مجید بلاگ http://www.mkz.ir 2017-11-20T08:53:42+01:00 text/html 2017-11-20T01:36:21+01:00 www.mkz.ir Admin لایسنس رایگان Splunk به چه صورت است؟ http://www.mkz.ir/post/121 <div>هنگامی که شما Splunk Enterprise را برای اولین بار دانلود می کنید، شما لایسنس 60 روزه آزمایشی Enterprise را دریافت می کنید. این لایسنس&nbsp;آزمایشی شامل تمام ویژگی هاست، اما میزان اطلاعاتی را که می توانید هر روزه index کنید محدود می کند. حدود روزانه 500 مگابایت است.</div><div>بعد از 60 روز لایسنس&nbsp;آزمایشی Enterprise به یک لایسنس&nbsp;رایگان تبدیل می شود و برخی از ویژگی های، مانند احراز هویت و هشدار، غیرفعال می شوند. لایسنس&nbsp;رایگان نیز شامل محدودیت هر روز 500 مگابایت حجم اطلاعات ورودی&nbsp; است، اما هیچ تاریخ انقضا ندارد.</div><div><br></div><div style="text-align: center;"><img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/splunk_license.jpg" alt=""></div> text/html 2017-11-13T05:13:00+01:00 www.mkz.ir Admin کاربرد pivot و dataset در Splunk http://www.mkz.ir/post/120 [http://www.aparat.com/v/SLP4N] text/html 2017-11-07T03:53:02+01:00 www.mkz.ir Admin اجزاء یک دستور Search در Splunk http://www.mkz.ir/post/119 <img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/sample_search.png" alt=""> <div><br></div> text/html 2017-11-05T04:01:33+01:00 www.mkz.ir Admin چرا باید در Splunk بیش از یک Index داشت؟ http://www.mkz.ir/post/118 به صورت پیش فرض در Splunk محل ذخیره شده لاگ ها در index main می باشد ولی به دلایل ذیل می بایست تعداد متفاوتی index برای این کار در نظر گرفت:<div><br></div><div><ol><li>داشتن index های متفاوت باعث افزایش سرعت جستجو در میان log ها می شود</li><li>محدود کردن میزان حجم لاگ های ذخیره شده برای کار و اهداف مختلف</li><li>محدود کردن دسترسی کاربران splunk به یک index خاص</li></ol><div style="text-align: center;"><img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/index.PNG" alt=""></div></div> text/html 2017-11-01T05:36:56+01:00 www.mkz.ir Admin تهیه Reports و Dashboards در Splunk http://www.mkz.ir/post/117 [http://www.aparat.com/v/9L7Jf] <div><br></div><div>در این ویدیو به آموزش نحوه ساخت&nbsp;Reports و Dashboards و همچنین آموزش تنظمات مربوطه در Splunk می پردازد</div> text/html 2017-11-01T05:11:33+01:00 www.mkz.ir Admin اضافه کردن Rule با رنج port در فایروال ویندوز http://www.mkz.ir/post/116 سلام<div>خیلی وقت لازمه که دسترسی یک رنج port در ویندوز فایروال باز یا بسته بشه&nbsp;</div><div>برای این کار CMD را با دسترسی Administrator (Run as administrator) اجرا کرده سپس دستور زیر را وارد کنید</div><div><br></div><div>FOR /L %I IN (3001,1,4001) DO netsh firewall add portopening TCP %I "Passive FTP"%I</div><div><br></div><div>3001 شروع پورت</div><div>4001 انتهای پورت</div><div>TCP یا UDP?</div><div>Passive FTP: اسم دلخواه&nbsp;</div><div><br></div><div>بعد از زدن این دستور به تعداد پورت داده شده در ویندوز فایروال Rule ایجاد می گردد.</div> text/html 2017-10-29T04:24:44+01:00 www.mkz.ir Admin دستورات Transforming در splunk http://www.mkz.ir/post/115 [http://www.aparat.com/v/sdmQu] <div>در این ویدیو یکی از مهم ترین گروه دستورات در splunk به نام&nbsp;Transforming آموزش داده خواهد شد.</div><div>TOP&nbsp;</div><div>Rare</div><div>Status شامل Function های :</div><div>count</div><div>DC</div><div>Sum</div><div>Avg</div><div>list</div><div>Value</div> text/html 2017-10-24T03:08:03+01:00 www.mkz.ir Admin چه کسی log های ویندوز سرور را پاک کرده است؟ http://www.mkz.ir/post/113 سلام<div><br><div>در بعضی از موارد ممکن است شما به دنبال تشخیص این باشید که چه کسی Log های ویندوز سرور شما را پاک کرده است؟</div></div><div><br></div><div>برای تشخیص این موضوع در log های ویندوز و یا Log Managment یا Siem خودتان به دنبال Event ID 104 باشید.