آموزش جستجوی پیشرفته و گزارش با Splunk Enterprise

Advanced Searching and Reporting with Splunk Enterprise

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این دوره روشهای جستجو و گزارشگری متفاوتی را برای حل مشکلات پیچیده تجزیه و تحلیل و گزارشگری به شما آموزش می دهد. این برنامه همچنین بر توسعه جستجوی قوی ، بهینه و کارآمد متمرکز خواهد شد. Splunk یک ابزار تجزیه و تحلیل و تجمیع داده ها است که از بسیاری از تکنیک ها برای تجزیه و تحلیل و گزارش داده استفاده می کند. هدف نهایی از وجود زیرساخت Splunk ایجاد ارتباط و تجزیه و تحلیل داده ها و بدست آوردن بینش های مفید برای پیش بینی ، برنامه ریزی ظرفیت و تصمیم گیری و همچنین مدیریت حوادث امنیتی است. در این دوره ، جستجوی پیشرفته و گزارش گیری با Splunk Enterprise ، شما روش ها و تکنیک های مختلفی را برای همبستگی ، جستجو و تجزیه و تحلیل داده ها برای پاسخ به سوالات پیچیده یاد خواهید گرفت ، بنابراین به مدیریت در همه رده ها در کاهش خطر ، پاسخ به حادثه ، پیش بینی و تصمیم گیری کمک می کنید . ابتدا تکنیک های مختلفی را برای بهینه سازی جستجو و نوشتن درخواست های کارآمد با استفاده از زبان پردازش جستجو کشف خواهید کرد. در مرحله بعدی ، نحوه دستکاری و فیلتر کردن داده ها را در Splunk Enterprise خواهید فهمید. در آخر ، شما یاد خواهید گرفت که چگونه جستجوها را ترکیب کنید ، از جستجوی فرعی استفاده کنید و از معاملات پیشرفته استفاده کنید. پس از پایان این دوره ، مهارت ها و دانش لازم برای ایجاد جستجوها و گزارش های بهینه و کارآمد و حل مشکلات پیچیده تجزیه و تحلیل داده ها با استفاده از تجزیه و تحلیل پیشرفته از طریق دستورات SPL را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

بهینه سازی و تنظیم دقیق جستجوها در Splunk Enterprise Optimizing and Fine-tuning Searches in Splunk Enterprise

  • بررسی اجمالی Overview

  • پردازش داده ها و فرآیند جستجو در Splunk Enterprise Data Handling and Search Process in Splunk Enterprise

  • داخل یک سطل چیست؟ What Is Inside a Bucket?

  • تقسیم رویداد برای جستجوی کلمات کلیدی Event Segmentation for Keyword Searching

  • کار و استفاده از فیلترهای بلوم در Splunk Enterprise Working and Use of Bloom Filters in Splunk Enterprise

  • انواع دستورات SPL Types of SPL Commands

  • اطمینان از کارایی جستجو و بهینه سازی جستجو Ensuring Search Efficiency and Search Optimization

  • نسخه ی نمایشی: استفاده از بازرس شغلی برای عیب یابی و نظارت بر عملکرد جستجو Demo: Using the Job Inspector for Troubleshooting and Monitoring Search Performance

  • خلاصه Summary

فیلتر کردن و دستکاری داده ها در زمان جستجو Filtering and Manipulating Data at Search-time

  • بررسی اجمالی Overview

  • تنظیم محیط آزمایش Setting-up the Test Environment

  • گروه بندی و دسته بندی اطلاعات در Splunk Enterprise Grouping and Ungrouping Data in Splunk Enterprise

  • نسخه ی نمایشی: گروه بندی و دسته بندی با استفاده از دستورات احتمالی و غیرقابل استفاده Demo: Grouping and Ungrouping Using contingency and untable Commands

  • گروه بندی داده ها با استفاده از دستور xyseries Grouping Data Using xyseries Command

  • نسخه ی نمایشی: گروه بندی داده ها با استفاده از دستور xyseries Demo: Grouping Data Using xyseries Command

  • کار با Regex برای همسان سازی داده ها و استخراج های زمینه ای Working with Regex for Data Matching and Field Extractions

  • نسخه ی نمایشی: کار با Regex برای تطبیق داده ها و استخراج های زمینه ای Demo: Working with Regex for Data Matching and Field Extractions

