Fortinet資安專家認證課程 - FSMAN
NSE 6 FCSS-SO認證 – FortiSIEM Analyst認證課程
FortiSIEM Analyst
- 時數:21小時
- 費用:NT$ 53,250
- 點數:17.0
選擇查詢分區開課時間
教材
Fortinet原廠電子教材
課程目標
在本課程中,您將學習如何使用 FortiSIEM來搜尋、豐富化和分析託管安全服務提供者 (MSSP) 的客戶事件。了解如何執行即時和歷史搜尋以及如何建立進階查詢,以及學習如何使用傳統方法和機器學習 (ML) 輔助方法對安全事件進行分析和修復。
適合對象
- 負責使用 FortiSIEM 偵測、分析和緩解安全事故的安全專業人員
- 欲取得FCP-SO專業認證資格者
預備知識
建議事先學習以下課程, 或具有同等經驗
FCP - FortiGate Administrator
FortiSIEM Administrator
課程內容
FortiSIEM 簡介
分析
巢狀查詢和查找表
規則和子模式
告警事故
事故清除條件與緩解
威脅獵捕
效能指標和基線
機器學習
使用者和實體行為分析 (UEBA)
FortiSIEM ZTNA
報告和儀表板
學會技能
了解FortiSIEM 如何解決常見的網路安全挑戰
了解FortiSIEM 的主要元件和獨特的資料庫架構
執行即時和歷史搜索
定義結構化搜尋運算子和搜尋條件
在結構化搜尋中引用 CMDB 資料
配置顯示欄位和列
從搜尋結果和事件建立查詢
建立巢狀查詢和查找表
建構規則子模式和條件
管理和調整告警事故
解決告警事故
建立基於時間和模式的事故清除條件
配置自動化政策
使用基線建立規則
根據基線分析異常
了解威脅獵捕工作流程
分析威脅獵捕儀表板
了解FortiSIEM的機器學習模式和演算法
了解如何訓練機器學習模型以及如何使用機器學習模型執行分析
了解部署FortiSIEM UEBA的優勢
使用 UEBA 資料配置標籤、規則和事故
了解 ZTNA 標籤如何影響 FortiSIEM 事故和修復流程
備註事項
- 由Fortinet認證講師FCT全程授課,授課品質有保障
- 本課程使用Fortinet原廠提供之Remote LAB
- 完成本課程可申請ISC2 CPE學分
- 考試優惠方案:凡報名2026/6/30前開班之班級,贈送一次認證考試(價值USD200)NT6,400
- 可至Pearson VUE報考和選擇考試場地
推薦課程
相關連結
台北恆逸教育訓練中心
- 02-25149191
- 02-25149292
- 台北市松山區復興北路99號14樓
新竹恆逸教育訓練中心
- 03-5723322
- 03-5745738
- 新竹市光復路二段295號3樓之2
台中恆逸教育訓練中心
- 04-23297722
- 04-23102000
- 台中市西區臺灣大道二段309號2樓
高雄恆逸教育訓練中心
- 07-5361199
- 07-5361698
- 高雄市苓雅區新光路38號4樓之1