</div><div>این لاگ در قسمت&nbsp; log System می باشد</div><div>نمونه ای از این لاگ:</div><div><br></div><div><img hspace="0" border="0" align="baseline" vspace="0" src="http://file.mihanblog.com//public/user_data/user_files/49/145053/log_clear2.PNG" alt=""></div> text/html 2017-10-22T06:03:35+01:00 www.mkz.ir Admin آموزش زبان SPL در splunk http://www.mkz.ir/post/112 [http://www.aparat.com/v/3lHRe] <div><br></div><div>spl مخفف&nbsp;search processing language زبانی است که با استفاده از آن و قواعد مربوطه می توان در میان حجم زیادی از Log های ذخیره شده در splunk به جستجو پرداخت و نتایج دلخواه را استخراج کرد.</div><div>SPL دستوار مخصوص خود را داره که به زبان گفتاری نزدیک است در این ویدیو به آموزش مفاهیم اولیه چندتا از مهم ترین دستوارت می پردازد.</div> text/html 2017-10-21T07:17:57+01:00 www.mkz.ir Admin Best Practices ، زمان و index در Splunk http://www.mkz.ir/post/111 [http://www.aparat.com/v/olI4u] <div>در این ویدیو در ابتدا به بهترین راه حل ها برای افزایش سرعت در splunk می پردازد سپس نحوه محدود کردن زمان در splunk و سپس به موضوع index می پرازد.</div><div>index در splunk به محل ذخیره سازی logها گفته می شود.</div><div><br></div> text/html 2017-10-21T04:51:33+01:00 www.mkz.ir Admin استفاده از Field ها در Splunk http://www.mkz.ir/post/110 [http://www.aparat.com/v/2Yr7R] <div><br></div><div>هر log تشکیل شده است تعدادی Field و Data مرتبط با ان Field&nbsp;</div><div>در Splunk می توان اعمال مختلفی بر روی Field های یک مرتبط با log ها انجام&nbsp; داد.</div><div>به عنوان مثال بر روی نتایج خروجی را محدود به یکسری Field خاص و مهم کرد.</div><div>آموزش بیشتر در این زمینه در ویدیو قابل مشاهده است</div> text/html 2017-10-21T02:20:35+01:00 www.mkz.ir Admin آموزش اولیه جستجو در Splunk http://www.mkz.ir/post/109 [http://www.aparat.com/v/sc7uC] <div><br></div><div>در این ویدیو به آموزش مفاهیم اولیه جستجو در اینترنت می پردازد و می توانید اصول مربوطه را ببینید.</div><div>Splunk برای جستجو در بین لاگ ها از زبان مخصوص به خودش با قواد مخصوصی به نام SPL&nbsp; استفاده می کند.</div><div>خروجی و نمایش نتایج در Splunk می تواند به صورت متن یا گرافیکی باشد. در ویدیوهای بعدی به محبث آموزش SPL بیشتر خواهیم پرداخت</div> text/html 2017-10-16T03:33:16+01:00 www.mkz.ir Admin آموزش نصب splunk http://www.mkz.ir/post/108 [http://www.aparat.com/v/Ky5mW]<div><br></div><div>در این ویدیو به آموزش نصب Splunk بر روی platform های مختلف از جمله ویندوز ، لینوکس و مکیناتش می پردازد در محیط آزمایشگاهی و تست بیشتر بر روی ویندوز نصب می شود ولی در محیط عملی به دلیل performance بهتر بر روی لینوکس نصب می شود.</div><div>در حال حاضر splunk خدماتی در ایران ارائه نمی کند و سایت شرکت مذکور از ایران قابل دسترسی نمی باشد ولی&nbsp; به راحتی کرک نسخه ویندوزی یافت می شود ولی برای نسخه لینوکسی این موضوع مقداری سخت تر و پیجیده تر است.&nbsp;</div><div>لایسنس Splunk بر اساس میزان حجم لاگ دریافتی روزانه می باشد در تصویر ذیل می توانید هزینه را مشاهده کنید.</div><div><br></div><div><img hspace="0" border="0" align="baseline" vspace="0" src="http://www.learnsplunk.com/uploads/2/7/1/9/2719363/6511009_orig.png" alt=""></div> text/html 2017-10-16T02:26:25+01:00 www.mkz.ir Admin اضافه کردن اطلاعات یا DATA در Splunk http://www.mkz.ir/post/107 [http://www.aparat.com/v/px3zP] <div><br></div><div>در این ویدیو به نحوه وارد کردن DATA یا LOG ها به Splunk آموزش داده می شود.</div><div>مهم ترین و پرکاربرد ترین روش تغذیه splunk با استفاده از Forwarder ها می باشد.</div><div>Forwarder ها App ها می باشد که بر روی هاست و نقطه های مورد نظر ما نصب می شوند و اقدام به ارسال اطلاعات به سمت سرور Splunk برای index شدن می کنند. forwarder ها میزان کمی از منابع هاست را برای این کار اختصاص می دهند<span style="white-space:pre"> </span></div> text/html 2017-10-05T04:36:08+01:00 www.mkz.ir Admin splunk چیست ؟ http://www.mkz.ir/post/105 در این ویدیو به بررسی نحوه عملکرد splunk و اجزاء مختلف آن و عملکرد هر یک از اجزا آموزش داده می شود همچنین نحوه پیاده سازی splunk در حالت های مختلف بر اساس نیاز یک سازمان آموزش داده می شود.<div><br></div><div>[http://www.aparat.com/v/YR2AB]</div>