آموزش آشنایی با Splunk: راهنمای عملی مدیریت

Getting to Know Splunk: The Hands-On Administration Guide

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: یاد بگیرید چگونه یک ابرقهرمان فناوری اطلاعات باشید و زود به خانه بروید! این دوره در کوتاه ترین زمان شما را با مدیریت Splunk آشنا می کند. ایجاد یک محیط توسعه Splunk از ابتدا در سرور لینوکس ورود داده ها به Splunk درک اهمیت مدل اطلاعات مشترک (CIM) عادی سازی داده ها با استفاده از برنامه های Splunk توسعه گزارش های اولیه و داشبورد با استفاده از نمونه Splunk جدید شما درک اینکه چرا سیستم ها را در معرض اینترنت قرار می دهید یک ایده بد پیش نیازها: هیچ تجربه قبلی (مدیر یا کاربر) Splunk لازم نیست. هدف از این دوره شروع از اصول اولیه است، بنابراین می توانید شروع کنید و مهارت های خود را از آنجا ارتقا دهید. شما به یک کامپیوتر با مرورگر وب و کلاینت SSH و همچنین یک نمونه لینوکس برای استفاده به عنوان میزبان Splunk خود نیاز دارید. یک تصویر اوبونتو خدمات وب آمازون (AWS) نمونه‌های مربی را در فعالیت‌های آزمایشگاهی منعکس می‌کند - و من مراحلی را برای کپی کردن محیط من برای شما ارائه می‌دهم تا در صورت تمایل از آن استفاده کنید. آشنایی با خط فرمان لینوکس یک مزیت محسوب می شود، البته نه الزامی. همانطور که می رویم شما را از طریق مراحل راهنمایی می کنم.

وقت آن رسیده است که یاد بگیرید چگونه Splunk را پیمایش کنید و بر داده های بزرگ تسلط داشته باشید!

آیا فایل های گزارش شما سعی در سرنگونی شما دارند؟ آیا نام Splunk را شنیده‌اید، اما نمی‌دانید چگونه از آن برای منافع بیشتر داده‌های خود یا شرکت خود استفاده کنید؟ آیا از Splunk استفاده کرده‌اید، اما می‌خواهید نحوه راه‌اندازی و ساخت آن را به درستی یاد بگیرید؟ اگر چنین است، این کلاس برای شما مناسب است.

در این دوره، تام به شما آموزش می دهد که چگونه با Splunk از ابتدا شروع کنید. شما اصول اولیه اصطلاحات Splunk را به همراه نحوه استفاده از رابط وب Splunk برای یافتن داده های مورد نظر خود خواهید آموخت. شما محیط Splunk خود را می‌سازید، داده‌ها را به مدل اطلاعات مشترک (CIM) اضافه و عادی می‌کنید، داشبورد ایجاد می‌کنید و رویدادها را در داده‌های خود پیدا می‌کنید. در نهایت، تکنیک‌های جستجوی پیشرفته‌تری را به دست خواهید آورد که مخصوصاً برای کسانی که در نقش‌های مدیریت شبکه، امنیت و سیستم هستند مفید خواهد بود.

این دوره از این نظر منحصربه‌فرد است که نیازی به داشتن یک محیط Splunk از قبل موجود ندارد - شما در واقع سیستم Splunk را که برای تکمیل فعالیت‌های آزمایشگاهی استفاده خواهید کرد، می‌سازید و مدیریت می‌کنید.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

  • در مورد این دوره About this course

  • اسپلانک چیست؟ What is Splunk?

  • لاگ چیست؟ چرا اهمیت دارند؟ What are logs? Why do they matter?

  • مسابقه: مقدمه ای بر Splunk Quiz: Introduction to Splunk

  • اختیاری: AWS Environment Set-Up Optional: AWS Environment Set-Up

محیط Splunk خود را بسازید Building your Splunk Environment

  • نصب Splunk 7.1 Installing Splunk 7.1

  • Hands-On Lab: ساختن نمونه Splunk شما Hands-On Lab: Building your Splunk instance

