Ik schrijf splunk spl queries om je log data te analyseren en rapporteren

Sommige informatie is automatisch vertaald.

Nigeria

Ik spreek Engels

Splunk SPL expert, alerts, dashboards, SOC ondersteuning

Ik gebruik Splunk om complexe data om te zetten in duidelijke, bruikbare inzichten. Ik bied ondersteuning met SPL searches, data- en loganalyse, dashboards, rapporten, monitoring, troubleshooting en d...
Over deze dienst

Zet ruwe log data om in duidelijke, bruikbare SPL zoekopdrachten.

Ik schrijf en optimaliseer Splunk SPL queries om je te helpen zoeken, filteren en inzicht krijgen in grote hoeveelheden log data, of dat nu is door een grote dataset te beperken tot specifieke gebeurtenissen, belangrijke velden te extraheren of een herbruikbare zoekopdracht te maken voor voortdurende monitoring.

Voorbeeld van mijn werk: Met Windows Security event logs heb ik een zoekopdracht gemaakt om verdachte PowerShell-activiteit op te sporen, door procesuitvoeringsgebeurtenissen te tonen met gecodeerde of verborgen-venster vlaggen, een veelgebruikte techniek om kwaadaardige activiteit te verbergen. Het leverde 18 relevante gebeurtenissen op uit duizenden, precies wat onderzocht moet worden.

Wat ik kan doen:

  • SPL queries op maat voor jouw onderzoek of monitoring
  • Grote datasets beperken tot de relevante gebeurtenissen
  • Belangrijke velden extraheren (tijden, hosts, gebruikers, IP's, processen, commandolijnen)
  • Zoekopdrachten voor security onderzoek, threat hunting of algemene log analyse
  • Schoon, herbruikbare queries (Standard/Premium)

Voor je bestelt, zorg dat je klaar hebt:

  • Splunk toegang of voorbeeld/export log data
  • Wat je probeert te vinden of te monitoren
  • Specifieke velden of indicatoren die relevant zijn voor jouw case

Laten we je logs omzetten in antwoorden.

Mijn portfolio