آموزش تنظیم و ایجاد جستجوهای همبستگی در Splunk Enterprise Security

Tuning and Creating Correlation Searches in Splunk Enterprise Security

Video Player is loading.
Current Time 0:00
Duration 0:00
Loaded: 0%
Stream Type LIVE
Remaining Time 0:00
 
1x
    • Chapters
    • descriptions off, selected
    • subtitles off, selected
      نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
      نمونه ویدیویی برای نمایش وجود ندارد.
      توضیحات دوره: با برنامه ریزی ، طراحی ، توسعه ، تنظیم و استقرار جستجوی همبستگی در Splunk Enterprise Security v6 آشنا شوید. درک و مدیریت جستجوی ویژه ES و همچنین تنظیم چارچوب دارایی و هویت برای غنی سازی داده ها و کمک به تحقیقات. این دوره بخشی از موارد زیر است: مسیر مدیریت امنیت سازمانی Splunk Splunk Enterprise Security Certified Admin Path همه را بزرگ کنید بررسی اجمالی دوره 3 متر 9 ثانیه آناتومی و توابع جستجوهای همبستگی 17m 24s تنظیم جستجوهای همبستگی 40 مترمربع ایجاد جستجوهای همبستگی 26 متر 6 ثانیه واردات و صادرات جستجوهای همبستگی 14 متر 33s پیاده سازی جستجوی ویژه ES و مدیریت هویت 1 ساعت و 0 ثانیه 13 ثانیه خلاصه 2m 27s علائم تجاری و نام تجاری اشخاص ثالث ذکر شده در این دوره متعلق به صاحبان مربوطه می باشند و Pluralsight وابسته یا تأیید شده توسط این احزاب نیست.

      سرفصل ها و درس ها

      بررسی اجمالی دوره Course Overview

      • بررسی اجمالی دوره Course Overview

      آناتومی و توابع جستجوهای همبستگی The Anatomy and Functions of Correlation Searches

      • بررسی اجمالی Overview

      • تنظیم محیط آزمایشی Setting up the Demo Environment

      • جستجوهای همبستگی چیست؟ What Are Correlation Searches?

      • مonلفه ها و توابع جستجوهای همبستگی Components and Functions of Correlation Searches

      • نسخه ی نمایشی: جستجو ، فعال کردن و اجرای جستجوهای همبستگی Demo: Exploring, Enabling and Running Correlation Searches

      • خلاصه Summary

      تنظیم جستجوهای همبستگی Tuning Correlation Searches

      • بررسی اجمالی Overview

      • همبستگی جستجو چرخه زندگی Correlation Search Life-cycle

      • اجزای جستجوی همبستگی Components of a Correlation Search

      • نسخه ی نمایشی: اجزای جستجوی همبستگی Demo: Components of a Correlation Search

      • نسخه ی نمایشی: تجزیه و تحلیل ریسک و اقدامات قابل توجه پاسخ Demo: Dissecting Risk Analysis and Notable Response Actions

      • نسخه ی نمایشی: شبیه سازی یک جستجوی همبستگی و افزودن ویژگی های مرور حادثه Demo: Cloning a Correlation Search and Adding Incident Review Attributes

      • درک آستانه ها در جستجوهای همبستگی Understanding Thresholds in Correlation Searches

      • نسخه ی نمایشی: درک آستانه ها در جستجوهای همبستگی Demo: Understanding Thresholds in Correlation Searches

      • خلاصه Summary

      ایجاد جستجوهای همبستگی Creating Correlation Searches

      • بررسی اجمالی Overview

      • تعریف Use-Case و برنامه ریزی جستجو برای همبستگی Defining Use-case and Planning the Correlation Search

      • نسخه ی نمایشی: (قسمت 1) طراحی ، توسعه ، آزمایش و استقرار جستجوی همبستگی Demo: (Part 1) Designing, Developing, Testing and Deploying a Correlation Search

      • نسخه ی نمایشی: (قسمت 2) طراحی ، توسعه ، آزمایش و استقرار جستجوی همبستگی Demo: (Part 2) Designing, Developing, Testing and Deploying a Correlation Search

      • بررسی اجمالی اقدامات پاسخ انطباقی Adaptive Response Actions Overview

      • خلاصه Summary

      واردات و صادرات جستجوهای همبستگی Importing and Exporting Correlation Searches

      • بررسی اجمالی Overview

      • صادر کردن جستجوی همبستگی در Splunk ES Exporting Correlation Search in Splunk ES

      • نسخه ی نمایشی: صادرات و وارد کردن یک جستجوی همبستگی Demo: Exporting and Importing a Correlation Search

      • خلاصه Summary

      پیاده سازی جستجوی ویژه ES و مدیریت هویت Implementing ES-specific Lookups and Managing Identities

      • بررسی اجمالی Overview

      • جستجوی Splunk ویژه ES Splunk ES-specific Lookups

      • نسخه ی نمایشی: جستجوی ویژه Splunk ES Demo: Splunk ES-specific Lookups

      • نسخه ی نمایشی: ایجاد جستجوهای مبتنی بر جستجو در Splunk Enterprise Security Demo: Creating Search-driven Lookups in Splunk Enterprise Security

      • مقدمه ای بر Splunk ES Asset and Identity Framework Introduction to Splunk ES Asset and Identity Framework

      • نسخه ی نمایشی: افزودن جستجوی استاتیک به چارچوب دارایی و هویت Demo: Adding Static Lookups to Asset and Identity Framework

      • نسخه ی نمایشی: افزودن جستجوهای پویا به دارایی و چارچوب هویت Demo: Adding Dynamic Lookups to Asset and Identity Framework

      • نسخه ی نمایشی: داشبوردهای دارایی و شناسه Demo: Asset and Identity Investigator Dashboards

      • خلاصه Summary

      خلاصه Summary

      • خلاصه خلاصه Wrap-up Summary

      نمایش نظرات

      آموزش تنظیم و ایجاد جستجوهای همبستگی در Splunk Enterprise Security
      جزییات دوره
      2h 43m
      36
      Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
      (آخرین آپدیت)
      11
      4.1 از 5
      دارد
      دارد
      دارد
      Muhammad Awan
      جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

      Google Chrome Browser

      Internet Download Manager

      Pot Player

      Winrar

      Muhammad Awan Muhammad Awan

      محمد آوان مدیر ارشد Splunk در کار در بخش عمومی است. به مدت یک دهه با Splunk و فناوری های مرتبط با علوم داده ارتباط داشته است. Splunk Certified Admin و Splunk Certified کاربر کاربر. Microsoft Certified Solutions Exert و Microsoft Certified Solutions Associate (Office 365) MCSA (پیام رسانی). تجربه استفاده از شبکه ها و فناوری های امنیتی. وی در گذشته به عنوان هیئت علمی بازدید کننده در دانشگاه های مختلف راهنمایی و تدریس می کرده است. عاشق کسب مهارت های جدید و انتشار دانش است.