Splunk
  • トレーニング
  • サポート
    • Splunk Answers
    • コミュニティ支援 (英語)
    • カスタマーサポートに連絡
    • ドキュメント (英語)
    • 製品のセキュリティ更新 (英語)
    • Splunkサービス
    • サポート ポータル (英語)
    • サポートプログラム
    • トレーニング
    • ご利用にあたって
  • 価格情報 (英語)
  • Splunk サイト
    • Answers
    • ブログ
    • Community
    • .conf
    • Developers
    • Documentation
    • SplunkBase
    • SplunkLive!
    • User Groups
    • Deutsch
    • English
    • Español
    • Français
    • Italiano
    • 日本語
    • 한국어
    • 简体中文
    • 繁體中文
    • ログイン
    • 登録
Splunk
  • 製品
    Splunk プラットフォーム
    • Splunk Enterprise
    • Splunk Cloud
    • Splunk Investigate
    • Splunk Data Fabric Search
    • Splunk Data Stream Processor
    IT 運用のための Splunk
    • Splunk IT Service Intelligence
    • Splunk App for Infrastructure
    • SignalFx
    • VictorOps
    • Splunk Insights for AWS Cloud Monitoring
    セキュリティのための Splunk
    • Splunk Enterprise Security
    • Splunk User Behavior Analytics
    • Splunk Phantom
    • IoT のための Splunk
    Splunk に関するその他の情報
    • 概要
    • 料金体系 (英語)
    • アプリとアドオン
    • 無料トライアル版とダウンロード
    • Splunk Protects (英語)
    • Splunk Next (英語)
  • ソリューション
    ソリューション分野
    • アプリケーション配信
    • ビジネスアナリティクス
    • クラウド ソリューション
    • IoT と産業データ
    • IT 運用
    • ログ管理
    • セキュリティと不正行為
    業種
    • 航空宇宙および防衛 (英語)
    • 通信
    • エネルギーとユーティリティ設備
    • 金融サービス
    • 医療
    • 大学・研究機関
    • 製造 (英語)
    • 非営利団体
    • オンラインサービス
    • 行政・公共機関
    • リテール
    Web セミナー
    Splunk が Aflac のセキュリティを自動化

    カスタム脅威インテリジェンスシステムの構築に成功

    Web セミナーを見る (英語)
  • お客様
  • パートナー
    パートナー
    • 概要
    • パートナーになる
    • パートナーとしてログイン
    • ディストリビュータとしてログイン
    パートナーソリューション (英語)
    • 概要 (英語)
    • Accenture (英語)
    • Amazon Web Services (AWS) (英語)
    • Cisco (英語)
    • Dell EMC (英語)
    • Palo Alto Networks (英語)
    • Verizon (英語)
    パートナーを探す
    • 国内パートナー
    • 海外パートナー
    パートナーソリューション
    Splunk Cloud on AWS

    調達プロセスを簡素化し、AWS Marketplace を介して Splunk Cloud のサブスクリプションを購入することが可能となります。

    詳細はこちら (英語)
  • リソース
    主なリソース
    • 概要
    • 分析レポート
    • 電子書籍
    • 導入ガイド
    • 製品概要
    • ソリューション ガイド
    • 技術的概要
    • ビデオ
    • Web セミナー (英語)
    • ホワイト ペーパー
    ビジネス戦略と将来性
    • 分析主導型セキュリティ
    • 実現可能な技術
    • エンタープライズ マシン データ ファブリック
    • マシン データ
    • 機械学習
    • ビッグデータ
    • ログ管理ソリューション
    • オペレーショナルインテリジェンス
    • クラウドが生み出すチャンス
    • Splunk サーチのパワー
    • データインサイダー
    オンラインヘルプ
    • Splunk Answers
    • ブログ (英語)
    • ドキュメント (英語)
    • はじめてのお客様 (英語)
    電子書籍
    マシンデータに関する基本的ガイド

    Splunk の新しいガイドがマシンデータの秘密を解き明かします。

    電子書籍を入手する
  • Splunk について
    Splunk について
    • 概要
    • 買収 (英語)
    • 受賞歴 (英語)
    • 経営陣のご紹介 (英語)
    • 採用情報
    • 会社概要
    • 営業窓口に問い合わせる
    • イベント
    • 投資家のみなさまへ (英語)
    • ニュースルーム
    • Splunk4Good (英語)
    受賞歴
    働きがいのある職場

    Splunk はサンフランシスコのベイエリアで働きがいのある職場の 1 つに 10 年連続で選出されています。

    詳細はこちら(英語)
  • 無料トライアル
Splunk 無料トライアル
ログイン | 登録
製品
  • Splunk プラットフォーム
  • Splunk Enterprise
  • Splunk Cloud
  • Splunk Investigate
  • Splunk Data Fabric Search
  • Splunk Data Stream Processor
  • IT 運用のための Splunk
  • Splunk IT Service Intelligence
  • Splunk App for Infrastructure
  • SignalFx
  • VictorOps
  • Splunk Insights for AWS Cloud Monitoring
  • セキュリティのための Splunk
  • Splunk Enterprise Security
  • Splunk User Behavior Analytics
  • Splunk Phantom
  • IoT のための Splunk
  • Splunk に関するその他の情報
  • 概要
  • 料金体系 (英語)
  • アプリとアドオン
  • 無料トライアル版とダウンロード
  • Splunk Protects (英語)
  • Splunk Next (英語)
ソリューション
  • ソリューション分野
  • アプリケーション配信
  • ビジネスアナリティクス
  • クラウド ソリューション
  • IoT と産業データ
  • IT 運用
  • ログ管理
  • セキュリティと不正行為
  • 業種
  • 航空宇宙および防衛 (英語)
  • 通信
  • エネルギーとユーティリティ設備
  • 金融サービス
  • 医療
  • 大学・研究機関
  • 製造 (英語)
  • 非営利団体
  • オンラインサービス
  • 行政・公共機関
  • リテール
お客様
パートナー
  • パートナー
  • 概要
  • パートナーになる
  • パートナーとしてログイン
  • ディストリビュータとしてログイン
  • パートナーソリューション (英語)
  • 概要 (英語)
  • Accenture (英語)
  • Amazon Web Services (AWS) (英語)
  • Cisco (英語)
  • Dell EMC (英語)
  • Palo Alto Networks (英語)
  • Verizon (英語)
  • パートナーを探す
  • 国内パートナー
  • 海外パートナー
リソース
  • 主なリソース
  • 概要
  • 分析レポート
  • 電子書籍
  • 導入ガイド
  • 製品概要
  • ソリューション ガイド
  • 技術的概要
  • ビデオ
  • Web セミナー (英語)
  • ホワイト ペーパー
  • ビジネス戦略と将来性
  • 分析主導型セキュリティ
  • 実現可能な技術
  • エンタープライズ マシン データ ファブリック
  • マシン データ
  • 機械学習
  • ビッグデータ
  • ログ管理ソリューション
  • オペレーショナルインテリジェンス
  • クラウドが生み出すチャンス
  • Splunk サーチのパワー
  • データインサイダー
  • オンラインヘルプ
  • Splunk Answers
  • ブログ (英語)
  • ドキュメント (英語)
  • はじめてのお客様 (英語)
Splunk について
  • Splunk について
  • 概要
  • 買収 (英語)
  • 受賞歴 (英語)
  • 経営陣のご紹介 (英語)
  • 採用情報
  • 会社概要
  • 営業窓口に問い合わせる
  • イベント
  • 投資家のみなさまへ (英語)
  • ニュースルーム
  • Splunk4Good (英語)
トレーニング
サポート
  • Splunk Answers
  • コミュニティ支援 (英語)
  • カスタマーサポートに連絡
  • ドキュメント (英語)
  • 製品のセキュリティ更新 (英語)
  • Splunkサービス
  • サポート ポータル (英語)
  • サポートプログラム
  • トレーニング
  • ご利用にあたって
価格情報 (英語)
Splunk サイト
  • Answers
  • ブログ
  • Community
  • .conf
  • Developers
  • Documentation
  • SplunkBase
  • SplunkLive!
  • User Groups
Languages
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
Splunk Training + Certification