  • امتحان: نصب Splunk Quiz: Installing Splunk

اصطلاحات Splunk Splunk Terminology

  • مقدمه ای بر Splexicon Introduction to Splexicon

  • مناسبت ها Events

  • جستجو کردن Search

  • گزارش Report

  • داشبورد Dashboard

  • SPL - زبان پردازش جستجو SPL - Search Processing Language

  • نوع منبع Sourcetype

  • فهرست مطالب Index

  • اشیاء و زمینه های دانش Knowledge Objects & Fields

  • جستجو Lookup

  • پایان اصطلاحات Terminology wrap up

  • امتحان: Splexicon Quiz: Splexicon

ورود داده ها Data Onboarding

  • در حال نزدیک شدن به ورود به داده ها Approaching data onboarding

  • Hands-On Lab: نصب گزارش‌های امنیتی لینوکس Hands-On Lab: Onboarding Linux Security Logs

  • Hands-On Lab: استخراج های میدانی - با استفاده از برنامه های Splunk Hands-On Lab: Field extractions - using Splunk apps

  • اگر برنامه ای وجود نداشته باشد چه؟ What if there isn't an app?

  • فایل های پیکربندی Splunk Splunk Config Files

زیرساخت Splunk Splunk Infrastructure

  • زیرساخت اصلی: نمایه سازها و سر جستجو Core Infrastructure: Indexers and Search Heads

  • زیرساخت پشتیبانی: فورواردرها Supporting Infrastructure: Forwarders

  • زیرساخت پشتیبانی: گیرنده Syslog Supporting Infrastructure: Syslog Receiver

  • زیرساخت پشتیبانی: سرور استقرار Supporting Infrastructure: Deployment Server

  • مجوز Splunk Splunk Licensing

  • Splunk Clustering Splunk Clustering

  • محیط های Splunk توزیع شده Distributed Splunk Environments

  • برنامه های Splunk Splunk Apps

  • مسابقه: زیرساخت Splunk Quiz: Splunk Infrastructure

عادی سازی داده ها Data Normalization

  • آزمایشگاه دستی: ذخیره داده ها: گزارش های IPtables Hands-On Lab: Data Onboarding: IPtables Logs

  • عادی سازی داده ها: مدل اطلاعات مشترک Normalizing Data: The Common Information Model

  • Hands-On Lab: اعمال CIM در لاگ های فایروال شما Hands-On Lab: Applying CIM to your firewall logs

استفاده از محیط Splunk شما Using Your Splunk Environment

  • نمای کلی رابط کاربری Splunk Splunk UI Overview

  • استفاده از فیلدها Using Fields

  • با Splunk UI کار کنید Hands on with the Splunk UI

  • حالت های جستجو Search Modes

  • Hands On Lab: حالت‌های جستجو Hands On Lab: Search Modes

  • خط لوله جستجو The Search Pipeline

  • با خط لوله جستجو ادامه می دهیم Hands on with the Search Pipeline

تجسم داده ها Visualizing Data

  • داده های گزارش گزارش: جداول Reporting Log Data: Tables

  • دست در آزمایشگاه: جداول Hands On Lab: Tables

  • مفاهیم جستجوی پیشرفته: نمودار Advanced Searching Concepts: Chart

  • مفاهیم جستجوی پیشرفته: جدول زمانی Advanced Searching Concepts: Timechart

  • مفاهیم جستجوی پیشرفته: Geostats و IPlocation Advanced Searching Concepts: Geostats and IPlocation

  • مفاهیم جستجوی پیشرفته: Eval Advanced Searching Concepts: Eval

  • مفاهیم جستجوی پیشرفته: تغییر نام Advanced Searching Concepts: Rename

  • مفاهیم جستجوی پیشرفته: نحو زمان نسبی Advanced Searching Concepts: Relative Time Syntax

  • مفاهیم جستجوی پیشرفته: عملکرد جستجو Advanced Searching Concepts: Search Performance

  • مفاهیم جستجوی پیشرفته: زمان آزمایش Advanced Searching Concepts: Time to experiment

  • داشبوردها Dashboards

  • آزمایشگاه دستی: داشبورد Hands-On Lab: Dashboards

بسته شدن Wrap Up

  • پایان دوره Course Wrap Up

نمایش نظرات

آموزش آشنایی با Splunk: راهنمای عملی مدیریت
جزییات دوره
4 hours
44
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
4,863
4.5 از 5
دارد
دارد
دارد
Tom Kopchak
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tom Kopchak Tom Kopchak

مدیر عملیات فنی