Creerò e ottimizzerò ricerche splunk spl, dashboard, alert e report
Ingegnere senior di sicurezza Splunk
Informazioni su questo servizio
Hai bisogno di aiuto con Splunk SPL, dashboard, alert, report o modelli di dati?
Sono un Senior Splunk Engineer con oltre 10 anni di esperienza IT e più di 8 anni di esperienza pratica con Splunk.
Posso aiutarti a creare, risolvere problemi e ottimizzare le ricerche in Splunk e a sviluppare soluzioni pratiche di monitoraggio e sicurezza.
I miei servizi Splunk includono:
Sviluppo e troubleshooting di Splunk SPL
Ottimizzazione delle ricerche SPL e miglioramento delle prestazioni
Creazione e personalizzazione di dashboard Splunk
Creazione di rilevamenti in Splunk Enterprise Security (ES)
Sviluppo e tuning di casi d'uso di sicurezza
Creazione e configurazione di alert in Splunk
Ricerche programmate e alert
Creazione e personalizzazione di report in Splunk
Creazione e configurazione di modelli di dati in Splunk
Ricerche basate su tstats e modelli di dati
Lookup, join e subsearch
Estrazione di campi e validazione dei dati
Troubleshooting dell'amministrazione di Splunk
Integrazioni REST API e HEC
Integrazioni Jira/Splunk
Automazione con Python e Shell
Posso lavorare con:
Splunk Enterprise
Splunk Cloud
Splunk Enterprise Security
SPL
Modelli di dati
Lookup
Dashboard
Alert
Report
Ricerche programmate
FAQ
Traduzione automatica.
Di quali informazioni hai bisogno da me per iniziare?
Fornisci la tua richiesta, eventuali ricerche SPL esistenti, esempi di eventi o informazioni sui campi rilevanti, output atteso e il tuo ambiente/versione di Splunk se conosciuto. Per troubleshooting, screenshot o messaggi di errore sono utili.
Puoi creare una query SPL di Splunk da zero?
Sì. Posso creare ricerche SPL da zero in base alle tue esigenze di monitoraggio, report, indagine, dashboard o rilevamento di sicurezza.
Puoi ottimizzare una ricerca Splunk esistente?
Sì. Posso revisionare la tua SPL esistente e ottimizzarne la struttura, i filtri, i comandi, l'uso dei modelli di dati e l'efficienza complessiva, mantenendo l'output richiesto.
Puoi creare rilevamenti di sicurezza di Splunk Enterprise Security?
Sì. Posso sviluppare logiche di rilevamento di sicurezza e casi d'uso di Splunk ES in base alle tue esigenze e ai log disponibili. Questo può includere sviluppo SPL, logiche di rilevamento, tuning, testing e documentazione.
Puoi lavorare con ricerche Splunk complesse?
Sì. Posso lavorare con SPL avanzato che coinvolge tstats, modelli di dati, lookup, subsearch, join, append, eventstats, streamstats, estrazioni di campi, logica temporale e ottimizzazione delle ricerche.
Puoi lavorare con il mio ambiente Splunk esistente?
Sì, dove appropriato. Posso revisionare ricerche fornite, configurazioni, screenshot, esempi di eventi e requisiti. Non è richiesto l'accesso diretto a un ambiente di produzione per molte attività. Qualsiasi requisito di accesso per l'implementazione sarà discusso prima di iniziare.

