Kom i kontakt

Kursplan

Suveränitet över öppen källkod-sökning och analys

  • Förändringar i Elastic-licenser och avknopplingar.
  • OpenSearch jämfört med Elasticsearch funktionssäkerhet under 2025–2026.
  • Användningsfall: företagssearch, logganalys, SIEM, övervakning.

Clusterarkitektur

  • Roller: master, data, koordinerande, ingest-noder.
  • Säkerhetsplugin: TLS mellan noder, certifikat, PKI.
  • Förebygg split-brain: discovery.seed_hosts och minimum master nodes.

Insamling av data

  • REST-API-indeksiering, bulk-loading, kartläggningsdefinitioner.
  • Beats, Fluent Bit och Logstash-pipelines.
  • OpenTelemetry Collector för spårningar och mätvärden.

Sökning och dashboardar

  • Frågedialekt (Query DSL): match, term, range, aggregationer, inbäddade fält.
  • OpenSearch Dashboards: visualiseringar och dashboardar.
  • SIEM-användningsfall: larmregler och anomalidetektion.

Indexhantering

  • ILM: roterande, krympning, radering.
  • Varm-varm-kald arkitektur.
  • Kartläggningsoptimering och textanalys.

Säkerhet och åtkomstkontroll

  • RBAC med användare, roller och klienter.
  • SAML och OpenID Connect-autentisering.
  • Dokumentnivå-säkerhet och fältmaskering.

Backup och återhämtning

  • Snapshot-repositorier till MinIO, S3 eller NFS.
  • Automation av snapshot med Curator/ISM.
  • Återställning av specifika index och cluster-wide DR.

Krav

  • Förståelse av sökmotorer och inverterade index.
  • Erfarenhet av REST-API:er och JSON.
  • Basprinciper för Linux-administration: systemd, loggar, paket.

Målgrupp

  • Ingenjörer för sökning och logganalys.
  • Team som ersätter hanterade Elasticsearch- eller Splunk-tjänster.
  • Säkerhetsanalytiker som bygger suveräna SIEM-backendar.
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (1)

Kommande Kurser

Relaterade Kategorier