Splunk Power User Fast Start

Institut: ETC - Enterprise Training Center GmbH
Bereich: Technik, EDV, Telekommunikation

Kursbeschreibung

Powered by Arrow ECS GmbH Dieses Training richtet sich an Splunk Power User, die Experten in den folgenden Splunk-Themen werden wollen: Arbeiten mit Zeit: für Power-User, die Experten im Umgang mit der Zeit in der Suche werden wollen. Die Themen konzentrieren sich auf die Suche und Formatierung der Zeit sowie auf die Verwendung von Zeitbefehlen und die Arbeit mit Zeitzonen. Statistische Verarbeitung : Identifizierung und Verwendung von Transformationsbefehlen und Eval-Funktionen zur Berechnung von Statistiken über ihre Daten. Die Themen umfassen Typen von Datenreihen, primäre Transformationsbefehle, mathematische und statistische eval-Funktionen, die Verwendung von eval als Funktion sowie die Befehle Umbenennen und Sortieren. Werte vergleichen: Sie lernen, wie man Feldwerte mit eval-Funktionen und eval-Ausdrücken vergleicht. Die Themen konzentrieren sich auf die Verwendung der Vergleichs- und Bedingungsfunktionen des eval-Befehls und die Verwendung von eval-Ausdrücken mit den Befehlen Feldformat und Wo. Modifizierung von Ergebnissen :Verwendung von Befehlen zur Manipulation der Ausgabe und zur Normalisierung von Daten. Die Themen konzentrieren sich auf spezifische Befehle zur Manipulation von Feldern und Feldwerten, zur Änderung von Ergebnismengen und zur Verwaltung fehlender Daten. Darüber hinaus lernen die Teilnehmer, wie sie spezifische eval-Befehlsfunktionen verwenden können, um Felder und Feldwerte über mehrere Datenquellen hinweg zu normalisieren. Korrelationsanalyse : Die Teilnehmer lernen, wie man das gemeinsame Auftreten von Feldern berechnet und Daten aus mehreren Datensätzen analysiert. Die Themen konzentrieren sich auf die Befehle transaction, append, appendcols, union und join. Erstellen von Wissensobjekten : Die Teilnehmer lernen, wie sie mit Hilfe der Splunk-Webschnittstelle Wissensobjekte für ihre Suchumgebung erstellen können. Die Themen umfassen die Arten von Wissensobjekten, die Reihenfolge der Suchvorgänge und die Prozesse zur Erstellung von Ereignistypen, Workflow-Aktionen, Tags, Aliases, Suchmakros und berechneten Feldern. Erstellen von Feldextraktionen : Sie lernen die Feldextraktion und das Dienstprogramm Field Extractor (FX) kennen. Es wird behandelt, wann bestimmte Felder extrahiert werden und wie der FX verwendet wird, um Regex- und begrenzte Feldextraktionen zu erstellen. Datenmodelle : Sie lernen, wie Sie Datenmodelle erstellen und beschleunigen können. Die Themen umfassen Datensätze, den Entwurf von Datenmodellen, die Verwendung des Pivot-Editors und die Beschleunigung von Datenmodellen.
Powered by Arrow ECS GmbH Dieses Training richtet sich an Splunk Power User, die Experten in den folgenden Splunk-Themen werden wollen: Arbeiten mit Zeit: für Power-User, die Experten im Umgang mit der Zeit in der Suche werden wollen. Die Themen konzentrieren sich auf die Suche und Formatierung der Zeit sowie auf die Verwendung von Zeitbefehlen und die Arbeit mit Zeitzonen. Statistische Verarbeitung : Identifizierung und Verwendung von Transformationsbefehlen und Eval-Funktionen zur Berechnung von Statistiken über ihre Daten. Die Themen umfassen Typen von Datenreihen, primäre Transformationsbefehle, mathematische und statistische eval-Funktionen, die Verwendung von eval als Funktion sowie die Befehle Umbenennen und Sortieren. Werte vergleichen: Sie lernen, wie man Feldwerte mit eval-Funktionen und eval-Ausdrücken vergleicht. Die Themen konzentrieren sich auf die Verwendung der Vergleichs- und Bedingungsfunktionen des eval-Befehls und die Verwendung von eval-Ausdrücken mit den Befehlen Feldformat und Wo. Modifizierung von Ergebnissen :Verwendung von Befehlen zur Manipulation der Ausgabe und zur Normalisierung von Daten. Die Themen konzentrieren sich auf spezifische Befehle zur Manipulation von Feldern und Feldwerten, zur Änderung von Ergebnismengen und zur Verwaltung fehlender Daten. Darüber hinaus lernen die Teilnehmer, wie sie spezifische eval-Befehlsfunktionen verwenden können, um Felder und Feldwerte über mehrere Datenquellen hinweg zu normalisieren. Korrelationsanalyse : Die Teilnehmer lernen, wie man das gemeinsame Auftreten von Feldern berechnet und Daten aus mehreren Datensätzen analysiert. Die Themen konzentrieren sich auf die Befehle transaction, append, appendcols, union und join. Erstellen von Wissensobjekten…
Beginn
09.09.2024
Ende
12.09.2024
Uhrzeit
ca 09:00 - 16:00 Uhr
Dauer
28.0 LE
Ort
ETC-Wien
Weitere Termine Tabelle
Weitere Termine Standort Kosten
07.10.2024 - 10.10.2024 (zum Kurs) ETC-Wien € 4.000
exkl. 20% MwSt
11.11.2024 - 14.11.2024 (zum Kurs) ETC-Wien € 4.000
exkl. 20% MwSt
E-Mail
Kontakt
Mathias Leiner
Ort
ETC - Enterprise Training Center
Straße
Modecenterstrasse 22/Office 4
PLZ
1030
Ort
Wien
Land
Österreich
Bundesland
Wien
Fax
+431533 17 77-85
- How Splunk works - Creating search queries
Kosten
€ 4.000
exkl. 20% MwSt
Kursnummer
SPL-PU

Diese Kurse könnten Sie auch interessieren ...

Uber Weiterbildungsvorschläge