آموزش مدیریت Splunk Enterprise Security Data و داشبورد

Managing Splunk Enterprise Security Data and Dashboards

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: Splunk Enterprise Security یک برنامه برتر است که در استقرار Splunk برای کمک به عملیات SOC استفاده می شود. این دوره به شما نحوه مدیریت داده ها ، و مدیریت داشبورد و ویژگی ها با استفاده از داده ها را آموزش می دهد. Security Enterprise Security (ES) بسیاری از مشکلات موجود در SOC ما را حل می کند ، از جمله عملیات کارآمد در این دوره ، با مدیریت Splunk Enterprise Security Data and Dashboards ، خواهید آموخت که چگونه داده های قابل استفاده را برای Splunk Enterprise Security بدست آورید و ببینید چگونه می تواند به عملکرد و استفاده از داشبورد و ویژگی های برنامه اضافه شود. ابتدا با مصرف داده ها آشنا خواهید شد و از طریق مثال گرفتن داده و سازگار کردن آنها با CIM برای داشبورد و ویژگی های خاص کار خواهید کرد. در مرحله بعدی ، خواهید فهمید که چگونه داشبوردهایی را که در دسترس شما هستند مدیریت کنید و نحوه تغییر آنها و داده ها را مطابقت دهید. سرانجام ، شما نحوه پیکربندی و استفاده از ویژگی هایی مانند جداول شیشه ای ، داشبورد پزشکی قانونی و تحقیقات و سایر موارد را خواهید آموخت. پس از پایان این دوره ، مهارت و دانش Splunk Enterprise Security را برای شروع بلع داده و مدیریت مناسب آن خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

پیکربندی داده های ورودی برای Splunk Enterprise Security Configuring Data Inputs for Splunk Enterprise Security

  • مقدمه Introduction

  • اطلاعات دوره Course Information

  • سازگاری با CIM CIM Compatibility

  • نسخه ی نمایشی مدل های داده Data Models Demo

  • کاوش اطلاعات بیشتر مدل مدل Exploring More Data Model Information

  • داده های نقطه پایانی Endpoint Data

  • نسخه ی نمایشی Endpoint Data Endpoint Data Demo

  • داده های احراز هویت Authentication Data

  • بستن آن! Closing It Out!

بررسی وضعیت امنیتی و معیارها Examining Security Posture and Metrics

  • معرفی داشبورد Security Posture Introducing the Security Posture Dashboard

  • شاخص های کلیدی چیست؟ What Are Key Indicators?

  • ایجاد شاخص های کلیدی Creating Key Indicators

  • بررسی داشبورد وضعیت امنیتی Exploring the Security Posture Dashboard

  • میزهای شیشه ای Glass Tables

  • ایجاد جدول های شیشه ای برای اندازه گیری Creating Glass Tables for Metrics

  • بسته بندی وضعیت امنیتی Wrapping up Security Posture

مدیریت داشبورد بررسی حادثه Managing the Incident Review Dashboard

  • معرفی داشبورد بررسی حادثه Introducing the Incident Review Dashboard

  • چه رویدادی قابل توجه است؟ What’s a Notable Event?

  • ایجاد یک رویداد قابل توجه Creating a Notable Event

  • داشبورد بررسی حادثه The Incident Review Dashboard

  • درک اطلاعات داشبورد بررسی حادثه Understanding the Incident Review Dashboard Information

  • کار با داشبورد بررسی حادثه Working with the Incident Review Dashboard

  • خلاصه ماژول Module Summary

کاوش در داشبورد و ویژگی های اضافی Exploring Additional Dashboards and Features

  • داشبوردهای Splunk اضافی Additional Splunk Dashboards

  • داشبورد حسابرسی The Audit Dashboards

  • نسخه ی نمایشی داشبورد حسابرسی Audit Dashboard Demo

  • دامنه های امنیتی Security Domains

  • نسخه نمایشی دامنه های امنیتی Security Domains Demo

  • مجوزها و تنظیمات داشبورد Dashboard Permissions and Configurations

  • پیکربندی نسخه ی نمایشی داشبورد Configuring Dashboards Demo

  • بستن داشبورد Closing Out Dashboards

مدیریت تحقیقات در Splunk Enterprise Security Managing Investigations in Splunk Enterprise Security

  • معرفی تحقیقات در Splunk ES Introducing Investigations in Splunk ES

  • کار با تحقیقات Working with Investigations

  • بررسی نسخه ی نمایشی گردش کار Investigation Workflow Demo

  • مدیریت داشبورد تحقیقات Managing the Investigations Dashboard

  • مدیریت و پیکربندی اشیاvestig تحقیق Managing and Configuring Investigation Objects

  • بیا بپیچیم! Let's Wrap!

نمایش نظرات

آموزش مدیریت Splunk Enterprise Security Data و داشبورد
جزییات دوره
2h 20m
38
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.