top of page
Buscar


Criação de dashboards no Splunk - Entendendo o XML
Conforme vimos neste post, a estrutura de um dashboard é criada a partir de um código XML padrão que possui seções específicas para cada...
wevaluatebr
21 de dez. de 20202 min de leitura


Esqueceu a senha de admin? Como resetar a senha de admin no Splunk
Hábito comum no meio da TI, nós não anotamos nossas senhas. A não ser que sua senha seja 1q2w3e4r, provavelmente você não vai conseguir...
wevaluatebr
7 de dez. de 20201 min de leitura


Criação de dashboards no Splunk
Dentre as funções mais comuns no uso do Splunk, está a criação de dashboards. Utilizados para evidenciar as informações capturadas e...
wevaluatebr
30 de nov. de 20202 min de leitura


Incrementando Dados com Fontes Externas - Comando lookup
Nossos logs nem sempre possuem todas as informações que precisamos para uma análise. Podemos também apenas ter conjuntos de id's em nos...
wevaluatebr
23 de nov. de 20202 min de leitura


Instalação do Splunk
Em tempo, vamos falar aqui sobre o procedimento de instalação do Splunk Enterprise. Essencialmente, temos duas formas de trabalhar com o...
wevaluatebr
2 de nov. de 20203 min de leitura


Trabalhando com séries temporais - Comando timechart
Uma das formas de analisar séries temporais no Splunk é utilizar o comando timechart. Este comando realiza a agregação estatística...
wevaluatebr
26 de out. de 20201 min de leitura


Trabalhando com funções estatísticas - Média, Mediana e Moda com o comando stats
Nesse post, vamos verificar os conceitos estatísticos das medidas de tendência centrais em conjuntos numéricos: média, mediana e moda....
wevaluatebr
19 de out. de 20202 min de leitura


Trabalhando com funções estatísticas - Comando stats
Em um evento do Splunk, temos campos que representam os valores extraídos de cada trecho do evento. Dentre as principais funções que...
wevaluatebr
12 de out. de 20202 min de leitura


Seleção de campos - Comando fields
Todo dado inserido no Splunk é transformado em eventos, e cada trecho deste evento é aplicado a um campo específico. O comando fields...
wevaluatebr
7 de out. de 20201 min de leitura


Tabulação de campos com o comando "Table"
O Splunk trata seus dados como eventos, e os exibe em linhas ou em formato json de acordo com o timestamp de cada evento. Esta...
wevaluatebr
6 de out. de 20201 min de leitura


Input manual de dados
Existem diversas formas de enviar dados para o Splunk que serão abordadas com mais detalhes em novos posts. Aqui vamos mostrar como fazer...
wevaluatebr
5 de out. de 20202 min de leitura
Boas vindas
Seja bem vindo ao blog Splunk & SIEM! Esperamos não estar errados, mas dentro do que sabemos este será o primeiro conteúdo de Splunk...
wevaluatebr
3 de out. de 20201 min de leitura
bottom of page