1
Configurer Splunk
- L'obtention d'un compte Splunk.com.
- Installer Splunk sous Windows.
- Indexer des fichiers et des répertoires via l'interface Web, CLI, par fichiers de configuration.
- Obtenir des données via ports réseau, script ou entrées modulaires.
- Mise en œuvre de l'expéditeur universel (Universal Forwarder).
Travaux pratiques
Configurer Splunk. Mise en œuvre de définition d'extractions de champs, de types d'évènements et de labels.
2
Exploration de données
- Requêtes de SPL. Opérateurs booléens, commandes.
- Recherche à l'aide de plages de temps.
Travaux pratiques
Extraire des fichiers de journalisation, les pages Web les plus visitées, le navigateur le plus utilisé, les sites les plus visités...
3
Tableaux de bord
- Les tableaux de bord et l'intelligence opérationnelle, faire ressortir les données. Les types de graphes.
Travaux pratiques
Créer, enrichir un tableau de bord avec des graphes liés aux recherches réalisées.
4
Nouvelle application
- Installer une application existante issue de Splunk ou d'un tiers.
- Ajouter des tableaux de bord et recherches à une application.
- Tableaux de bord interactifs.
- Produire de façon régulière (programmée) des tableaux de bord au format PDF.
Travaux pratiques
Créer une nouvelle application Splunk. Installer une application et visualiser des événements liés aux switchs Cisco.
5
Modèles de données
- Les modèles de données.
- Mettre à profit des expressions régulières.
- Optimiser la performance de recherche.
- Pivoter des données.
Travaux pratiques
Utiliser la commande pivot, des modèles pour afficher les données.
6
Enrichissement de données
- Regrouper les événements associés, notion de transaction.
- Mettre à profit plusieurs sources de données.
- Identifier les relations entre champs.
- Prédire des valeurs futures.
- Découvrir des valeurs anormales.
Travaux pratiques
Mise en pratique de recherches approfondies sur des bases de données.
7
Types d'alertes
- Conditions surveillées.
- Actions entreprises suite à alerte avérée.
- Devenir proactif avec les alertes.
Travaux pratiques
Exécuter un script quand se produit l'erreur de serveur Web 503, écrire les détails associés à l'événement dans un fichier.