Training Splunk Enterprise Security

  • 3 dagen
  • 2.499
  • Eerstvolgende startdatum 1 september

Wil je een SIEM-oplossing kunnen inrichten in Splunk Enterprise Security, zodat je bedreigingen voor je IT-systemen vroegtijdig opspoort en gericht kunt onderzoeken? In deze training leer je dashboards, correlation searches en investigation-pipelines op te zetten op basis van uiteenlopende databronnen, inclusief live-streaming data. Daarnaast leer je bedreigingen en risico's te detecteren en te beoordelen met de analysemodules van ES. Hierdoor ben je in staat om security monitoring en incident investigation zelf in te richten en uit te voeren.

Wil je een SIEM-oplossing kunnen inrichten in Splunk Enterprise Security, zodat je bedreigingen voor je IT-systemen vroegtijdig opspoort en gericht kunt onderzoeken? In deze training leer je dashboards, correlation searches en investigation-pipelines op te zetten op basis van uiteenlopende databronnen, inclusief live-streaming data. Daarnaast leer je bedreigingen en risico's te detecteren en te beoordelen met de analysemodules van ES. Hierdoor ben je in staat om security monitoring en incident investigation zelf in te richten en uit te voeren.

Eduvision:

is al 20 jaar thuis in IT & Tech

levert passende oplossingen

vertaalt ‘theorie’ naar ‘praktijk’

biedt antwoord op elk vraagstuk

is pas tevreden als jij dat bent

Kies hier je training

  • Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie nieuwe trainingslocatie op de Veluwe in Apeldoorn.
    Bedrijfstraining
    Aantal dagen en prijs: in overleg
    Voor één of meerdere deelnemers, op de door jou gewenste locatie (maatwerk mogelijk)
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw werksituatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement.
    Privétraining
    Aantal dagen en prijs: in overleg
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven.
    Virtuele training
    (Remote classroom)
    Aantal dagen en prijs: in overleg
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie nieuwe trainingslocatie in Apeldoorn (midden op de Veluwe).
    Klassikale training
    Aantal dagen: 3 dagen / € 2.499 (excl. btw, prijs per deelnemer)
     Bel mij hierover
     Ik wil me inschrijven

    Startdata virtueel (Remote Classroom)

    07-09-2026, Virtueel  
    06-10-2026, Virtueel  
    04-11-2026, Virtueel  
    03-12-2026, Virtueel  
    08-01-2027, Virtueel  

    Startdata op locatie

    01-09-2026, Eindhoven  
    07-09-2026, Apeldoorn  
    07-09-2026, Utrecht  
    14-09-2026, Maastricht  
    21-09-2026, Rotterdam  

    Alle startdata

    = STARTGARANTIE

    Deze training gaat zeker door; er zijn voldoende aanmeldingen. Heb je vragen of wil je weten hoeveel plekken er nog beschikbaar zijn? Bel ons dan gerust!

    = NOG GEEN STARTGARANTIE

    Deze training krijgt startgarantie zodra er voldoende aanmeldingen zijn: bel ons om te horen wat de actuele status is of wat op dit moment de alternatieven zijn.

Training Splunk Enterprise Security: Inleiding

Splunk Enterprise Security (ES) bouwt voort op het Splunk-platform en biedt een complete SIEM-oplossing waarmee je bedreigingen voor je IT-systemen geautomatiseerd opspoort, monitort en onderzoekt. Tijdens deze training leer je hoe je die oplossing zelf inricht op basis van uiteenlopende databronnen, inclusief live-streaming data. Je begint bij de databronnen en datamodellen die ES nodig heeft, en werkt van daaruit naar notable events, correlation searches en de analysemodules waarmee je verdachte activiteit in beeld brengt.

Je richt de kern-dashboards in en doorloopt een volledige investigation-pipeline, van de eerste melding tot een gedocumenteerd onderzoek in de Mission Control-omgeving. Daarnaast verdiep je je in de intelligence-modules voor web, gebruikers, threats en netwerkprotocollen, en zet je glass tables op die de beveiligingsstatus overzichtelijk maken. Je werkt steeds met herkenbare securityscenario's, zodat je het geleerde direct kunt vertalen naar je eigen monitoring.

