อาร์คไซต์

(ArcSight)

นิยาม

อาร์คไซต์ (ArcSight) Tool

ArcSight เป็นเครื่องมือจัดการข้อมูลและเหตุการณ์ความปลอดภัย (SIEM) ที่ใช้สำหรับตรวจสอบ ตรวจจับ และวิเคราะห์ภัยคุกคามและเหตุการณ์ด้านความปลอดภัยในสภาพแวดล้อมไอที

ระดับความเชี่ยวชาญ

skill-level-0

ระดับที่ 1

ระดับพื้นฐาน

1. เข้าใจแนวคิดพื้นฐานของ SIEM และอินเทอร์เฟซของ ArcSight

2. สามารถใช้งานคอนโซล ArcSight และรันรายงานที่กำหนดไว้ล่วงหน้าได้

3. คุ้นเคยกับการรวบรวมล็อกพื้นฐานและการตรวจสอบเหตุการณ์

skill-level-1

ระดับที่ 2

ระดับปานกลาง

1. สามารถตั้งค่ากฎการเชื่อมโยงและการแจ้งเตือนใน ArcSight ได้

2. สามารถวิเคราะห์เหตุการณ์ความปลอดภัยและจัดลำดับความสำคัญของเหตุการณ์ได้

3. เข้าใจการทำให้ข้อมูลเป็นมาตรฐานและการรวมกับเครื่องมือความปลอดภัยอื่นๆ

skill-level-2

ระดับที่ 3

ระดับสูง

1. ออกแบบและติดตั้งกรณีการใช้งาน ArcSight ขั้นสูงและตัวแยกวิเคราะห์ข้อมูล (parser) ที่กำหนดเอง

2. ปรับแต่งประสิทธิภาพของ SIEM และจัดการการใช้งานในระดับใหญ่

3. เป็นผู้นำการตอบสนองเหตุการณ์โดยใช้การวิเคราะห์และรายงานของ ArcSight

logologologologo
ops-logo

สำนักงานปลัดกระทรวงการอุดมศึกษา

วิทยาศาสตร์ วิจัยและนวัตกรรม

Call Center 1313

328 ถ.ศรีอยุธยา แขวงทุ่งพญาไท เขตราชเทวี กรุงเทพฯ 10400 โทร. 02-610-5200 โทรสาร. 02-354-5524.

สงวนลิขสิทธิ์ © 2568 Skill Mapping.

เว็บไซต์นี้ เป็นเว็บไซต์หน่วยงานของรัฐในสังกัดสำนักงานปลัดกระทรวง กระทรวงการอุดมศึกษา วิทยาศาสตร์ วิจัยและนวัตกรรม จัดตั้งขึ้นเพื่อมุ่งมั่น พัฒนาคุณภาพการบริหารจัดการ สป.อว. เพื่อเข้าสู่มาตรฐานการบริหารจัดการภาครัฐ ไม่ได้มีวัตถุประสงค์เพื่อแสวงหากำไร หากท่านพบว่ามีข้อมูลใดๆ ที่ละเมิดทรัพย์สินทาง ปัญญาปรากฏอยู่ในเว็บไซต์ของสำนักงานปลัดกระทรวง โปรดแจ้งให้ทราบเพื่อดำเนิน การแก้ปัญหาดังกล่าวโดยเร็วที่สุดต่อไป