erforderlich sind. Protokolldaten sind für die Untersuchung von Vorfällen von entscheidender Bedeutung. Das Erlernen der Navigation und Suche in Protokollen kann Benutzern helfen, Ereignisse zu rekonstruieren, den Umfang von Vorfällen zu verstehen und Beweise für weitere Analysen zu sammeln.
In diesem Kurs vertiefen die Studierenden ihr Wissen durch praktische Übungen und praktische Übungen. Sie lernen, wie sie mit der Suche nach Ereignissen filtern, die Suchleistung mithilfe von regulären Ausdrücken erhöhen und Suchen mit erweiterten integrierten Tools wie Feldvorlagen und Feldzusammenfassungen anpassen. Durch das Erlernen effektiver Suchvorgänge können die Studierenden Abfragen erstellen, um Muster, Anomalien und potenzielle Sicherheitsvorfälle zu identifizieren und so schnellere Reaktionszeiten zu ermöglichen.