Onze trainers zijn dagelijks werkzaam op dit expertisegebied en geven tips en inzichten die aansluiten op je eigen werkpraktijk. Waar gewenst en mogelijk stemmen we de voorbeelden af op de securityvraagstukken die in jouw omgeving spelen. Hierdoor ben je na afloop in staat om zelf dashboards en investigation-pipelines in te richten en bedreigingen gericht te onderzoeken.

Deze training als bedrijfstraining voor jou en je team?

Elk vraagstuk en elke situatie is anders; daarom staan tijdens een bedrijfstraining jouw organisatie en (bedrijfs)vraagstukken centraal. In goed overleg stellen we een lesprogramma samen dat volledig aansluit bij jouw (jullie!) specifieke uitdaging, wensen en dagelijkse werkpraktijk.

Doelen

Na deze training ben je in staat om:

  • Een SIEM-oplossing in Splunk Enterprise Security in te richten op basis van uiteenlopende databronnen, inclusief live-streaming data
  • Notable events, correlation searches en alerting op te zetten voor security monitoring
  • De kern-dashboards en een volledige investigation-pipeline in te richten en te gebruiken bij incident investigation
  • Verschillende typen bedreigingen en risico's te detecteren en te beoordelen met de analysemodules van ES
  • Glass tables op te zetten die de beveiligingsstatus van je IT-infrastructuur inzichtelijk maken

Training Splunk Enterprise Security: Modulen

Tijdens de training Splunk Enterprise Security komen onderstaande onderwerpen aan bod.

NB: Afhankelijk van snelle ontwikkelingen op dit expertisegebied, kan de werkelijke trainingsinhoud hier van afwijken. Bel ons gerust voor meer informatie over de actuele inhoud.

  • Introductie ES, databronnen en alerting
    • Kennismaken met de opzet en werking van Enterprise Security als SIEM-oplossing
    • Databronnen aansluiten en de datamodellen inrichten die ES voor security nodig heeft
    • Live-streaming data ontsluiten als bron voor je monitoring
    • Notable events opzetten en alerting configureren
  • Security monitoring en incident investigation
    • De beveiligingsstatus monitoren met het Security Posture dashboard
    • Events onderzoeken via het Incident Review dashboard
    • Correlation searches opstellen om verdachte activiteit automatisch te herkennen
    • Notable events creëren en investigation workflows doorlopen
    • Adaptive response actions inzetten om geautomatiseerd op meldingen te reageren
  • Incident investigation en risicoanalyse
    • Onderzoeken opbouwen en beheren in de Mission Control-omgeving
    • Timelines en journals inzetten om de stappen van een onderzoek vast te leggen
    • Forensisch onderzoek uitvoeren op uiteenlopende typen events
    • Het Risk Analysis dashboard gebruiken en risicoscores interpreteren
  • Intelligence-modules voor web, gebruikers, threats en protocollen
    • Webverkeer analyseren en events filteren met Web Intelligence
    • Gebruikersgedrag volgen via het user activity dashboard en de access anomaly dashboards
    • Asset en Identity Investigators toepassen en asset- en identity-stromen opzetten
    • Bedreigingen in kaart brengen met het threat activity dashboard en het threat artifact dashboard
    • Netwerkverkeer analyseren met Protocol Intelligence op basis van stream events
    • ES predictive analytics inzetten om bedreigingen te voorspellen
  • Glass tables en best practices
    • Glass tables opzetten die de beveiligingsstatus in één oogopslag tonen
    • Drilldown-opties toevoegen om van overzicht naar detail te navigeren
    • Key indicators configureren voor de metrics die je wilt volgen
    • Best practices toepassen bij het inrichten en onderhouden van je ES-omgeving

Training Splunk Enterprise Security: Extra info

Aanpak

De training is praktisch en interactief van opzet, met veel ruimte voor jouw vragen en werksituatie. Je gaat aan de slag met passende praktijkvoorbeelden. Door actief te oefenen, te analyseren en te evalueren, maak je je de materie stap voor stap eigen en ervaar je hoe je een SIEM-oplossing in Splunk ES inricht en bedreigingen gericht onderzoekt.

Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Ze beschikken dus niet alleen over de meest actuele kennis, maar hebben ook essentiële praktijkervaring. Hierdoor zijn ze in staat om een waardevolle vertaalslag te maken van ‘kennis’ naar ‘toepassing binnen jouw organisatie en werksituatie’.

Doelgroep

Deze training is bedoeld voor iedereen die met Splunk zelf security monitoring en incident investigation wil inrichten en uitvoeren binnen Enterprise Security.

Voorkennis

Ervaring met de Splunk-kernfunctionaliteit is vereist, waaronder het opstellen van zoekopdrachten in SPL en het werken met data-indexering. Je werkt tijdens de training in een testomgeving die op je productieomgeving is gebaseerd. Mocht je hier vragen over hebben, neem dan gerust contact met ons op.

Benodigdheden

Om het meeste uit jouw training te halen verzoeken we je vriendelijk een eigen laptop mee te nemen om eventueel direct aan de slag te kunnen gaan. Verdere benodigdheden worden, indien van toepassing, in voorbereiding op de training met je besproken.

Vervolgstappen

Binnen dit expertisegebied beschikken wij over ruime kennis en praktijkervaring. Zoek je meer diepgang of een (compleet) andere insteek? Neem dan gerust contact met ons op voor een vrijblijvende verkenning. We denken graag met je mee!

Er zijn verschillende vervolgtrainingen, die aansluiten op specifieke onderwerpen, toepassingen en werkcontexten.

Wil je je verder verdiepen in Splunk Enterprise Security en het Splunk platform, dan sluiten deze trainingen aan:

  • Splunk Enterprise Power User
  • Splunk Dashboarding
  • Splunk Enterprise Administrator
  • Splunk Phantom Playbook Developer

Wil je de bredere context van SIEM en security operations beter begrijpen, dan zijn deze trainingen relevant:

  • Certified SOC Analyst
  • SIEM: Security Information and Event Management

Training Splunk Enterprise Security: Startdata

Kies uit 6 locatie(s) in Nederland. Ook beschikbaar in Antwerpen.



Bedrijfstraining

Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie trainingslocatie op de Veluwe in Apeldoorn. Bel ons gerust voor advies; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.

Privétraining

De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw situatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement. Bel ons gerust voor een (maatwerk)privétraining te bespreken; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.

Virtuele training

Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.

Klassikale training

Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie trainingslocatie in Apeldoorn (midden op de Veluwe). Heb je een vraag? Bel ons gerust; we helpen je graag verder. Je kunt je natuurlijk ook gelijk inschrijven.

Training Splunk Enterprise Security: Tarieven

Tarief

De kosten voor de Training Splunk Enterprise Security bedragen €2.499,00 (excl. €524,79 btw). Dit betreft het tarief voor deelname aan een klassikale training. Wil je liever een bedrijfstraining of privétraining? Bel ons dan of vraag online een voorstel aan.

Bij dit bedrag is alles inbegrepen, inclusief materialen en lunch (lunch inbegrepen indien de training dagvullend is).

Training Splunk Enterprise Security: Virtuele training

Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.

Virtuele training: hoe werkt dat?

Bij een virtuele training kun je via een online verbinding op afstand interactief deelnemen aan de training. Dit wordt ook wel ‘remote classroom’ of ‘virtual classroom’ genoemd. Dit werkt net even anders, maar biedt je dezelfde kwaliteit en is net zo effectief als een face-to-face-training.

Dezelfde kwaliteit, net even anders

Uitgangspunt bij een virtuele training is, dat er net zoveel kennis en vaardigheden worden overgedragen als bij een face-to-face-training. Bovendien dient het elk gewenst niveau van interactiviteit te faciliteren. Daarom werken we vanuit Eduvision met diverse systemen (o.a. dat van onze opdrachtgever), die deze doelstelling breed ondersteunen (waaronder Microsoft Teams of Zoom). Als cursist kun je gratis en eenvoudig inloggen, via een app of via het web.

De verschillende systemen bieden o.a. de volgende mogelijkheden:

  • De training volgen met meerdere deelnemers, die je afhankelijk van of ze een camera hebben al dan niet kunt zien.
  • Als deelnemers een microfoon hebben, kunnen ze ook met de trainer praten. De trainer kan aangeven en technisch faciliteren wie er kan praten. Deelnemers kunnen virtueel aangeven dat ze wat willen zeggen; de trainer kan hen vervolgens het woord geven.
  • Deelnemers kunnen meekijken met de trainer en de trainer kan switchen tussen verschillende schermen die hij wil laten zien.
  • Als de deelnemer daar toestemming voor geeft, kan de trainer meekijken op het scherm van de deelnemer (of zelfs het scherm overnemen).
  • Er is vaak een chatfunctie, waarmee vragen of opmerkingen voor iedereen zichtbaar worden op het scherm.
  • Er is soms een opnamefunctie (de trainer bepaalt - rekening houdend met ieders privacy - of die aan- of uitgezet wordt), waardoor je later (een deel van) de training kunt terugkijken.
  • Er kan gebruik gemaakt worden van een whiteboard.
  • Er kunnen bestanden gedeeld worden.

NB: Het is handig als je als cursist beschikt over een microfoon of camera (het eerste meer dan het tweede), maar het is geen must; ook zonder kun je deelnemen aan de training. Wél is het zo dat met name een microfoon de interactiviteit bewerkstelligt. Mocht je geen camera of microfoon op de computer hebben, dan is het ook mogelijk om tegelijkertijd in te loggen met je telefoon, zodat je én duidelijk (lees: groot) beeld hebt én kunt beschikken over microfoon en/of camera.

Wil je een SIEM-oplossing kunnen inrichten in Splunk Enterprise Security, zodat je bedreigingen voor je IT-systemen vroegtijdig opspoort en gericht kunt onderzoeken? In deze training leer je dashboards, correlation searches en investigation-pipelines op te zetten op basis van uiteenlopende databronnen, inclusief live-streaming data. Daarnaast leer je bedreigingen en risico's te detecteren en te beoordelen met de analysemodules van ES. Hierdoor ben je in staat om security monitoring en incident investigation zelf in te richten en uit te voeren.

Kies hier je training

  • Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie nieuwe trainingslocatie op de Veluwe in Apeldoorn.
    Bedrijfstraining
    Aantal dagen en prijs: in overleg
    Voor één of meerdere deelnemers, op de door jou gewenste locatie (maatwerk mogelijk)
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw werksituatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement.
    Privétraining
    Aantal dagen en prijs: in overleg
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven.
    Virtuele training
    (Remote classroom)
    Aantal dagen en prijs: in overleg
     Bel mij hierover
     Stuur mij een vrijblijvend voorstel
  • Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie nieuwe trainingslocatie in Apeldoorn (midden op de Veluwe).
    Klassikale training
    Aantal dagen: 3 dagen / € 2.499 (excl. btw, prijs per deelnemer)
     Bel mij hierover
     Ik wil me inschrijven

    Startdata virtueel (Remote Classroom)

    07-09-2026, Virtueel  
    06-10-2026, Virtueel  
    04-11-2026, Virtueel  
    03-12-2026, Virtueel  
    08-01-2027, Virtueel  

    Startdata op locatie

    01-09-2026, Eindhoven  
    07-09-2026, Apeldoorn  
    07-09-2026, Utrecht  
    14-09-2026, Maastricht  
    21-09-2026, Rotterdam  

    Alle startdata

    = STARTGARANTIE

    Deze training gaat zeker door; er zijn voldoende aanmeldingen. Heb je vragen of wil je weten hoeveel plekken er nog beschikbaar zijn? Bel ons dan gerust!

    = NOG GEEN STARTGARANTIE

    Deze training krijgt startgarantie zodra er voldoende aanmeldingen zijn: bel ons om te horen wat de actuele status is of wat op dit moment de alternatieven zijn.

