آموزش طراحی و ایجاد افزونه هایی برای Splunk Enterprise Security

Designing and Creating Add-ons for Splunk Enterprise Security

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: Splunk Enterprise Security یک برنامه برتر است که در استقرار Splunk برای کمک به عملیات SOC استفاده می شود. این دوره به شما می آموزد که چگونه می توانید افزونه هایی را برای شخصی سازی برنامه و کاربردهای آن طراحی و ایجاد کنید. Slunk Enterprise Security (ES) بسیاری از مشکلات موجود در SOC ما را حل می کند ، از جمله عملیات کارآمد. در این دوره ، طراحی و ایجاد افزونه ها در Splunk Enterprise Security ، شما می آموزید که چگونه موارد اضافی را بر اساس موارد استفاده و داده ها طراحی کنید و همچنین آن را بسازید. ابتدا با منابع داده آشنا خواهید شد و نحوه پیکربندی آنها را برای مصرف در Splunk خواهید دید. در مرحله بعدی ، شما در مورد Splunk Add-on Builder اطلاعات کسب خواهید کرد و روند کار آن را مرور خواهید کرد. ما افزونه ای را در Splunk طراحی و ایجاد خواهیم کرد. سرانجام ، شما می آموزید که چگونه افزونه ها را تأیید کنید تا مطمئن شوید که با بهترین روش ها و توصیه ها مطابقت دارند. پس از اتمام این دوره ، مهارت و دانش Splunk Enterprise Security را که برای ساخت برنامه های الحاقی برای منابع داده جدید برای استفاده در Splunk Enterprise Security لازم است ، خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

درک و پیکربندی منابع داده برای Splunk Enterprise Security Understanding and Configuring Data Sources for Splunk Enterprise Security

  • آماده شدن برای داده های Splunk Getting Ready for Splunk Data

  • درک منابع داده برای Splunk Enterprise Security Understanding Data Sources for Splunk Enterprise Security

  • پیکربندی افزونه ها برای مصرف داده Configuring Add-ons for Data Ingestion

  • پیکربندی منابع داده برای Splunk Enterprise Security Configuring Data Sources for Splunk Enterprise Security

  • معرفی مورد استفاده از افزودنی سفارشی Introducing the Custom Add-on Use Case

  • جمع بندی بحث داده ها Wrapping up the Data Discussion

بررسی سازنده افزونه Splunk Exploring the Splunk Add-on Builder

  • معرفی سازنده افزونه Introducing the Add-on Builder

  • ویژگی های سازنده افزونه Splunk Splunk Add-on Builder Features

  • ملاحظات مربوط به ساخت افزونه ها Considerations for Building Add-ons

  • نحوه ایجاد یک افزونه How to Create an Add-on

  • اعتبار سنجی افزودنی Add-on Validation

طراحی افزونه سفارشی Splunk Designing a Custom Splunk Add-on

  • مقدمه ای بر طراحی الحاقی Introduction to Add-on Design

  • در حال توسعه با Splunk Developing with Splunk

  • کاوش داده های UFW Exploring the UFW Data

  • انتخاب مدل داده Data Model Selection

  • نقشه برداری به مدل های داده Mapping to the Data Models

  • جمع بندی طراحی Wrapping up the Design

ایجاد یک افزونه Splunk Creating a Splunk Add-on

  • ایجاد با استفاده از سازنده افزونه Creating Using the Add-on Builder

  • قدم زدن از طریق سازنده افزونه Stepping Through the Add-on Builder

  • کار در Add-on Builder Working in the Add-on Builder

  • نهایی کردن پروژه الحاقی Finalizing the Add-on Project

  • دریافت بسته الحاقی Getting the Add-on Packaged

  • نهایی سازی ساخت افزونه Finalizing the Add-on Build

تأیید اعتبار یک افزونه Splunk Validating a Splunk Add-on

  • معرفی اعتبار سازنده افزودنی Add-on Builder Validation Introduction

  • تأیید اعتبار افزودنی جدید Validating the New Add-on

  • نصب افزونه Installing the Add-on

  • قابلیت افزودنی را با داده تأیید کنید Verify Add-on Functionality with Data

  • بیایید بسته بندی کنیم! Let’s Wrap!

نمایش نظرات

آموزش طراحی و ایجاد افزونه هایی برای Splunk Enterprise Security
جزییات دوره
1h 39m
29
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.