<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="34394" language="de" source="https://portal.flane.ch/swisscom/xml-course/training-csiemf" lastchanged="2025-10-20T09:26:48+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Chronicle SIEM Fundamentals</title><productcode>CSIEMF</productcode><vendorcode>FL</vendorcode><vendorname>Fast Lane</vendorname><fullproductcode>FL-CSIEMF</fullproductcode><version>1.0</version><objective>&lt;p&gt;Lernen Sie die Grundlagen von Chronicle kennen, einer leistungsstarken SIEM-L&amp;ouml;sung (Security Information and Event Management), die als Cloud-Service auf der robusten Google-Infrastruktur angeboten wird. Der Kurs &amp;quot;Chronicle Fundamentals&amp;quot; bietet einen detaillierten &amp;Uuml;berblick &amp;uuml;ber die wichtigsten Funktionen, Datenanalysem&amp;ouml;glichkeiten und Sicherheitsaspekte von Chronicle SIEM.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Chronicle Access - Rollenbasierte Zugriffskontrolle (RBAC) in Chronicle. Warum Audit-Logging wichtig ist und wie Sie es in Ihrer Chronicle-Instanz implementieren.&lt;/li&gt;&lt;li&gt;Erfahren Sie mehr &amp;uuml;ber die Raw-Log-Suche und die UDM-Suche und wie Sie die Suche f&amp;uuml;r Untersuchungen nutzen k&amp;ouml;nnen.&lt;/li&gt;&lt;li&gt;Chronicle Data On Boarding: Forwarder, Feed Management, Ingestion API und direkte Ingestion.&lt;/li&gt;&lt;li&gt;Einf&amp;uuml;hrung in Chronicle Parsers - Was ist ein Parser, Versionierung und Parser-Erweiterung.&lt;/li&gt;&lt;li&gt;Durchgehender &amp;Uuml;berblick &amp;uuml;ber die Regeln der Chronicle Curated Detection.&lt;/li&gt;&lt;li&gt;Navigieren in Warnmeldungen mit Hilfe des Warndiagramms: Entit&amp;auml;tsdaten, gel&amp;ouml;schte Warnungen, Warnungskontext.&lt;/li&gt;&lt;li&gt;Erfahren Sie mehr &amp;uuml;ber Entit&amp;auml;tsdaten - Datenanreicherung in Chronicle, Entit&amp;auml;tstypen (Benutzer &amp;amp; Assets), Ressourcen, Geo IP Enrichment.&lt;/li&gt;&lt;li&gt;Erweiterte Suchfunktionen: Referenzlisten, Gruppenfelder, Pivot, Suche nach Warnungen.&lt;/li&gt;&lt;li&gt;Parsing von Daten in Chronicle - Was sind Parser und wie k&amp;ouml;nnen wir sie verwalten: Parser-Aktualisierung, Versionierung, Parser-Erweiterungen.&lt;/li&gt;&lt;li&gt;Erstellen von Regeln f&amp;uuml;r Chronicle: YARA-L 2.0-Syntax, Regel-UI, Einzelereignisregeln, Multi-Ereignisregeln, Verwendung von Entit&amp;auml;tsdaten in Regeln, Ergebnisse, Funktionen &amp;amp; Listen, Best Practice.&lt;/li&gt;&lt;li&gt;Erstellung von Dashboards in Chronicle.&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Grundlegende Kenntnisse dar&amp;uuml;ber, was SIEM und SOAR sind&lt;/p&gt;</essentials><audience>&lt;p&gt;Personen, die eine grundlegende Einf&amp;uuml;hrung in Chronicle SIEM ben&amp;ouml;tigen&lt;/p&gt;</audience><contents>&lt;ul&gt;
&lt;li&gt;Modul 1: Zugang zur Chronik&lt;/li&gt;&lt;li&gt;Modul 2: Suche mit Chronicle&lt;br/&gt;Hands-On: Raw Log &amp;amp; UDM Search&lt;/li&gt;&lt;li&gt;Modul 3: Chronikdaten an Bord&lt;br/&gt;Hands-On: Linux Syslog sammeln&lt;/li&gt;&lt;li&gt;Modul 4: Parsing von Daten in der Chronik&lt;/li&gt;&lt;li&gt;Modul 5: Kuratierte Erkennungen&lt;/li&gt;&lt;li&gt;Modul 6: Visualisierung von Alarmen mit Chronicle&lt;br/&gt;Praktische &amp;Uuml;bungen: Navigieren und &amp;Uuml;berpr&amp;uuml;fen mit Alert Graph&lt;/li&gt;&lt;li&gt;Module 7: Entity Graph&lt;br/&gt;Hands-On: Search &amp;ndash; Asset\User Enrichment&lt;/li&gt;&lt;li&gt;Modul 8: Erweiterte Suche mit Chronicle&lt;br/&gt;Hands-On: Erweiterte Suche&lt;/li&gt;&lt;li&gt;Modul 9: Regeln f&amp;uuml;r die Chronik erstellen&lt;br/&gt;Praktische &amp;Uuml;bungen: Regeln erstellen&lt;/li&gt;&lt;li&gt;Modul 10: Visualisierung von Alarmen (Fortgeschrittene)&lt;/li&gt;&lt;li&gt;Modul 11: Entit&amp;auml;tsdiagramm (Fortgeschrittene)&lt;/li&gt;&lt;li&gt;Modul 12: Visualisierung von Daten in Chronicle Praktische &amp;Uuml;bungen: Erstellung eines Dashboards in Chronicle&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/training-csiemf&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Lernen Sie die Grundlagen von Chronicle kennen, einer leistungsstarken SIEM-Lösung (Security Information and Event Management), die als Cloud-Service auf der robusten Google-Infrastruktur angeboten wird. Der Kurs &quot;Chronicle Fundamentals&quot; bietet einen detaillierten Überblick über die wichtigsten Funktionen, Datenanalysemöglichkeiten und Sicherheitsaspekte von Chronicle SIEM.