Training Splunk Enterprise Security: Inleiding

Splunk Enterprise Security (ES) bouwt voort op het Splunk-platform en biedt een complete SIEM-oplossing waarmee je bedreigingen voor je IT-systemen geautomatiseerd opspoort, monitort en onderzoekt. Tijdens deze training leer je hoe je die oplossing zelf inricht op basis van uiteenlopende databronnen, inclusief live-streaming data. Je begint bij de databronnen en datamodellen die ES nodig heeft, en werkt van daaruit naar notable events, correlation searches en de analysemodules waarmee je verdachte activiteit in beeld brengt.

Je richt de kern-dashboards in en doorloopt een volledige investigation-pipeline, van de eerste melding tot een gedocumenteerd onderzoek in de Mission Control-omgeving. Daarnaast verdiep je je in de intelligence-modules voor web, gebruikers, threats en netwerkprotocollen, en zet je glass tables op die de beveiligingsstatus overzichtelijk maken. Je werkt steeds met herkenbare securityscenario's, zodat je het geleerde direct kunt vertalen naar je eigen monitoring.

Onze trainers zijn dagelijks werkzaam op dit expertisegebied en geven tips en inzichten die aansluiten op je eigen werkpraktijk. Waar gewenst en mogelijk stemmen we de voorbeelden af op de securityvraagstukken die in jouw omgeving spelen. Hierdoor ben je na afloop in staat om zelf dashboards en investigation-pipelines in te richten en bedreigingen gericht te onderzoeken.

Deze training als bedrijfstraining voor jou en je team?

Elk vraagstuk en elke situatie is anders; daarom staan tijdens een bedrijfstraining jouw organisatie en (bedrijfs)vraagstukken centraal. In goed overleg stellen we een lesprogramma samen dat volledig aansluit bij jouw (jullie!) specifieke uitdaging, wensen en dagelijkse werkpraktijk.

Doelen

Na deze training ben je in staat om:

  • Een SIEM-oplossing in Splunk Enterprise Security in te richten op basis van uiteenlopende databronnen, inclusief live-streaming data
  • Notable events, correlation searches en alerting op te zetten voor security monitoring
  • De kern-dashboards en een volledige investigation-pipeline in te richten en te gebruiken bij incident investigation
  • Verschillende typen bedreigingen en risico's te detecteren en te beoordelen met de analysemodules van ES
  • Glass tables op te zetten die de beveiligingsstatus van je IT-infrastructuur inzichtelijk maken

Training Splunk Enterprise Security: Modulen

Tijdens de training Splunk Enterprise Security komen onderstaande onderwerpen aan bod.

NB: Afhankelijk van snelle ontwikkelingen op dit expertisegebied, kan de werkelijke trainingsinhoud hier van afwijken. Bel ons gerust voor meer informatie over de actuele inhoud.

  • Introductie ES, databronnen en alerting
    • Kennismaken met de opzet en werking van Enterprise Security als SIEM-oplossing
    • Databronnen aansluiten en de datamodellen inrichten die ES voor security nodig heeft
    • Live-streaming data ontsluiten als bron voor je monitoring
    • Notable events opzetten en alerting configureren
  • Security monitoring en incident investigation
    • De beveiligingsstatus monitoren met het Security Posture dashboard
    • Events onderzoeken via het Incident Review dashboard
    • Correlation searches opstellen om verdachte activiteit automatisch te herkennen
    • Notable events creëren en investigation workflows doorlopen
    • Adaptive response actions inzetten om geautomatiseerd op meldingen te reageren
  • Incident investigation en risicoanalyse
    • Onderzoeken opbouwen en beheren in de Mission Control-omgeving
    • Timelines en journals inzetten om de stappen van een onderzoek vast te leggen
    • Forensisch onderzoek uitvoeren op uiteenlopende typen events
    • Het Risk Analysis dashboard gebruiken en risicoscores interpreteren
  • Intelligence-modules voor web, gebruikers, threats en protocollen
    • Webverkeer analyseren en events filteren met Web Intelligence
    • Gebruikersgedrag volgen via het user activity dashboard en de access anomaly dashboards
    • Asset en Identity Investigators toepassen en asset- en identity-stromen opzetten
    • Bedreigingen in kaart brengen met het threat activity dashboard en het threat artifact dashboard
    • Netwerkverkeer analyseren met Protocol Intelligence op basis van stream events
    • ES predictive analytics inzetten om bedreigingen te voorspellen
  • Glass tables en best practices
    • Glass tables opzetten die de beveiligingsstatus in één oogopslag tonen
    • Drilldown-opties toevoegen om van overzicht naar detail te navigeren
    • Key indicators configureren voor de metrics die je wilt volgen
    • Best practices toepassen bij het inrichten en onderhouden van je ES-omgeving

Training Splunk Enterprise Security: Startdata

Kies uit 6 locatie(s) in Nederland. Ook beschikbaar in Antwerpen.



