Bitte wählen Sie die Bereiche, die Sie exportieren möchten:
Schulung Einführung in Splunk und seine Anwendungsbereiche
Splunk für IT-Sicherheit: Bedrohungserkennung und Vorfallreaktion
Schulungsformen
Beschreibung
Schulungsziel
Am Ende des Seminars sind die Teilnehmer in der Lage, Splunk zur Aufnahme, Analyse und Visualisierung von Daten zu verwenden. Sie lernen die grundlegende Verwendung der Suchsprache SPL und die Erstellung von Dashboards und Berichten zur Überwachung von IT-Systemen und Geschäftsprozessen.
Details
Wer teilnehmen sollte
Dieses Seminar richtet sich an IT-Administratoren, Sicherheitsanalysten, Datenwissenschaftler und Fachkräfte im Bereich Monitoring, die maschinell generierte Daten in Echtzeit analysieren möchten. Grundkenntnisse in IT-Infrastruktur, Netzwerkprotokollen und Datenanalyse sind von Vorteil.
Ihre Schulung
Präsenz-Schulung | Online-Schulung |
---|---|
Lernmethode | |
Ausgewogene Mischung aus Theorie und Praxis | Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent. |
Unterlagen | |
Seminarunterlagen oder Fachbuch zum Seminar inklusive, das man nach Rücksprache mit dem Trainer individuell auswählen kann. | Seminarunterlagen oder Fachbuch inklusive (per Post). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. |
Arbeitsplatz | |
PC/VMs für jeden Teilnehmenden Hochwertige und performante Hardware Große, höhenverstellbare Bildschirme Zugang zu Ihrem Firmennetz erlaubt |
|
Lernumgebung | |
Neu aufgesetzte Systeme für jeden Kurs in Abstimmung mit dem Seminarleiter. | |
Arbeitsmaterialien | |
DIN A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its | |
Teilnahmezertifikat | |
Die Teilnahmezertifikat inkl. Inhaltsverzeichnis wird Ihnen am Ende des Seminars ausgehändigt. | Die Teilnahmezertifikat inkl. Inhaltsverzeichnis wird Ihnen per Post zugesandt. |
Organisation
Präsenz-Schulung | Online-Schulung | |
---|---|---|
Teilnehmendenzahl | ||
min. 1, max. 8 Personen | ||
Garantierte Durchführung | ||
Ab 1 Teilnehmenden* | ||
Schulungszeiten | ||
| ||
Ort der Schulung | ||
GFU Schulungszentrum Am Grauen Stein 27 51105 Köln-Deutz oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden. Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen. | ||
Räumlichkeiten | ||
Helle und modern ausgestattete Räume mit perfekter Infrastruktur | Bequem aus dem Homeoffice von überall | |
Preisvorteil | ||
Dritter Mitarbeitende nimmt kostenfrei teil. Eventuell anfallende Prüfungskosten für den dritten Teilnehmenden werden zusätzlich berechnet. Hinweis: Um den Erfolg der Schulung zu gewährleisten, sollte auch der dritte Teilnehmende die erwarteten Vorkenntnisse mitbringen. | ||
All-Inclusive | ||
Gebäck, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch | Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen per Post zu. | |
Barrierefreiheit | ||
Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei | - |
Buchen ohne Risiko
Rechnungsstellung |
Erst nach dem erfolgreichen Seminar. Keine Vorkasse. |
Stornierung |
Kostenfrei bis zum Vortag des Seminars |
Vormerken statt buchen |
Sichern Sie sich unverbindlich Ihren Seminarplatz schon vor der Buchung - auch wenn Sie selbst nicht berechtigt sind zu buchen |
Kostenfreie Services
Präsenz-Schulung | Online-Schulung |
---|---|
|
|
Inhalt
- Einführung in Splunk und seine Anwendungsbereiche
- Splunk ist eine leistungsstarke Plattform zur Überwachung, Analyse und Visualisierung von maschinell generierten Daten aus beliebigen Quellen in Echtzeit. Sie wird genutzt, um Protokolldaten zu durchsuchen, zu überwachen und auf Vorfälle schnell zu reagieren.
- Anwendungsbereiche: Splunk wird in Bereichen wie IT-Operations, Security Monitoring, Compliance, Business Analytics und IoT verwendet, um große Datenmengen zu analysieren und wertvolle Einblicke zu gewinnen.
- Vorteile von Splunk: Echtzeit-Datenverarbeitung, umfassende Such- und Visualisierungsfunktionen, Skalierbarkeit für große Datenmengen und Integration mit einer Vielzahl von Systemen und Datenquellen.
