Splunk Advanced Power User Fast Start

Dieser Kurs richtet sich an fortgeschrittene Splunk-Anwender, die ihre Fähigkeiten in der Datenanalyse, Suche und Visualisierung gezielt erweitern möchten. Die Teilnehmenden lernen, komplexe Suchabfragen effizient zu erstellen, Daten aus unterschiedlichen Quellen zu korrelieren und Suchergebnisse durch den Einsatz von Unterabfragen, Lookup-Tabellen und erweiterten Auswertungsfunktionen anzureichern.

Ein weiterer Schwerpunkt liegt auf der Optimierung der Such- und Analyseperformance. Hierzu werden bewährte Methoden für effiziente Suchstrategien, die Nutzung verschiedener Suchmodi sowie die Beschleunigung von Berichten und Datenmodellen vermittelt. Darüber hinaus lernen die Teilnehmenden den Einsatz des Befehls tstats kennen, um große Datenmengen performant auszuwerten.

Im Bereich Wissensmanagement und Datenanreicherung behandelt der Kurs die Konzeption, Erstellung und Verwaltung von Lookup-Tabellen. Die Teilnehmenden erfahren, wie Lookup-Daten integriert, automatisiert gepflegt und für eine verbesserte Datenqualität und Analyse genutzt werden können.

Darüber hinaus vermittelt der Kurs Best Practices für die Entwicklung moderner und interaktiver Dashboards mit Splunk Dashboard Studio. Die Teilnehmenden erstellen professionelle Visualisierungen, entwickeln benutzerfreundliche Layouts, integrieren Eingabefelder und Ereignisanmerkungen und lernen Techniken zur Steigerung der Dashboard-Performance kennen. Dynamische Visualisierungselemente und die Verknüpfung mehrerer Suchvorgänge ermöglichen die Erstellung aussagekräftiger und interaktiver Analyseoberflächen.

Inhalte

  • Modul 1: Nutzung von Nachschlagetabellen und Unterabfragen (SSC)
    • Thema 1 - Verwendung von Nachschlagebefehlen
      • Nachschlagevorgänge verstehen
      • Verwenden Sie den Befehl inputlookup, um Nachschlagedateien zu durchsuchen.
      • Verwenden Sie den Befehl "lookup", um Feldwert-Lookups aufzurufen.
      • Verwenden Sie den Befehl outputlookup, um Lookups zu erstellen.
      • Geodatenabfragen in der Suche aufrufen
    • Thema 2 - Hinzufügen einer Untersuche
      • Untersuche definieren
      • Verwenden Sie die Untersuche, um die Ergebnisse zu filtern.
      • Ermitteln Sie, wann die Untersuche verwendet werden sollte.
      • Untersuchbeschränkungen und Alternativen verstehen
    • Thema 3 - Verwendung des Befehls "return"
    • Verwenden Sie den Befehl "return", um Werte aus einer Unterabfrage zu übergeben.
    • Vergleiche die Befehle `return` und `fields`.
  • Modul 02: Mehrwertige Felder (SSC)
    • Thema 1 - Was sind Mehrwertfelder?
      • Mehrwertige Felder verstehen
      • Definieren Sie selbstbeschreibende Daten
      • Verstehen Sie, wie JSON-Daten in Splunk verarbeitet werden.
      • Verwenden Sie den Befehl spath, um selbstbeschreibende Daten zu interpretieren.
      • Verwenden Sie die Befehle mvzip und mvexpand, um Mehrwertfelder zu bearbeiten.
      • Konvertieren Sie Einzelwertfelder mithilfe spezifischer Befehle und Funktionen in Mehrwertfelder.
    • Thema 2 - Erstellen von Mehrwertfeldern
      • Erstellen von Mehrwertfeldern mit dem Befehl makemv und der split-Funktion des Befehls eval
    • Thema 3 - Auswertung von Mehrwertfeldern
  • Modul 03: Suchmaschinenoptimierung (SSC)
    • Thema 1 - Suchmaschinenoptimierung
      • Verstehen Sie, wie sich Suchmodi auf die Leistung auswirken
      • Untersuchen Sie die Rolle des Splunk Search Schedulers
      • Allgemeine Suchpraktiken überprüfen
    • Thema 2 - Berichtsbeschleunigung
      • Beschleunigung und Beschleunigungsarten definieren
      • Berichtbeschleunigung verstehen und einen beschleunigten Bericht erstellen
      • Erläutern Sie, wann und wie Berichtsbeschleunigungszusammenfassungen erstellt werden.
      • Suche nach Beschleunigungszusammenfassungen
    • Thema 3 - Beschleunigung des Datenmodells
      • Datenmodellbeschleunigung verstehen
      • Beschleunigen Sie ein Datenmodell
      • Verwenden Sie den Befehl datamodel, um Datenmodelle zu durchsuchen.
    • Thema 4 - Verwendung des tstats-Befehls
      • Erkunden Sie den Befehl tstats.
      • Zusammenfassungen der Suchmaschinenbeschleunigung mit tstats
      • Datenmodelle mit tstats durchsuchen
      • Vergleiche tstats und stats
  • Modul 04: Datenanreicherung mit Nachschlagetabellen (SSC)
    • Thema 1 - Was ist eine Nachschlagetabelle?
      • Definieren Sie eine Nachschlagetabelle und die Standard-Nachschlagetabellentypen.
      • Suchvorgänge und die Suchzeitoperationssequenz
    • Thema 2 - Erstellen von Nachschlagetabellen
      • Verwenden Sie dateibasierte Suchvorgänge zum Zeitpunkt der Suche.
      • Erstellen (hochladen, definieren, konfigurieren) Sie eine Nachschlagetabelle
      • Verwenden Sie eine automatische Suche.
    • Thema 3 - Geodatenabfragen
      • Geodatenabfragen und KMZ/KML-Dateien verstehen
      • Geodaten-Lookup hinzufügen und definieren
    • Thema 4 - Externe Nachschlagevorgänge
      • Externe Lookups verstehen
      • Erkunden Sie die Standard-Lookups, external_lookup.py
      • Externe Lookups konfigurieren
    • Thema 5 - KV-Speicherabfragen
      • Einführung von KV-Store-Lookups
      • KV-Speicher-Lookups konfigurieren
      • Vergleichen Sie dateibasierte CSV-Abfragen mit KV-Store-Abfragen.
    • Thema 6 - Bewährte Verfahren für Nachschlagevorgänge
      • Verschiedene Best Practices für die Verwendung von Lookups
  • Modul 05: Einführung in Dashboards (SSC)
    • Thema 1- Dashboard-Framework
      • Beschreiben Sie die Dashboard-Definition
      • Vergleichen Sie die klassischen und die Dashboard Studio-Dashboards
      • Nutzen Sie die Best Practices für Dashboards.
      • Ansichten verwalten
      • Nutzen Sie die Best Practices für Dashboards.
    • Thema 2 - Einen Prototypen erstellen
      • Dashboard-Workflows beschreiben
      • Layouttypen vergleichen
      • Layoutfelder identifizieren
      • Visualisierungen hinzufügen
    • Thema 3 - Dynamische Farbgebung verwenden
      • Dynamische Farbgebung beschreiben
      • Arten der Kontrastvisualisierung
      • Globale Zeitbereichsparameter festlegen
      • Dynamische Farbgebung anwenden
  • Modul 06: Dynamische Dashboards (SSC)
    • Thema 1 - Auswahl einer Datenquelle
      • Identifizieren Sie die Felder der Datenquellen-Sektion.
      • Namenssuchtypen
      • Verwenden Sie eine sekundäre Datenquelle
    • Thema 2- Hinzufügen von Eingaben
      • Arten von Eingaben identifizieren
      • Beschreiben Sie, wie die Eingaben funktionieren
      • Erstellen Sie eine dynamische Eingabe
      • Kaskadierende Eingänge hinzufügen
    • Thema 3 - Leistungsverbesserung
      • Methoden zur Leistungsverbesserung identifizieren
      • Nutzen Sie tstats und beschleunigte Datenmodelle.
      • Kettensuchen erstellen
      • Standardeinstellungen festlegen
    • Thema 4 - Vergleich von temporären und persistenten Feldern
      • Unterscheiden Sie zwischen temporären und permanenten Feldern
      • Erstellen Sie temporäre Felder mit dem Befehl eval.
      • Temporäre Felder mit den Befehlen erex und rex extrahieren
    • Thema 5 - Datenanreicherung
      • Verstehen Sie, wie Felder aus Nachschlagetabellen, berechneten Feldern, Feldaliasen und Feldextraktionen die Daten anreichern.

