Je vais écrire des requêtes SPL pour analyser et rapporter vos données de logs

Certaines informations ont été traduites automatiquement.

Nigeria

Je parle Anglais

Expert SPL Splunk, alertes, tableaux de bord, support SOC

J'utilise Splunk pour transformer des données complexes en insights clairs et exploitables. Je propose un support pour les recherches SPL, l'analyse de données et logs, la création de tableaux de bord...
À propos de ce service

Transformez des données de logs brutes en recherches SPL claires et exploitables.

Je rédige et optimise des requêtes SPL pour vous aider à rechercher, filtrer et comprendre de grands volumes de données de logs, que ce soit pour réduire un ensemble de données volumineux à des événements spécifiques, extraire des champs clés ou créer une recherche réutilisable pour une surveillance continue.

Exemple de mon travail : En utilisant les logs d'événements de sécurité Windows, j'ai créé une recherche pour détecter une activité PowerShell suspecte, en faisant apparaître des événements d'exécution de processus utilisant des drapeaux encodés ou de fenêtres cachées, une technique courante pour dissimuler une activité malveillante. Elle a renvoyé 18 événements pertinents parmi des milliers, allant directement à l'essentiel à investiguer.

Ce que je peux faire :

  • Requêtes SPL adaptées à votre investigation ou surveillance
  • Réduire de grands ensembles de données aux événements importants
  • Extraire des champs clés (horodatages, hôtes, utilisateurs, IP, processus, lignes de commande)
  • Recherches pour investigation de sécurité, chasse aux menaces ou analyse générale des logs
  • Requêtes propres et réutilisables (Standard/Premium)

Avant de commander, préparez :

  • Accès à Splunk ou échantillons/données de logs exportés
  • Ce que vous cherchez ou surveillez
  • Tout champ ou indicateur spécifique pertinent pour votre cas

Transformons vos logs en réponses.

Mon portfolio