Splunk SIEM : Dashboard, Alertes et Surveillance Automatisée
Madzid BT
0:00 / 0:00
Splunk SIEM : Dashboard, Alertes et Surveillance Automatisée
54 просмотра · 3 недели назад
Madzid BT
127 подписчиков
54 просмотра · 3 недели назад
Dernier épisode de la série Splunk sécurité : on transforme toutes les requêtes de détection construites dans les vidéos précédentes en un vrai dashboard de surveillance, puis en une alerte automatique.
Au programme :
✅ Construire un dashboard Splunk Studio avec 4 panels : chiffre clé, évolution du risque, brute force détectés, scans détectés
✅ Configurer une couleur conditionnelle pour repérer une anomalie en un coup d'œil
✅ Créer une alerte planifiée (cron) avec la bonne correspondance plage de recherche / fréquence
✅ Configurer une action e-mail avec variables dynamiques (IP, nombre de tentatives, durée)
✅ Éviter la fatigue d'alerte avec le throttling
Cette vidéo réutilise directement les requêtes validées dans les épisodes précédents (ingestion, brute force, scans, corrélation) — regarde-les d'abord si ce n'est pas déjà fait.
📂 Série complète : [lien ingestion : • Splunk SOC Lab — Ingestion de 5 000 Logs d... ]
[lien détection & corrélation : • Splunk SPL : Détecter et Investiguer une C... ]