Szkolenie Aurora Endpoint (CylanceENDPOINT)

Zdobądź eksperckie kompetencje w zarządzaniu platformą Aurora od Arctic Wolf — dawniej znaną jako CylanceENDPOINT. Next-Generation Antivirus (NGAV) i Endpoint Detection and Response (EDR) w praktyce – intensywne warsztaty dla administratorów IT.

Szkolenie zdalne

Szkolenia prowadzone są w wygodnej formie zdalnej, dzięki czemu możesz uczestniczyć w nich z dowolnego miejsca, oszczędzając czas na dojazdy

Warsztatowa formuła

Szkolenie z Aurora Endpoint organizowane przez VIDA to praktyczne szkolenie, które pozwala uczestnikom zdobyć konkretne umiejętności zwiększające poziom ochrony i wydajność infrastruktury IT.

Eksperci z wieloletnią praktyką

Wykorzystaj doświadczenie inżynierów, którzy  powodzeniem wdrażają rozwiązania takie jak Arctic Wolf Aurora Endpoint. Ich praktyczna wiedza to realne wsparcie i wartość dodana dla każdego administratora IT.

W pełni wykorzystaj potencjał rozwiązania
Aurora Endpoint (dawniej Cylance)

Jako administrator IT masz wyjątkową okazję, by zagłębić się w zaawansowane techniki zarządzania bezpieczeństwem punktów końcowych z użyciem Aurora Endpoint (CylanceENDPOINT). Podczas specjalistycznego szkolenia poznasz praktyczne aspekty wdrażania i konfiguracji komponentów Aurora Endpoint, nauczysz się tworzyć reguły detekcji, prowadzić skuteczny threat hunting oraz reagować na incydenty w czasie rzeczywistym. To doskonała szansa, by zdobyć kompetencje w zakresie masowej instalacji agentów, ochrony przed złośliwym kodem, automatyzacji odpowiedzi na zagrożenia. Szkolenie koncentruje się na realnych zastosowaniach technologii Aurora (dawniej Cylance), dając Ci narzędzia i wiedzę niezbędne do skutecznego zabezpieczenia Twojego środowiska IT przed współczesnymi zagrożeniami.
logo cylance
Zakres szkolenia Aurora Endpoint (dawniej CylanceENDPOINT)
  • Architektura Aurora Endpoint
    • Jak działają komponenty platformy Aurora.
    • Omówienie komunikacji między agentem a konsolą.
    • Możliwości wdrożenia 
  • Instalacja oprogramowania
    • Wymagania i kompatybilność agentów.
    • Masowa instalacja (pakiety MSI, narzędzia do wdrożeń, skrypty).
    • Najlepsze praktyki przy wdrażaniu nowych urządzeń.
  • Aurora Protect (dawniej CylancePROTECT)
    • Ochrona przed kodem wykonywalnym
    • Definiowanie wyjątków dla plików wykonywalnych.
    • Moduł kontroli pamięci
    • Opis naruszeń pamięci, które monitoruje CylancePROTECT
    • Definiowanie wyjątków dla modułu kontroli pamięci.
    • Ochrona przed złośliwymi skryptami.
    • Najlepsze praktyki dotyczące blokowania skryptów.
    • Definiowanie wyjątków dla modułu kontroli skryptów.
    • Polityki dla urządzeń zewnętrznych.
  • Aurora ENDPOINT (Endpoint Detection and Response – dawniej CylanceOPTICS) 
    • Dlaczego system EDR jest istotny.
    • Wdrażanie systemu Aurora Endpoint
    • Rodzaje sensorów odpowiedzialnych za monitoring aktywności w systemie.
    • Omówienie reguł detekcyjnych.
    • Jak tworzyć własne zestawy reguł.
    • Tryb prewencji i tryb monitoringu.
    • Tworzenie niestandardowych reguł.
    • Importowanie gotowych niestandardowych reguł.
  • Threat Hunting
    • Metody wyszukiwania zagrożeń z wykorzystaniem modułu InstaQuery, Advanced Query.
    • Analiza zagrożeń z wykorzystaniem Focus Data.
    • Automatyczne odpowiedzi na zagrożenia.
    • Blokowanie oraz zdalny dostęp do urządzeń.
Szkolenie CylanceEndpoint
Wypełnij Formularz: