🎓در این دوره، شرکتکنندگان با نسخههای مختلف Splunk Enterprise Security و قابلیتهای پیشرفته ES Pre…
انتشار: 2026/08/05 16:09 UTCدریافت: 2026/08/15 03:09 UTCآخرین مشاهده: 2026/08/15 03:09 UTC
🎓در این دوره، شرکتکنندگان با نسخههای مختلف Splunk Enterprise Security و قابلیتهای پیشرفته ES Premier آشنا شده و تغییرات و قابلیتهای جدید ارائهشده در نسخه 8.5. را از طریق بررسی Release Noteها فرا خواهند گرفت . همچنین الزامات فنی، پیشنیازهای زیرساختی و ملاحظات طراحی و استقرار Enterprise Security بهصورت جامع مورد بررسی قرار میگیرد .بخش مهمی از دوره به مفاهیم بنیادین Enterprise Security شامل Data Models، Datasets، Common Information Model (CIM) و نقش آنها در استانداردسازی و تحلیل دادههای امنیتی اختصاص یافته است . همچنین شرکتکنندگان با قابلیتهای Mission Control برای مدیریت فرآیندهای پاسخ به رخداد ، Detection Engineering برای توسعه و مدیریت محتوای امنیتی ، و Findings برای تحلیل و اولویتبندی تهدیدات آشنا خواهند شد .📉در ادامه، مفاهیم پیشرفتهای نظیر Risk-Based Alerting (RBA) ، مدیریت و یکپارچهسازی Threat Intelligence ، و پیکربندی Assets & Identities آموزش داده میشود تا فراگیران بتوانند دقت تشخیص تهدیدات را افزایش داده و حجم هشدارهای غیرضروری را کاهش دهند .در بخش پایانی دوره، سناریوهای عملی Enterprise Security Tuning ارائه میشود که شامل بهینهسازی Correlation Searchها، کاهش False Positiveها، بهبود عملکرد Data Modelها، ارتقای کیفیت Use Caseها و افزایش کارایی کلی پلتفرم در محیطهای عملیاتی SOC است .✅ پس از اتمام این دوره، شرکتکنندگان قادر خواهند بود Enterprise Security را مطابق با استانداردها و بهترین رویههای صنعت پیادهسازی و مدیریت کنند ، محتوای امنیتی مؤثر طراحی کنند، تهدیدات را با دقت بیشتری شناسایی و تحلیل نمایند و از تمامی قابلیتهای کلیدی Splunk ES برای ارتقای بلوغ امنیتی سازمان بهرهبرداری کنند 🚀.مخاطبان دوره 👥این دوره برای افرادی طراحی شده است که در حوزه امنیت اطلاعات، عملیات امنیت (SOC) و مدیریت سامانههای SIEM فعالیت میکنند، از جمله:* تحلیلگران مرکز عملیات امنیت (SOC Analysts) 🕵️♂️* مهندسان امنیت (Security Engineers) * مدیران و کارشناسان SIEM * متخصصان تشخیص و پاسخ به تهدیدات (Threat Detection & Response) * کارشناسان مانیتورینگ و مدیریت لاگ * مدیران SOC و تیمهای Blue Team 🛡* مشاوران و معماران امنیت اطلاعات * کارشناسان فناوری اطلاعات که قصد ورود به حوزه Splunk Enterprise Security را دارند پیشنیازهای دوره 📚برای بهرهمندی حداکثری از محتوای دوره، آشنایی با موارد زیر توصیه میشود:* مفاهیم پایه امنیت اطلاعات و امنیت شبکه * معماری و فرآیندهای مرکز عملیات امنیت (SOC)* آشنایی با مفاهیم SIEM و مدیریت رویدادهای امنیتی (SPL) * گذراندن دوره Splunk Fundamentalsتیم سورین

