-
This 13.5 hour course prepares architects and systems administrators to install and configure Splunk Enterprise Security (ES). It covers ES event processing and normalization, deployment requirements, technology add-ons, dashboard dependencies, data models, managing risk, and customizing threat intelligence.
-
Kursinhalt
-
- Introduction to ES
- Security Monitoring
- Risk-Based Alerting
- Incident Investigation
- Installation
- Initial Configuration
- Validating ES Data
- Custom Add-ons
- Tuning Correlation Searches
- Creating Correlation Searches
- Asset & Identity Management
- Managing Threat Intelligence
-
Voraussetzungen
-
To be successful, students should have a solid understanding of the following:
If on-prem:
- Splunk Enterprise System Administration
- Splunk Enterprise Data Administration
If on cloud:- Splunk Cloud Administration
and - What is Splunk?
- Creating Knowledge Objects
- Intro to Splunk
- Creating Field Extractions
- Using Fields
- Enriching Data with Lookups
- Visualizations
- Search Under the Hood
- Intro to Knowledge Objects
- Data Models
- Introduction to Dashboards
-
Classroom Training
- Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!
-
Online Training
- Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.
-
Inhouse-Schulung
-
Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
Inhouse-Schulung jetzt anfragen >>>
-
This 13.5 hour course prepares architects and systems administrators to install and configure Splunk Enterprise Security (ES). It covers ES event processing and normalization, deployment requirements, technology add-ons, dashboard dependencies, data models, managing risk, and customizing threat intelligence.
-
Kursinhalt
-
- Introduction to ES
- Security Monitoring
- Risk-Based Alerting
- Incident Investigation
- Installation
- Initial Configuration
- Validating ES Data
- Custom Add-ons
- Tuning Correlation Searches
- Creating Correlation Searches
- Asset & Identity Management
- Managing Threat Intelligence
-
Voraussetzungen
-
To be successful, students should have a solid understanding of the following:
If on-prem:
- Splunk Enterprise System Administration
- Splunk Enterprise Data Administration
If on cloud:- Splunk Cloud Administration
and - What is Splunk?
- Creating Knowledge Objects
- Intro to Splunk
- Creating Field Extractions
- Using Fields
- Enriching Data with Lookups
- Visualizations
- Search Under the Hood
- Intro to Knowledge Objects
- Data Models
- Introduction to Dashboards
-
Classroom Training
- Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!
-
Online Training
- Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.
-
Inhouse-Schulung
-
Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
Inhouse-Schulung jetzt anfragen >>>