Ta kontakt

Kursplan

Suverenitet over åpen kildekode-søk og analyse

  • Endringer i Elastic-lisens og forgreininger.
  • OpenSearch vs Elasticsearch funksjonslikverd i 2025-2026.
  • Brukssaker: bedriftssøk, logganalyse, SIEM, observabilitet.

Cluster-arkitektur

  • Roller: master, data, koordinerende, inntaks-noder.
  • Sikkerhetsplugin: TLS mellom noder, sertifikater, PKI.
  • avdeling av hjerne-splinter: discovery.seed_hosts og minimum master nodes.

Datainntak

  • REST-API-indeksing, masselasting, definisjoner av kartlegging.
  • Beats, Fluent Bit og Logstash-pipelines.
  • OpenTelemetry Collector for spor og mål.

Søking og dashboards

  • Query DSL: match, term, range, aggregasjoner, nestede felt.
  • OpenSearch Dashboards: visualiseringer og dashboards.
  • SIEM-brukssaker: varslingregler og anomali-deteksjon.

Indeksadministrasjon

  • ILM: overføring, trekking, sletting.
  • Hot-warm-cold-arkitektur.
  • Kartleggingsoptimering og tekstanalyse.

Sikkerhet og tilgangskontroll

  • RBAC med brukere, roller og tiende.
  • SAML og OpenID Connect-autentisering.
  • Dokument-nivå sikkerhet og felt-maskering.

Sikkerhetskopiering og gjenoppretting

  • Snapshot-repos til MinIO, S3 eller NFS.
  • Automatisering av snapshots med Curator/ISM.
  • Gjenoppretting av spesifikke indekser og cluster-wide DR.

Krav

  • Forståelse av søkemotorer og inverterte indekser.
  • Erfaring med REST-APIer og JSON.
  • Grunnleggende Linux-administrasjon: systemd, logger, pakker.

Målgruppe

  • Ingeniører for søk og logganalyse.
  • Team som bytter ut distribuerte Elasticsearch- eller Splunk-tjenester.
  • Sikkerhetsanalytikere som bygger suverene SIEM-bakgrunnsystemer.
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier