دوره آموزشی Splunk برای تجزیه و تحلیل امنیتی و نظارت

دوره آموزشی Splunk برای تجزیه و تحلیل امنیتی و نظارت

3 ساعت 19 دقیقهمتوسط2022-12-02

مدرسین

Daniel Lachance

Daniel Lachance

Consultant, Trainer, Author, and Editor at Lachance IT Consulting

جزئیات دوره

Splunk به تکنسین‌های فناوری اطلاعات موجودی تک‌پنجره‌ای، رابط نظارت بر عملکرد و امنیت برای دستگاه‌ها، سرورها، برنامه‌ها و سرویس‌ها در محل و مبتنی بر ابر ارائه می‌دهد. در این دوره آموزشی، نحوه برنامه ریزی استقرار و مدیریت یک اکوسیستم Splunk را برای ارائه روشی متمرکز برای نظارت بر عملکرد و امنیت دستگاه های فناوری اطلاعات و سرویس های نرم افزاری مبتنی بر فضای ابری و داخلی، بیاموزید.

مربی Daniel Lachance به شما نشان می دهد که چگونه سرورهای Splunk را در محل و در فضای ابری استقرار دهید و سپس انواع منابع داده مانند Microsoft Active Directory و فایل های لاگ LInux را پیکربندی کنید تا رویدادهای آنها را به فهرست کننده Splunk ارسال کنید. سپس، با رابط کاربری گرافیکی وب Splunk کار کنید، پرس و جوها را انجام دهید، داشبوردها، گزارش‌ها و هشدارها را مدیریت کنید، و یاد بگیرید که چگونه از کتاب‌های پخش برای خودکارسازی گردش‌های کاری رویداد استفاده کنید.

مهارت ها

SplunkSoftware Quality AssuranceData EngineeringData ScienceSoftware DevelopmentOne-Off

سرفصل ها

مقدمه

  • اسپلانک توضیح داد
  • آنچه باید بدانید

اکوسیستم Splunk

  • نمای کلی SIEM و SOAR
  • نمای کلی Splunk
  • اجزای Splunk
  • بلع داده های Splunk

استقرار Splunk

  • برنامه ریزی استقرار Splunk
  • نصب Splunk در لینوکس
  • نصب Splunk در ویندوز
  • کاربران و نقش های Splunk
  • استفاده از رابط کاربری گرافیکی وب Splunk
  • استفاده از Splunk CLI

Splunk and the Cloud

  • استقرار AWS Splunk AMI
  • استقرار Splunk Cloud

Splunk Data Ingestion

  • فوروارد لاگ های لینوکس به Splunk
  • انتقال رویدادهای لاگ ویندوز به Splunk
  • نظارت بر فایل های ویندوز
  • نظارت بر چاپگرهای ویندوز
  • پیکربندی هشدارهای Snort IDS برای Splunk
  • پیکربندی یک گردآورنده رویداد HTTP (HEC)
  • انتقال رویدادهای Microsoft AD به Splunk Cloud

Splunk Insights

  • نمای کلی جستجوی Splunk
  • انجام پرس و جوهای Splunk
  • کار با داشبورد و گزارش Splunk
  • مدیریت هشدارهای Splunk

نتیجه

  • بعدش چی
۸۰,۰۰۰ تومان