دوره آموزشی Splunk Core Certified User برای افرادی که میخواهند با استفاده از Splunk به عنوان ابزار اصلی تجزیهوتحلیل دادهها، جستجو، و گزارشگیری مهارتهای خود را توسعه دهند، طراحی شده است. این دوره برای کاربران مبتدی و افرادی که به دنبال دریافت گواهینامه Splunk Core Certified User هستند، مناسب است. سرفصلهای این دوره به صورت زیر هستند:
بخش 1. مقدمهای بر Splunk
فصل 1. تعریف Splunk: Splunk چیست و چه مشکلی را حل میکند
-
کاربردهای اصلی Splunk در حوزههای مختلف مانند:
-
امنیت و SIEM
-
نظارت بر سیستمها و شبکه
-
DevOps و تحلیل لاگ
-
پایش تجربه مشتری و BI
-
فصل 2. معرفی معماری Splunk Core:
-
-
اجزای اصلی: Indexer، Search Head، Forwarder
-
تفاوت بین Splunk Enterprise و Splunk Cloud
-
عملکرد Distributed Search
-
فصل 3. آشنایی با اصطلاحات کلیدی در Splunk:
-
-
Event، Index، Sourcetype
-
Source، Host، Field
-
Field Extraction و Timestamps
-
فصل 4. معرفی ساختار داده در Splunk:
-
-
نحوه نگهداری و ایندکس دادهها
-
ساختار فایلهای داخلی و bucket
-
مفاهیم Raw Event vs Indexed Data
-
فصل 5. آشنایی با محیط کاربری Splunk Web:
-
-
معرفی نوار جستجو، نوار کناری و منوی اصلی
-
استفاده از Search Bar، تنظیمات زمان، و بخش نتایج
-
نحوه دسترسی به Apps، Settings، و Alertها
-
فصل 6. آشنایی با Splunk Apps و Add-ons:
-
-
تفاوت بین App و Add-on
-
مرور Appهای رایج (مانند Splunk App for Windows، Cisco Security Suite)
-
نحوه نصب و استفاده از Apps برای استفاده بهتر از دادهها
-
فصل 7. نصب و راهاندازی اولیه Splunk Enterprise در محیط آزمایشگاهی:
-
-
پیشنیازهای نصب (سیستمعامل، منابع، پورتها)
-
مرور فرآیند نصب تحت وب و CLI
-
پیکربندی اولیه پس از نصب: ورود، تنظیم زبان، تنظیم لایسنس
-
ساخت اولین Workspace یا App برای شروع کار
-
بخش 2. جمعآوری و وارد کردن دادهها
فصل 1. معرفی روشهای مختلف وارد کردن دادهها به Splunk
-
ورود دستی دادهها از طریق رابط گرافیکی
-
مانیتور فایلها و دایرکتوریهای محلی
-
جمعآوری دادهها از پورتهای TCP/UDP
-
دریافت دادهها از API، پایگاههای داده و منابع خارجی
فصل 2. آشنایی با انواع منابع داده در Splunk
-
فایلهای لاگ سیستم و نرمافزار
-
دادههای فایروال و روترها
-
فایلهای CSV، JSON، XML
-
رویدادهای ویندوز و لاگهای اپلیکیشن
فصل 3. نقش و عملکرد Universal Forwarder
-
معرفی معماری Forwarder
-
تفاوت بین Universal و Heavy Forwarder
-
کاربرد Forwarder در محیطهای گسترده و مقیاسپذیر
-
انتقال داده به Indexerها با حداقل بار پردازشی
فصل 4. تعریف و شناسایی source type
-
مفهوم source type به عنوان نوع داده ورودی
-
اهمیت صحیح تنظیم source type برای تجزیهوتحلیل دقیق
-
تفاوت بین source type های عمومی و اختصاصی
-
نحوه انتخاب صحیح source type برای منابع متفاوت
فصل 5. بررسی ساختار فایلهای پیکربندی
-
معرفی اجزای اصلی فایل inputs.conf
-
نقش props.conf و transforms.conf در پردازش دادهها
-
ترتیب اجرای فایلهای پیکربندی
-
محل قرارگیری فایلهای پیکربندی در ساختار سیستم
فصل 6. مراحل تنظیم دادههای ورودی
-
افزودن منبع داده جدید از طریق رابط گرافیکی
-
انتخاب روش مناسب ورود دادهها بر اساس نوع منبع
-
اعمال برچسبها و تنظیمات مربوط به index و sourcetype
-
تست اتصال و بررسی ورود صحیح دادهها
فصل 7. مدیریت دادههای ورودی
-
بررسی وضعیت دادههای ورودی با استفاده از Monitoring Console
-
شناسایی منابع داده فعال و غیرفعال
-
مدیریت حجم ورودی برای کنترل مصرف لایسنس
-
مستندسازی منابع و تنظیمات آنها برای پشتیبانی و مدیریت بهتر
فصل 8. راهکارهای بهینهسازی ورود داده
-
استفاده از Whitelist و Blacklist برای فیلتر ورودی
-
فشردهسازی و فیلتر پیشپردازش دادهها قبل از ارسال
-
تقسیمبندی دادهها بین Indexهای مختلف برای مدیریت منابع
-
استفاده از Load Balancing در محیطهای توزیعشده
بخش 3. جستجو و تحلیل دادهها
-
مفهوم Search در Splunk و ساختار منطقی یک جستجو
-
آشنایی با رابط کاربری بخش جستجو (Search & Reporting App)
-
نحوه ورود به محیط جستجو و تنظیم بازههای زمانی مناسب
-
مفهوم رویداد (Event) و نحوه نمایش آن در نتایج
