ไอบีเอ็ม คิวเรดาร์
(IBM QRadar)
นิยาม
ไอบีเอ็ม คิวเรดาร์ (IBM QRadar) Tool
IBM QRadar เป็นเครื่องมือจัดการข้อมูลและเหตุการณ์ด้านความปลอดภัยไซเบอร์ (SIEM) ที่ช่วยให้องค์กรตรวจจับ จัดลำดับความสำคัญ และตอบสนองต่อภัยคุกคามด้านไซเบอร์ผ่านการวิเคราะห์และเชื่อมโยงข้อมูลแบบเรียลไทม์
ระดับความเชี่ยวชาญ
ระดับที่ 1
ระดับพื้นฐาน
1. เข้าใจวัตถุประสงค์และส่วนประกอบพื้นฐานของ IBM QRadar
2. สามารถใช้งานอินเทอร์เฟซของ QRadar เพื่อเข้าถึงข้อมูลเหตุการณ์และบันทึกได้
3. สามารถทำการค้นหาอย่างง่ายและใช้แผงควบคุมที่ตั้งไว้ล่วงหน้าได้
ระดับที่ 2
ระดับปานกลาง
1. สามารถตั้งค่าและปรับแต่งแหล่งข้อมูลบันทึกและกฎใน QRadar
2. สามารถวิเคราะห์เหตุการณ์ด้านความปลอดภัยและระบุภัยคุกคามที่เป็นไปได้
3. ใช้ฟีเจอร์การเชื่อมโยงและจัดการเหตุการณ์โจมตีของ QRadar ในการจัดลำดับความสำคัญของเหตุการณ์
ระดับที่ 3
ระดับสูง
1. ออกแบบและติดตั้งกฎการตรวจจับขั้นสูงและรายงานที่กำหนดเอง
2. ผสานรวม QRadar กับเครื่องมือความปลอดภัยอื่นๆ และทำงานอัตโนมัติของกระบวนการตอบสนอง
3. ดำเนินการวิเคราะห์นิติวิทยาศาสตร์โดยใช้ข้อมูลจาก QRadar เพื่อสนับสนุนการตอบสนองเหตุการณ์และการล่าภัยคุกคาม
สำนักงานปลัดกระทรวงการอุดมศึกษา
วิทยาศาสตร์ วิจัยและนวัตกรรม
Call Center 1313
328 ถ.ศรีอยุธยา แขวงทุ่งพญาไท เขตราชเทวี กรุงเทพฯ 10400 โทร. 02-610-5200 โทรสาร. 02-354-5524.
สงวนลิขสิทธิ์ © 2568 Skill Mapping.
เว็บไซต์นี้ เป็นเว็บไซต์หน่วยงานของรัฐในสังกัดสำนักงานปลัดกระทรวง กระทรวงการอุดมศึกษา วิทยาศาสตร์ วิจัยและนวัตกรรม จัดตั้งขึ้นเพื่อมุ่งมั่น พัฒนาคุณภาพการบริหารจัดการ สป.อว. เพื่อเข้าสู่มาตรฐานการบริหารจัดการภาครัฐ ไม่ได้มีวัตถุประสงค์เพื่อแสวงหากำไร หากท่านพบว่ามีข้อมูลใดๆ ที่ละเมิดทรัพย์สินทาง ปัญญาปรากฏอยู่ในเว็บไซต์ของสำนักงานปลัดกระทรวง โปรดแจ้งให้ทราบเพื่อดำเนิน การแก้ปัญหาดังกล่าวโดยเร็วที่สุดต่อไป