+49(0)721.90981720

p4b Expert Days QRadar SIEM

Anleitung Aufbau des Expert Days Lab

Anleitung zum Aufbau des Labs:

  1. Kopieren Sie vom USB-Stick alle Dateien und folgen sie dem README
  2. Installieren Sie VMware Workstation (30 Tage Trialversion)
  3. Importieren Sie die ova und ovf Dateien mit VMware Workstation und kontrollieren Sie die VM Einstellungen (Settings).
  4. Starten Sie Ubuntu Desktop zuerst und testen Sie die Netzwerkverbindung zu QRadar. Kontrollieren Sie IP Adresse in der VM (Command Shell) mit ifconfig und ssh.
  5. Starten Sie jetzt QRadar (CE) und kontrollieren auch hier die Netzwerkeinstellungen und IP Adresse in der VM (Command Shell) mit ifconfig und ping.

Hinweis: QRadar selbst ist nicht pingbar!

Im Dokument Readme_QRadarCE-VMlab.pdf befindet sich eine detaillierte Anleitung zum Lab allgemein sowie eine Anleitung um die beiden VM Instanzen neu aufzubauen (fresh install).
USB Stick mit allen Tools, Unterlagen und die fertigen VMs geht per DHL an die individuellen Teilnehmeradressen.

Empfehlung: Spätestens zwei Wochen vor Seminarstart registrieren!

Agenda - Tag 1
  • QRadar Architektur und Plattformen
  • QRadar Community Edition VM Lab
  • Logdatenquellen
  • Customer Properties
  • Windows Collector Agent
  • Reference Sets
  • AQL
  • Taxonomie
  • QIDMAP
  • API und Federation
  • DSMEdit (Unknown Log Sources)
  • LSX (Logsource Extensions)
  • QRadar hacks "false alarm"
  • Mandantenfähigkeit (Multi Tenancy)
  • QRadar Health Check
  • QRadar 7.4.0 Update
  • QRadar Use Case Manager
Agenda - Tag 2
  • IBM Training und Zertifizierung
  • QRadar Dokumentation
  • IBM Fix Central und Installation
  • Betrieb QRadar
  • Einbindung in IT-Infrastruktur und Workflow
  • Skalierung SIEM
  • Flow Datenquellen
  • System Monitoring
  • Troubleshooting
  • IBM Service Request
  • Backup & Restore
  • High Availability
  • Appstore und Docker Container
  • QRadar und Cloud
  • QVM Überblick

Auf Wunsch werden zusätzliche Spezialthemen gerne mit aufgenommen und eine kundenspezifische Agenda erstellt (ab 3 Teilnehmer)

Sichern Sie sich Ihren Platz und melden Sie sich heute noch an

Jetzt anmelden

Selbstverständlich führen wir auch unsere P4B Expert Days QRadar SIEM in Ihrem Hause durch. Sprechen Sie uns an!

Feedback unserer bisherigen Teilnehmer

Die Exptert Days waren genau, wie ich es mir vorgestellt hatte: Klasse Übungen, wie man QRadar SIEM konfiguriert, einsetzt und für den eigenen Bedarf anpasst. Ich kann es nur empfehlen.

Andreas M.

Sehr empfehlenswertes QRadar Intensiv-Training. Genau die Ergänzung für QRadar Betrieb, nach der ich lange gesucht hatte.

S. Müller

QRadar Expert Days: Eine gute Hands-On Veranstaltung mit einer Vielzahl an Informationen aus der Praxis und für den täglichen Betrieb. Fast zu viel Information für zwei Tage!

Andreas Höllermann, connecT SYSTEMHAUS AG