Opensearch Install, Configure, Manage

AOPS-ICM
▪ Записаться на курс
[О курсе]

Материал данного курса позволит слушателям научиться работать с системой аналитики событий Opensearch.

Что изучается

  • Процесс установки и первичной настройки Opensearch’а
  • Интеграция Opensearch в существующую инфраструктуру компании
  • Логика созданий правил приема, обработки и нормализации событий
  • Визуализация событий в виде dashboard’ов
  • Возможности по использованию Opensearch как основы для SIEM

Аудитория курса

Инженеры центра операционной безопасности и специалисты, отвечающие за систему мониторинга кибербезопасности.

Предварительные требования

Необходимо обладать знаниями о работе стека протоколов TCP/IP, знаниями об архитектуре операционных систем, а также знаниями о типовых сетевых сервисах.

Длительность курса

5 дней

Содержание курса

Модуль 1 – Архитектура стека Opensearch

  • Компоненты стека мониторинга событий
  • Логика получения и обработки событий
  • Logstash как универсальное средство получения событий
  • Beats как компоненты доставки событий
  • Взаимодействие между компонентами стека

Модуль 2 – Установка и начальная настройка Opensearch

  • Расчет нагрузочных требований на стек
  • Выбор типовой архитектуры для развертывания
  • Развертывание в контейнерном варианте
  • Развертывание в варианте plane OS
  • Управление настройками стека.

Модуль 3 – Доставка событий к Opensearch

  • Генерация событий на конечных и сетевых устройствах
  • Доставка событий, хранящихся в локальных log файлах
  • Доставка событий встроенными syslog-клиентами
  • Доставка событий, генерируемых ОС Windows
  • Доставка событий, генерируемых системами кибербезопасности

Модуль 4 – Настройка Logstash’а

  • Логика настроек Logstash’а
  • Доставка событий до Logstash’а
  • Создание правил фильтрации и нормализации событий
  • Отправка событий Logstash’ем системам мониторинга

Модуль 5 – Использование Beats для доставки событий

  • Типы и логика выбора beats
  • Автоматизация развертывания beats в инфраструктуре
  • Логика и управление настройками beats

Модуль 6 – Работа с событиями в Opensearch

  • Создание и управление индексированием
  • Языки структурированных запросов. Kibana Query Language
  • Визуализация данных с помощью Kibana
  • Методы обогащения данных
  • Использование Opensearch как основы для создания SIEM

Модуль 7 – Поиск и устранение неисправностей

  • Инструменты поиска и устранения неисправностей
  • Events Flow Diagram
  • Мониторинг поступления событий от внешних систем и агентов
  • Отладка прохождения событий через стек
[Проведение курса]

Мы доверяем обучение профессионалам

Antcolony■
Инженерная школа кибербезопасности

Осуществляет обучение на территории РФ

Human Growth Kazakhstan■
Учебный центр

Осуществляет обучение на территории СНГ