Effectuer une recherche sur le site

Votre devise

Splunk® Enterprise Admin : piloter et sécuriser l'infrastructure de données

Dans les organisations axées sur les données, la capacité à maintenir une plateforme d'analyse saine et performante est un enjeu opérationnel majeur.

Durée
5 jours 35 heures
Code
ASR007FR Code
Certification
Splunk® Enterprise Certified Admin Certification
Splunk® Enterprise Certified Admin

Formation accréditée pour la certification Splunk® Enterprise Certified Admin.

Présentation


Dans les organisations axées sur les données, la capacité à maintenir une plateforme d'analyse saine et performante est un enjeu opérationnel majeur. La gestion quotidienne des composants d'un environnement Splunk Enterprise exige des compétences pointues, allant de l'administration des licences à la configuration des têtes de recherche. Cette formation de niveau modéré est spécifiquement conçue pour valider les compétences techniques des administrateurs à prendre en charge la santé globale de l'infrastructure.

Ce programme intensif de 5 jours offre une immersion complète dans le cycle de vie des données, depuis leur ingestion via des Forwarders jusqu'à leur stockage optimisé dans des indexeurs. Les cours vous permettront d'explorer les techniques de parsing avancé, la normalisation des données via le modèle CIM et les stratégies de rétention multi-niveaux. Les problématiques critiques de sécurité, incluant le chiffrement des données et l'intégration avec des services d'annuaire externes, seront également abordées.

Au terme de cette session, votre expertise acquise vous permettra de garantir la stabilité et la sécurité d'un environnement Splunk tout en résolvant les goulots d'étranglement de performance. De plus, vous serez prêt à passer l'examen pour obtenir le titre de Splunk Enterprise Certified Admin. Cette certification professionnelle atteste de votre capacité à administrer efficacement les pipelines de données à l'échelle de l'entreprise.

Objectifs

À l'issue de cette formation Enterprise Admin, vous atteindrez les objectifs de compétences suivants :

  • gérer quotidiennement les composants clés de Splunk Enterprise, notamment les licences, les indexeurs et les Search Heads ;
  • configurer l'entrée et l'ingestion des données via diverses méthodes, telles que les API, Syslog ou les Forwarders ;
  • maîtriser le parsing et la normalisation des données via les fichiers de configuration avancés et le modèle CIM ;
  • administrer les stratégies d'indexation et les cycles de vie du stockage (buckets) ;
  • sécuriser l'environnement par la gestion des rôles, le chiffrement et l'intégration LDAP/SAML ;
  • optimiser les performances et surveiller la santé du système via le monitoring console ;
  • assurer la maintenance, la sauvegarde et le dépannage des composants Splunk ;
  • se préparer et réussir l'examen de certification Splunk Certified Enterprise Admin.
Dernière mise à jour: 19/03/2026

Avis des participants

Splunk est une marque déposée de Cisco Systems, Inc. ou de ses filiales aux États-Unis et dans d'autres pays. 
Leur mention à des fins pédagogiques ne constitue ni un engagement ni un partenariat.