شرح سبلنك | Splunk Enterprise and Splunk Universal Forwarder (UF)



    السلام عليكم
    من خلال هذا الفيديو شرحت عن أنظمة SIEMs
    والي هي اختصار Security Information and Event Management
    وتناولت Splunk بالتحديد، كأشهر vendor في المجال
    شرحت (1) كيف ممكن نعرف Splunk Server أو الي نسميه Splunk Enterprise على جهازي المحلي locally، نظام تشغيلي ويندوز 10
    كما تناولت أيضاً (2) طريقة تحميل Splunk Universal Forwarder على جهاز افتراضي Windows 10 حملته على الـ Virtual Box
    جهازي الافتراضي يعتبر جهاز الـ Client وقمت بإرسال الـ logs الي موجودة فيه إلى Splunk Enterprise لأقوم بإدارتها وتحليلها 🙂
    يمكنكم تحميل العرض الذي تناولته من خلال هذا الرابط:
    https://dalal-objects.s3.amazonaws.com/Splunk.pdf
    |
    لتحميل tutorial data من موقع سبلنك:
    https://docs.splunk.com/Documentation/Splunk/latest/SearchTutorial/GetthetutorialdataintoSplunk
    للتعلم على لغة Search Processing Language (SPL)
    https://docs.splunk.com/Documentation/Splunk/latest/SearchReference/WhatsInThisManual
    |
    تحياتي
    دلال الحارثي

    source

    Previous articleSistem Administrasi Jaringan #2: Network Monitoring Tools
    Next articleAppdynamics: explicación desde Cisco Live Latinoamérica 2017

    22 COMMENTS

    1. شكراً استاذة ع التوضيح
      لكن الواضح يجب ان يكون اتصال بين السيرفر والكلاينت عن طريق ملف التنصيب
      ماذا عن محاولات الدخول الخارجية على السيرفر وال غير مرتبطة بسيرفر الانتربرايس؟؟

    2. شكرا جزيلا دكتوره دلال على هذا الشرح الوافي // مع اني اتابعك في تويتر لكن وصلت للفيديو من خلال بحثي عن سبلانك ما كنت اتوقع لك محتوى على اليوتيوب ,, متأملين فيدوهات اكثر ودمتي

    3. امانه ويني عنك من زمان تكفيييين تعمقي بشششرح صدق الشرحات العربيه معدومه

      تكفين اذا بعد تقدرين شي بسيط تشرحين FierEye لو شي بسيط اكون لك من الشاكرين