مدلهای داده در Splunk - ساخت موجودی با Tstats
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک عمیق از مدل اطلاعات مشترک Splunk (CIM) و نقش آن در استانداردسازی داده در حوزههای امنیت، شبکه و اپلیکیشن
- توسعه مهارتها در نگاشت لاگهای دستگاه شبکه و داده به فیلدهای CIM، اطمینان از سازگاری و نرمالسازی برای ردیابی موجودی شبکه
- یادگیری عیبیابی و اصلاح مدلهای داده برای اطمینان از رعایت استانداردهای CIM و در عین حال ارائه بینشهای قابل اجرا درباره موجودی شبکه
- درک اینکه چگونه مدل داده موجودی شبکه خود را با سایر اپلیکیشنها و داشبوردهای Splunk برای بهبود دیده شدن و نظارت بر امنیت یکپارچه کنید.
پیشنیازهای دوره
- درک اولیه از Splunk و لاگهای شبکه و میزبان
توضیحات دوره
کشف پتانسیل کامل Splunk با دوره جامع ما با عنوان «مدلهای داده در Splunk - ساخت یک موجودی با Tstats»
این آموزش عملی طراحی شده تا کاربران Splunk در تمامی سطوح را در مسائل پیچیده ایجاد یک موجودی پویا با استفاده از مدلسازی داده قدرتمند و فرمانهای Tstats راهنمایی کند. چه شما ادمین، تحلیلگر، یا توسعهدهنده Splunk باشید، این دوره مهارتهای ضروری برای ساخت، مدیریت و بهینهسازی داده موجودی در محیط Splunk شما را فراهم میکند.
ما با یک مقدمه به دوره شروع کرده و بررسی میکنیم که چرا ساخت یک موجودی پویا در Splunk برای سازمانهایی که داده وسیع را مدیریت میکنند، یک تغییردهنده بازی است. سپس به تکنیکهای اکتشاف لاگها و اهمیت مدل اطلاعات مشترک (CIM) برای ساختاردهی موثر داده شما میپردازیم.
شما یاد میگیرید چگونه داده موجودی را به مدلهای داده Splunk نگاشت کنید، فیلدهای خود را با استخراج و غنیسازی فیلدهای سفارشی بهبود بخشید و اطمینان حاصل کنید که رعایت CIM برای یکپارچهسازی بینقص در سراسر داده انجام شود. شما به ایجاد و استفاده از مدلهای داده، با استفاده از فرمانهایی مانند datamodel و Tstats برای تولید گزارشهای موجودی قدرتمند، کارا و مقیاسپذیر، میپردازید.
در پایان دوره، شما ابزارها و دانش لازم برای سادهسازی ردیابی موجودی، تسریع در کوئریها و بهینهسازی عملیاتها با Splunk را خواهید داشت. امروز با این دوره عملی و تأثیرگذار، مهارتهای Splunk خود را ارتقا دهید.
این دوره برای چه کسانی مناسب است؟
- ادمینها و مهندسان Splunk که نیاز دارند قابلیتهای خود را در زمینه مدلسازی داده و انطباق مدل اطلاعات مشترک Splunk (CIM) گسترش دهند.
- مهندسان شبکه و حرفهایهای IT که به دنبال استفاده از Splunk برای مدیریت موجودی شبکه، نظارت بر امنیت و گزارشدهی انطباق هستند.
- تحلیلگران امنیت که میخواهند دیده شدن شبکه خود را از طریق مدلهای داده استاندارد برای شناسایی تهدیدات و پاسخ به حوادث افزایش دهند.
- تحلیلگران داده که به دنبال تسلط به تکنیکهای پیشرفته Splunk برای سازماندهی، تحلیل و استفاده موثر از داده شبکه هستند.
- کسی که در عملیاتهای IT دخیل است و به دنبال بهبود مدیریت داراییهای شبکه و وضعیت امنیتی سازمان خود با استفاده از ویژگیهای مدلسازی داده Splunk است.
