دوره آموزشی
The Great Courses
دوبله زبان فارسی

مبانی Splunk برای مدیریت مؤثر SOC و SIEM

مبانی Splunk برای مدیریت مؤثر SOC و SIEM

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • درک خواهید کرد که SIEM چیست.
  • متوجه خواهید شد که SIEM در کجا استفاده می‌شود.
  • با پلتفرم‌های SIEM آشنا خواهید شد.
  • مقدمه‌ای جامع و عمیق از دنیای Splunk خواهید داشت.
  • چگونگی انتقال داده به Splunk را خواهید دید.
  • یاد می‌گیرید که با چه فرمان هایی می‌توانید در Splunk داده را کوئری گرفته و جستجو کنید.
  • چگونگی نصب اپلیکیشن ها از فروشگاه اپلیکیشن های Splunk را یاد می‌گیرید و با پرکاربردترین آن‌ها آشنا می‌شوید.
  • زبان پردازش جستجوی Splunk (SPL)
  • گزارش دهی، مصورسازی و داشبوردها
  • و موارد بسیار بیشتری در مورد Splunk

پیش‌نیازهای دوره

  • مفاهیم اولیه فناوری اطلاعات (IT): درک شبکه‌های کامپیوتری، تهدیدات امنیتی و مدیریت داده مفید خواهد بود.
  • علاقه به امنیت: داشتن علاقه عمومی به امنیت سایبری و مدیریت اطلاعات امنیتی، دوره را تعاملی تر می‌کند.
  • اشتیاق به یادگیری Splunk
  • یک کامپیوتر ویندوزی، مک یا لینوکس
  • هیچ چیز دیگری نیاز نیست! فقط شما، کامپیوترتان و انگیزه‌تان برای شروع از همین امروز

توضیحات دوره

به دوره “اصول Splunk برای مدیریت مؤثر SOC و SIEM” خوش آمدید!

دوره Splunk Core برای آمادگی دریافت گواهینامه‌های Splunk، تسلط به مدیریت Splunk و تقویت مهارت‌های تحلیلگر SOC و SIEM است.

Splunk یک پلتفرم داده قدرتمند است که برای جمع‌آوری اطلاعات از منابع مختلف و ایندکس کردن آن‌ها جهت دسترسی کارآمد استفاده می‌شود. سپس می‌توانید از داده جمع‌آوری‌شده برای ایجاد مصورسازی‌ها، تجزیه و تحلیل و انواع عملکردهای خودکار و مرتبط با امنیت استفاده کنید. Splunk با رابط کاربری تحت وب خود، استفاده آسانی دارد و توسط بسیاری از شرکت‌ها در سراسر جهان استفاده می‌شود. یودمی طیف وسیعی از دوره‌های Splunk را برای کمک به شما در دستیابی به اهدافتان ارائه می‌دهد.

این دوره دانش و مهارت‌های اساسی را برای استفاده از Splunk جهت نظارت امنیتی مؤثر در چارچوب SIEM (مدیریت اطلاعات و رویدادهای امنیتی) در اختیار شما قرار می‌دهد.

آنچه یاد خواهید گرفت:

  • ابهام‌زدایی از SIEM: درک کاملی از مفاهیم SIEM، عملکردهای اصلی آن و چگونگی متمرکزسازی جمع‌آوری لاگ‌ها، تحلیل و پاسخ به رویدادهای امنیتی در سراسر زیرساخت IT خود به دست آورید.
  • Splunk برای SIEM: نقش Splunk در چشم‌انداز SIEM را بررسی کنید. اگرچه Splunk به تنهایی و به صورت محض یک SIEM نیست، اما عملکردهای قدرتمند SIEM مانند مدیریت لاگ، تحلیل امنیتی و کشف تهدید را ارائه می‌دهد.
  • اصول جذب داده: متدهای مختلف برای جذب کردن داده از تجهیزات امنیتی، اپلیکیشن ها و سیستم‌های شبکه به Splunk جهت تحلیل را بیاموزید.
  • آشکار کردن زبان پردازش جستجوی Splunk (SPL): به SPL تسلط پیدا کنید؛ یک زبان کوئری‌نویسی قدرتمند برای جستجو، تحلیل و دستکاری داده در Splunk. SPL برای استخراج بینش‌های ارزشمند از داده امنیتی شما ضروری است.
  • ساخت داشبوردها و گزارش‌های امنیتی: کشف کنید که چگونه با استفاده از داشبوردها در Splunk، گزارش‌ها و مصورسازی‌های واضح و کاربردی ایجاد کنید. مصورسازی مؤثر امکان شناسایی سریع‌تر مشکلات و روندهای امنیتی را فراهم می‌کند.

