Formation LogPoint - Certified Administrator Administration du SIEM LogPoint

Durée 2 jours
Niveau Intermédiaire
Classe à distance
Possible

Vous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...

Référence LOGA
Éligible CPF Non
Cours officiel LogPoint
Certification LogPoint Certified Admininistrator

Cette formation LogPoint Administrateur apprend aux participants à administrer les solutions LogPoint. Ce cours se base sur de nombreux labs de prise en main et inclut de la documentation technique
en support.

Objectif opérationnel :

Savoir administrer les solutions LogPoint.

Objectifs pédagogiques : 

À l'issue de cette formation Logpoint Administrateur vous aurez acquis les connaissances et les compétences nécessaires pour :

  • Identifier les composants et l’architecture de la solution
  • Définir les règles de normalisation, d'enrichissement et de stockage des logs
  • Apprendre à configurer la collecte des logs
  • Savoir comment administrer et déployer LogPoint Core et UEBA

Public :

Ce cours LogPoint Administrateur s'adresse aux administrateurs et ingénieurs sécurité ainsi qu'aux responsables de la sécurité des systèmes d'information (RSSI).

Prérequis :

Pour suivre cette formation LogPoint Administrateur il est nécessaire d' : 

  • Avoir des connaissances dans le monde de la sécurité
  • Administrer des postes de travail (Windows et Linux)
  • Administrer des équipements réseaux (switch, routeur, VLANs)
  • Savoir utiliser les Outils Office et les fichiers PDF

Introduction sur LogPoint

La gestion des licences

Installation de l’Appliance LogPoint

La console Web
Les services de Backend avec le CLI

Mise à jour d’une Appliance

Configuration des profils utilisateurs LogPoint

Déploiement d’une solution LogPoint

Préparation et prérequis
Définir le scope du projet

Configuration de l’environnement LogPoint

Les applications
Les repositories
Les « Routing Policies »
Les « Normalization policies »
Les sources et stratégies d’enrichissement
Les « Processing Policies »
Les « Log Collection Policies »
La configuration d’un device

L’agent LogPoint

Installation d’un agent LogPoint Windows (LPA)
Utilisation de la fonctionnalité « Windows File Integrity »
Récupération des logs sur Windows
Récupération des logs sur un linux

L’architecture d’une solution LogPoint

La solution UEBA

Gestion des sauvegardes et de la restauration

Introduction à la solution SOAR

Support et dépannage sur LogPoint

Cette formation prépare à la certification LogPoint Certified Admininistrator, comprise dans le tarif de la formation.
L’examen, en anglais, s'effectue ultérieurement en ligne et dure 45 minutes. Il est composé de 15 questions et pour le réussir, il faut avoir un score de 70%. En cas d'échec, vous avez 3 tentatives pour le repasser.

Date de mise à jour du programme : 28/11/2023


Formations Informatique
et Management
en ligne à ce jour

+
Stagiaires dans nos salles
de cours sur
l'année

%
De participants satisfaits
ou très satisfaits de nos
formations


Formateurs experts
validés par
PLB