2013年4月29日 星期一

[好康消息]:Splunk新手小學堂-WAF新誌分析

噹噹噹~ [ Splunk 新手小學堂 ]5月課程開課囉! Splunk 新手小學堂自去年開辦至今,一直處於相當熱門的狀態,常常有朋友抱怨搶不到名額,所以我們決定 Splunk 新手小學堂所有課程都會提早在部落格公佈喔!

本次 Splunk 新手小學堂上課內容為"WAF新誌分析"Web應用防火牆(Web Application Firewall, WAF)是近年新竄起的資安產品,針對Web提供資安的保障以及規則的落實,因為是新興產品類型,因此多半提供自行定義的日誌格式。

市面上的WAF產品這麼多,日誌格式也是百百種,Splunk可以支援嗎?如果拿到一份新的WAF日誌要進行分析,又應該如何開始分析? 如果企業使用的產品較為冷門或缺乏支援,有沒有可能自力救濟,一樣納入Splunk之中?
Splunk 對於資料的特殊處理方式,讓「收集日誌」與「分析日誌」這件事情變得簡單!當面對一份陌生的日誌格式時,Splunk應該如何開始收集?Splunk應該如何定義新的資料欄位讓其中的資料可以被識別並且被利用?

本堂《Splunk 新手小學堂》帶您體驗如何利用 Splunk 與內建的欄位定義功能,將陌生的日誌轉換成有意義的欄位,再透過搜尋報表客製,完成資料的分析與呈現,為您的特殊日誌設計一個實用的分析儀表板。





2013年4月28日 星期日

恭喜長庚大學 錡先生獲Splunk資安事件調查X檔案大獎New HTC One

上了整個下午的課,大家還是精神奕奕!原來在精彩的課程之後,主辦單位還精心安排了抽獎活動呢!在公平,公正,公開沒有內定的黑色摸彩箱裡面,精誠資訊 數據加值應用部林宗瀛協理抽出這位幸運得主~~~長庚大學網管工程師錡利鋒!!!恭喜錡先生獲得Splunk資安事件調查X檔案大獎New HTC One,我們都好羨慕你喔!
恭喜Splunk資安事件調查X檔案大獎New HTC One得主

2013年4月26日 星期五

Splunk 資安事件調查X檔案圓滿落幕囉!


Splunk 資安事件調查X檔案圓滿落幕囉!不知道各位朋友有沒有來參加我們的盛會呢?後續我們還會陸續舉辦多場研討會!研討會訊息也都會搶先在精誠資訊 Splunk 加值應用中心FB粉絲團上公布!
看大家上課是不是很認真呢!!

2013年4月23日 星期二

活動快訊:Splunk有獎徵答,最佳分享送敲可愛忍者隨身碟!!

請問大家都用Splunk來做些甚麼?
咦~什麼是Splunk?同學別鬧啦!!
是用來做網路與系統的IT維運管理?
全面性的應用系統管理?
還是資安監控調查與稽核應用?
又或是使用者行為剖析與商業智慧?
都歡迎大家分享出來? 
我們會在5/15 (三),選出最棒的分享。然後奉上超可愛的 "忍者 sub隨身碟",還有其他的贈品,大家快點到我們的粉絲團留言喔!!

2013年4月22日 星期一

[集氣]Splunk 加值應用中心粉絲團成立!



Splunk加值應用中心成立粉絲團囉!請各位網友,鄉民,好朋友,都到精誠資訊 Splunk 加值應用中心按個讚!!!粉絲團將不定期的舉辦小遊戲及Splunk訊息分享,大家每天都要上來說說話喔!我先偷偷告訴大家,從今天到5/15有一個有獎徵答活動,搶先答對的朋友將會得到可愛的忍者造型隨身碟喔!現在就連過去看看吧~ *^^*
快按讚加入
精誠資訊 Splunk 粉絲團
!




活動快訊:《4/25 APT 型流感即刻救援!Splunk 資安事件調查X檔案》


日前發生在韓國的駭客攻擊事件震驚國際,造成大規模的企業服務停擺,引起企業損失與民眾恐慌,也讓資安議題再度受到關注,其實發生在周遭的資安事件層出不窮,APT先進持續威脅的陰影又如影隨形,很多企業對於未知的惡意攻擊仍沒有理想的應對之道,當事件發生的當下企業不知如何因應,事件發生後企業也不清楚如何透過有效的分析迅速釐清事件全貌,成為無法防禦的資安漏洞。精誠資訊本次特地邀請韓國重量級的資安專家與會,分享在韓國發生的駭客攻擊事件後最火的實戰經驗,利用Splunk協助多家公司迅速分析駭客的攻擊軌跡,將企業的風險與損失降至最低。

精誠資訊將於4/25()假寒舍艾美酒店舉辦《Splunk資安事件調查X檔案》研討會,除了韓國重量級講師外,尚有The Honeynet Project負責人 蔡一郎先生,與中華電信研究院資通安全研究所  劉順德先生的資安應用,全程精采可期,邀請您一同參與本場資安盛會。
  • 活動時間:2013年4月25日(四) 13:00-17:30
  • 活動地點:寒舍艾美酒店3F琥珀廳 (台北市松仁路38號)
  • 活動詳情及報名方式:請按此活動網頁
  • 活動諮詢:精誠資訊游小姐 | T 02-7720-1888 ext.5600