  • خلاصه Summary

مدیریت و مدیریت زمینه های چند ارزشی Handling and Managing Multi-value Fields

  • بررسی اجمالی Overview

  • زمینه های چند ارزشی در Splunk Enterprise Multi-value Fields in Splunk Enterprise

  • عملکردها و نمودارهای چند مقداری Multi-value stats and chart Functions

  • نسخه ی نمایشی: آمار و توابع نمودار چند ارزشی Demo: Multi-value stats and chart Functions

  • چند دستور SPL Multi-value SPL Commands

  • نسخه ی نمایشی: تبدیل فیلدها با چند ارزش و تک ارزش Demo: Multi-value and Single-value Fields Conversion

  • نسخه ی نمایشی (قسمت اول): چند دستور SPL Demo (Part I): Multi-value SPL Commands

  • نسخه ی نمایشی (قسمت دوم): توابع ارزیابی چند ارزشی Demo (Part II): Multi-value eval Functions

  • نسخه ی نمایشی (قسمت اول): بیشتر توابع ارزیابی چند ارزشی Demo (Part I): More Multi-value eval Functions

  • نسخه ی نمایشی (قسمت دوم): بیشتر توابع ارزیابی چند ارزشی Demo (Part II): More Multi-value eval Functions

  • خلاصه Summary

استفاده از معاملات پیشرفته Leveraging Advanced Transactions

  • بررسی اجمالی Overview

  • معاملات در Splunk Enterprise Transactions in Splunk Enterprise

  • نسخه ی نمایشی: استفاده از دستور تراکنش برای حل مسئله I Demo: Using transaction Command for Problem Solving I

  • نسخه ی نمایشی: استفاده از دستور تراکنش برای حل مسئله II Demo: Using transaction Command for Problem Solving II

  • نسخه ی نمایشی: استفاده از آمار به جای دستور تراکنش Demo: Using stats Instead of transaction Command

  • خلاصه Summary

مدیریت مهر زمان و تحلیل سری زمانی Managing Timestamps and Time-series Analysis

  • بررسی اجمالی Overview

  • دستکاری مهر زمان در Splunk Enterprise Manipulating Timestamps in Splunk Enterprise

  • نسخه ی نمایشی: کار با Time-توابع و Time-modifiers Demo: Working with Time-functions and Time-modifiers

  • نسخه ی نمایشی: کار با برچسب های تایم رویداد Demo: Working with Event Timestamps

  • خلاصه Summary

استفاده از جستجوهای فرعی Deploying Sub-searches

  • بررسی اجمالی Overview

  • جستجوی فرعی در Splunk Enterprise Subsearches in Splunk Enterprise

  • نسخه ی نمایشی: ایجاد جستجوهای فرعی Demo: Creating Subsearches

  • محدودیت های جستجوی زیر Subsearch Limitations

  • نسخه ی نمایشی: رفع محدودیت های جستجوی زیر Demo: Addressing Subsearch Limitations

  • خلاصه Summary

ترکیب و پیوستن به مجموعه داده های متعدد Combining and Joining Multiple Datasets

  • بررسی اجمالی Overview

  • در حال افزودن مجموعه داده ها Appending Datasets

  • نسخه ی نمایشی: در حال افزودن مجموعه های داده Demo: Appending Datasets

  • روش های متعدد برای پیوستن ، اضافه کردن و ترکیب مجموعه داده ها Multiple Methods to Join, Append, and Combine Datasets

  • نسخه ی نمایشی: چندین روش برای پیوستن ، ضمیمه کردن و ترکیب مجموعه های داده Demo: Multiple Methods to Join, Append, and Combine Datasets

  • خلاصه Summary

نمایش نظرات

آموزش جستجوی پیشرفته و گزارش با Splunk Enterprise
جزییات دوره
3h 32m
53
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Muhammad Awan
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Muhammad Awan Muhammad Awan

محمد آوان مدیر ارشد Splunk در کار در بخش عمومی است. به مدت یک دهه با Splunk و فناوری های مرتبط با علوم داده ارتباط داشته است. Splunk Certified Admin و Splunk Certified کاربر کاربر. Microsoft Certified Solutions Exert و Microsoft Certified Solutions Associate (Office 365) MCSA (پیام رسانی). تجربه استفاده از شبکه ها و فناوری های امنیتی. وی در گذشته به عنوان هیئت علمی بازدید کننده در دانشگاه های مختلف راهنمایی و تدریس می کرده است. عاشق کسب مهارت های جدید و انتشار دانش است.