آموزش تولید جستجوهای متناسب با Splunk

Generating Tailored Searches in Splunk

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: Splunk یک SIEM عالی است که به شما کمک می کند داده ها و اطلاعات دستگاه را در شرکت خود جمع آوری کرده و به آنها دسترسی پیدا کنید. این دوره به شما کمک می کند تا به طور م withinثر در Splunk جستجو کنید و آنچه را که می خواهید شناسایی کنید. Splunk برای بسیاری از برنامه های مختلف در محیط سازمانی ما استفاده می شود. این امکان را برای ما فراهم می کند تا داده های دستگاه و سایر اطلاعات دستگاه را از طریق یک برنامه اصلی در شبکه خود ذخیره ، تحلیل و ردیابی کنیم. یادگیری نحوه جستجوی کارآمد داده های خود در Splunk به شما کمک می کند تا به پتانسیل آن پی ببرید. در این دوره ، با ایجاد جستجوی متناسب در Splunk ، مهارت های لازم برای انجام جستجوی پیشرفته را یاد خواهید گرفت که به شما امکان می دهد داده های مورد نظر خود را به سرعت پیدا کنید. پس از اتمام این دوره ، دانش لازم را خواهید داشت تا بتوانید مقدار زیادی از داده های خود را غربال کنید ، آنها را به نیاز خود فیلتر کنید و تجسماتی را ایجاد کنید تا به شما کمک کند تا به وضوح ببینید داده های شما چیست. نرم افزار مورد نیاز: ماشین مجازی Linux یا Windows با Splunk نصب شده.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مقدمه Introduction

  • معرفی دوره Course Introduction

  • بررسی اجمالی دوره Course Overview

  • جستجوی Splunk Splunk Searching

  • ما با چه کار می کنیم؟ What Are We Working With?

نوشتن جستجوی پیشرفته Composing Advanced Searches

  • مقدمه جستجوی پیشرفته Introduction to Advanced Searching

  • دستورات Eval و Fillnull Eval and Fillnull Commands

  • سایر موارد استفاده از دستور Splunk Other Splunk Command Usage

  • آن نتایج را فیلتر کنید! Filter Those Results!

  • بازرس شغل جستجو The Search Job Inspector

  • خلاصه Summary

ایجاد تجسم با استفاده از دستورات Generating Visualizations Using Commands

  • معرفی Splunk Visualizations Introducing Splunk Visualizations

  • ساختارهای داده تجسم Visualization Data Structures

  • چه چیزی می خواهی ببینی؟ What Do You Want to See?

  • تغییر دستورات Transforming Commands

  • ارزش واحد ، نقشه ها و سنجها Single Value, Maps, and Gauges

  • خلاصه Summary

ایجاد ماکروهای جستجو Creating Search Macros

  • ماکروهای جستجو چیست؟ What Are Search Macros?

  • استفاده از ماکروهای جستجو در Splunk Using Search Macros within Splunk

  • گزینه ها و استدلال های فرمان ماکرو Macro Command Options and Arguments

  • سایر جستجوی پیشرفته در Splunk Other Advanced Searching within Splunk

  • خلاصه Summary

خلاصه دوره Course Summary

  • بررسی دوره Course Review

  • مطالعه موردی: جستجوی پیشرفته با Splunk Case Study: Advanced Searching with Splunk

  • بیا بپیچیم! Let's Wrap!

نمایش نظرات

آموزش تولید جستجوهای متناسب با Splunk
جزییات دوره
1h 55m
25
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
26
4.2 از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.