Administration Splunk Enterprise Security

Dieser Kurs bereitet Architekten und Systemadministratoren auf die Installation und Konfiguration von Splunk Enterprise Security (ES) vor. Er behandelt die Verarbeitung und Normalisierung von ES-Ereignissen, Bereitstellungsanforderungen, Technologie-Add-ons, Dashboard-Abhängigkeiten, Datenmodelle, Risikomanagement und die Anpassung von Bedrohungsdaten.

Kursinhalt

  • Introduction to ES
  • Security Monitoring
  • Risk-Based Alerting
  • Incident Investigation
  • Installation
  • Initial Configuration
  • Validating ES Data
  • Custom Add-ons
  • Tuning Correlation Searches
  • Creating Correlation Searches
  • Asset & Identity Management
  • Managing Threat Intelligence
Inhouse-Schulung jetzt anfragen

Zielgruppe

Architekten und Systemadministratoren

Voraussetzungen

To be successful, students should have a solid understanding of the following:

bei on-prem:

  • Splunk Enterprise System Administration
  • Splunk Enterprise Data Administration


bei on cloud:

  • Splunk Cloud Administration
    und
  • Was ist Splunk?
  • Erstellen von Wissensobjekten
  • Einführung in Splunk
  • Feld-Extraktionen erstellen
  • Felder verwenden
  • Anreichern von Daten mit Lookups
  • Visualisierungen
  • Suche unter der Haube
  • Einführung in Wissensobjekte
  • Datenmodelle
  • Einführung in Dashboards

Classroom Training

Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!

Online Training

Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.

Inhouse-Schulung

Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
Inhouse-Schulung jetzt anfragen
PDF SymbolDie gesamte Beschreibung dieses Kurses mit Terminen und Preisen zum Download als PDF.

Dieser Kurs bereitet Architekten und Systemadministratoren auf die Installation und Konfiguration von Splunk Enterprise Security (ES) vor. Er behandelt die Verarbeitung und Normalisierung von ES-Ereignissen, Bereitstellungsanforderungen, Technologie-Add-ons, Dashboard-Abhängigkeiten, Datenmodelle, Risikomanagement und die Anpassung von Bedrohungsdaten.

Kursinhalt

  • Introduction to ES
  • Security Monitoring
  • Risk-Based Alerting
  • Incident Investigation
  • Installation
  • Initial Configuration
  • Validating ES Data
  • Custom Add-ons
  • Tuning Correlation Searches
  • Creating Correlation Searches
  • Asset & Identity Management
  • Managing Threat Intelligence
Inhouse-Schulung jetzt anfragen

Zielgruppe

Architekten und Systemadministratoren

Voraussetzungen

To be successful, students should have a solid understanding of the following:

bei on-prem:

  • Splunk Enterprise System Administration
  • Splunk Enterprise Data Administration


bei on cloud:

  • Splunk Cloud Administration
    und
  • Was ist Splunk?
  • Erstellen von Wissensobjekten
  • Einführung in Splunk
  • Feld-Extraktionen erstellen
  • Felder verwenden
  • Anreichern von Daten mit Lookups
  • Visualisierungen
  • Suche unter der Haube
  • Einführung in Wissensobjekte
  • Datenmodelle
  • Einführung in Dashboards

Classroom Training

Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!

Online Training

Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.

Inhouse-Schulung

Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
Inhouse-Schulung jetzt anfragen

PDF SymbolDie gesamte Beschreibung dieses Kurses mit Terminen und Preisen zum Download als PDF.