Modul 1 - Ce este Splunk si de ce să îl folosim?
Modul 2 - Componentele de bază ale Splunk
Modul 3 - Modele de Implementare Splunk
Modul 4 - Instalarea și Configurarea Splunk
Modul 5 - Înțelegerea Search Processing Language (SPL) în Splunk
Modul 6 - Crearea Dashboard-urilor și Vizualizărilor în Splunk
Modul 7 - Crearea Alertelor și Rapoartelor Programate în Splunk
Modul 8 - Splunk Apps & Add-ons
Modul 9 - Managementul Utilizatorilor & Controlul Accesului în Splunk
Modul 10 - Detectarea Ransomware-ului în Splunk Utilizând Loguri Sysmon
Modul 11 - Recapitulare Finală & Proiect Practic
Quiz
Diploma de Participare
4.6 – Configurarea Splunk După Instalare
Configurarea Setărilor de Bază
- Schimbă portul implicit Splunk (Opțional):
- sudo /opt/splunk/bin/splunk set web-port 8080 –accept-license
- Verifică Configurația de Indexare:
- Accesează Splunk Web și mergi la Settings → Indexes.
-
- Asigură-te că index-ul principal (main) este disponibil.
- Configurează Rolurile și Permisiunile Utilizatorilor:
- Navighează la Settings → Roles.
-
- Creează roluri noi și restricționează accesul dacă este necesar.
Cele mai bune practici: Restricționează accesul utilizatorilor non-admin pentru a preveni ștergerea accidentală a indexilor.