Уважаемые слушатели! Обращаем ваше внимание, что 01.05.2024 и 09.05.2024 у нас выходные дни. Вы можете оставить сообщение в чате, мы обязательно ответим!

Описание курса

Превратите вашу KUMA из хранилища логов в центральный командный пункт управления событиями безопасности, корреляцией и мониторингом состояния инфраструктуры.

С нашим курсом вы выстроите отлаженный механизм: от установки платформы и настройки коллекторов до интеграции с внешними системами, обогащения событий и обеспечения отказоустойчивости. Вы научитесь гибко настраивать сбор данных из любых источников под задачи вашей организации, используя самые современные инструменты платформы Kaspersky Unified Monitoring and Analysis Platform.

2/3 программы — практика. Вы отработаете 21 лабораторный сценарий, имитирующими реальные угрозы. Каждый из которых — это шаг к формированию системных навыков, которые можно сразу применять в собственной инфраструктуре.

Что вы получите на курсе

  • разберетесь, как устроена архитектура KUMA и как получить от платформы максимум возможностей;
  • научитесь устанавливать и настраивать ядро, коллекторы и агенты в средах Windows и Linux;
  • освоите сбор событий из разнородных источников — от системы доменных имен (DNS) до систем класса EDR;
  • поймете, как настраивать обогащение событий данными из Active Directory и Kaspersky Security Center;
  • настроите взаимодействие с внешними системами для автоматизации реагирования.

Для кого этот курс:

  • системные администраторы и специалисты ИТ-подразделений;
  • сотрудники отделов информационной безопасности;
  • инженеры, архитекторы;
  • специалисты компаний, где используется или планируется внедрение систем мониторинга событий безопасности.

Раскройте весь потенциал Kaspersky Unified Monitoring and Analysis Platform!

Запишитесь сейчас и внедрите мониторинг событий безопасности, за который вас будут благодарить на всех уровнях управления ИТ-инфраструктурой. Сделайте первый шаг к прозрачному и надежному SOC, которым можно гордиться.

Узнать больше

Вы научитесь

  • разворачивать и настраивать платформу централизованного мониторинга событий безопасности;
  • подключать и настраивать источники событий из различных систем и сервисов;
  • выполнять интеграции с внешними решениями и сервисами обогащения данных;
  • управлять потоками событий и параметрами их хранения;
  • контролировать состояние компонентов системы и обеспечивать её стабильную работу;
  • подготавливать инфраструктуру для дальнейшего поиска угроз и реагирования на инциденты.

Специалисты, обладающие этими знаниями и навыками, в настоящее время крайне востребованы.

Обучение по мировым стандартам позволяет нашим выпускникам работать в ведущих компаниях России и других стран. Они делают успешную карьеру и пользуются уважением работодателей.

Узнать больше

Предварительная подготовка

Требуемая подготовка:

Для полноценного усвоения материала курса и эффективного выполнения лабораторных работ, слушатели должны обладать определенными знаниями и навыками в области информационных технологий:

  • Понимание основ сетевых технологий: TCP/IP, DNS, электронной почты, web.
  • Базовые навыки администрирования ОС Windows и Linux.
  • Базовые знания об информационной безопасности.

Рекомендуемая подготовка (необязательная):
Успешное окончание курса KL 002.12.7: Kaspersky Endpoint Security and Management или эквивалентная подготовка.

Узнать больше

Программа курса

Модуль 1. Общие сведения  (1 ак. ч.)
Модуль 2. Архитектура  (1 ак. ч.)
Модуль 3. Установка  (2 ак. ч.)
Модуль 4. Сбор и обработка событий  (2 ак. ч.)
Модуль 5. Интеграции  (2 ак. ч.)
Модуль 6. Хранение событий  (1 ак. ч.)
Модуль 7. Корреляция  (4 ак. ч.)
Модуль 8. Алерты  (1 ак. ч.)
Модуль 9. Реагирование  (4 ак. ч.)
Модуль 10. Мониторинг состояния источников и метрики  (2 ак. ч.)
Модуль 11. Лаболаторные работы

Аудиторная нагрузка в классе с преподавателем 20 ак. ч. + 20 ак. ч. бесплатно*

* Для слушателей курса предусмотрено время для самостоятельной практической отработки и проработки материала в компьютерных классах Центра.

