نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
Splunk Enterprise Security یک برنامه برتر است که در استقرار Splunk برای کمک به عملیات SOC استفاده می شود. این دوره به شما نحوه مدیریت داده ها ، و مدیریت داشبورد و ویژگی ها با استفاده از داده ها را آموزش می دهد. Security Enterprise Security (ES) بسیاری از مشکلات موجود در SOC ما را حل می کند ، از جمله عملیات کارآمد در این دوره ، با مدیریت Splunk Enterprise Security Data and Dashboards ، خواهید آموخت که چگونه داده های قابل استفاده را برای Splunk Enterprise Security بدست آورید و ببینید چگونه می تواند به عملکرد و استفاده از داشبورد و ویژگی های برنامه اضافه شود. ابتدا با مصرف داده ها آشنا خواهید شد و از طریق مثال گرفتن داده و سازگار کردن آنها با CIM برای داشبورد و ویژگی های خاص کار خواهید کرد. در مرحله بعدی ، خواهید فهمید که چگونه داشبوردهایی را که در دسترس شما هستند مدیریت کنید و نحوه تغییر آنها و داده ها را مطابقت دهید. سرانجام ، شما نحوه پیکربندی و استفاده از ویژگی هایی مانند جداول شیشه ای ، داشبورد پزشکی قانونی و تحقیقات و سایر موارد را خواهید آموخت. پس از پایان این دوره ، مهارت و دانش Splunk Enterprise Security را برای شروع بلع داده و مدیریت مناسب آن خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
پیکربندی داده های ورودی برای Splunk Enterprise Security
Configuring Data Inputs for Splunk Enterprise Security
-
مقدمه
Introduction
-
اطلاعات دوره
Course Information
-
سازگاری با CIM
CIM Compatibility
-
نسخه ی نمایشی مدل های داده
Data Models Demo
-
کاوش اطلاعات بیشتر مدل مدل
Exploring More Data Model Information
-
داده های نقطه پایانی
Endpoint Data
-
نسخه ی نمایشی Endpoint Data
Endpoint Data Demo
-
داده های احراز هویت
Authentication Data
-
بستن آن!
Closing It Out!
بررسی وضعیت امنیتی و معیارها
Examining Security Posture and Metrics
-
معرفی داشبورد Security Posture
Introducing the Security Posture Dashboard
-
شاخص های کلیدی چیست؟
What Are Key Indicators?
-
ایجاد شاخص های کلیدی
Creating Key Indicators
-
بررسی داشبورد وضعیت امنیتی
Exploring the Security Posture Dashboard
-
میزهای شیشه ای
Glass Tables
-
ایجاد جدول های شیشه ای برای اندازه گیری
Creating Glass Tables for Metrics
-
بسته بندی وضعیت امنیتی
Wrapping up Security Posture
مدیریت داشبورد بررسی حادثه
Managing the Incident Review Dashboard
-
معرفی داشبورد بررسی حادثه
Introducing the Incident Review Dashboard
-
چه رویدادی قابل توجه است؟
What’s a Notable Event?
-
ایجاد یک رویداد قابل توجه
Creating a Notable Event
-
داشبورد بررسی حادثه
The Incident Review Dashboard
-
درک اطلاعات داشبورد بررسی حادثه
Understanding the Incident Review Dashboard Information
-
کار با داشبورد بررسی حادثه
Working with the Incident Review Dashboard
-
خلاصه ماژول
Module Summary
کاوش در داشبورد و ویژگی های اضافی
Exploring Additional Dashboards and Features
-
داشبوردهای Splunk اضافی
Additional Splunk Dashboards
-
داشبورد حسابرسی
The Audit Dashboards
-
نسخه ی نمایشی داشبورد حسابرسی
Audit Dashboard Demo
-
دامنه های امنیتی
Security Domains
-
نسخه نمایشی دامنه های امنیتی
Security Domains Demo
-
مجوزها و تنظیمات داشبورد
Dashboard Permissions and Configurations
-
پیکربندی نسخه ی نمایشی داشبورد
Configuring Dashboards Demo
-
بستن داشبورد
Closing Out Dashboards
مدیریت تحقیقات در Splunk Enterprise Security
Managing Investigations in Splunk Enterprise Security
-
معرفی تحقیقات در Splunk ES
Introducing Investigations in Splunk ES
-
کار با تحقیقات
Working with Investigations
-
بررسی نسخه ی نمایشی گردش کار
Investigation Workflow Demo
-
مدیریت داشبورد تحقیقات
Managing the Investigations Dashboard
-
مدیریت و پیکربندی اشیاvestig تحقیق
Managing and Configuring Investigation Objects
-
بیا بپیچیم!
Let's Wrap!
نمایش نظرات