- Vergleich mit ähnlichen Tools: Unterschiede und Vorteile von Splunk im Vergleich zu anderen Monitoring- und Analyseplattformen wie dem ELK Stack (Elasticsearch, Logstash, Kibana), Graylog und Datadog. Splunk hebt sich insbesondere durch seine umfangreiche Suchsprache SPL, seine Echtzeitfähigkeit und die breite Integration von Datenquellen ab. Während ELK Stack eine Open-Source-Lösung ist, bietet Splunk eine tiefere Integration und größere Benutzerfreundlichkeit. Graylog bietet ähnliche Log-Management-Funktionen, jedoch ohne die umfassenden Visualisierungsmöglichkeiten von Splunk. Datadog ist ebenfalls stark im Monitoring, jedoch mehr auf Cloud-Umgebungen und Infrastrukturüberwachung ausgerichtet.
- Grundlagen der Verwendung von Splunk
- Plattformübersicht und Setup: Einführung in die Benutzeroberfläche von Splunk. Schritt-für-Schritt-Anleitung zur Installation, Einrichtung und Konfiguration von Splunk in einer lokalen oder Cloud-Umgebung.
- Datenquellen und Datenaufnahme: Übersicht über die verschiedenen Datenquellen, die Splunk verarbeiten kann, wie Log-Dateien, Metriken, Maschinendaten und IoT-Sensoren. Einführung in die Datenaufnahme und deren Konfiguration.
- Suchfunktionen in Splunk: Vorstellung der Splunk-Suchsprache (Search Processing Language, SPL) zur Durchführung von Abfragen, Filtern von Daten und der Erstellung von Berichten. Wie man Abfragen strukturiert, um Protokolle und Daten effizient zu durchsuchen und zu analysieren.
- Arbeiten mit der Splunk Suchverarbeitungssprache (SPL)
- Grundlagen von SPL: Einführung in die Syntax von SPL. Grundlegende Suchbefehle wie search, stats, timechart und table.
- Datenmanipulation und -aggregation: Nutzung von SPL zur Aggregation und Transformation von Daten, um Trends und Anomalien zu identifizieren. Wie man Datensätze filtert, sortiert und gruppiert.
- Erstellung von Berichten und Dashboards: Entwicklung benutzerdefinierter Dashboards und Berichte, um Daten visuell aufzubereiten. Verwendung von Diagrammen, Heatmaps, Metriken und Zeitreihenanalysen zur Darstellung von Daten in Echtzeit.
- Praxisübung 1: Datenaufnahme und Suchanfragen mit Splunk
- Ziel der Übung: Die Teilnehmer konfigurieren Splunk, um Daten von verschiedenen Quellen aufzunehmen, und führen grundlegende Suchabfragen durch, um Berichte zu erstellen.
- Projektbeschreibung: Aufnahme von Log-Daten von einem Webserver und Durchführung von Analysen zur Überwachung der Leistung und zur Erkennung von Anomalien.
- Tools: Splunk Enterprise, SPL, Dashboards.
- Ergebnisse: Die Teilnehmer präsentieren ihre Suchanfragen und Dashboards und zeigen, wie sie mit SPL Daten extrahiert, gefiltert und visualisiert haben.
- Ziel der Übung: Die Teilnehmer konfigurieren Splunk, um Daten von verschiedenen Quellen aufzunehmen, und führen grundlegende Suchabfragen durch, um Berichte zu erstellen.
- Erweiterte Funktionen und Optimierung
- Alerting und Benachrichtigungen: Einrichtung von Echtzeitwarnungen, um auf bestimmte Ereignisse oder Anomalien in den Daten aufmerksam zu machen. Automatisierung von Warnungen und Benachrichtigungen basierend auf benutzerdefinierten Kriterien.
- Datenindizierung und Optimierung der Abfragen: Einführung in die Architektur der Datenindizierung von Splunk und Optimierung der Abfragen für bessere Performance und schnelle Reaktionszeiten bei großen Datenmengen.
- Skalierung und Performance-Optimierung: Techniken zur Skalierung von Splunk in Umgebungen mit großen Datenmengen. Optimierung der Systemleistung und der Datenaufnahme durch effizientes Ressourcenmanagement.
- Sicherheitsfunktionen und Splunk für IT-Sicherheit
- Splunk Enterprise Security (ES): Einführung in die Sicherheitsanwendungen von Splunk zur Erkennung und Untersuchung von Bedrohungen in Echtzeit. Nutzung von Splunk für Security Information and Event Management (SIEM).
- Ereigniskorrelation und Bedrohungserkennung: Automatisierung der Bedrohungserkennung durch Ereigniskorrelation und Einsatz von vorkonfigurierten Sicherheits-Dashboards.
- Splunk SOAR (Security Orchestration, Automation and Response): Integration von Splunk in Sicherheitsautomatisierungssysteme zur Reaktion auf Sicherheitsvorfälle durch automatische Maßnahmen und Vorfallverwaltung.
- Praxisübung 2: Einrichtung von Alerts und Dashboards für IT-Sicherheit
- Ziel der Übung: Die Teilnehmer richten Warnungen und Dashboards zur Überwachung und Erkennung von Sicherheitsvorfällen in Echtzeit ein.
