Modul 1 - Ce este Splunk si de ce să îl folosim?
Modul 2 - Componentele de bază ale Splunk
Modul 3 - Modele de Implementare Splunk
Modul 4 - Instalarea și Configurarea Splunk
Modul 5 - Înțelegerea Search Processing Language (SPL) în Splunk
Modul 6 - Crearea Dashboard-urilor și Vizualizărilor în Splunk
Modul 7 - Crearea Alertelor și Rapoartelor Programate în Splunk
Modul 8 - Splunk Apps & Add-ons
Modul 9 - Managementul Utilizatorilor & Controlul Accesului în Splunk
Modul 10 - Detectarea Ransomware-ului în Splunk Utilizând Loguri Sysmon
Modul 11 - Recapitulare Finală & Proiect Practic
Quiz
Diploma de Participare
6.5 -Vizualizări Comune în Dashboard-uri Splunk
Tabele (Afișare de date brute)
- Utilizare: Afișează loguri brute într-un format structurat.
- Exemplu: Afișează încercările eșuate de autentificare după IP sursă..
- index=”test_index” source=”secure.log” status=Failed | stats count by src_ip
- Exemplu: Afișează încercările eșuate de autentificare după IP sursă..
Grafice de Bare (Comparare de metrici)
- Utilizare: Compară numărul de evenimente între categorii.
- Exemplu: Afișează încercările eșuate de autentificare pe utilizator.
- index=”test_index” source=”secure.log” | stats count by user
- Exemplu: Afișează încercările eșuate de autentificare pe utilizator.
Grafice Circulare (Proporții & Distribuție)
- Utilizare: Afișează distribuția evenimentelor între mai multe categorii.
- Exemplu: Afișează procentajul autentificărilor eșuate pe utilizator.
- index=”test_index” source=”secure.log” status=Failed | stats count by user | eventstats sum(count) as total | eval percentage=(count/total)*100
- Exemplu: Afișează procentajul autentificărilor eșuate pe utilizator.
Timecharts (Analiză de tendințe în timp)
- Utilizare: Monitorizează metrici în timp.
- Exemplu: Urmărește încercările eșuate de autentificare în timp.
- index=”test_index” source=”secure.log” status=Failed | timechart span=1h count
- Exemplu: Urmărește încercările eșuate de autentificare în timp.
Valoare Unică (Afișarea de metrici cheie)
- Utilizare: Evidențiază indicatori critici, cum ar fi numărul total de erori..
- Exemplu: Afișează numărul total de încercări de autentificare eșuate..
- index=”test_index” source=”secure.log” status=Failed | stats count
- Exemplu: Afișează numărul total de încercări de autentificare eșuate..