Advanced Phantom Implementation

Kód kurzu: SPLUNKAPI

Táto časť nie je lokalizovaná

This three virtual-day course is intended for experienced Phantom consultants who will be responsible for complex Phantom solution development, and will prepare the attendee to integrate Phantom with Splunk as well as develop playbooks requiring custom coding and REST API usage.

Odborní
certifikovaní lektori

Mezinárodne
uznávané certifikácie

Široká ponuka technických
a soft skills kurzov

Skvelý zákaznicky
servis

Prispôsobenie kurzov
presne na mieru

Termíny kurzov

Počiatočný dátum: Individuálny

Forma: Individuálna

Dĺžka kurzu: 13h 30min

Jazyk: en

Cena bez DPH: 1 500 EUR

Registrovať

Počiatočný
dátum
Miesto
konania
Forma Dĺžka
kurzu
Jazyk Cena bez DPH
Individuálny Individuálna 13h 30min en 1 500 EUR Registrovať
G Garantovaný kurz

Nenašli ste vhodný termín?

Napíšte nám o vypísanoe alternatívneho termínu na mieru.

Kontakt

Štruktúra kurzu

Táto časť nie je lokalizovaná

Module 1 – Implementing Splunk and Phantom

  • Review of Phantom UI and concepts
  • Describe interactions between Splunk and Phantom
  • Identify key concepts and data flows
  • Pre-requisites for integration

Module 2 – Configuring External Splunk Search

  • Describe the benefits of externalizing search to Splunk
  • Configure the Phantom instance for externalization
  • Configure the Splunk instance for externalization
  • Use the Splunk app for Phantom Reporting

Module 3 – Sending Splunk Events to Phantom

  • Configure the Phantom Add-on for Splunk
  • Map CIM fields to CEF
  • Send Enterprise Security notables to Phantom
  • Automatically trigger Phantom playbooks for Splunk notables

Module 4 – Accessing Splunk from Phantom

  • Install and configure the Phantom App for Splunk
  • Ingest Splunk events into Phantom
  • Use Splunk search from playbooks
  • Update Splunk notable events

Module 5 – Custom Coding in Playbooks

  • Phantom coding best practices
  • Use custom function blocks
  • Using the Phantom API in custom code
  • Store and retrieve persistent data

Module 6 – Using Phantom REST

  • Use Django queries to search for data in Phantom
  • Use REST from other systems to access Phantom data
  • Use the HTTP app to execute REST from playbooks

Predpokladané znalosti

Táto časť nie je lokalizovaná

Skills and Classes:

  • Experience with Python programming
  • Administering Splunk Phantom
  • Developing Splunk Phantom Playbooks
  • Splunk Enterprise Data Administration, Splunk Enterprise System Administration, and Administering Splunk Enterprise Security OR equivalent Splunk Enterprise and Splunk Enterprise Security experience

Potrebujete poradiť alebo upraviť kurz na mieru?

daniel

Daniel Šťastný

pruduktová podpora

Naväzujúce kurzy

Free Splunk Fundamentals 1 en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

0 EUR bez DPH

Free Splunk User Behavior Analytics en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

0 EUR bez DPH

Advanced Searching and Reporting en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 500 EUR bez DPH

Splunk Infrastructure Overview en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

0 EUR bez DPH

Splunk for Analytics and Data Science en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 500 EUR bez DPH

Creating Dashboards with Splunk en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Splunk Cluster Administration en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 500 EUR bez DPH

Splunk Enterprise Data Administration en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 500 EUR bez DPH

Troubleshooting Splunk Enterprise en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Working with Metrics in Splunk en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Implementing Splunk Data Stream Processor (DSP) en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

2 000 EUR bez DPH

Splunk Cloud Administration en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Transitioning to Splunk Cloud en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

500 EUR bez DPH

Splunk Enterprise System Administration en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Splunk Enterprise System Administration en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Advanced Dashboards and Visualizations en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 500 EUR bez DPH

Building Splunk Apps en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 500 EUR bez DPH

Developing with Splunk’s REST API en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Administering Phantom en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Developing SOAR Playbooks en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Administering Splunk Enterprise Security en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 500 EUR bez DPH

Using Splunk Enterprise Security en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 500 EUR bez DPH

Using Splunk IT Service Intelligence en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

500 EUR bez DPH

Implementing Splunk IT Service Intelligence en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

2 000 EUR bez DPH

Implementing Splunk SmartStore en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

500 EUR bez DPH

Using Splunk Infrastructure Monitoring en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Kubernetes Monitoring with Splunk en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

500 EUR bez DPH

Automation Using the REST and SignalFlow APIs en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH

Using the Splunk Terraform Provider en

Dodávateľ: Splunk

Oblasť: Big Data

Cena od:

1 000 EUR bez DPH