- Projektbeschreibung: Implementierung von Echtzeit-Alerts zur Überwachung eines Netzwerks auf verdächtige Aktivitäten und Erstellung eines Dashboards zur Visualisierung von sicherheitsrelevanten Ereignissen.
- Tools: Splunk Enterprise, SPL, Security Dashboards, Alerts.
- Ergebnisse: Die Teilnehmer präsentieren ihre Warn- und Überwachungsmechanismen und demonstrieren die Reaktionsfähigkeit von Splunk bei der Erkennung und Benachrichtigung über sicherheitsrelevante Vorfälle.
- Ziel der Übung: Die Teilnehmer richten Warnungen und Dashboards zur Überwachung und Erkennung von Sicherheitsvorfällen in Echtzeit ein.
Buchungsmöglichkeiten
Online oder in Präsenz teilnehmen
Sie können sowohl Online als auch in Präsenz am Seminar teilnehmen. Klicken Sie bei Ihrer Buchung oder Anfrage einfach die entsprechende Option an.
Gesicherte offene Termine
Termin | Ort | Preis | |
---|---|---|---|
16.01.-17.01.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
17.03.-18.03.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
19.05.-20.05.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
21.07.-22.07.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
22.09.-23.09.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
- Online, Präsenz oder Hybrid
- Komplette Lernumgebung in der Cloud mit Remote Zugriff
Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
- Online, Präsenz oder Hybrid
- Komplette Lernumgebung in der Cloud mit Remote Zugriff
Unterstützung nach der Schulung durch
individuelle Nachbetreuung
- Alle folgenden Schulungsformen können auch Online als Virtual Classroom durchgeführt werden.
- Eine Offene Schulung findet zu einem festgelegten Zeitpunkt im voll ausgestatteten Schulungszentrum oder Online/Remote statt. Sie treffen auf Teilnehmende anderer Unternehmen und profitieren vom direkten Wissensaustausch.
- Eine Inhouse-/Firmen-Schulung geht auf die individuellen Bedürfnisse Ihres Unternehmens ein. Sie erhalten eine kostenfreie Beratung von Ihrem Seminarleiter und können Inhalte und Dauer auf Ihren Schulungsbedarf anpassen. Inhouse-Schulungen können Europaweit durchgeführt werden.
- Bei einer Individual-Schulung erhalten Sie eine 1-zu-1 Betreuung und bestimmen Inhalt, Zeit und Lerntempo. Der Dozent passt sich Ihren Wünschen und Bedürfnissen an.
Sie können unsere Schulungen auch als Remote Schulung im Virtual Classroom anfragen.
In drei Schritten zum Online Seminar im Virtual Classroom:
- Seminar auswählen und auf "Buchen" klicken
- Wählen Sie bei "Wie möchten Sie teilnehmen?" einfach "Online" aus.
- Formular ausfüllen und über den Button "Jetzt buchen" absenden.
Unser Kundenservice meldet sich bei Ihnen mit der Buchungsbestätigung.
Unsere Online Schulungen finden im Virtual Classroom statt. Ein Virtual Classroom bündelt mehrere Werkzeuge, wie Audio-Konferenz, Text-Chat, Interaktives Whiteboard, oder Application Sharing.
Vorteile von Virtual Classroom:
- Sie erhalten 1 zu 1 die gleiche Lernumgebung, die Sie auch vor Ort bei uns vorfinden
- Die technische Vorbereitung wird von den GFU-Technikern vorgenommen
- Sie erhalten remote Zugriff auf Ihren persönlichen Schulungs-PC im GFU-Seminarraum
- Die Virtual Classroom Lösung lässt sich auch im Browser betreiben
- Die GFU-Technik leistet wie gewohnt Soforthilfe bei Problemen
- Die Schulungsunterlagen bekommen Sie per Post zugeschickt
- Sie sparen Reisekosten und Zeit
- 16. Jan. - 17. Jan. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 17. Mär. - 18. Mär. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 19. Mai - 20. Mai ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 21. Jul. - 22. Jul. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 22. Sep. - 23. Sep. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- Auch als Inhouse-Schulung, bundesweit mit Termin nach Wunsch und individuellen Inhalten
- Buchen ohne Risiko! Kostenfreie Stornierung bis zum Vortag des Seminars
Buchen Sie diese kostenfreien Serviceleistungen für Präsenzseminare ganz einfach während des Buchungsprozesses dazu!
Machen Sie sich keinen Kopf um die Anreise! Unser Shuttle fährt Sie. Oder Sie parken einfach auf einem extra für Sie reservierten Parkplatz.
Hotelzimmer gesucht? Wir organisieren Ihnen eins. Ihr Vorteil: Sie sparen Zeit und Geld!
Gesund oder lecker? Warum nicht beides? Freuen Sie sich auf unsere kulinarische Verpflegung!
Parkplätze sind in ausreichender Zahl vorhanden. Reisen Sie mit dem Auto an, reservieren wir Ihnen einen Parkplatz.