Bedrijfstraining

Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie trainingslocatie op de Veluwe in Apeldoorn. Bel ons gerust voor advies; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.

Privétraining

De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw situatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement. Bel ons gerust voor een (maatwerk)privétraining te bespreken; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.

Virtuele training

Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.

Klassikale training

Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie trainingslocatie in Apeldoorn (midden op de Veluwe). Heb je een vraag? Bel ons gerust; we helpen je graag verder. Je kunt je natuurlijk ook gelijk inschrijven.

Training Splunk Enterprise Security: Tarieven

Tarief

De kosten voor de Training Splunk Enterprise Security bedragen €2.499,00 (excl. €524,79 btw). Dit betreft het tarief voor deelname aan een klassikale training. Wil je liever een bedrijfstraining of privétraining? Bel ons dan of vraag online een voorstel aan.

Bij dit bedrag is alles inbegrepen, inclusief materialen en lunch (lunch inbegrepen indien de training dagvullend is).

Training Splunk Enterprise Security: Virtuele training

Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.

Virtuele training: hoe werkt dat?

Bij een virtuele training kun je via een online verbinding op afstand interactief deelnemen aan de training. Dit wordt ook wel ‘remote classroom’ of ‘virtual classroom’ genoemd. Dit werkt net even anders, maar biedt je dezelfde kwaliteit en is net zo effectief als een face-to-face-training.

Dezelfde kwaliteit, net even anders

Uitgangspunt bij een virtuele training is, dat er net zoveel kennis en vaardigheden worden overgedragen als bij een face-to-face-training. Bovendien dient het elk gewenst niveau van interactiviteit te faciliteren. Daarom werken we vanuit Eduvision met diverse systemen (o.a. dat van onze opdrachtgever), die deze doelstelling breed ondersteunen (waaronder Microsoft Teams of Zoom). Als cursist kun je gratis en eenvoudig inloggen, via een app of via het web.

De verschillende systemen bieden o.a. de volgende mogelijkheden:

  • De training volgen met meerdere deelnemers, die je afhankelijk van of ze een camera hebben al dan niet kunt zien.
  • Als deelnemers een microfoon hebben, kunnen ze ook met de trainer praten. De trainer kan aangeven en technisch faciliteren wie er kan praten. Deelnemers kunnen virtueel aangeven dat ze wat willen zeggen; de trainer kan hen vervolgens het woord geven.
  • Deelnemers kunnen meekijken met de trainer en de trainer kan switchen tussen verschillende schermen die hij wil laten zien.
  • Als de deelnemer daar toestemming voor geeft, kan de trainer meekijken op het scherm van de deelnemer (of zelfs het scherm overnemen).
  • Er is vaak een chatfunctie, waarmee vragen of opmerkingen voor iedereen zichtbaar worden op het scherm.
  • Er is soms een opnamefunctie (de trainer bepaalt - rekening houdend met ieders privacy - of die aan- of uitgezet wordt), waardoor je later (een deel van) de training kunt terugkijken.
  • Er kan gebruik gemaakt worden van een whiteboard.
  • Er kunnen bestanden gedeeld worden.

NB: Het is handig als je als cursist beschikt over een microfoon of camera (het eerste meer dan het tweede), maar het is geen must; ook zonder kun je deelnemen aan de training. Wél is het zo dat met name een microfoon de interactiviteit bewerkstelligt. Mocht je geen camera of microfoon op de computer hebben, dan is het ook mogelijk om tegelijkertijd in te loggen met je telefoon, zodat je én duidelijk (lees: groot) beeld hebt én kunt beschikken over microfoon en/of camera.