![دوره Splunk Enterprise Security](https://academy.faspco.com/wp-content/uploads/2024/06/Splunk-Enterprise-Security-Site.jpg)
آموزش دوره Splunk Enterprise Security
آموزش دوره Splunk Enterprise Security
این دوره معماران و مدیران سیستم ها را برای نصب، پیکربندی و مدیریت Splunk Enterprise Security آماده می کند. این برنامه شامل پردازش و عادی سازی رویداد ES، الزامات استقرار، افزونه های فناوری، تنظیمات، تنظیمات آنالیز ریسک، اطلاعات تهدید و پیکربندی اطلاعات پروتکل و سفارشی سازی ها است.
مباحث دوره Splunk Enterprise Security
- موارد عادی استفاده از ES را شناسایی کنید
- الزامات استقرار را برای نصب های معمولی ES بررسی کنید
- یاد بگیرید که چگونه ES نصب کنید و اطلاعات را برای مراجعه به سایت جمع کنید
- مراحل تنظیم ورودی ها را با استفاده از فناوری و افزونه ها بیاموزید
- جستجوهای همبستگی سفارشی ایجاد کنید
- تجزیه و تحلیل خطر ، تهدید و هوش پروتکل ES را پیکربندی کنید
- تنظیمات دقیق ES و سایر تنظیمات را فراهم کنید
پیش نیاز دوره Splunk Enterprise Security
- Splunk System Administration
- Splunk Data Administration
- Splunk Enterprise Cluster Administration
- Architecting Splunk Enterprise Deployments
- Either, Advanced Searching and Reporting or Splunk Fundamentals 1 & 2
مخاطبین دوره
- کارشناس واحد SOC
- مدیران واحد SOC
- علاقمندان به حوزه SOC
سرفصل دوره Splunk Enterprise Security
Module 1 – Introduction to ES
- Overview of ES features and concepts
Module 2 – Security Monitoring & Incident Investigation
- Use the Security Posture dashboard to monitor the statues of ES
- Use the Incident Review dashboard to monitor the statues of ES
- Take ownership of an incident and move it through the investigation workflow
- Create notable events
- Suppress notable events
- Examine the investigation journal
Module 3 – Analyst Tool & Data Sources
- Identify ES security analyst tools
- Map security tools to data sources
- Examine management tools for analyste dashboards
Module 4 – ES Deployment
- Identify deployment topologies
- Examine the deployment checklist
- Understand pre-deployment requirements
Module 5 – Installation
- List ES pre-installation requirements
- Identify steps for downloading and installing ES
- Test a new install
Module 6 – Initial Configuration
- List ES pre-installation requirements
- Identify steps for downloading and installing ES
- Test a new install
Module 7 – Validating ES Data
- Verify data is correctly configured for use in ES
- Validate normalization configurations
- Install additional add-ons
Module 8 – Custom Add-ons
- Use custom data in ES
- Create an add-on for a custom sourcetype
- Describe add-on troubleshooting
Module 9 – Tuning Correlation Searches
- Describe correlation search operation
- Customize correlation searches
- Describe numeric vs. conceptual thresholds
- Discuss the Event Sequencing Engine
Module 10 – Creating Correlation Searches
- Create a custom correlation search
- Manage adaptive responses
- Manage content import and export
Module 11 – Lookups and Identity Management
- Identify ES-specific lookups
- Describe the interaction of lookups with correlation searches and other ES functions
- Configure asset and identity lookups
Module 12 – Threat Intelligence Framework
- Describe threat lists and threat list administration tools
- Configure a new threat list
ضمانت بازگشت وجه ۷ روزه بدون ریسک
در صورت عدم تطابق دوره با سرفصلها، وجه پرداختی شما را بازگشت خواهیم داد.
دوره های مرتبط
دوره آموزش Splunk Siem
آموزش دوره Splunk Siem امروزه هر سازمانی چندین سرور یا رایانه شخصی در اختیار دارد که سرویسها و پرتالهای مختلفی…
دوره آموزش Splunk Administration
آموزش دوره Splunk Administration Splunk Enterprise System Administrationدوره آموزش پک اسپلانک برای سرپرستان سیستم که وظیفه مدیریت محیط Splunk Enterprise…
دوره آموزش Splunk Fundamentals 1&2
آموزش دوره Splunk Fundamentals 1&2 آموزش تخصصی دوره Splunk Fundamentals شیوه راه اندازی و پیکربندی ابزار Splunk Enterprise را آموزش…
نظرات
5,000,000 تومان