این دوره آموزشی به مفاهیم اولیه، اصول پیادهسازی، و نحوه استفاده از SIEM (Security Information and Event Management) برای مدیریت اطلاعات و رویدادهای امنیتی میپردازد.
1. مقدمهای بر SIEM
- تعریف SIEM و اهمیت آن در امنیت سایبری
- نقش SIEM در معماری امنیتی سازمان
- تفاوت SIEM با سایر راهکارهای امنیتی (IDS، IPS، Firewall)
- معرفی مفاهیم Log Management و Event Correlation
2. مفاهیم پایهای SIEM
- انواع دادههای امنیتی (Logs، Events، Alerts)
- منابع تولیدکننده لاگها (سیستمعامل، فایروال، IDS/IPS، آنتیویروس، AD، DB و …)
- چرخه عملکرد SIEM (جمعآوری، ذخیرهسازی، تحلیل و واکنش)
- استانداردهای لاگینگ (Syslog، Windows Event Log، CEF، LEEF)
3. جمعآوری و پردازش لاگها در SIEM
- نحوه دریافت لاگ از دستگاههای مختلف
- فرمتهای دادههای لاگ و استانداردسازی آنها
- فیلترگذاری، نرمالسازی و ذخیرهسازی لاگها
- معماری Log Forwarding و Log Aggregation
4. تحلیل و همبستگی رخدادها (Event Correlation)
- مفهوم همبستگی و نقش آن در تشخیص تهدیدات
- انواع همبستگی رخدادها (Rule-based, Statistical, Behavioral)
- استفاده از Correlation Rules برای کشف حملات
- معرفی Use Cases رایج در تحلیل لاگها
5. بررسی انواع هشدارها و پاسخ به رخدادها
- مکانیزمهای تشخیص تهدیدات و تولید هشدارها
- مدیریت هشدارهای امنیتی (False Positives و False Negatives)
- تعریف و اجرای Incident Response Playbooks
- فرآیند Escalation & Remediation در پاسخ به رخدادها
6. گزارشگیری و داشبوردهای امنیتی
- ایجاد گزارشهای امنیتی برای تحلیلگران و مدیران
- طراحی داشبوردهای نظارتی و عملیاتی
- استفاده از SIEM برای مانیتورینگ امنیتی در زمان واقعی (Real-time Monitoring)
- بررسی Compliance & Audit Reporting در SIEM
7. ابزارهای معروف SIEM
- معرفی و مقایسه پلتفرمهای SIEM معروف مانند:
- Splunk Enterprise Security
- IBM QRadar
- ArcSight (Micro Focus)
- Microsoft Sentinel
- Elastic Security (ELK Stack)
- نحوه انتخاب SIEM مناسب برای سازمان
8. چالشها و بهترین روشهای پیادهسازی SIEM
- چالشهای رایج در پیادهسازی SIEM (Performance، Storage، Tuning)
- SIEM Fine-tuning برای کاهش هشدارهای کاذب
- Threat Intelligence Integration در SIEM
- آینده SIEM و نقش SOAR (Security Orchestration, Automation, and Response)
9. جمعبندی و پروژه عملی
- جمعبندی نکات کلیدی دوره
- انجام یک سناریوی عملی از شناسایی و تحلیل یک حمله امنیتی با SIEM
- معرفی مسیرهای یادگیری بیشتر در زمینه SIEM و تحلیل امنیتی
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.