- Chronicle Access - Rollenbasierte Zugriffskontrolle (RBAC) in Chronicle. Warum Audit-Logging wichtig ist und wie Sie es in Ihrer Chronicle-Instanz implementieren.
- Erfahren Sie mehr über die Raw-Log-Suche und die UDM-Suche und wie Sie die Suche für Untersuchungen nutzen können.
- Chronicle Data On Boarding: Forwarder, Feed Management, Ingestion API und direkte Ingestion.
- Einführung in Chronicle Parsers - Was ist ein Parser, Versionierung und Parser-Erweiterung.
- Durchgehender Überblick über die Regeln der Chronicle Curated Detection.
- Navigieren in Warnmeldungen mit Hilfe des Warndiagramms: Entitätsdaten, gelöschte Warnungen, Warnungskontext.
- Erfahren Sie mehr über Entitätsdaten - Datenanreicherung in Chronicle, Entitätstypen (Benutzer &amp; Assets), Ressourcen, Geo IP Enrichment.
- Erweiterte Suchfunktionen: Referenzlisten, Gruppenfelder, Pivot, Suche nach Warnungen.
- Parsing von Daten in Chronicle - Was sind Parser und wie können wir sie verwalten: Parser-Aktualisierung, Versionierung, Parser-Erweiterungen.
- Erstellen von Regeln für Chronicle: YARA-L 2.0-Syntax, Regel-UI, Einzelereignisregeln, Multi-Ereignisregeln, Verwendung von Entitätsdaten in Regeln, Ergebnisse, Funktionen &amp; Listen, Best Practice.
- Erstellung von Dashboards in Chronicle.</objective_plain><essentials_plain>Grundlegende Kenntnisse darüber, was SIEM und SOAR sind</essentials_plain><audience_plain>Personen, die eine grundlegende Einführung in Chronicle SIEM benötigen</audience_plain><contents_plain>- Modul 1: Zugang zur Chronik
- Modul 2: Suche mit Chronicle
Hands-On: Raw Log &amp; UDM Search
- Modul 3: Chronikdaten an Bord
Hands-On: Linux Syslog sammeln
- Modul 4: Parsing von Daten in der Chronik
- Modul 5: Kuratierte Erkennungen
- Modul 6: Visualisierung von Alarmen mit Chronicle
Praktische Übungen: Navigieren und Überprüfen mit Alert Graph
- Module 7: Entity Graph
Hands-On: Search – Asset\User Enrichment
- Modul 8: Erweiterte Suche mit Chronicle
Hands-On: Erweiterte Suche
- Modul 9: Regeln für die Chronik erstellen
Praktische Übungen: Regeln erstellen
- Modul 10: Visualisierung von Alarmen (Fortgeschrittene)
- Modul 11: Entitätsdiagramm (Fortgeschrittene)
- Modul 12: Visualisierung von Daten in Chronicle Praktische Übungen: Erstellung eines Dashboards in Chronicle</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="DE" currency="EUR">2995.00</price><price country="AT" currency="EUR">2995.00</price><price country="SE" currency="EUR">2995.00</price><price country="GB" currency="GBP">2595.00</price><price country="SI" currency="EUR">2995.00</price><price country="CH" currency="CHF">2995.00</price></pricelist><miles/></course>