Neem contact met ons op

Cursusaanbod

Soevereiniteit in open-source zoeken en analytische taken

  • Licentiewijzigingen bij Elastic en vorken (forks).
  • Functiepariteit tussen OpenSearch en Elasticsearch in 2025-2026.
  • Gebruiksgevallen: enterprise search, loganalyse, SIEM, observability.

Cluster-architectuur

  • Rollen: master, data, coordinating en ingest nodes.
  • Beveiligingsplug-in: TLS tussen nodes, certificaten, PKI.
  • Voorkomen van split-brain: discovery.seed_hosts en minimaal aantal master-nodes.

Gegevensinvoer

  • Indexering via REST API, bulkloading, definitie van mappings.
  • Beats, Fluent Bit en Logstash-pipelines.
  • OpenTelemetry Collector voor traces en metingen.

Zoeken en Dashboards

  • Query DSL: match, term, range, aggregaties, geneste velden.
  • OpenSearch Dashboards: visualisaties en dashboards.
  • SIEM-gebruiksgevallen: alertregels en anomaledetectie.

Indexbeheer

  • ILM: rollover, verkleinen, verwijderen.
  • Hot-warm-cold architectuur.
  • Optimalisatie van mappings en tekstanalyse.

Beveiliging en toegangscontrole

  • RBAC met gebruikers, rollen en tenants.
  • SAML- en OpenID Connect-authenticatie.
  • Documentniveaubeveiliging en veldmaskering.

Backup en herstel

  • Snapshot-repositories in MinIO, S3 of NFS.
  • Automatisering van snapshots met Curator/ISM.
  • Herstellen van specifieke indices en clusterbreed rampenherstel (DR).

Vereisten

  • Verstaling van zoekengines en omgekeerde indices.
  • Ervaring met REST API's en JSON.
  • Basiskennis van Linux-beheer: systemd, logs en pakketten.

Doelgroep

  • Engineers voor zoeken en loganalyse.
  • Teams die beheerde Elasticsearch of Splunk willen vervangen.
  • Veiligheidsanalisten die soevereine SIEM-backendoplossingen bouwen.
 14 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën