Diploma de Participare

8.5 – Configurarea unui Splunk Add-on pentru Colectarea Datelor

Configurarea Splunk Add-on for Microsoft Windows

  • Instalează Add-on-ul:
    • Navighează la Apps → Find More Apps → Caută „Windows Add-on”.

    • Instalează și restart Splunk.
  • Configurează Sursele de Date:
    • Go to Settings → Data Inputs.

    • Selectează Windows Event Logs și activează logurile dorite (Security, Application, System).

  • Verifică Ingestia Datelor:
    • Rulează o interogare pentru a verifica logurile colectate:
    • index=test_index | stats count by sourcetype

Exercițiu Practic: Instalează și configurează Splunk Add-on for AWS pentru a colecta logurile CloudTrail.