Splunk - Niveau avancé
Qualiopi
Objectifs pédagogiques
A l'issue de cette formation, vous serez capable de :
- Approfondir vos compétences en utilisant "Splunk Core Certified Power User" (ou Splunk niveau avancé)
- Effectuer des analyses avancées et résoudre des problèmes complexes.
Programme de la formation
Jour 1
Introduction à Splunk
- Comprendre l'architecture de Splunk
- Familiarisation avec l'interface utilisateur de Splunk
- Rappel des différents composants de Splunk
Recherche et navigation avancées
- Utilisation de commandes avancées dans la barre de recherche
- Manipulation des résultats de recherche à l'aide de fonctions avancées
- Utilisation de commandes avancées pour filtrer et extraire des données spécifiques
Exemples de travaux pratiques (à titre indicatif)
- Utilisation de l'inspection des recherches
- Intégration des données dans Splunk
- Utilisation des expressions régulières
Jour 2
Création de rapports et de visualisations avancés
- Création de rapports dynamiques et interactifs
- Utilisation de visualisations avancées pour représenter les données
- Personnalisation des tableaux de bord pour répondre à des besoins spécifiques
Utilisation de champs calculés et de macros
- Création de champs calculés pour effectuer des calculs personnalisés
- Utilisation de macros pour automatiser des tâches récurrentes
- Gestion et partage des champs calculés et des macros
Exemples de travaux pratiques (à titre indicatif)
- Création de dashboards interactifs
- Utilisation des commandes de transformation pour les visualisations : chart / timechart
- Utilisation des lignes de tendances et de cartographie : trendline / geostats...
- Formatage des résultats et création des champs avec : eval / search / where
- Création et extraction des champs
- Création d'alias de champs et de champs calculés
- Utilisation des macros
Jour 3
Gestion avancée des données
- Utilisation de techniques avancées pour nettoyer et normaliser les données
- Application de techniques de modélisation pour détecter les tendances et les anomalies
- Utilisation de la segmentation et de la corrélation des données
Gestion des connaissances et des données
- Utilisation de bases de connaissances pour documenter les recherches et les analyses
- Gestion des données à l'échelle de l'entreprise avec les modèles de données
- Utilisation de l'API Splunk pour l'intégration et l'automatisation avancées
Bonnes pratiques et optimisation
- Bonnes pratiques pour la conception de recherches et de rapports efficaces
- Optimisation des performances pour travailler avec de grandes quantités de données
- Sécurité des données et respect de la conformité
Exemples de travaux pratiques (à titre indicatif)
- Corrélation des évènements avec transaction
- Utilisation des tags et event types
- Utilisation des actions Workflow
- Gestion et création des datamodels et datasets
Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.
Modalités d’évaluation des acquis
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation

Proposé par
M2I
"Un leadership dans le domaine de la formation"
À partir de
2280 €
Durée
21h en 3 jours
Localisation
Partout en France

Proposé par
M2I
À partir de
2280 €
