Splunk Administrator 10.0 — część 1
Dwa dni o konfiguracji, parsowaniu, agentach i dobrych praktykach opowiadać będą konsultanci Professional Services.
poziom podstawowy
- Zrozumiesz, która rola w deploymencie za co odpowiada
- Wepniesz źródło plikiem, syslogiem albo HEC-iem i będziesz wiedzieć, kiedy które ma sens
- Poukładasz indeksy, retencję i dostęp tak, żeby audyt nie miał uwag
Agenda
Deployment i wpinanie danych
- Role w deploymencie Splunk
- Aplikacje i add-ony: instalacja, tworzenie
- Universal Forwarder i Heavy Forwarder
- Syslog i HEC
Dane, dostęp, parsowanie
- Kontrola dostępu, zarządzanie użytkownikami
- Zarządzanie indeksami, retencją i dostępem
- Splunk a macierze obiektowe
- Parsowanie index-time i search-time
Zanim się zapiszesz
Stawiasz Splunka od zera albo przejmujesz środowisko po kimś.
Odpowiadasz za to, żeby dane dopłynęły — i żeby nie zobaczył ich ktoś niepowołany.
Swobodnie poruszasz się w konsoli Linuksa. SPL nie jest konieczny.
Terminy
Zajęcia prowadzimy zdalnie. Dla grup zorganizowanych także stacjonarnie.
Inne szkolenia
Splunk Fundamentals 10.0
Chcesz przestać przeglądać logi ręcznie i zacząć wyciągać z nich odpowiedzi? Trzy dni od pierwszego zapytania do własnego dashboardu.
Splunk Administrator 10.0 — część 2: klastry i troubleshooting
Ogarniasz już pliki konfiguracyjne, ale nie dotykałeś dużych, rozproszonych środowisk? Tu dowiesz się, jak je skonfigurować, jak zauważyć, że coś się psuje, i jak to naprawić.
Enterprise Security 8.x
Chcesz, żeby Enterprise Security pokazywało incydenty warte uwagi, a nie tysiąc alertów dziennie?
