آموزش Splunk Enterprise Administration: نظارت و ایجاد ورودی ها

Splunk Enterprise Administration: Monitoring and Creating Inputs

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در این دوره شما تکنیک ها و روش های مختلف ورودی را که Splunk Enterprise برای بلعیدن داده به روش ایمن ، قابل اعتماد و سازگار از منابع مختلف و در قالب های مختلف ارائه می دهد ، فرا خواهید گرفت. توانایی جذب داده ها در هر قالب از منابع مختلف ، ویژگی اصلی است یک ابزار جمع آوری گزارش مانند Splunk باید داشته باشد. در این دوره ، Splunk Enterprise Administration: Monitoring and Creating Inputs ، شما تمام روش های ورودی داده را که Splunk ارائه می دهد یاد خواهید گرفت. ابتدا ، نحوه نظارت بر پرونده ها و دایرکتوری ها را در Splunk کشف خواهید کرد. در مرحله بعدی ، نحوه پیکربندی و استقرار اسکریپت ها ، ورودی های شبکه و Splunk HTTP Collector event برای مصرف داده را پیدا خواهید کرد. سرانجام ، شما یاد خواهید گرفت که چگونه فیلدهای پیش فرض و استخراج مهر زمان را در زمان فهرست لغو کنید. پس از اتمام این دوره ، مهارت و دانش نظارت و ایجاد ورودی های مورد نیاز برای مدیریت داده های پروسه سوار شدن در Splunk را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مقدمه Introduction

  • بررسی اجمالی Overview

  • مقدمه ای بر روش های ورود داده در Splunk Enterprise Introduction to Data Input Methods in Splunk Enterprise

  • نسخه ی نمایشی: پیکربندی محیط آزمون برای دوره Demo: Configuring the Test Environment for the Course

  • خلاصه Summary

نظارت بر پرونده ها و راهنماها Monitoring Files and Directories

  • بررسی اجمالی Overview

  • نظارت بر پرونده ها و راهنماها در Splunk Enterprise Monitoring Files and Directories in Splunk Enterprise

  • نسخه ی نمایشی: نظارت بر پرونده ها و راهنماها در Splunk Web Demo: Monitoring Files and Directories in Splunk Web

  • نسخه ی نمایشی: نظارت بر پرونده ها و راهنماها با استفاده از inputs.conf File Demo: Monitoring Files and Directories Using inputs.conf File

  • نسخه ی نمایشی: نظارت بر پرونده ها و دایرکتوری ها با پارامترهای خاص Demo: Monitoring Files and Directories with Special Parameters

  • نسخه ی نمایشی: لیست های سیاه شده پرونده های نظارت شده Demo: Blacklisting Monitored Files

  • خلاصه Summary

دریافت داده از منابع شبکه Getting Data from Network Sources

  • بررسی اجمالی Overview

  • مقدمه ای بر ورودی های شبکه در Splunk Enterprise Introduction to Network Inputs in Splunk Enterprise

  • نسخه ی نمایشی: پیکربندی ورودی TCP از طریق Splunk Web Demo: Configuring TCP Input through Splunk Web

  • نسخه ی نمایشی: پیکربندی ورودی TCP با استفاده از پرونده inputs.conf Demo: Configuring TCP Input Using inputs.conf File

  • خلاصه Summary

دریافت داده های ویندوز Getting Windows Data In

  • بررسی اجمالی Overview

  • نظارت بر داده های ویندوز در Splunk Enterprise Monitoring Windows Data in Splunk Enterprise

  • نسخه ی نمایشی: تنظیم مجموعه ثبت وقایع محلی Demo: Setting-up a Local Event Log Collection

  • نسخه ی نمایشی: لیست سفید و سیاه لیست رویدادهای ویندوز Demo: White-listing and Black-listing Windows Events

  • نسخه ی نمایشی: یک مجموعه از راه دور رویداد Windows ایجاد کنید Demo: Create a Remote Windows Event Log Collection

  • نسخه ی نمایشی: محلی میزبان ویندوز نظارت Demo: Local Windows Host Monitoring

  • خلاصه Summary

ورودی های نوشتاری Scripted Inputs

  • بررسی اجمالی Overview

  • ورودی های نوشتاری در Splunk Enterprise Scripted Inputs in Splunk Enterprise

  • نسخه ی نمایشی: ایجاد ورودی های نوشتاری در Splunk Web Demo: Creating Scripted Inputs in Splunk Web

  • نسخه ی نمایشی: ایجاد ورودی های نوشتاری با استفاده از پرونده های پیکربندی Demo: Creating Scripted Inputs Using Configuration Files

  • نسخه ی نمایشی: ایجاد ورودی مدولار PowerShell در Splunk Web Demo: Creating PowerShell Modular Input in Splunk Web

  • نسخه ی نمایشی: ایجاد ورودی مدولار PowerShell با استفاده از پرونده های پیکربندی Demo: Creating PowerShell Modular Input Using Configuration Files

  • نسخه ی نمایشی: ایجاد ورودی های اسکریپتی با استفاده از اسکریپت Wrapper Demo: Creating Scripted Inputs Using Wrapper Script

  • خلاصه Summary

HTTP Event Collector (HEC) The HTTP Event Collector (HEC)

  • بررسی اجمالی Overview

  • مقدمه ای بر Splunk HTTP Event Collector (HEC) Introduction to Splunk HTTP Event Collector (HEC)

  • نسخه ی نمایشی: ایجاد HEC Token در Splunk Web Demo: Creating HEC Token in Splunk Web

  • نسخه ی نمایشی: ارسال رویدادها از طریق HEC با استفاده از اسکریپت Demo: Sending Events through HEC Using a Script

  • نسخه ی نمایشی: تأیید نمایه ساز را برای بلع اطلاعات قابل اطمینان امکان پذیر می کند Demo: Enabling Indexer Acknowledgement for Reliable Data Ingestion

  • خلاصه Summary

پیکربندی ورودی ها Configuring Inputs

  • بررسی اجمالی Overview

  • تجزیه رویداد و استخراج درست پیش فرض در Splunk Enterprise Event Parsing and Default Field Extraction in Splunk Enterprise

  • نسخه ی نمایشی: غلبه بر فیلد پیش فرض Demo: Overriding a Default Field

  • نسخه ی نمایشی: اختصاص مهر تایم سفارشی به رویدادها Demo: Assigning Custom Timestamp to Events

  • خلاصه Summary

نمایش نظرات

آموزش Splunk Enterprise Administration: نظارت و ایجاد ورودی ها
جزییات دوره
2h 32m
43
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Muhammad Awan
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Muhammad Awan Muhammad Awan

محمد آوان مدیر ارشد Splunk در کار در بخش عمومی است. به مدت یک دهه با Splunk و فناوری های مرتبط با علوم داده ارتباط داشته است. Splunk Certified Admin و Splunk Certified کاربر کاربر. Microsoft Certified Solutions Exert و Microsoft Certified Solutions Associate (Office 365) MCSA (پیام رسانی). تجربه استفاده از شبکه ها و فناوری های امنیتی. وی در گذشته به عنوان هیئت علمی بازدید کننده در دانشگاه های مختلف راهنمایی و تدریس می کرده است. عاشق کسب مهارت های جدید و انتشار دانش است.