اگر می‌خواهید در مورد این موارد یاد بگیرید، در جای درستی هستید!

به لطف این دوره مبانی Splunk، شما قادر خواهید بود:

  • عملکردهای SIEM و نقش آن در نظارت امنیتی را توضیح دهید.
  • از Splunk برای مدیریت مؤثر امنیت در چارچوب SIEM استفاده کنید.
  • فرآیند جذب داده را مدیریت کنید، با SPL در Splunk جستجو کنید و داشبوردهای آموزنده ایجاد کنید.

عملکردهای SIEM و نقش آن در نظارت امنیتی

سیستم‌های SIEM نظارت امنیتی را از طریق موارد زیر بهبود می‌بخشند:

  • مدیریت لاگ: تجمیع لاگ‌ها از منابع مختلف
  • همبستگی رویدادها: شناسایی الگوها و ارتباطات در داده.
  • نظارت بلادرنگ: تشخیص فوری رفتارهای مشکوک
  • پاسخ به حادثه: خودکارسازی تشخیص و پاسخ به تهدیدات
  • گزارش‌دهی انطباق: تولید گزارش برای رعایت مقررات.
  • هوش تهدید: یکپارچه‌سازی فیدهای تهدیدات خارجی برای تحلیل بهتر

استفاده از Splunk برای مدیریت مؤثر امنیت در چارچوب SIEM

Splunk مدیریت امنیت را از طریق موارد زیر ارتقا می‌دهد:

  • تجمیع داده: جمع‌آوری و نرمال‌سازی داده از منابع متعدد
  • جستجوی پیشرفته: استفاده از SPL برای جستجوها و همبستگی‌های پیچیده
  • هشدارهای بلادرنگ: تولید هشدارهای فوری برای تهدیدات احتمالی
  • هوش تهدید: ادغام فیدهای تهدید برای بهبود تشخیص
  • مصورسازی: ایجاد داشبورد برای به دست آوردن بینش نسبت به معیارهای امنیتی

ناوبری جذب داده، جستجو با SPL و ایجاد داشبورد

  • جذب داده: پیکربندی منابع و ورودی‌های داده برای جمع‌آوری دقیق داده
  • جستجو با SPL: استفاده از SPL برای جستجوهای پایه و پیشرفته و دستکاری داده
  • ایجاد داشبورد: استفاده از ابزارهای مصورسازی Splunk برای طراحی داشبوردهای تعاملی و آموزنده

در این دوره می‌خوانیم:

SIEM چیست؟ مبانی و کاربردها

  • درک SIEM: به دست آوردن درک کاملی از اینکه SIEM چیست، از جمله اصول و عملکردهای اصلی آن
  • مبانی SIEM: یادگیری کامپوننت های ضروری SIEM مانند مدیریت لاگ، همبستگی رویدادها و نظارت بلادرنگ
  • موارد استفاده: کشف چگونگی استفاده از SIEM در صنایع مختلف برای افزایش امنیت، تشخیص تهدیدات و تضمین انطباق

Splunk چیست؟

  • مقدمه‌ای بر Splunk: درک اینکه Splunk چیست، ویژگی‌های کلیدی آن کدامند و چرا یک پلتفرم پیشرو برای جستجو، نظارت و تحلیل کلان‌داده تولید شده توسط ماشین است.
  • معماری Splunk: آشنایی با معماری Splunk، از جمله کامپوننت های آن مانند forwarders ،indexers و search heads

اپلیکیشن های Splunk و فروشگاه اپلیکیشن های Splunk 

  • بررسی اپلیکیشن های Splunk: یادگیری درباره اپلیکیشن های Splunk، عملکردهای آن‌ها و چگونگی گسترش قابلیت‌های Splunk برای مقابله با چالش‌های خاص داده.
  • ناوبری در فروشگاه Splunk: کشف چگونگی مرور، نصب و پیکربندی اپلیکیشن ها از فروشگاه برای بهبود محیط Splunk شما

وارد کردن داده به Splunk

  • متدهای جذب داده: بررسی متدهای مختلف برای وارد کردن داده به Splunk، از جمله forwarders، اسکریپت‌ها و APIها
  • پیکربندی ورودی‌های داده: درک چگونگی پیکربندی ورودی‌های مختلف برای اطمینان از ورود دقیق و کارآمد داده
  • تجزیه و ایندکس کردن داده: یادگیری فرآیند تجزیه و ایندکس کردن داده برای قابل جستجو و قابل استفاده کردن آن‌ها در Splunk

