Advanced Phantom Implementation

Kód kurzu: SPLUNKAPI

Tato část není lokalizována

This three virtual-day course is intended for experienced Phantom consultants who will be responsible for complex Phantom solution development, and will prepare the attendee to integrate Phantom with Splunk as well as develop playbooks requiring custom coding and REST API usage.

Odborní
certifikovaní lektoři

Mezinárodně
uznávané certifikace

Široká nabídka technických
a soft skills kurzů

Skvělý zákaznický
servis

Přizpůsobení kurzů
přesně na míru

Termíny kurzu

Počáteční datum: Individuální

Forma: Prezenční/Virtuální

Délka kurzu: 13h 30min

Jazyk: en

Cena bez DPH: 36 900 Kč

Registrovat

Počáteční
datum
Místo
konání
Forma Délka
kurzu
Jazyk Cena bez DPH
Individuální Prezenční/Virtuální 13h 30min en 36 900 Kč Registrovat
G Garantovaný kurz

Nenašli jste vhodný termín?

Napište nám o vypsání alternativního termínu na míru.

Kontakt

Struktura kurzu

Tato část není lokalizována

Module 1 – Implementing Splunk and Phantom

  • Review of Phantom UI and concepts
  • Describe interactions between Splunk and Phantom
  • Identify key concepts and data flows
  • Pre-requisites for integration

Module 2 – Configuring External Splunk Search

  • Describe the benefits of externalizing search to Splunk
  • Configure the Phantom instance for externalization
  • Configure the Splunk instance for externalization
  • Use the Splunk app for Phantom Reporting

Module 3 – Sending Splunk Events to Phantom

  • Configure the Phantom Add-on for Splunk
  • Map CIM fields to CEF
  • Send Enterprise Security notables to Phantom
  • Automatically trigger Phantom playbooks for Splunk notables

Module 4 – Accessing Splunk from Phantom

  • Install and configure the Phantom App for Splunk
  • Ingest Splunk events into Phantom
  • Use Splunk search from playbooks
  • Update Splunk notable events

Module 5 – Custom Coding in Playbooks

  • Phantom coding best practices
  • Use custom function blocks
  • Using the Phantom API in custom code
  • Store and retrieve persistent data

Module 6 – Using Phantom REST

  • Use Django queries to search for data in Phantom
  • Use REST from other systems to access Phantom data
  • Use the HTTP app to execute REST from playbooks

Předpokládané znalosti

Tato část není lokalizována

Skills and Classes:

  • Experience with Python programming
  • Administering Splunk Phantom
  • Developing Splunk Phantom Playbooks
  • Splunk Enterprise Data Administration, Splunk Enterprise System Administration, and Administering Splunk Enterprise Security OR equivalent Splunk Enterprise and Splunk Enterprise Security experience

Potřebujete poradit nebo upravit kurz na míru?

onas

produktová podpora

Navazující kurzy

Free Splunk Fundamentals 1 en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

0 Kč bez DPH

Free Splunk User Behavior Analytics en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

0 Kč bez DPH

Advanced Searching and Reporting en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

36 900 Kč bez DPH

Splunk Infrastructure Overview en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

0 Kč bez DPH

Splunk for Analytics and Data Science en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

36 900 Kč bez DPH

Creating Dashboards with Splunk en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

34 900 Kč bez DPH

Splunk Cluster Administration en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

36 900 Kč bez DPH

Splunk Enterprise Data Administration en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

36 900 Kč bez DPH

Troubleshooting Splunk Enterprise en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

24 600 Kč bez DPH

Working with Metrics in Splunk en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

34 900 Kč bez DPH

Implementing Splunk Data Stream Processor (DSP) en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

54 900 Kč bez DPH

Splunk Cloud Administration en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

34 900 Kč bez DPH

Transitioning to Splunk Cloud en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

12 900 Kč bez DPH

Splunk Enterprise System Administration en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

24 600 Kč bez DPH

Splunk Enterprise System Administration en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

24 600 Kč bez DPH

Advanced Dashboards and Visualizations en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

36 900 Kč bez DPH

Building Splunk Apps en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

36 900 Kč bez DPH

Developing with Splunk’s REST API en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

34 900 Kč bez DPH

Administering Phantom en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

34 900 Kč bez DPH

Developing SOAR Playbooks en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

34 900 Kč bez DPH

Administering Splunk Enterprise Security en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

36 900 Kč bez DPH

Using Splunk Enterprise Security en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

36 900 Kč bez DPH

Using Splunk IT Service Intelligence en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

12 900 Kč bez DPH

Implementing Splunk IT Service Intelligence en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

49 200 Kč bez DPH

Implementing Splunk SmartStore en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

12 900 Kč bez DPH

Using Splunk Infrastructure Monitoring en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

34 900 Kč bez DPH

Kubernetes Monitoring with Splunk en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

12 900 Kč bez DPH

Automation Using the REST and SignalFlow APIs en/cz

Dodavatel: Splunk

Oblast: Big Data

Cena od:

34 900 Kč bez DPH

Using the Splunk Terraform Provider en

Dodavatel: Splunk

Oblast: Big Data

Cena od:

34 900 Kč bez DPH

Platební brána ComGate Logo MasterCard Logo Visa