الأحد، 4 يوليو 2021

Splunk SIEM Part 2




 أثناء مذاكرة الـ Splunk Fundamentals كان فى كذا معلومة حبيت أوضحها للناس المهتمة بالـ Soc 

أية Type Of Data الى بيتعامل معاها 

  1. Computers 
  2. Network Devices
  3. Virtual Machines
  4. Internet Devices
  5. Communication Devices
  6. Sensors
  7. DataBases
  8. Logs
  9. Configurations
  10. Messages
  11. Call Detail Records 
  12. Clickstream
  13. Alerts
  14. Metrics 
  15. Scripts 
  16. Change 
  17. Tickets
و لما نيجى نبص على Deploy هنلاقى

  1. Splunk Enterprise 
  2. Splunk Cloud 
  3. Splunk Light
و فى ال Solutions
  • Splunk IT Services Intelligence 
  • Splunk Enterprise Security 
  • Splunk User Behavior Analytics
نيجى نبص Splunk Components 

  • Indexer 
  • Search Head
  • Forwarder