آنچه یاد خواهید گرفت:
درک عمیق از مدل اطلاعات مشترک Splunk (CIM) و نقش آن در استانداردسازی داده در حوزههای امنیت، شبکه و اپلیکیشن
توسعه مهارتها در نگاشت لاگهای دستگاه شبکه و داده به فیلدهای CIM، اطمینان از سازگاری و نرمالسازی برای ردیابی موجودی شبکه
یادگیری عیبیابی و اصلاح مدلهای داده برای اطمینان از رعایت استانداردهای CIM و در عین حال ارائه بینشهای قابل اجرا درباره موجودی شبکه
درک اینکه چگونه مدل داده موجودی شبکه خود را با سایر اپلیکیشنها و داشبوردهای Splunk برای بهبود دیده شدن و نظارت بر امنیت یکپارچه کنید.
پیشنیازهای دوره
درک اولیه از Splunk و لاگهای شبکه و میزبان
توضیحات دوره
کشف پتانسیل کامل Splunk با دوره جامع ما با عنوان «مدلهای داده در Splunk - ساخت یک موجودی با Tstats»
این آموزش عملی طراحی شده تا کاربران Splunk در تمامی سطوح را در مسائل پیچیده ایجاد یک موجودی پویا با استفاده از مدلسازی داده قدرتمند و فرمانهای Tstats راهنمایی کند. چه شما ادمین، تحلیلگر، یا توسعهدهنده Splunk باشید، این دوره مهارتهای ضروری برای ساخت، مدیریت و بهینهسازی داده موجودی در محیط Splunk شما را فراهم میکند.
ما با یک مقدمه به دوره شروع کرده و بررسی میکنیم که چرا ساخت یک موجودی پویا در Splunk برای سازمانهایی که داده وسیع را مدیریت میکنند، یک تغییردهنده بازی است. سپس به تکنیکهای اکتشاف لاگها و اهمیت مدل اطلاعات مشترک (CIM) برای ساختاردهی موثر داده شما میپردازیم.
شما یاد میگیرید چگونه داده موجودی را به مدلهای داده Splunk نگاشت کنید، فیلدهای خود را با استخراج و غنیسازی فیلدهای سفارشی بهبود بخشید و اطمینان حاصل کنید که رعایت CIM برای یکپارچهسازی بینقص در سراسر داده انجام شود. شما به ایجاد و استفاده از مدلهای داده، با استفاده از فرمانهایی مانند datamodel و Tstats برای تولید گزارشهای موجودی قدرتمند، کارا و مقیاسپذیر، میپردازید.
در پایان دوره، شما ابزارها و دانش لازم برای سادهسازی ردیابی موجودی، تسریع در کوئریها و بهینهسازی عملیاتها با Splunk را خواهید داشت. امروز با این دوره عملی و تأثیرگذار، مهارتهای Splunk خود را ارتقا دهید.
این دوره برای چه کسانی مناسب است؟
ادمینها و مهندسان Splunk که نیاز دارند قابلیتهای خود را در زمینه مدلسازی داده و انطباق مدل اطلاعات مشترک Splunk (CIM) گسترش دهند.
مهندسان شبکه و حرفهایهای IT که به دنبال استفاده از Splunk برای مدیریت موجودی شبکه، نظارت بر امنیت و گزارشدهی انطباق هستند.
تحلیلگران امنیت که میخواهند دیده شدن شبکه خود را از طریق مدلهای داده استاندارد برای شناسایی تهدیدات و پاسخ به حوادث افزایش دهند.
تحلیلگران داده که به دنبال تسلط به تکنیکهای پیشرفته Splunk برای سازماندهی، تحلیل و استفاده موثر از داده شبکه هستند.
کسی که در عملیاتهای IT دخیل است و به دنبال بهبود مدیریت داراییهای شبکه و وضعیت امنیتی سازمان خود با استفاده از ویژگیهای مدلسازی داده Splunk است.
این دوره فرض میکند که فرد با Splunk آشنایی اولیه داشته و درک اولیهای از مفاهیم شبکه دارد، بنابراین برای کسانی که میخواهند تخصص خود را در تحلیل داده مربوط به شبکه و انطباق در Splunk عمیقتر کنند، مناسب است.