زبان پردازش جستجوی Splunk (SPL)

  • مقدمه‌ای بر SPL: آشنایی با SPL، زبان قدرتمندی که برای کوئری گرفتن از داده در Splunk استفاده می‌شود.
  • جستجوهای اولیه تا پیشرفته: یادگیری چگونگی انجام جستجوهای اولیه و حرکت تدریجی به سمت کوئری‌های پیشرفته‌تر با استفاده از SPL
  • دستکاری داده: تسلط به تکنیک‌های دستکاری داده، از جمله فیلتر کردن، تبدیل و غنی‌سازی داده با فرمان های SPL

گزارش دهی، مصورسازی و داشبوردها

  • ایجاد گزارش: یادگیری چگونگی ایجاد گزارش‌های دقیق برای خلاصه‌سازی و ارائه مؤثر بینش‌های داده‌ای شما
  • مصورسازی داده: کشف چگونگی استفاده از ابزارهای مصورسازی Splunk برای ایجاد نمودارها، گراف‌ها و نقشه‌های جذاب
  • ساخت داشبورد: درک فرآیند ساخت داشبوردهای تعاملی و آموزنده برای نظارت بر معیارهای کلیدی و روندهای بلادرنگ

سوالات متداول (FAQ)

Splunk چیست؟

Splunk یک پلتفرم داده مبتنی بر فضای ابری است که برای کمک به سازمان‌ها در پاکسازی، ایندکس کردن و مرتب‌سازی حجم عظیمی از داده تولید شده توسط ماشین طراحی شده است تا بینش‌های پنهان در میان اعداد را آشکار کند. این ابزار به شرکت‌ها کمک می‌کند تا کلان‌داده را مدیریت کرده و الگوها را بدون نیاز به کندوکاو در میان اعداد خام و فرمت‌نشده کشف کنند. Splunk به کسب‌وکار اجازه می‌دهد داده را از منابع مختلف وارد کرده و کار سخت فرمت‌بندی آن‌ها را انجام دهد، که این امر بررسی داده را بسیار سریع‌تر می‌کند.

چه مشاغلی از Splunk استفاده می‌کنند؟

از آنجایی که داده به تمام بخش‌های یک سازمان مرتبط باقی می‌مانند، طیف وسیعی از کاربران در بخش‌های مختلف می‌توانند از Splunk برای کارآمدتر کردن شغل خود استفاده کنند. متخصصان IT، تحلیلگران سیستم، تحلیلگران داده و حتی متخصصان امنیت سایبری از Splunk برای نظارت بر ترافیک وب‌سایت و داده ورودی استفاده می‌کنند. ناهنجاری‌ها می‌توانند مشکلات آپ‌تایم وب‌سایت، نقض‌های امنیتی و سایر موقعیت‌های بحرانی را آشکار کنند. با داشتن زمان کافی برای ایجاد یک تاریخچه، Splunk می‌تواند الگوهای ترافیکی آینده را پیش‌بینی کند.

Splunk چه گواهینامه‌هایی ارائه می‌دهد؟

Splunk گواهینامه‌هایی برای کاربران، مدیران، معماران و توسعه‌دهندگان ارائه می‌دهد. کاربران می‌توانند به یک Core Certified Power User یا Core Certified Advanced Power User تبدیل شوند، در حالی که مدیران می‌توانند در نسخه‌های ابری یا سازمانی پلتفرم، امنیت سازمانی یا هوش خدمات IT گواهینامه دریافت کنند. تنها گواهینامه برای معماران، Splunk Enterprise Certified Architect است. توسعه‌دهندگان نیز می‌توانند در زمینه اتوماسیون یا پلتفرم Splunk گواهینامه بگیرند.

قبل از یادگیری Splunk چه مهارت‌هایی باید داشته باشم؟

درک پایه‌ای از کلان‌داده و تفسیر آنالیزهای وب‌سایت قبل از شروع یادگیری Splunk مفید است. این امر به شما کمک می‌کند تعیین کنید چه نقاط داده‌ای باید در داشبوردها و گزارش‌هایی که ایجاد می‌کنید نمایش داده شوند و بهترین راه‌ها برای نمایش آن‌ها چیست. یافتن شاخص‌های کلیدی عملکرد (KPI) مناسب برای نشان دادن پیشرفت به سمت اهداف اصلی سازمان، زمانی آسان‌تر است که بدانید به دنبال چه چیزی هستید و کجا آن را پیدا کنید. با این حال، هیچ دانش پیش‌نیازی برای یادگیری Splunk الزامی نیست، زیرا این پلتفرم مناسب کاربر بوده و مدیریت آن برای کاربران غیرفنی نیز آسان است.

