<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="35286" language="de" source="https://portal.flane.ch/swisscom/xml-course/opentext-asfcc" lastchanged="2025-07-29T12:18:36+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>ArcSight FlexConnector Configuration</title><productcode>ASFCC</productcode><vendorcode>MF</vendorcode><vendorname>OpenText</vendorname><fullproductcode>MF-ASFCC</fullproductcode><version>7.6</version><objective>&lt;p&gt;Nach Abschluss dieses Kurses sollten die Teilnehmer in der Lage sein:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Installieren Sie die ArcSight Connector-Software, konfigurieren Sie einen funktionsf&amp;auml;higen FlexConnector und testen Sie mit einem ESM Active Channel&lt;/li&gt;&lt;li&gt;Verwenden Sie den FlexConnector-Assistenten, um Konfigurationsdateien mit fester Trennlinie zu erstellen&lt;/li&gt;&lt;li&gt;Verwenden Sie das Regex-Tester-Tool, um das Parsen von allgemeinen und Teilnachrichten sowie die Zuordnung von Token zu Ereignissen zu erstellen.&lt;/li&gt;&lt;li&gt;Erstellen einer massgeschneiderten Kategorisierungsdatei f&amp;uuml;r einen &amp;uuml;bergeordneten FlexConnector und Testen seiner Funktion in einem aktiven Channel&lt;/li&gt;&lt;li&gt;Navigieren Sie in der Hierarchie der Konnektorkonfigurationsdateien, um die folgenden Dateien zu finden, anzuzeigen und zu bearbeiten&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Um an diesem Kurs erfolgreich teilnehmen zu k&amp;ouml;nnen, sollten Sie &amp;uuml;ber die folgenden Voraussetzungen oder Kenntnisse verf&amp;uuml;gen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Erfolgreicher Abschluss des Kurses ArcSight ESM Admin und Analyst&lt;/li&gt;&lt;li&gt;Erfolgreicher Abschluss des Kurses ArcSight ESM Advanced Administrator&lt;/li&gt;&lt;li&gt;Kenntnisse &amp;uuml;ber regul&amp;auml;re Ausdr&amp;uuml;cke&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;p&gt;Sicherheitsadministratoren, Autoren/Architekten von Inhalten und IT-Integratoren, die benutzerdefinierte Konnektoren erstellen und installieren, um kritische Ereignisdaten-Feeds f&amp;uuml;r ArcSight ESM oder Logger bereitzustellen, leitende Analysten f&amp;uuml;r Netzwerke, Sicherheitssysteme, Unternehmensanwendungen und Datenbanken&lt;/p&gt;</audience><contents>&lt;h5&gt;Modul 1: Einf&amp;uuml;hrung in FlexConnector&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Definieren Sie SmartConnectors und ihre Funktionen&lt;/li&gt;&lt;li&gt;Verfolgen Sie den Einsatz der Ger&amp;auml;te und die Verarbeitung des Ereignisflusses&lt;/li&gt;&lt;li&gt;Beschreiben Sie die FlexConnectors-Typen&lt;/li&gt;&lt;li&gt;Installieren Sie einen Stecker&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 2: Verwendung des ArcSight-Schemas&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Erfassen Sie vor der Entwicklung Ihres FlexConnectors die Anforderungen an die Veranstaltung&lt;/li&gt;&lt;li&gt;Ereignisse normalisieren und zuordnen&lt;/li&gt;&lt;li&gt;Sonderf&amp;auml;lle differenzieren&lt;/li&gt;&lt;li&gt;Liste der verschiedenen Schemagruppen&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 3: Grundlegende Konfigurationsdatei und Kategorisierung&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;FlexConnector-Dateien lokalisieren&lt;/li&gt;&lt;li&gt;Definieren Sie das Konfigurationsverfahren&lt;/li&gt;&lt;li&gt;Wenden Sie die vier Schritte an, um eine FlexConnector-Konfigurationsdatei zu erstellen
&lt;ul&gt;
&lt;li&gt;Konfiguration des Parsers&lt;/li&gt;&lt;li&gt;Token-Erkl&amp;auml;rung&lt;/li&gt;&lt;li&gt;Ereignis-Zuordnung&lt;/li&gt;&lt;li&gt;Schweregradzuordnung&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Verwenden Sie den FlexConnector-Assistenten, um eine Konfigurationsdatei zu installieren&lt;/li&gt;&lt;li&gt;Kategorisierung verwenden, um ein Ereignis zu profilieren
&lt;ul&gt;
&lt;li&gt;Es werden sechs Kriterien verwendet: Objekt, Verhalten, Ergebnis, Technik, Ger&amp;auml;tegruppe und Signifikanz&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 4: Regex FlexConnectors&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Installieren Sie den Regex File Reader FlexConnector&lt;/li&gt;&lt;li&gt;Gemeinsame Regex erstellen&lt;/li&gt;&lt;li&gt;Define SubMessages&lt;/li&gt;&lt;li&gt;Verwenden Sie den Regex-Tester Einf&amp;uuml;hrung in das Konzept der Teams&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 5: Installation von ESM Syslog Connectors mit benutzerdefinierten Parsern&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Identifizieren Sie die Syslog-Konnektoren&lt;/li&gt;&lt;li&gt;Beschreiben Sie die syslog FlexConnector Komponenten&lt;/li&gt;&lt;li&gt;Erstellen Sie die syslog FlexConnector-Konfigurationsdatei&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 6: JSON Folder Follower Connector&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Die Eigenschaften der grundlegenden JSON-Objekte zu identifizieren&lt;/li&gt;&lt;li&gt;Definieren Sie Token- und Mapping-Deklarationen f&amp;uuml;r einen JSON Folder Follower FlexConnector&lt;/li&gt;&lt;li&gt;Installation und Test eines JSON Folder Follower FlexConnector im Konsolenmodus durchf&amp;uuml;hren&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Modul 7: Fortgeschrittene Themen&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Beschreiben Sie den Zweck von mehrzeiligen Regex-Konfigurationsparametern:
&lt;ul&gt;
&lt;li&gt;Verketten von Zeilen, die zu einem einzigen Ereignis geh&amp;ouml;ren&lt;/li&gt;&lt;li&gt;Identifizieren Sie den Beginn und/oder das Ende eines jeden Ereignisses&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Beschreibung der Parser-Verkn&amp;uuml;pfung, wenn zwei oder mehr FlexConnector-Typen ben&amp;ouml;tigt werden, um dieselben Daten zu parsen&lt;/li&gt;&lt;li&gt;Definieren und Erstellen von bedingten Mapping-Konfigurationen&lt;/li&gt;&lt;li&gt;Veranschaulichung des LogFu-Tools, das ArcSight-Protokolle liest und analysiert und interaktive visuelle Darstellungen davon erzeugt&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/opentext-asfcc&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Nach Abschluss dieses Kurses sollten die Teilnehmer in der Lage sein:


