• لمتابعة آخر المقالات و الحصول على كورسات مجانية انضم لقناتنا الآن إنضم الأن

🛡️ما هو "Splunk"؟🕵🏻..

GREEN ARMOR

 

🛡️ما هو "Splunk"؟🕵🏻..

▪️هو أحد أشهر حلول نظام إدارة معلومات الأمان والأحداث SIEM.

▪️يعد Splunk عبارة عن منصة برمجية للبحث عن البيانات وتحليلها وفيما بعد يتم تجميع هذه البيانات وتحليلها من عديد من الأجهزة المرتبطة ب Splunk.


🕵🏻 استخدام "Splunk"؟..

يمكن ل Splunk مساعدة المؤسسات كحل لجمع البيانات الضخمة وتحليلها والتي تكون منها متعلقة بمواقع الويب وببرامج المستخدم (المعاملات المصرفية للكشف عن الاحتيال كمثال) والأجهزة المختلفة مثل معدات الشبكة (جدار الحماية وأنظمة IDS وسجلات نقاط النهاية Endpoint) يتم جمعها وتحليل ومحاولة استنباط العلاقات فيما بين تلك البيانات.


🕵🏻 كيف يعمل "Splunk" ؟..

عند استلام البيانات وتخزينها بشكل مفهرس indexing يتم من خلاله تدفق البيانات وتخزينها في صفوف الأحداث المستقلة تماماً والقابلة للبحث وبعد جمع المعلومات، يربط Splunk هذه البيانات بشكل هادف بناءً على القواعد المنظمة التي تم وضعها بشكل مسبق بعد ذلك، يمكننا استخراج النتائج التي نريدها باستخدام المرشحات ووظيفة البحث في Splunk وعرضها باستخدام مخططات رسومية مختلفة،أيضاً هناك لغة خاصة بحث خاصة ب Splunk تسمى SPL تسهل عملية البحث بصورة ذكية ومنظمة.


📍المزايا الرئيسية ل Splunk:

1️⃣ الفهرسة Indexing.

2️⃣ البحث Search.

3️⃣ التنبيهات Alerts.

4️⃣ لوحة القيادة Dashboard.

5️⃣ المحورية Pivoting.

6️⃣ التقارير Reports.

7️⃣ نمذجة البيانات Data model.

إرسال تعليق

Cookie Consent
We serve cookies on this site to analyze traffic, remember your preferences, and optimize your experience.
Oops!
It seems there is something wrong with your internet connection. Please connect to the internet and start browsing again.
AdBlock Detected!
We have detected that you are using adblocking plugin in your browser.
The revenue we earn by the advertisements is used to manage this website, we request you to whitelist our website in your adblocking plugin.
Site is Blocked
Sorry! This site is not available in your country.