Security > 네트워크 운영자 과정
빅데이터를 활용한 네트워크 보안 및 이상징후 탐지
강의기간
교육 시작일 후 5일
난이도
중급
수강일
5일, 09:00~17:30
수강료
1,600,000원 KRW (KR)
환급
비환급과정
※ 비환급과정(면세) 입니다.
과목코드
HJ0S6
과정개요 교육장 안내
※ 본 과정을 신청하는 경우 한국 교육서비스의 Terms&Conditions 에 동의하는 것으로 간주합니다.
과정소개

본 과정은 침입탐지 표준 모델로 알려진 오용행위/비정상행위 분석 방법론의 장단점을 살펴보고, IDS와 SIEM 구축 실습을 통해 두 방법론의 정확도를 향상하고 상호 보완할 수 있는 방법을 학습한다.

수강대상
  • 네트워크 보안 관리자
  • 보안 솔루션 개발자
  • 대용량 로그에 대한 통계 분석 및 데이터 시각화를 통해 이상징후를 탐지분석을 원하는 보안담당자
교육내용

Module 1 –  네트워크 보안 이론 및 침입탐지 시스템 구축

  • 침입탐지모델 개요 및 장단점
  • SNORT 설정
  • SNORT 룰

 

Module 2 – 정규표현식 기초

  • VIM 모드별 사용
  • VIM 정규표현식 실습
  • VIM 정규표현식과 PCRE 비교 분석

 

Module 3 – VIM 정규표현식 심화

  • 리눅스 secure 로그 이상징후 분석
  • 윈도우 웹로그 이상징후 분석
  • 이상징후 분석을 위한 Log Parser 활용

 

Module 4 –  데이터 분석을 위한 SQL 활용

  • 윈도우 이벤트 로그 이해
  • SQL을 이용한 이벤트 로그 이상징후 분석    
  • SIEM 구축

 

Module 5 –SIEM과 이상징후 분석

  • Logstash 필터 grok과 정규표현식
  • 데이터 시각화를 통한 시스템 로그 이상징후 분석
  • 데이터 시각화를 통한 웹로그 이상징후 분석

 

선수과목
  • 네트워크 보안 실무 [H0BC7S]
다음과목

Contact us

  • 교육관련 문의
    1661 - 9080
  • HP제품 서비스 문의
    1588 - 3003
HPE 교육센터 BLOG
2016 중소기업 정부지원과정 CAFE