Splunk安全事件监控--与Hackersploit合作的蓝队系列
继续我们的蓝队系列,@HackerSploit涵盖了事件监控和@Splunk的更多内容。Splunk是第一个由人工智能、高级数据搜索和优化数据流驱动的数据到一切的平台。Splunk受到数十万用户的信任,其中包括财富100强中的91家公司,以推进数据安全和自动化。
章节:
0:00介绍
1:19我们要讲的内容
3:35先决条件
4:00Splunk简介
7:44什么是Splunk?
8:48Splunk学习资源
9:13关于我们的实验室环境
10:56开始实践演示
11:16如何设置Splunk
17:32如何访问Splunk
18:09如何配置Splunk
22:59如何安装Splunk Forwarder
23:19如何初始化Splunk
25:27如何添加转发服务器
30:79如何读取日志
32:30如何转发日志文件
34:00配置inputs.conf
36:30验证数据是否被转发
37:24如何利用日志数据
40:27探索Splunk仪表板
47:44定制你的仪表盘
54:53结语
是Linode的新手吗?从这里开始,您可以获得100美元的积分。
阅读文档,了解更多关于用Splunk监控您的Linode账户的信息。
了解更多关于Splunk在Linode Marketplace的信息。
订阅以获得新剧集的通知,因为它们出来了。
#Linode #Splunk #BlueTeam #CyberSecurity
产品:Linode, Splunk, Cyber Security; @HackerSploit ;