Splunk Fundamentals 10.0
Chcesz przestać przeglądać logi ręcznie i zacząć wyciągać z nich odpowiedzi? Trzy dni od pierwszego zapytania do własnego dashboardu.
poziom wstępny
- Nauczysz się składni SPL i poleceń, po które sięga się codziennie
- Zrozumiesz, czemu jedno zapytanie liczy się sekundę, a inne kwadrans
- Dowiesz się, jakich nawyków z SQL-a lepiej nie przenosić do Splunka
Agenda
Splunk i SPL od podstaw
- Wprowadzenie do systemu Splunk
- Tworzenie zapytań w języku SPL
- Dobre praktyki i antywzorce w języku SPL
Statystyka, wydajność, obiekty wiedzy
- Zapytania statystyczne
- Wydajne zapytania i optymalizacja
- Obiekty wiedzy — korzystanie i tworzenie
Od danych do raportu
- Metody tworzenia parserów search-time
- Tworzenie raportów, dashboardów i konfiguracja alertowania
Zanim się zapiszesz
Chcesz nauczyć się przeszukiwać duże zbiory danych i nie gubić się w wynikach.
Pracujesz lub planujesz pracować jako analityk SOC, inżynier danych albo administrator.
Macie w firmie Splunka, a Ty chcesz w końcu korzystać z niego samodzielnie.
Nie musisz nic instalować — wystarczy komputer z przeglądarką. Wcześniejsze doświadczenie ze Splunkiem nie jest potrzebne.
Terminy
Zajęcia prowadzimy zdalnie. Dla grup zorganizowanych także stacjonarnie.
Na razie nie ma otwartego terminu na to szkolenie. Zostaw adres — napiszemy, gdy ustalimy datę.
Wolisz napisać? szkolenia@minas.com.pl
Inne szkolenia
Splunk Administrator 10.0 — część 1
Dwa dni o konfiguracji, parsowaniu, agentach i dobrych praktykach opowiadać będą konsultanci Professional Services.
Splunk Administrator 10.0 — część 2: klastry i troubleshooting
Ogarniasz już pliki konfiguracyjne, ale nie dotykałeś dużych, rozproszonych środowisk? Tu dowiesz się, jak je skonfigurować, jak zauważyć, że coś się psuje, i jak to naprawić.
Enterprise Security 8.x
Chcesz, żeby Enterprise Security pokazywało incydenty warte uwagi, a nie tysiąc alertów dziennie?
