Curso Splunk Search Expert Fast Start SE-FS Workshop Prático
24 horasVisão Geral
Este Curso Splunk Search Expert Fast Start SE-FS Workshop Prático, abrange mais de 60 comandos e funções e prepara os alunos para serem especialistas em pesquisa. Os alunos aprenderão como utilizar efetivamente o tempo em pesquisas, trabalhar com diferentes fusos horários, usar comandos de transformação e funções eval para calcular estatísticas, comparar valores de campo com funções eval e expressões eval, manipular saída, normalizar campos e valores de campo, usar pesquisas e subpesquisas para enriquecer os resultados e correlacionar e filtrar dados de múltiplas fontes.
Objetivo
Após realiare este Curso Splunk Search Expert Fast Start SE-FS Workshop Prático, você deverá ser capaz de:
- Pesquise com o tempo
- Formatar hora
- Compare o tempo de índice versus o tempo de pesquisa
- Use comandos de tempo
- Trabalhar com fusos horários
- Entenda o que é série de dados
- Transformar dados
- Manipular dados com eval
- Formatar dados
- Use eval para comparar
- Filtrar com onde
- Manipular saída
- Modificar conjuntos de resultados
- Gerenciar dados ausentes
- Modificar valores de campo
- Normalizar com eval
- Use comandos de pesquisa
- Adicionar uma subpesquisa
- Use o comando return
- Calcular co-ocorrência entre campos
- Analise vários conjuntos de dados
Pre-Requisitos
- Como funciona o Splunk
- Criando consultas de pesquisa
- Objetos de conhecimento (especificamente relatórios, pesquisas e campos)
Materiais
Inglês/Português/Lab PráticoConteúdo Programatico
Working with Time
- Searching with Time
- Formatting Time
- Comparing index Time versus Search Time
- Using Time Commands
- Working with Time Zones
Statistical Processing
- What is a Data Series?
- Transforming Data
- Manipulating Data with eval
- Formatting Data
Comparing Values
- Using eval to Compare
- Filtering with where
Result Modification
- Manipulating Output
- Modifying REsults Sets
- Managing Missing Data
- Modifying Field Values
- Normalizing with eval
Leveraging Lookups and Subsearches
- Using Lookup Commands
- Adding a Subsearch
- Using the return Command
Correlation Analysis
- Caclulate Co-Occurance Between Fields
- Analyze Multiple Datasets