-
بررسی دقیق اجزای یک رویداد: Timestamp، Source، Sourcetype و Fields
-
انتخاب دادههای مورد نظر با استفاده از فیلترهای پیشفرض
-
استفاده از پانلهای جستجو برای مشاهده تاریخچه، ذخیرهسازی، و زمانبندی
-
آشنایی با ساختار سلسلهمراتبی دستورات جستجو در Splunk
-
نحوه استفاده از Pipe (|) برای زنجیرهسازی دستورات
-
مفهوم فیلترسازی اولیه (Pre-search Filtering) برای بهبود عملکرد
-
استفاده از فیلدهای ازپیشاستخراجشده برای جستجوی هدفمند
-
تعریف و شناسایی فیلدهای سفارشی با ابزار Field Extractor
-
بررسی اجمالی Search Job Inspector برای تحلیل عملکرد جستجو
-
تفاوت بین جستجوهای Real-time و Scheduled
-
معرفی قابلیت Auto-Complete و مستندات درون محیط جستجو
-
معرفی مفاهیم مهم در تجزیهوتحلیل مانند Aggregation، Transformation، و Visualization
-
مقدماتی بر گروهبندی و محاسبات آماری در سطح جستجو
-
بررسی رفتار Splunk در برخورد با دادههای زمانی و ترتیب وقایع
-
معرفی روشهای ذخیره و بازبینی جستجوهای پرکاربرد
-
نکات کلیدی برای طراحی جستجوهای دقیق، سریع و قابل اطمینان
بخش 4. فیلتر کردن و جستجو در دادهها
-
مفهوم فیلتر کردن در جستجوهای Splunk و اهمیت آن برای محدود کردن نتایج
-
معرفی ساختار جستجوی استاندارد و نحوه استفاده از
searchبرای فیلتر اولیه -
استفاده از عملگرهای منطقی (AND، OR، NOT) در شرطهای جستجو
-
ترکیب شرطها برای فیلترهای دقیقتر (مانند جستجوی چند فیلد همزمان)
-
فیلتر کردن بر اساس مقادیر خاص (آیپیها، نام کاربری، کد وضعیت، مسیر فایل)
-
بررسی عملگرهای مقایسهای (
=,!=,<,>,<=,>=) -
استفاده از wildcard و تطابق الگو برای فیلدهایی با دادههای متنوع
-
معرفی دستور
whereبرای اعمال منطق پیچیده روی فیلدها -
جستجوی متنی در پیامها و دادههای غیرساختیافته (unstructured)
-
فیلتر کردن براساس محدودههای زمانی نسبی و مطلق
-
بررسی تفاوت بین فیلتر جستجو در سطح index و فیلتر در سطح event
-
استفاده از
dedupبرای حذف دادههای تکراری -
استفاده از
fieldsبرای نمایش یا حذف فیلدهای خاص در نتایج -
مرتبسازی نتایج با استفاده از
sortبرای نمایش بهتر دادهها -
گروهبندی دادهها بر اساس فیلدهای کلیدی (مانند host، source، user)
-
کاربرد دستور
tableبرای ایجاد نمایش جدولی از فیلدهای انتخابشده -
بررسی نمونههای کاربردی مانند فیلتر کردن لاگهای خطای خاص یا بررسی عملکرد سیستمها
-
بهینهسازی کوئریها برای جستجوهای سنگین با حجم زیاد داده
-
معرفی سناریوهای واقعی مانند تحلیل حملات مشکوک یا بررسی دسترسیهای غیرمجاز
بخش 5. نمایش دادهها و ساخت داشبورد
-
مفهوم Visualization در Splunk و اهمیت آن در تحلیل دادهها
-
معرفی انواع Visualizations در Splunk:
-
نمودار ستونی (Bar Chart)
-
نمودار خطی (Line Chart)
-
نمودار دایرهای (Pie Chart)
-
نمودار زمانی (Timechart)
-
جداول (Tables)
-
نقشههای حرارتی و گرافهای پیشرفته
-
-
انتخاب Visualization مناسب با نوع داده و هدف تحلیل
-
ایجاد پنلهای گرافیکی بر اساس نتایج جستجو
-
مدیریت خصوصیات هر Visual (رنگها، محورها، اندازهها، عنوانها)
-
نحوه ایجاد داشبورد جدید در Splunk Web
-
ساخت پنلهای متعدد در یک داشبورد و مرتبسازی آنها
-
استفاده از ورودیهای پویا در داشبورد (Dropdown، Textbox، Time Picker)
-
نحوه استفاده از Tokenها برای تعامل بین پنلها و ورودیها
-
طراحی قالب داشبورد: استفاده از layoutهای ستونی، جدولی یا سفارشی
-
بهکارگیری Drilldown در داشبورد برای بررسی عمیقتر دادهها
-
افزودن توضیحات، عنوان و راهنما در داشبورد برای کاربر نهایی
-
بهینهسازی عملکرد داشبورد در هنگام نمایش حجم زیاد داده
-
مدیریت دسترسی و اشتراکگذاری داشبورد با دیگر کاربران
-
ایجاد داشبورد شخصی یا اشتراکی در فضای Workspace یا App
-
ذخیرهسازی و بازیابی داشبوردها از طریق داشبورد منیجر
-
تفاوت بین Simple XML و داشبوردهای کلاسیک
-
معرفی اجمالی از ویرایشگر پیشرفته داشبورد برای استفادههای پیچیدهتر
-
بررسی نمونههایی از داشبوردهای واقعی در حوزههای مختلف (مانند امنیت، IT Ops، تحلیل فروش)
[/cdb_course_lesson][/cdb_course_lessons]
خدمات شبکه فراز نتورک | پیشرو در ارائه خدمات دیتاسنتری و کلود

نقد و بررسی وجود ندارد.