Перейти к содержимому

Splunk SIEM : Dashboard, Alertes et Surveillance Automatisée

Madzid BT

0:00 / 0:00

Splunk SIEM : Dashboard, Alertes et Surveillance Automatisée

54 просмотра · 3 недели назад
Madzid BT
127 подписчиков
54 просмотра · 3 недели назад
Dernier épisode de la série Splunk sécurité : on transforme toutes les requêtes de détection construites dans les vidéos précédentes en un vrai dashboard de surveillance, puis en une alerte automatique. Au programme : ✅ Construire un dashboard Splunk Studio avec 4 panels : chiffre clé, évolution du risque, brute force détectés, scans détectés ✅ Configurer une couleur conditionnelle pour repérer une anomalie en un coup d'œil ✅ Créer une alerte planifiée (cron) avec la bonne correspondance plage de recherche / fréquence ✅ Configurer une action e-mail avec variables dynamiques (IP, nombre de tentatives, durée) ✅ Éviter la fatigue d'alerte avec le throttling Cette vidéo réutilise directement les requêtes validées dans les épisodes précédents (ingestion, brute force, scans, corrélation) — regarde-les d'abord si ce n'est pas déjà fait. 📂 Série complète : [lien ingestion :    • Splunk SOC Lab — Ingestion de 5 000 Logs d...  ] [lien détection & corrélation :    • Splunk SPL : Détecter et Investiguer une C...  ]