این دوره برای چه کسانی مناسب است؟

  • تحلیلگران امنیت 
  • متخصصان امنیت IT
  • مدیران سیستم 
  • هر کسی که به مدیریت اطلاعات امنیتی (SIEM) علاقه‌مند است.
  • هر کسی که می‌خواهد Splunk را یاد بگیرد.

مبانی Splunk برای مدیریت مؤثر SOC و SIEM

  • مقدمه‌ای بر SIEM و Splunk 00:37
  • SIEM چیست؟ اصول آن چیست، برای چه استفاده می‌شود؟ 01:48
  • SIEM - مغز امنیتی قلعه شما در Splunk 01:53
  • مقدمه‌ای بر معماری SIEM در گواهینامه Splunk 14:24
  • انواع مختلف راه‌حل‌های SIEM در امنیت شرکتی Splunk 03:32
  • زمان یونیکس و NTP در SIEM Splunk 03:18
  • آزمون None
  • Splunk چیست؟ اصول آن چیست، برای چه استفاده می‌شود؟ 02:35
  • مقدمه‌ای بر معماری Splunk 04:10
  • بررسی رابط کاربری Splunk 03:36
  • نصب Splunk بر روی لینوکس 06:48
  • نصب Splunk بر روی سیستم عامل ویندوز 05:02
  • نصب Splunk Cloud 06:50
  • شناسایی کامپوننت های Splunk 04:33
  • آزمون None
  • اپلیکیشن های Splunk: گسترش قابلیت‌های Splunk 01:34
  • اپلیکیشن های Splunk چیست؟ تمرکز بر فروشگاه اپلیکیشن Splunk 04:44
  • اپلیکیشن های Splunk در عمل 02:37
  • نمایش اپلیکیشن های Splunk 07:17
  • آزمون None
  • ورود داده به Splunk - گواهینامه Splunk 03:12
  • زیرساخت مسیریابی و ایندکس‌گذاری داده‌ Splunk 07:47
  • نصب Forwarder در لینوکس - SIEM 08:25
  • نصب Forwarder در سیستم عامل ویندوز در مدیریت Splunk 04:35
  • نظارت بر ورودی‌ها (فایل، از راه دور، دایرکتوری، محلی) در Splunk 04:03
  • پیکربندی ورودی‌های نظارت محلی در سیستم عامل ویندوز - SOC 01:47
  • پیکربندی ورودی‌های نظارت محلی در لینوکس - SIEM Splunk 02:57
  • پیکربندی ورودی‌های نظارت از راه دور در ویندوز و لینوکس - SOC SIEM 03:58
  • ورودی‌های شبکه در Splunk 04:32
  • ورودی‌های اسکریپت در گواهینامه Splunk 04:54
  • شناسایی انواع ورودی‌های ویندوز و کاربردهای آن‌ها در امنیت شرکتی Splunk 05:36
  • آزمون None
  • اصول زبان پردازش جستجو 01:47
  • درک سینتکس SPL 01:47
  • فرمان های جستجوی Splunk 07:30
  • فرمان های جستجوی Splunk-2 12:54
  • فرمان های جستجوی Splunk-3 13:16
  • فرمان های جستجوی Splunk-4 14:36
  • توابع Splunk 13:44
  • آزمون None
  • گزارش‌دهی، مصورسازی و داشبورد 02:30
  • ایجاد گزارش‌ها و داشبوردها برای جستجوهای تکراری 07:14
  • مصورسازی خروجی‌ها 20:19
  • هشدار در مورد رویدادهای اولویت بالا 10:17
  • آزمون None

2,315,600 578,900 تومان

مشخصات آموزش

مبانی Splunk برای مدیریت مؤثر SOC و SIEM

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:همه سطوح
  • تعداد درس:45
  • مدت زمان :03:53:09
  • حجم :1.56GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,472,000 1,294,400 تومان
  • زمان: 08:41:15
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,100,500 1,220,100 تومان
  • زمان: 08:11:21
  • تعداد درس: 28
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید