Splunk
  • トレーニング
  • サポート
    • Splunk Answers
    • コミュニティ支援 (英語)
    • カスタマーサポートに連絡
    • ドキュメント (英語)
    • 製品のセキュリティ更新 (英語)
    • Splunkサービス
    • サポート ポータル (英語)
    • サポートプログラム
    • トレーニング
    • ご利用にあたって
  • 価格情報 (英語)
  • Splunk サイト
    • Answers
    • ブログ
    • Community
    • .conf
    • Developers
    • Documentation
    • SplunkBase
    • SplunkLive!
    • User Groups
    • Deutsch
    • English
    • Español
    • Français
    • Italiano
    • 日本語
    • 한국어
    • 简体中文
    • 繁體中文
    • ログイン
    • 登録
Splunk
  • 製品
    Splunk プラットフォーム
    • Splunk Enterprise
    • Splunk Cloud
    • Splunk Investigate
    • Splunk Data Fabric Search
    • Splunk Data Stream Processor
    IT 運用のための Splunk
    • Splunk IT Service Intelligence
    • Splunk App for Infrastructure
    • SignalFx
    • VictorOps
    • Splunk Insights for AWS Cloud Monitoring
    セキュリティのための Splunk
    • Splunk Enterprise Security
    • Splunk User Behavior Analytics
    • Splunk Phantom
    • IoT のための Splunk
    Splunk に関するその他の情報
    • 概要
    • 料金体系 (英語)
    • アプリとアドオン
    • 無料トライアル版とダウンロード
    • Splunk Protects (英語)
    • Splunk Next (英語)
  • ソリューション
    ソリューション分野
    • アプリケーション配信
    • ビジネスアナリティクス
    • クラウド ソリューション
    • IoT と産業データ
    • IT 運用
    • ログ管理
    • セキュリティと不正行為
    業種
    • 航空宇宙および防衛 (英語)
    • 通信
    • エネルギーとユーティリティ設備
    • 金融サービス
    • 医療
    • 大学・研究機関
    • 製造 (英語)
    • 非営利団体
    • オンラインサービス
    • 行政・公共機関
    • リテール
    Web セミナー
    Splunk が Aflac のセキュリティを自動化

    カスタム脅威インテリジェンスシステムの構築に成功

    Web セミナーを見る (英語)
  • お客様
  • パートナー
    パートナー
    • 概要
    • パートナーになる
    • パートナーとしてログイン
    • ディストリビュータとしてログイン
    パートナーソリューション (英語)
    • 概要 (英語)
    • Accenture (英語)
    • Amazon Web Services (AWS) (英語)
    • Cisco (英語)
    • Dell EMC (英語)
    • Palo Alto Networks (英語)
    • Verizon (英語)
    パートナーを探す
    • 国内パートナー
    • 海外パートナー
    パートナーソリューション
    Splunk Cloud on AWS

    調達プロセスを簡素化し、AWS Marketplace を介して Splunk Cloud のサブスクリプションを購入することが可能となります。

    詳細はこちら (英語)
  • リソース
    主なリソース
    • 概要
    • 分析レポート
    • 電子書籍
    • 導入ガイド
    • 製品概要
    • ソリューション ガイド
    • 技術的概要
    • ビデオ
    • Web セミナー (英語)
    • ホワイト ペーパー
    ビジネス戦略と将来性
    • 分析主導型セキュリティ
    • 実現可能な技術
    • エンタープライズ マシン データ ファブリック
    • マシン データ
    • 機械学習
    • ビッグデータ
    • ログ管理ソリューション
    • オペレーショナルインテリジェンス
    • クラウドが生み出すチャンス
    • Splunk サーチのパワー
    • データインサイダー
    オンラインヘルプ
    • Splunk Answers
    • ブログ (英語)
    • ドキュメント (英語)
    • はじめてのお客様 (英語)
    電子書籍
    マシンデータに関する基本的ガイド

    Splunk の新しいガイドがマシンデータの秘密を解き明かします。

    電子書籍を入手する
  • Splunk について
    Splunk について
    • 概要
    • 買収 (英語)
    • 受賞歴 (英語)
    • 経営陣のご紹介 (英語)
    • 採用情報
    • 会社概要
    • 営業窓口に問い合わせる
    • イベント
    • 投資家のみなさまへ (英語)
    • ニュースルーム
    • Splunk4Good (英語)
    受賞歴
    働きがいのある職場

    Splunk はサンフランシスコのベイエリアで働きがいのある職場の 1 つに 10 年連続で選出されています。

    詳細はこちら(英語)
  • 無料トライアル
Splunk 無料トライアル
ログイン | 登録
製品
  • Splunk プラットフォーム
  • Splunk Enterprise
  • Splunk Cloud
  • Splunk Investigate
  • Splunk Data Fabric Search
  • Splunk Data Stream Processor
  • IT 運用のための Splunk
  • Splunk IT Service Intelligence
  • Splunk App for Infrastructure
  • SignalFx
  • VictorOps
  • Splunk Insights for AWS Cloud Monitoring
  • セキュリティのための Splunk
  • Splunk Enterprise Security
  • Splunk User Behavior Analytics
  • Splunk Phantom
  • IoT のための Splunk
  • Splunk に関するその他の情報
  • 概要
  • 料金体系 (英語)
  • アプリとアドオン
  • 無料トライアル版とダウンロード
  • Splunk Protects (英語)
  • Splunk Next (英語)
ソリューション
  • ソリューション分野
  • アプリケーション配信
  • ビジネスアナリティクス
  • クラウド ソリューション
  • IoT と産業データ
  • IT 運用
  • ログ管理
  • セキュリティと不正行為
  • 業種
  • 航空宇宙および防衛 (英語)
  • 通信
  • エネルギーとユーティリティ設備
  • 金融サービス
  • 医療
  • 大学・研究機関
  • 製造 (英語)
  • 非営利団体
  • オンラインサービス
  • 行政・公共機関
  • リテール
お客様
パートナー
  • パートナー
  • 概要
  • パートナーになる
  • パートナーとしてログイン
  • ディストリビュータとしてログイン
  • パートナーソリューション (英語)
  • 概要 (英語)
  • Accenture (英語)
  • Amazon Web Services (AWS) (英語)
  • Cisco (英語)
  • Dell EMC (英語)
  • Palo Alto Networks (英語)
  • Verizon (英語)
  • パートナーを探す
  • 国内パートナー
  • 海外パートナー
リソース
  • 主なリソース
  • 概要
  • 分析レポート
  • 電子書籍
  • 導入ガイド
  • 製品概要
  • ソリューション ガイド
  • 技術的概要
  • ビデオ
  • Web セミナー (英語)
  • ホワイト ペーパー
  • ビジネス戦略と将来性
  • 分析主導型セキュリティ
  • 実現可能な技術
  • エンタープライズ マシン データ ファブリック
  • マシン データ
  • 機械学習
  • ビッグデータ
  • ログ管理ソリューション
  • オペレーショナルインテリジェンス
  • クラウドが生み出すチャンス
  • Splunk サーチのパワー
  • データインサイダー
  • オンラインヘルプ
  • Splunk Answers
  • ブログ (英語)
  • ドキュメント (英語)
  • はじめてのお客様 (英語)
Splunk について
  • Splunk について
  • 概要
  • 買収 (英語)
  • 受賞歴 (英語)
  • 経営陣のご紹介 (英語)
  • 採用情報
  • 会社概要
  • 営業窓口に問い合わせる
  • イベント
  • 投資家のみなさまへ (英語)
  • ニュースルーム
  • Splunk4Good (英語)
トレーニング
サポート
  • Splunk Answers
  • コミュニティ支援 (英語)
  • カスタマーサポートに連絡
  • ドキュメント (英語)
  • 製品のセキュリティ更新 (英語)
  • Splunkサービス
  • サポート ポータル (英語)
  • サポートプログラム
  • トレーニング
  • ご利用にあたって
価格情報 (英語)
Splunk サイト
  • Answers
  • ブログ
  • Community
  • .conf
  • Developers
  • Documentation
  • SplunkBase
  • SplunkLive!
  • User Groups
Languages
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
Splunk Training + Certification

Using Splunk Enterprise Security

トレーニング + 認定
  • 無料コース
    • 概要
    • Splunk Fundamentals 1 (無料)
    • Splunk User Behavior Analytics
    • Splunk インフラストラクチャの概要
  • ラーニングパス
    • ユーザー向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Dashboards and Visualizations
      • Advanced Searching and Reporting
      • Splunk for Analytics and Data Science
      • Splunk Infrastructure Overview
    • Splunk 管理者向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Troubleshooting Splunk Enterprise
      • Splunk Enterprise Cluster Administration
      • Implementing Splunk SmartStore
      • Splunk Workload Management
      • Working with Metrics in Splunk
    • Splunk Cloud お客様向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Splunk for Analytics and Data Science
      • Splunk Cloud Administration
    • Splunk アーキテクト向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Troubleshooting Splunk Enterprise
      • Splunk Enterprise Cluster Administration
      • Architecting Splunk Enterprise Deployments
      • Administering Splunk Enterprise Security
    • アプリケーション開発者向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Advanced Dashboards and Visualizations
      • Building Splunk Apps
      • Developing with Splunk's REST API
    • Enterprise Security 管理者向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Architecting Splunk Enterprise Deployments
      • Administering Splunk Enterprise Security
    • Enterprise Security エンドユーザー向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Using Splunk Enterprise Security
    • IT Service Intelligence 管理者向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Implementing Splunk IT Service Intelligence
    • IT Service Intelligence エンドユーザー向けコース
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Creating Dashboards with Splunk
      • Splunk Fundamentals 3
      • Advanced Searching and Reporting
      • Using Splunk IT Service Intelligence
    • Phantom のお客様向けコース
      • 概要
      • Administering Phantom
      • Developing Phantom Playbooks
  • 認定トラック
    • Splunk Core Certified User
      • 概要
      • Splunk Fundamentals 1
    • Splunk Core Certified Power User
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
    • Splunk Enterprise Certified Architect
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Architecting Splunk Enterprise Deployments
      • Troubleshooting Splunk Enterprise
      • Splunk Enterprise Cluster Administration
      • Splunk Enterprise Practical Lab
    • Splunk Enterprise Certified Admin
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
    • Splunk Certified Developer
      • 概要
      • Creating Dashboards with Splunk
      • Advanced Dashboards and Visualizations
      • Building Splunk Apps
      • Developing with Splunk's REST API
    • Splunk Enterprise Security Certified Admin
      • 概要
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Splunk Cloud Administration
      • Administering Splunk Enterprise Security
    • Splunk IT Service Intelligence Certified Admin
      • 概要
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Splunk Cloud Administration
      • Implementing Splunk IT Service Intelligence
    • Splunk Core Certified Consultant
      • 概要
      • Splunk Fundamentals 1
      • Splunk Fundamentals 2
      • Splunk Enterprise System Administration
      • Splunk Enterprise Data Administration
      • Architecting Splunk Enterprise Deployments
      • Troubleshooting Splunk Enterprise
      • Splunk Enterprise Cluster Administration
      • Splunk Enterprise Practical Lab
      • Creating Dashboards with Splunk
      • Advanced Searching and Reporting
  • コース
    • Splunk Fundamentals 1
    • Splunk Fundamentals 2
    • Splunk Fundamentals 3
    • Advanced Searching and Reporting
    • Creating Dashboards with Splunk
    • Advanced Dashboards and Visualizations
    • Building Splunk Apps
    • Splunk for Analytics and Data Science
    • Splunk Infrastructure Overview
    • Splunk Enterprise System Administration
    • Splunk Enterprise Data Administration
    • Troubleshooting Splunk Enterprise
    • Splunk Enterprise Cluster Administration
    • Splunk Cloud Administration
    • Architecting Splunk Enterprise Deployments
    • Splunk Enterprise Practical Lab
    • Developing with Splunk's REST API
    • Administering Splunk Enterprise Security
    • Using Splunk Enterprise Security
    • Implementing Splunk IT Service Intelligence
    • Using Splunk IT Service Intelligence
    • Splunk User Behavior Analytics
    • Administering Phantom
    • Developing Phantom Playbooks
    • Working with Metrics in Splunk
    • Implementing Splunk SmartStore
    • Splunk Workload Management
  • ビデオ
    • All Videos
    • Splunk Cloud Tutorial
    • Installing Splunk Enterprise on Linux
    • Installing Splunk Enterprise on Windows
    • Getting Data In to Splunk Enterprise (Linux)
    • Getting Data In (Windows)
    • Getting Data In with Forwarders
    • Basic Search in Splunk Enterprise
    • Create a Dashboard in Splunk Enterprise
    • Splunk Certification Candidate Journey
    • Creating Alerts in Splunk Enterprise
  • 認定試験
  • プログラムガイド + FAQ
  • ファクトシートをダウンロード
自分のトレーニングプロファイルを確認する
Course Description

This 13.5 hour course prepares security practitioners to use Splunk Enterprise Security (ES). Students will use ES to identify and track security incidents, analyze security risks, use predictive analytics, and threat discovery.

Download Course Description
Instructor-led Training Schedule
View Schedule

Course Prerequisites

  • Splunk Fundamentals 1
  • Splunk Fundamentals 2

 

Course Topics

  • ES concepts
  • Security monitoring and Incident investigation
  • Assets and identities
  • Detecting known types of threats
  • Monitoring for new types of threats
  • Using analytical tools
  • Analyze user behavior for insider threats
  • Use risk analysis and threat intelligence tools
  • Use protocol intelligence and live stream data
  • Use investigation timelines and journal tools
  • Build glass tables to display security status
Course Objectives

Module 1 - Getting Started with ES

  • Provide an overview of Splunk for Enterprise Security (ES)
  • Identify the differences between traditional security threats and new adaptive threats
  • Describe correlation searches, data models and notable events
  • Describe user roles in ES
  • Log on to ES

Module 2 - Security Monitoring and Incident Investigation

  • Use the Security Posture dashboard to monitor enterprise security status
  • Use the Incident Review dashboard to investigate notable events
  • Take ownership of an incident and move it through the investigation workflow
  • Use adaptive response actions during incident investigation
  • Create notable events
  • Suppress notable events

Module 3 – Investigations

  • Use ES investigation timelines to manage, visualize and coordinate incident investigations
  • Use timelines and journals to document breach analysis and mitigation efforts

Module 4 – Forensic Investigation with ES

  • Investigate access domain events 
  • Investigate endpoint domain events
  • Investigate network domain events
  • Investigate identity domain events

Module 5 – Risk and Network Analysis

  • Understand and use Risk Analysis
  • Use the Risk Analysis dashboard
  • Manage risk scores for objects or users

Module 6 – Web Intelligence

  • Use HTTP Category Analysis, HTTP User Agent Analysis, New Domain Analysis, and Traffic Size Analysis to spot new threats
  • Filter and highlight events

Module 7 – User Intelligence

  • Evaluate the level of insider threat with the user activity and access anomaly dashboards
  • Understand asset and identity concepts
  • Use the Asset Investigator to analyze events 
  • Use the Identity Investigator to analyze events 
  • Use the session center for identity resolution (UBA integration)

Module 8 – Threat Intelligence

  • Use the Threat Activity dashboard to analyze traffic to or from known malicious sites
  • Inspect the status of your threat intelligence content with the threat artifact dashboard

Module 9 - Protocol Intelligence

  • Describe Stream events data is input into Splunk events
  • Use ES predictive analytics to make forecasts and view trends

Module 10 – Glass Tables

  • Build glass tables to display security status information
  • Add glass table drilldown options
  • Create new key indicators for metrics on glass tables
製品
  • Splunk Cloud
  • Splunk Enterprise
  • Splunk IT Service Intelligence
  • Splunk Insights for AWS Cloud Monitoring
  • Splunk App for Infrastructure
  • VictorOps
  • Splunk Enterprise Security
  • Splunk Phantom
  • Splunk User Behavior Analysis
  • 産業用 IoT データのための Splunk
  • Splunk Business Flow
無料トライアル版とダウンロード
価格(英語)
CALCULATORS
  • Splunk Value Calculator(英語)
  • 重大ITインシデント計算プログラム
ソリューション
  • IT運用
  • セキュリティ
  • IoT
  • ビジネス分析
業種
  • 航空宇宙および防衛 (英語)
  • 通信
  • エネルギーとユーティリティ設備
  • 金融サービス
  • 医療
  • 大学・研究機関
  • 製造業(英語)
  • 非営利団体
  • オンラインサービス
  • 行政・公共機関
  • リテール
お客様事例
リソース
  • 電子書籍
  • アナリストレポート
  • ビデオ
  • ホワイトペーパー
  • More...
ビジネス戦略と将来性
  • AI Ops
  • 機械学習
  • データ活用の最新テクノロジー
  • Data to Everythingプラットフォーム
  • More...
パートナー
  • パートナーになる
  • パートナーポータルログイン
  • More...
サポート
  • サポートポータルログイン
  • カスタマーサポート
  • Splunk サービス
  • サポートプログラム
トレーニング
Splunkについて
  • 採用情報
  • イベント
  • 経営陣
  • オフィス所在地
  • ニュースルーム
  • Splunk for Good(英語)
  • Splunk Protects(英語)
  • More...
お問い合わせ
  • サポート
  • パートナー
  • 営業へのお問い合わせ
SPLUNK SITES
  • Splunk Answers
  • ブログ
  • Community(英語)
  • .conf(英語)
  • Developers(英語)
  • Documentation(英語)
  • Splunkbase(英語)
  • SplunkLive!
  • ストア
  • ユーザーグループ(英語)
Splunk
サイトマップ | お問い合わせ | 採用情報 | プライバシー (英語) | 利用規約 (英語) | 輸出規制 (英語) | 現代奴隷法 (英語)
© 2005-2020 Splunk Inc. All rights reserved.
Splunk、Splunk>およびTurn Data Into Doingは、米国およびその他の国におけるSplunk Inc.の商標または登録商標です。他のすべてのブランド名、製品名、または商標は、それぞれの所有者に帰属します。