Splunk Security Event Monitoring - Serie Blue Team con Hackersploit
Continuando la nostra serie Blue Team, @HackerSploit tratta il monitoraggio degli eventi e molto altro con @Splunk. Splunk è la prima piattaforma data-to-everything alimentata da intelligenza artificiale, ricerca avanzata dei dati e streaming ottimizzato dei dati. Splunk è apprezzato da centinaia di migliaia di utenti, tra cui 91 delle 100 aziende Fortune, per migliorare la sicurezza e l'automazione dei dati.
Capitoli:
0:00 Introduzione
1:19 Cosa tratteremo
3:35 Prerequisiti
4:00 Introduzione a Splunk
7:44 Cos'è Splunk?
8:48 Risorse didattiche di Splunk
9:13 Il nostro ambiente di laboratorio
10:56 Inizio della dimostrazione pratica
11:16 Come configurare Splunk
17:32 Come accedere a Splunk
18:09 Come configurare Splunk
22:59 Come installare il forwarder di Splunk
23:19 Come inizializzare Splunk
25:27 Come aggiungere il server di inoltro
30:79 Come leggere i log
32:30 Come inoltrare i file di log
34:00 Configurare input.conf
36:30 Verifica dell'inoltro dei dati
37:24 Come utilizzare i dati dei registri
40:27 Esplorare la dashboard di Splunk
47:44 Personalizzazione dei dashboard
54:53 Conclusione
Nuovo su Linode? Iniziate qui con un credito di 100 dollari.
Leggete il documento per ulteriori informazioni sul monitoraggio dell'account Linode con Splunk.
Per saperne di più su Splunk, consultare il sito Linode Marketplace.
Iscrivetevi per essere avvisati dei nuovi episodi non appena vengono pubblicati.
#Linode #Splunk #BlueTeam #CyberSecurity
Prodotti: Linode, Splunk, Cyber Security; @HackerSploit ;