Ziele

Nach Abschluss des Kurses sind die Teilnehmenden in der Lage, komplexe Such- und Analyseanforderungen effizient umzusetzen, Suchprozesse zu optimieren sowie leistungsfähige Dashboards und Reporting-Lösungen für unterschiedliche Anwendungsfälle zu entwickeln.

Zielgruppe

Dieser Kurs richtet sich an fortgeschrittene Splunk-Anwender, die ihre Fähigkeiten in der Datenanalyse, Suche und Visualisierung gezielt erweitern möchten.

Voraussetzungen

  • Kurs: Power User Fast Start
  • oder Solides Verständnis der folgenden Punkte verfügen:
    • So funktioniert Splunk
    • Wissensobjekte
    • Nachschlagen
    • Suchanfragen erstellen
    • Erstellung von Berichten und Datenmodellen
    • Anforderungen an die Datenstruktur für Visualisierungen
    • Die Dashboard-Definition

Termine & Buchung & Angebot

Datum
Ort
Status
Aktionspreis
Buchen
Angebot
02.11. – 04.11.2026
Online LIVE
15.02. – 17.02.2027
Online LIVE

Preise

Kursgebühr
3.000,00 € exkl. MwSt.
3.570,00 € inkl. MwSt. Kursdauer 3 Tage

Ihr CBT Trainingsteam

Ihr CBT Trainingsteam

Anfrage für ein Firmenseminar

  • Individuelle Zusammenstellung der Themen
  • Maßgeschneidert auf Ihre Ziele
  • Inhouse oder als Virtual Classroom LIVE Training
Anfrage

Leistungen Präsenz

  • Schulung im Trainingscenter
  • Verpflegung
  • Teilnahmebestätigung / Zertifikat

Leistungen bei VCL Training

  • Technischer Support
  • Online Zugang
  • Teilnahmebestätigung / Zertifikat

Kontakt

CBT Training & Consulting GmbH
Elektrastr. 6a, D-81925 München

+49 (0)89 4576918-40
beratung@cbt-training.de

AGB
FAQ - Fragen & Antworten
Impressum
Datenschutz
Newsletter

Bitte aktivieren Sie in Ihrem Browser JavaScript, damit die Funktionalität der Website gewährleistet ist. Der von Ihnen verwendete InternetExplorer wird von Microsoft nicht mehr unterstützt. Bitte verwenden Sie einen neuen Browser. Bei Fragen: marketing@cbt-training.de. Vielen Dank.