- این دوره فرض میکند که فرد با Splunk آشنایی اولیه داشته و درک اولیهای از مفاهیم شبکه دارد، بنابراین برای کسانی که میخواهند تخصص خود را در تحلیل داده مربوط به شبکه و انطباق در Splunk عمیقتر کنند، مناسب است.
مدلهای داده در Splunk - ساخت موجودی با Tstats
-
مقدمه 01:20
-
اهداف دوره 00:36
-
الزامات دوره 01:05
-
اپلیکیشنها و ایندکسهای استفاده شده در دوره 07:01
-
نقشه راه دوره 02:42
-
تنظیم انتظارات 01:06
-
ماژول 1 - اهداف 00:37
-
مشکل با موجودیهای استاتیک 02:07
-
دلایل استفاده از موجودیهای پویا 03:03
-
ساخت موجودی شما - Zeek و فراتر از آن 02:39
-
فراتر از موجودی - منافع گستردهتر 00:45
-
بررسی ماژول 2 00:35
-
ماژول 2 - انواع لاگهای رایج 05:04
-
شناسایی فیلدهای کلیدی 02:06
-
استفاده از SPL برای یافتن فیلدهای کلیدی 02:17
-
بررسی SPL 03:27
-
بررسی SPL - استفاده از فیلدها، جدول و آمار 09:46
-
یادگیری یافتن داده به طور کارآمد با متادیتا 06:29
-
دستورالعملهای نصب Botsv3 04:02
-
نصب اپلیکیشن Stream Splunk برای داده Botsv3 00:41
-
سؤالات لابراتوار 1 05:12
-
پاسخهای لابراتوار 1 04:22
-
بررسی ماژول 3 00:32
-
تعریف CIM 01:11
-
توضیحات یوزکیس CIM 02:50
-
توضیح مدلهای داده CIM 03:57
-
نگاشت داده خام در فیلدهای سازگار با CIM 04:42
-
چگونه اپلیکیشن CIM را نصب کنیم؟ 04:37
-
مستندات Splunk درباره مدل اطلاعات مشترک (CIM) 02:11
-
نگاشت لاگ Zeek در ترافیک شبکه 17:37
-
اعتبارسنجی نگاشت ترافیک شبکه 01:13
-
سؤالات لابراتوار 2 06:08
-
پاسخهای لابراتوار 2 04:55
-
بررسی ماژول 4 01:03
-
افزودن لاگهای اتصال Zeek به ترافیک شبکه (فرآیند) 05:02
-
افزودن DNS و HTTP Zeek به Datamodel مربوطه (فرآیند) 08:19
-
افزودن Zeek SMTP به Datamodel مربوطه (فرآیند) 02:20
-
افزودن لاگ احراز هویت به Datamodel احراز هویت (فرآیند) 05:48
-
افزودن لاگهای میزبان به Datamodel اندپوینت (فرآیند) 01:49
-
گسترش فراتر از مبانی 01:34
-
مزایای نگاشت لاگها در Datamodels 02:41
-
سؤالات لابراتوار 3 05:28
-
پاسخهای لابراتوار 3 02:55
-
بررسی ماژول 5 00:33
-
متدهای استخراج فیلد 02:27
-
استخراج خودکار فیلد - دموی عملی 04:57
-
استخراج Regex - دموی عملی 03:02
-
استخراجکننده فیلد Splunk - عملی 04:19
-
پیکربندیهای عملی Props و تبدیلها 03:10
-
متدهای غنیسازی داده 02:06
-
جستجوهای غنیسازی داده - عملی 09:35
-
فیلدهای محاسباتی غنیسازی داده - عملی 09:14
-
تگهای غنیسازی داده - عملی 03:07
-
بررسی ماژول 6 03:39
-
ترافیک شبکه - Aliasing فیلدها 07:05
-
ترافیک شبکه - اعتبارسنجی فیلدها 04:28
-
ترافیک شبکه - فیلدهای محاسباتی 03:39
-
حل مسائل شبکه - Aliasing فیلدها با DNS 10:51
-
حل مسائل شبکه - عیبیابی وقتی اوضاع درست پیش نمیرود - Alias 05:45
-
سؤالات لابراتوار 4 01:20
-
پاسخهای لابراتوار 4 08:32
-
بررسی ماژول 7 01:59
-
دانلود و استفاده از اپلیکیشن CIM Vladiator 10:05
-
حل مشکلات شناسایی شده توسط اپلیکیشن Vladiator 13:10
-
سؤالات لابراتوار 5 01:00
-
پاسخهای لابراتوار 5 07:04
-
بررسی ماژول 8 00:48
-
روابط والد و فرزند Datamodel 05:43
-
روابط والد و فرزند Datamodel - عملی 02:50
-
تسریع Datamodel 04:12
-
تسریع Datamodel - عملی 05:51
-
فرمان Datamodel در SPL - بخش 1 04:32
-
فرمان Datamodel در SPL - بخش 1 - عملی 02:52
-
فرمان Datamodel در SPL - بخش 2 04:15
-
اعتبارسنجی اینکه داده بهبود یافته است 02:00
-
بررسی ماژول 9 01:18
-
اعلام مشکلات زمانی 02:40
-
ایجاد موجودی - فرآیند 04:47
-
مجموعه داده جدید شما - دموی عملی 03:21
-
راهاندازی دستی مجموعه داده جدید شما 02:53
-
اسکریپتنویسی مجموعه داده جدید شما 03:05
-
تولید تمامی IPs منحصربهفرد 06:33
-
حذف آدرسهای IP غیر RFC 1918 04:36
-
نهاییسازی جستجوی موجودی IP 07:14
-
نقشهای متا تعریف شده برای موجودی 01:38
-
غنیسازی موجودی IP با متادیتا 11:29
-
افزودن موجودی استاتیک و ارائه شده توسط تحلیلگر 06:37
-
نرمالسازی داده با بله و خیر 04:34
-
ایجاد دستهبندیهای داده برای امنیت سازمان و دیگر هشدارهای ریسک 05:51
-
نهاییسازی موجودی متادیتا 01:52
-
ساخت موجودی خود با استفاده از رویکرد ماژولار 05:36
-
سؤالات لابراتوار 6 03:45
-
پاسخهای لابراتوار 6 16:16
-
بررسی ماژول 10 01:41
-
نگاشت لاگهای جدید Corelight در Datamodel ترافیک شبکه 07:45
-
نگاشت لاگهای جدید Corelight در Datamodel وب و DNS 11:23
-
تسریع داده جدید Datamodel 02:53
-
اصلاح کوئری موجودی IP ما با اطلاعات Datamodel 06:17
-
اصلاح موجودی متا با اطلاعات Datamodel 09:11
-
سؤالات لابراتوار 7 00:44
-
پاسخهای لابراتوار 7 04:03
-
بررسی ماژول 11 00:31
-
سینتکس Tstats 04:38
-
مثالهای Tstats 04:38
-
Tstats از دیدگاه دیگر 14:13
-
مزایای عملکرد Tstats 05:14
-
کوئریهای Tstats - عملی 04:11
-
استفاده از چرخش Datamodel برای کمک به نوشتن کوئری Tstats 02:28
-
استفاده از کوئریهای Tstats برای ساخت موجودی IP 04:56
-
استفاده از کوئریهای Tstats برای ساخت موجودی متادیتا 05:40
-
مقایسه سرعت Tstats با فرمانهای استاندارد SPL و مدل داده 06:02
-
سؤالات لابراتوار 8 00:40
-
پاسخهای لابراتوار 8 02:16
-
زمانبندی جستجوهای موجودی 04:14
-
گام بعدی چیست؟ 02:55
مشخصات آموزش
مدلهای داده در Splunk - ساخت موجودی با Tstats
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:مقدماتی
- تعداد درس:115
- مدت زمان :08:28:42
- حجم :4.45GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy