دوره آموزش Advanced Searching and Reporting with Splunk 7.2

توضیحات

شرح دوره Advanced Searching and Reporting with Splunk 7.2

 

این دوره بر دستورات جستجوگر و گزارش جامع و پیشرفته تر تمرکز دارد. در این دوره نمونه‌های مبتنی بر سناریو و چالش های کاربردی و عملی کاربران را قادر می سازد تا جستجوها، گزارش ها و نمودارهای حرفه ای را ایجاد کنند. دانش پذیران گام به گام از طریق جستجوهای پیچیده توانمند می شوند تا نتایج نهایی را بدست آورند. مباحث مهم شامل بهینه سازی جستجوها، دستورات و کارکردهای نمودار اضافی ، قالب بندی و محاسبه نتایج، ارتباط رویدادها و استفاده از جستجوها و جستجوی ترکیبی است.

پیش نیاز دوره Advanced Searching and Reporting with Splunk 7.2

ندارد

مخاطبین دوره Advanced Searching and Reporting with Splunk 7.2

  • کارشناس واحد SOC
  • مدیران واحد SOC
  • علاقمندان به حوزه SOC

مزایای دوره Advanced Searching and Reporting with Splunk 7.2

  • ارائه مدرک معتبر
  • برگزاری دوره ها بصورت کاملا عملی
  • استفاده از لابراتور مجهز
  • استفاده از برترین اساتید داخلی و با مدرک بین المللی
  • با توجه به حضور گروه دوران در بیش از 1000 پروژه سازمانی، امکان معرفی دانشجویان دوره به بازار کار مرتبط به دوره ها
  • تخفیف جهت حضور در دوره های بعدی
  • دريافت مدرک بين المللی مرتبط

سرفصل دوره Advanced Searching and Reporting with Splunk 7.2

Module 1 – Using Search Efficiently

  • Review search architecture
  • Understand how the components of a bucket (.tsidx an djournal.gz files) are used
  • How bloom filters are used to improve search speed
  • Describe the parts of a search string
  • Understand the use of centralized vs. distributable commands
  • Create better searches

Module 2 – More Search Tuning

  • Understand how segmenters are used in Splunk
  • Use lispy to reduce the number of events read from disk

Module 3 – Manipulating and Filtering Data

  • Divide search results into different groups, based on values in a specified field, using the bin command
  • Regroup fields of search results using untable and xyseries
  • Create a template for performing additional processing on a set of related fields using foreach

Module 4 – Working with Multivalue Fields

  • Use multivalue eval functions to analyze and format data
  • Use the makemv command to convert a single value into a multivalue field
  • Use the mvexpand command to create separate events for each value in a multivalue field

Module 5 – Using Advanced Transactions

  • Find events logged before or after a particular event occurs
  • Compare complete vs. incomplete transactions
  • Analyze transactions

Module 6 – Working with Time

  • Use time modifiers
  • Search for events using custom time ranges and time windows
  • Display and use using relative dates
  • Use custom time ranges in multiple subsearches

Module 7 – Combining Searches

  • Use the append and appendcols commands (and know the differences)
  • Use join and union (and when not to use them)

Module 8 – Using Subsearches

  • Use subsearches to provide filtering and other information to a main search
  • Know when NOT to use subsearches
  • Troubleshoot subsearches

Module 9 – Some Extra Tips

  • Describe the use of regular expressions
  • Provide some guidance on using lookups
  • Provide miscellaneous optimization tips

 

دوران آکادمی زیر مجموعه گروه دوران، مجری برگزاری دوره Advanced Searching and Reporting with Splunk 7.2 در قالب آموزش امنیت به صورت آموزش آنلاین و حضوری با بهره گیری از لابراتور آنلاین اختصاصی بهمراه گواهی معتبرارائه می‌شود.

توضیحات تکمیلی
نوع دوره

نظرات (0)

دیدگاهها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین نفری باشید که دیدگاهی را ارسال می کنید برای “دوره آموزش Advanced Searching and Reporting with Splunk 7.2”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *