Introduction to SiteProtector IBM
Referencia: IBM-113,
Duración: 12 horas (2 dias )
Objetivos
Al finalizar la formación, el asistente tendrá los conocimientos necesarios acerca de los conceptos, métodos y prácticas para manejar la herramienta de gestión Site
Protector. El alumno será capaz de distinguir los roles de cada componente y su comportamiento para proteger y monitorizar una red, además de cómo instalar y
configurar SiteProtector para controlar los sensores . Integrar soluciones adicionales de ISS gestionados por Site Protector y visualizar y gestionar los eventos de
seguridad.
Audiencia
Responsables de seguridad en redes e internet. consultores y auditores de seguridad. Responsables de la administración, mantenimiento e integración de las soluciones críticas de seguridad en la red.
Descripción
Introduccion y arquitectura de SiteProtector
• Que es un IPS
• Que es la evaluación de vulnerabilidades
• Componentes y arquitectura de SiteProtector
• Amenazas detectadas por SiteProtector y agentes
Preparación de la instalación
• Requerimientos de sistema
• Licenciamiento
• Autenticación entre componentes
Instalacion de SiteProtector
• Tipos de instalaciones
• Proceso de instalación
• Grupos de usuarios y permisos
Configuracion y uso de la consola de SiteProtector
• Conexión a la consola
• Interfaz de usuario
• Configuración de la consola
• Acceso vía web a la consolaActualizaciones de SiteProtector y sus componentes
• Como funcionan las actualizaciones
• Instalación y desinstalación de actualizaciones
• Instalación manual de actualizaciones
• Servidor de actualizaciones: instalación, despliegue y gestión
Gestion de sistemas
• Añadir sistemas a SiteProtector
• Organizar los sistemas en grupos
Gestion y operacion de los componentes de SiteProtector
• Configuración del Core
• Configuración del servidor de actualizaciones
• Configuración del colector de eventos
• Configuración del gestor de agentes
• Monitorización del estado de los componentes
• Resolución de problemas de conectividad entre componentes
Analisis de eventos
• Ver información de eventos
• Analisis de los datos de eventos
• Personalización de vistas
Análisis avanzado de eventos
• Creación de vistas personalizadas
• Como realizar un análisis avanzado de eventos
• Estrategia de análisis de eventos
• Exportación de datos
• Generación de informes
Gestión de tickets en SiteProtector
• Configuración de las opciones de ticketing
• Creando tickets en SiteProtector
Requisitos
Conocimientos a nivel de administrador de Windows 2000 y TCP/IP, así como conocimientos básicos de seguridad.