Program
Administracja
- Wprowadzenie do log managementu
- Zbieranie metryk
- Budowanie struktury danych z użyciem parserów
- Redundancja danych w trakcie awarii
- Tworzenie i zarządzanie clustrem
- Obsługa API Elasticsearch
- Zapytania Elasticsearch DSL
- Administracja Elasticsearch z użyciem GUI
Analiza danych
- Zapewnianie spójność danych
- Korelacja między typami dokumentów
- Konfiguracja metryk i bucketów w wizualizacjach
- Tworzenie interaktywnych dashboardów
- Raportowanie danych i wizualizacji (ELS)
- Ulepszanie wizualizacji z użyciem pól skryptowych
Bezpieczeństwo
- Zarządzanie bezpieczeństwem w systemie SIEM
- Detekcja naruszeń bezpieczeństwa
- Wdrożenie zgodności CIS i PCI
- Rozbudowa monitoringu o własne reguły i polityki
- Monitorowanie bezpieczeństwa netflow i sflow
- Zarządzanie incydentami bezpieczeństwa (ELS)
- Detekcja i alertowanie naruszeń i zagrożeń bezpieczeństwa w IT