نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
Splunk Enterprise Security یک برنامه برتر است که در استقرار Splunk برای کمک به عملیات SOC استفاده می شود. این دوره به شما می آموزد که چگونه می توانید افزونه هایی را برای شخصی سازی برنامه و کاربردهای آن طراحی و ایجاد کنید. Slunk Enterprise Security (ES) بسیاری از مشکلات موجود در SOC ما را حل می کند ، از جمله عملیات کارآمد. در این دوره ، طراحی و ایجاد افزونه ها در Splunk Enterprise Security ، شما می آموزید که چگونه موارد اضافی را بر اساس موارد استفاده و داده ها طراحی کنید و همچنین آن را بسازید. ابتدا با منابع داده آشنا خواهید شد و نحوه پیکربندی آنها را برای مصرف در Splunk خواهید دید. در مرحله بعدی ، شما در مورد Splunk Add-on Builder اطلاعات کسب خواهید کرد و روند کار آن را مرور خواهید کرد. ما افزونه ای را در Splunk طراحی و ایجاد خواهیم کرد. سرانجام ، شما می آموزید که چگونه افزونه ها را تأیید کنید تا مطمئن شوید که با بهترین روش ها و توصیه ها مطابقت دارند. پس از اتمام این دوره ، مهارت و دانش Splunk Enterprise Security را که برای ساخت برنامه های الحاقی برای منابع داده جدید برای استفاده در Splunk Enterprise Security لازم است ، خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
درک و پیکربندی منابع داده برای Splunk Enterprise Security
Understanding and Configuring Data Sources for Splunk Enterprise Security
-
آماده شدن برای داده های Splunk
Getting Ready for Splunk Data
-
درک منابع داده برای Splunk Enterprise Security
Understanding Data Sources for Splunk Enterprise Security
-
پیکربندی افزونه ها برای مصرف داده
Configuring Add-ons for Data Ingestion
-
پیکربندی منابع داده برای Splunk Enterprise Security
Configuring Data Sources for Splunk Enterprise Security
-
معرفی مورد استفاده از افزودنی سفارشی
Introducing the Custom Add-on Use Case
-
جمع بندی بحث داده ها
Wrapping up the Data Discussion
بررسی سازنده افزونه Splunk
Exploring the Splunk Add-on Builder
-
معرفی سازنده افزونه
Introducing the Add-on Builder
-
ویژگی های سازنده افزونه Splunk
Splunk Add-on Builder Features
-
ملاحظات مربوط به ساخت افزونه ها
Considerations for Building Add-ons
-
نحوه ایجاد یک افزونه
How to Create an Add-on
-
اعتبار سنجی افزودنی
Add-on Validation
طراحی افزونه سفارشی Splunk
Designing a Custom Splunk Add-on
-
مقدمه ای بر طراحی الحاقی
Introduction to Add-on Design
-
در حال توسعه با Splunk
Developing with Splunk
-
کاوش داده های UFW
Exploring the UFW Data
-
انتخاب مدل داده
Data Model Selection
-
نقشه برداری به مدل های داده
Mapping to the Data Models
-
جمع بندی طراحی
Wrapping up the Design
ایجاد یک افزونه Splunk
Creating a Splunk Add-on
-
ایجاد با استفاده از سازنده افزونه
Creating Using the Add-on Builder
-
قدم زدن از طریق سازنده افزونه
Stepping Through the Add-on Builder
-
کار در Add-on Builder
Working in the Add-on Builder
-
نهایی کردن پروژه الحاقی
Finalizing the Add-on Project
-
دریافت بسته الحاقی
Getting the Add-on Packaged
-
نهایی سازی ساخت افزونه
Finalizing the Add-on Build
تأیید اعتبار یک افزونه Splunk
Validating a Splunk Add-on
-
معرفی اعتبار سازنده افزودنی
Add-on Builder Validation Introduction
-
تأیید اعتبار افزودنی جدید
Validating the New Add-on
-
نصب افزونه
Installing the Add-on
-
قابلیت افزودنی را با داده تأیید کنید
Verify Add-on Functionality with Data
-
بیایید بسته بندی کنیم!
Let’s Wrap!
نمایش نظرات