- Installieren Sie die ArcSight Connector-Software, konfigurieren Sie einen funktionsfähigen FlexConnector und testen Sie mit einem ESM Active Channel
- Verwenden Sie den FlexConnector-Assistenten, um Konfigurationsdateien mit fester Trennlinie zu erstellen
- Verwenden Sie das Regex-Tester-Tool, um das Parsen von allgemeinen und Teilnachrichten sowie die Zuordnung von Token zu Ereignissen zu erstellen.
- Erstellen einer massgeschneiderten Kategorisierungsdatei für einen übergeordneten FlexConnector und Testen seiner Funktion in einem aktiven Channel
- Navigieren Sie in der Hierarchie der Konnektorkonfigurationsdateien, um die folgenden Dateien zu finden, anzuzeigen und zu bearbeiten</objective_plain><essentials_plain>Um an diesem Kurs erfolgreich teilnehmen zu können, sollten Sie über die folgenden Voraussetzungen oder Kenntnisse verfügen:


- Erfolgreicher Abschluss des Kurses ArcSight ESM Admin und Analyst
- Erfolgreicher Abschluss des Kurses ArcSight ESM Advanced Administrator
- Kenntnisse über reguläre Ausdrücke</essentials_plain><audience_plain>Sicherheitsadministratoren, Autoren/Architekten von Inhalten und IT-Integratoren, die benutzerdefinierte Konnektoren erstellen und installieren, um kritische Ereignisdaten-Feeds für ArcSight ESM oder Logger bereitzustellen, leitende Analysten für Netzwerke, Sicherheitssysteme, Unternehmensanwendungen und Datenbanken</audience_plain><contents_plain>Modul 1: Einführung in FlexConnector


- Definieren Sie SmartConnectors und ihre Funktionen
- Verfolgen Sie den Einsatz der Geräte und die Verarbeitung des Ereignisflusses
- Beschreiben Sie die FlexConnectors-Typen
- Installieren Sie einen Stecker
Modul 2: Verwendung des ArcSight-Schemas


- Erfassen Sie vor der Entwicklung Ihres FlexConnectors die Anforderungen an die Veranstaltung
- Ereignisse normalisieren und zuordnen
- Sonderfälle differenzieren
- Liste der verschiedenen Schemagruppen
Modul 3: Grundlegende Konfigurationsdatei und Kategorisierung


- FlexConnector-Dateien lokalisieren
- Definieren Sie das Konfigurationsverfahren
- Wenden Sie die vier Schritte an, um eine FlexConnector-Konfigurationsdatei zu erstellen

- Konfiguration des Parsers
- Token-Erklärung
- Ereignis-Zuordnung
- Schweregradzuordnung
- Verwenden Sie den FlexConnector-Assistenten, um eine Konfigurationsdatei zu installieren
- Kategorisierung verwenden, um ein Ereignis zu profilieren

- Es werden sechs Kriterien verwendet: Objekt, Verhalten, Ergebnis, Technik, Gerätegruppe und Signifikanz
Modul 4: Regex FlexConnectors


- Installieren Sie den Regex File Reader FlexConnector
- Gemeinsame Regex erstellen
- Define SubMessages
- Verwenden Sie den Regex-Tester Einführung in das Konzept der Teams
Modul 5: Installation von ESM Syslog Connectors mit benutzerdefinierten Parsern


- Identifizieren Sie die Syslog-Konnektoren
- Beschreiben Sie die syslog FlexConnector Komponenten
- Erstellen Sie die syslog FlexConnector-Konfigurationsdatei
Modul 6: JSON Folder Follower Connector


- Die Eigenschaften der grundlegenden JSON-Objekte zu identifizieren
- Definieren Sie Token- und Mapping-Deklarationen für einen JSON Folder Follower FlexConnector
- Installation und Test eines JSON Folder Follower FlexConnector im Konsolenmodus durchführen
Modul 7: Fortgeschrittene Themen


- Beschreiben Sie den Zweck von mehrzeiligen Regex-Konfigurationsparametern:

- Verketten von Zeilen, die zu einem einzigen Ereignis gehören
- Identifizieren Sie den Beginn und/oder das Ende eines jeden Ereignisses
- Beschreibung der Parser-Verknüpfung, wenn zwei oder mehr FlexConnector-Typen benötigt werden, um dieselben Daten zu parsen
- Definieren und Erstellen von bedingten Mapping-Konfigurationen
- Veranschaulichung des LogFu-Tools, das ArcSight-Protokolle liest und analysiert und interaktive visuelle Darstellungen davon erzeugt</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="DE" currency="EUR">2400.00</price></pricelist><miles/></course>