

út 25. 8.
|CLICO office, Türkova 2319/5b
Workshop: Architektura, správa a pokročilé operace v Cortex XDR
Tento dvoudenní specializovaný kurz vás provede kompletním ekosystémem platformy Cortex XDR. Naučíte se nejen to, jak platformu správně nasadit a spravovat, ale především jak efektivně vyšetřovat incidenty, optimalizovat detekční pravidla a automatizovat reakce na kybernetické hrozby.
Čas a místo
25. 8. 2026 9:00 – 26. 8. 2026 17:00
CLICO office, Türkova 2319/5b, 5b, Türkova 2319, 149 00 Praha 11-Chodov, Czechia
O události
Cena: 19 800 Kč
Moduly:
Představení platformy: Komplexní přehled o možnostech Cortex XDR platformy.
Softwarové komponenty a architektura: Detailní vhled do vnitřní architektury produktů Cortex XDR a klíčových prvků.
Koncepty nasazení a aktivace: Aktivace systému, práce s Customer Support Portalem a Cortex XDR Gateway pro zajištění autentizace a autorizace.
Integrace a sběr dat: Jak správně připojit externí systémy a zajistit bezproblémové propojování a načítání dat (data ingestion).
Nasazení Broker VM: Implementace a konfigurace Broker VM, XDR collectoru.
XQL (Cortex Query Language): Tvoření XQL dotazů pro analýzu velkého množství dat, korelaci událostí a odhalování skrytých hrozeb v síti.
Detection Engine: IOC, BIOC tvorba, ladění a optimalizace vlastních detekčních pravidel přímo v prostředí XDR.
Automatizace platformy: Využití vestavěných automatizačních schopností Cortex XDR, práce s playbooky a nastavení triggerů pro rychlou reakci na incidenty.
Optimalizace systému: Zefektivnění procesů v XDR, správa výkonu a postupy pro udržení celého systému v hladkém a efektivním chodu.
Dashboards & Reports: Práce s manažerskou konzolí, tvorba přizpůsobených dashboardů a generování smysluplných reportů pro organizaci.
Zabezpečení e-mailu: Využití integrovaných funkcí Cortex XDR pro ochranu e-mailové komunikace před pokročilými hrozbami.
Správa agentů a politik: Vytvářet instalační balíčky Cortex XDR agentů, definovat skupiny koncových bodů a aplikovat bezpečnostní politiky.
Nasazení v praxi: Správně nasazovat agenty na koncová zařízení a provádět základní troubleshooting spojený s jejich provozem.
Prevence zneužití a malwaru: Vytvářet a spravovat profily zaměřené na prevenci exploitů a malwaru.
Vyšetřování incidentů: Efektivně analyzovat výstrahy, určovat jejich priority pomocí prioritizačních pravidel.
Optimalizace: exclusion vs exception policies.
Ladění profilů: Optimalizovat a čistit bezpečnostní profily pomocí nastavování Cortex XDR výjimek, abyste minimalizovali falešná pozitivita.