Вы можете использовать его для закрепления знаний, выполнения домашних заданий и консультаций со специалистами.

Время предоставляется бесплатно по предварительному согласованию с администратором комплекса:

  • для занятий с 10:00 до 17:10: дополнительное время с 9:00 до 10:00.
  • для занятий с 14:00 до 17:10: дополнительное время с 13:15 до 14:00.
  • для занятий с 18:30 до 21:30: дополнительное время с 17:10 до 17:55.

По завершении обучения проводится итоговая аттестация. Она может проходить в виде теста на последнем занятии или основываться на результатах выполнения практических заданий в ходе курса.

Узнать больше

Расписание групп по курсу «KL 034.4: Kaspersky Unified Monitoring and Analysis Platform. Administration (Поиск угроз и реагирование на инциденты ИБ для администраторов)»

Данный курс вы можете пройти как в очном формате, так и дистанционно в режиме онлайн . Чтобы записаться на онлайн-обучение, в корзине измените тип обучения на "онлайн" и выберите удобную для вас группу.

Чем онлайн-обучение отличается от других видов обучения?

Слушатели групп, которые проходят только онлайн, могут подключиться к занятиям из аудитории УЦ Специалист. Чтобы забронировать место, свяжитесь с менеджером заранее. Не позднее чем за 3 дня до начала занятий.

Сортировать:

Режим обучения

Преподаватель

Место обучения

Начало
14.12.2026
Окончание
16.12.2026

XX день занятий

Время
10:00-17:10
День недели
ежедневно

Только онлайн!

Преподаватель
Шкарута Антон Олегович
Место
Радио
  • Бауманская
  • Авиамоторная

Стоимость

Стоимость не облагается НДС
51 990 ₽

Физ.лицам

54 990 ₽

Организациям

* Данная скидка действительна при заказе и оплате обучения только сегодня. Запишитесь прямо сейчас со скидкой!

Стоимость не облагается НДС

Стоимость обучения

Частным лицам

Очно

51 990 ₽

Онлайн

51 990 ₽

Индивидуальное обучение

76 500 ₽ *

Обучение в кредит

От 2 774 руб./месяц

Организациям

Очно

54 990 ₽

Онлайн

54 990 ₽

Указана минимальная цена за индивидуальное обучение. Число часов работы с преподавателем в 2 раза меньше, чем при обучении в группе. Если Вам для полного усвоения материала курса потребуется больше часов работы с преподавателем, то они оплачиваются дополнительно. В случае занятий по индивидуальной программе расчёт стоимости обучения и количества необходимых часов производится отдельно.

Длительность индивидуального обучения - минимум 4 академических часа. Стоимость обучения в Москве уточняйте у менеджера. При выездном индивидуальном обучении устанавливается надбавка: +40% от стоимости заказанных часов при выезде в пределах МКАД, +40% от стоимости заказанных часов и + 1% от стоимости заказанных часов за каждый километр удаления от МКАД при выезде в пределах Московской области. Стоимость выезда за пределы Московской области рассчитывается индивидуально менеджерами по работе с корпоративными клиентами.

Для юридических лиц (организаций) указана цена, действующая при полной предоплате.

Узнать больше

Документы об окончании

В зависимости от программы обучения выдаются следующие документы:

Сертификат Лаборатории Касперского

Свидетельство выпускника

Cертификат международного образца

Удостоверение о повышении квалификации

* Для получения удостоверения вам необходимо предоставить копию диплома о высшем или среднем профессиональном образовании.

Сертификаты международного образца выводятся после окончания курса в личном кабинете слушателя.

Авторизации

1С Касперский Астра Линукс Базальт Постгрес

Обратный звонок

Оставьте свои данные ниже и наш менеджер свяжется с вами в рабочее время!

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Спасибо за обращение! Ваш менеджер свяжется с вами в рабочее время.