Advanced Searching and Reporting

トレーニング + 認定
  • 無料コース
    • 概要
    • Splunk Fundamentals 1 (無料)
    • Splunk User Behavior Analytics
    • Splunk インフラストラクチャの概要
  • ラーニングパス
    • ユーザー向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Dashboards and Visualizations
      • Advanced Searching and Reporting
      • Splunk for Analytics and Data Science
      • Splunk Infrastructure Overview
    • Splunk 管理者向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Troubleshooting Splunk Enterprise
      • Splunk Enterprise Cluster Administration
      • Implementing Splunk SmartStore
      • Splunk Workload Management
      • Working with Metrics in Splunk
    • Splunk Cloud お客様向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Splunk for Analytics and Data Science
      • Splunk Cloud Administration
    • Splunk アーキテクト向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Troubleshooting Splunk Enterprise
      • Splunk Enterprise Cluster Administration
      • Architecting Splunk Enterprise Deployments
      • Administering Splunk Enterprise Security
    • アプリケーション開発者向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Advanced Dashboards and Visualizations
      • Building Splunk Apps
      • Developing with Splunk's REST API
    • Enterprise Security 管理者向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Architecting Splunk Enterprise Deployments
      • Administering Splunk Enterprise Security
    • Enterprise Security エンドユーザー向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Using Splunk Enterprise Security
    • IT Service Intelligence 管理者向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Implementing Splunk IT Service Intelligence
    • IT Service Intelligence エンドユーザー向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Using Splunk IT Service Intelligence
    • Phantom のお客様向けコース
      • 概要
      • Administering Phantom
      • Developing Phantom Playbooks
  • 認定トラック
    • Splunk Core Certified User
      • 概要
      • Splunk Fundamentals 1
    • Splunk Core Certified Power User
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
    • Splunk Enterprise Certified Architect
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Architecting Splunk Enterprise Deployments
      • Troubleshooting Splunk Enterprise
      • Splunk Enterprise Cluster Administration
      • Splunk Enterprise Practical Lab
    • Splunk Enterprise Certified Admin
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
    • Splunk Certified Developer
      • 概要
      • Creating Dashboards with Splunk
      • Advanced Dashboards and Visualizations
      • Building Splunk Apps
      • Developing with Splunk's REST API
    • Splunk Enterprise Security Certified Admin
      • 概要
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Splunk Cloud Administration
      • Administering Splunk Enterprise Security
    • Splunk IT Service Intelligence Certified Admin
      • 概要
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Splunk Cloud Administration
      • Implementing Splunk IT Service Intelligence
    • Splunk Core Certified Consultant
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Architecting Splunk Enterprise Deployments
      • Troubleshooting Splunk Enterprise
      • Splunk Enterprise Cluster Administration
      • Splunk Enterprise Practical Lab
      • Creating Dashboards with Splunk
      • Advanced Searching and Reporting
  • コース
    • Splunk Fundamentals 1
    • Splunk Fundamentals 2
    • Splunk Fundamentals 3
    • Advanced Searching and Reporting
    • Creating Dashboards with Splunk
    • Advanced Dashboards and Visualizations
    • Building Splunk Apps
    • Splunk for Analytics and Data Science
    • Splunk Infrastructure Overview
    • Splunk Enterprise System Administration
    • Splunk Enterprise Data Administration
    • Troubleshooting Splunk Enterprise
    • Splunk Enterprise Cluster Administration
    • Splunk Cloud Administration
    • Architecting Splunk Enterprise Deployments
    • Splunk Enterprise Practical Lab
    • Developing with Splunk's REST API
    • Administering Splunk Enterprise Security
    • Using Splunk Enterprise Security
    • Implementing Splunk IT Service Intelligence
    • Using Splunk IT Service Intelligence
    • Splunk User Behavior Analytics
    • Administering Phantom
    • Developing Phantom Playbooks
    • Working with Metrics in Splunk
    • Implementing Splunk SmartStore
    • Splunk Workload Management
  • ビデオ
    • All Videos
    • Splunk Cloud Tutorial
    • Installing Splunk Enterprise on Linux
    • Installing Splunk Enterprise on Windows
    • Getting Data In to Splunk Enterprise (Linux)
    • Getting Data In (Windows)
    • Getting Data In with Forwarders
    • Basic Search in Splunk Enterprise
    • Create a Dashboard in Splunk Enterprise
    • Splunk Certification Candidate Journey
    • Creating Alerts in Splunk Enterprise
  • 認定試験
  • プログラムガイド + FAQ
  • ファクトシートをダウンロード
自分のトレーニングプロファイルを確認する
Course Description

This 3 virtual-day course focuses on more advanced search and reporting commands. Scenario-based examples and hands-on challenges enable users to create robust searches, reports, and charts. Students are coached step by step through complex searches to produce final results. Major topics include optimizing searches, additional charting commands and functions, formatting and calculating results, correlating events, and using combined searches and subsearches. 

 

Download Course Description
Instructor-led Training Schedule
View Schedule

Instructor-on-demand

Have 30-day access to content, labs, live chat and a 20-minute scheduled session with an instructor.

Register

Course Prerequisites

  • Splunk Fundamentals 1
  • Splunk Fundamentals 2
  • Splunk Fundamentals 3
  • Highly recommended: at least 6 months experience with the Splunk search language

Course Topics

  • Using Search Efficiently
  • More Search Tuning
  • Manipulating and Filtering Data
  • Working with Multivalue Fields
  • Using Advanced Transactions
  • Working with Time
  • Combining Searches
  • Using Subsearches

 

Course Objectives

Module 1 – Using Search Efficiently

  • Review search architecture
  • Understand how the components of a bucket (.tsidx an djournal.gz files) are used
  • How bloom filters are used to improve search speed
  • Describe the parts of a search string
  • Understand the use of centralized vs. distributable commands
  • Create better searches

Module 2 – More Search Tuning

  • Understand how segmenters are used in Splunk
  • Use lispy to reduce the number of events read from disk

Module 3 – Manipulating and Filtering Data

  • Divide search results into different groups, based on values in a specified field, using the bin command
  • Regroup fields of search results using untable and xyseries
  • Create a template for performing additional processing on a set of related fields using foreach

Module 4 – Working with Multivalue Fields

  • Use multivalue eval functions to analyze and format data
  • Use the makemv command to convert a single value into a multivalue field
  • Use the mvexpand command to create separate events for each value in a multivalue field

Module 5 – Using Advanced Transactions

  • Find events logged before or after a particular event occurs
  • Compare complete vs. incomplete transactions
  • Analyze transactions

Module 6 – Working with Time

  • Use time modifiers
  • Search for events using custom time ranges and time windows
  • Display and use using relative dates
  • Use custom time ranges in multiple subsearches

Module 7 – Combining Searches

  • Use the append and appendcols commands (and know the differences)
  • Use join and union (and when not to use them)

Module 8 – Using Subsearches

  • Use subsearches to provide filtering and other information to a main search
  • Know when NOT to use subsearches
  • Troubleshoot subsearches

Module 9 – Some Extra Tips

  • Describe the use of regular expressions
  • Provide some guidance on using lookups
  • Provide miscellaneous optimization tips

 

 

 

 

製品
  • Splunk Cloud
  • Splunk Enterprise
  • Splunk IT Service Intelligence
  • Splunk Insights for AWS Cloud Monitoring
  • Splunk App for Infrastructure
  • VictorOps
  • Splunk Enterprise Security
  • Splunk Phantom
  • Splunk User Behavior Analysis
  • 産業用 IoT データのための Splunk
  • Splunk Business Flow
無料トライアル版とダウンロード
価格(英語)
CALCULATORS
  • Splunk Value Calculator(英語)
  • 重大ITインシデント計算プログラム
ソリューション
  • IT運用
  • セキュリティ
  • IoT
  • ビジネス分析
業種
  • 航空宇宙および防衛 (英語)
  • 通信
  • エネルギーとユーティリティ設備
  • 金融サービス
  • 医療
  • 大学・研究機関
  • 製造業(英語)
  • 非営利団体
  • オンラインサービス
  • 行政・公共機関
  • リテール
お客様事例
リソース
  • 電子書籍
  • アナリストレポート
  • ビデオ
  • ホワイトペーパー
  • More...
ビジネス戦略と将来性
  • AI Ops
  • 機械学習
  • データ活用の最新テクノロジー
  • Data to Everythingプラットフォーム
  • More...
パートナー
  • パートナーになる
  • パートナーポータルログイン
  • More...
サポート
  • サポートポータルログイン
  • カスタマーサポート
  • Splunk サービス
  • サポートプログラム
トレーニング
Splunkについて
  • 採用情報
  • イベント
  • 経営陣
  • オフィス所在地
  • ニュースルーム
  • Splunk for Good(英語)
  • Splunk Protects(英語)
  • More...
お問い合わせ
  • サポート
  • パートナー
  • 営業へのお問い合わせ
SPLUNK SITES
  • Splunk Answers
  • ブログ
  • Community(英語)
  • .conf(英語)
  • Developers(英語)
  • Documentation(英語)
  • Splunkbase(英語)
  • SplunkLive!
  • ストア
  • ユーザーグループ(英語)
Splunk
サイトマップ | お問い合わせ | 採用情報 | プライバシー (英語) | 利用規約 (英語) | 輸出規制 (英語) | 現代奴隷法 (英語)
© 2005-2019 Splunk Inc. All rights reserved.
Splunk、Splunk>およびTurn Data Into Doingは、米国およびその他の国におけるSplunk Inc.の商標または登録商標です。他のすべてのブランド名、製品名、または商標は、それぞれの所有者に帰属します。