Administering Splunk Enterprise Security (ASES)

 

Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.

Zielgruppe

Dieses 13,5-stündige Modul bereitet Architekten und Systemadministratoren auf die Installation und Konfiguration von Splunk Enterprise Security (ES) vor.

Zertifizierungen

Empfohlenes Training für die Zertifizierung zum:

Voraussetzungen

Um erfolgreich zu sein, sollten die Studierenden ein solides Verständnis des folgenden Moduls haben:

  • Splunk Grundlagen 1 und 2 (nicht mehr verfügbar)

Oder die folgenden Ein-Fach-Module:

Die Studierenden sollten ausserdem die folgenden Kurse abgeschlossen haben:

Kursziele

  • Untersuchen Sie die Funktionsweise von ES, einschliesslich Datenmodellen, Korrelationssuchen, bemerkenswerten Ereignissen und Dashboards.
  • Überprüfung der risikobasierten Alarmierung
  • Anpassen der Investigation Workbench
  • Erfahren Sie, wie Sie ES installieren oder aktualisieren können
  • Feinabstimmung der globalen ES-Einstellungen
  • Lernen Sie die Schritte zum Einrichten von Eingaben mithilfe von Technologie-Add-ons kennen
  • Benutzerdefinierte Korrelationssuche erstellen
  • Anpassen von Assets und Identitäten
  • Konfigurieren von Bedrohungsdaten

Kursinhalt

Es behandelt die Verarbeitung und Normalisierung von ES-Ereignissen, Bereitstellungsanforderungen, Technologie-Add-ons, Dashboard-Abhängigkeiten, Datenmodelle, Risikomanagement und die Anpassung von Bedrohungsdaten.

Preise & Trainingsmethoden

Online Training

Dauer
3 Tage

Preis
  • auf Anfrage
Klassenraum-Training

Dauer
3 Tage

Preis
  • auf Anfrage

Derzeit gibt es keine Trainingstermine für diesen Kurs.