Configurer Splunk
- L'obtention d'un compte Splunk.com
- Installer Splunk sous Windows
- Indexer des fichiers et des répertoires via l'interface Web, CLI, par fichiers de configuration
Travaux pratiques : Configurer Splunk. Mise en œuvre de définition d'extractions de champs, de types d'évènements et de labels.
Exploration de données
- Requêtes de SPL. Opérateurs booléens, commandes
- Recherche à l'aide de plages de temps
Travaux pratiques : Extraire des fichiers de journalisation, les pages Web les plus visitées, le navigateur le plus utilisé, les sites les plus visités...
Tableaux de bord
- Les tableaux de bord et l'intelligence opérationnelle, faire ressortir les données. Les types de graphes.
Travaux pratiques : Créer, enrichir un tableau de bord avec des graphes liés aux recherches réalisées.
Nouvelle application
- Installer une application existante issue de Splunk ou d'un tiers
- Ajouter des tableaux de bord et recherches à une application
- Tableaux de bord interactifs
- Produire de façon régulière (programmée) des tableaux de bord au format PDF
Travaux pratiques : Créer une nouvelle application Splunk. Installer une application et visualiser des événements liés aux switchs Cisco.
Modèles de données
- Les modèles de données
- Mettre à profit des expressions régulières
- Optimiser la performance de recherche
- Pivoter des données
Travaux pratiques : Utiliser la commande pivot, des modèles pour afficher les données.
Types d'alertes
- Conditions surveillées.
- Actions entreprises suite à alerte avérée.
- Devenir proactif avec les alertes.
Travaux pratiques : Exécuter un script quand se produit l'erreur de serveur Web 503, écrire les détails associés à l'événement dans un fichier.