Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Κυριαρχία Αναζήτησης και Αναλυτικής Ανοιχτού Κώδικα

  • Αλλαγές αδειοδότησης Elastic και διακλαδώσεις.
  • Ισοτιμία χαρακτηριστικών OpenSearch έναντι Elasticsearch το 2025-2026.
  • Περιπτώσεις χρήσης: επιχειρησιακή αναζήτηση, ανάλυση αρχείων καταγραφής, SIEM, παρατηρησιμότητα.

Αρχιτεκτονική Συμπλέγματος

  • Ρόλοι: κύριοι κόμβοι, κόμβοι δεδομένων, κόμβοι συντονισμού, κόμβοι εισαγωγής.
  • Πρόσθετο ασφαλείας: TLS μεταξύ κόμβων, πιστοποιητικά, PKI.
  • Πρόληψη split-brain: discovery.seed_hosts και ελάχιστοι κύριοι κόμβοι.

Εισαγωγή Δεδομένων

  • Ευρετηρίαση REST API, μαζική φόρτωση, ορισμοί αντιστοιχίσεων.
  • Διοχετεύσεις Beats, Fluent Bit και Logstash.
  • OpenTelemetry Collector για ίχνη και μετρήσεις.

Αναζήτηση και Πίνακες Εργαλείων

  • Query DSL: match, term, range, συναθροίσεις, ένθετα πεδία.
  • OpenSearch Dashboards: οπτικοποιήσεις και πίνακες εργαλείων.
  • Περιπτώσεις χρήσης SIEM: κανόνες ειδοποιήσεων και ανίχνευση ανωμαλιών.

Διαχείριση Δεικτών

  • ILM: εναλλαγή, συρρίκνωση, διαγραφή.
  • Αρχιτεκτονική hot-warm-cold.
  • Βελτιστοποίηση αντιστοιχίσεων και ανάλυση κειμένου.

Ασφάλεια και Έλεγχος Πρόσβασης

  • RBAC με χρήστες, ρόλους και μισθωτές.
  • Πιστοποίηση SAML και OpenID Connect.
  • Ασφάλεια σε επίπεδο εγγράφου και απόκρυψη πεδίων.

Αντίγραφα Ασφαλείας και Ανάκτηση

  • Αποθετήρια στιγμιοτύπων σε MinIO, S3 ή NFS.
  • Αυτοματοποίηση στιγμιοτύπων με Curator/ISM.
  • Αποκατάσταση συγκεκριμένων δεικτών και ανάκτηση καταστροφής σε επίπεδο συμπλέγματος.

Απαιτήσεις

  • Κατανόηση των μηχανών αναζήτησης και των ανεστραμμένων ευρετηρίων.
  • Εμπειρία με REST APIs και JSON.
  • Βασικές γνώσεις διαχείρισης Linux: systemd, αρχεία καταγραφής, πακέτα.

Κοινό

  • Μηχανικοί αναζήτησης και ανάλυσης αρχείων καταγραφής.
  • Ομάδες που αντικαθιστούν διαχειριζόμενο Elasticsearch ή Splunk.
  • Αναλυτές ασφαλείας που δημιουργούν κυρίαρχα συστήματα backend SIEM.
 14 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (1)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες