Contattataci

Struttura del corso

Sovranità nel Ricerca e Analisi Open-Source

  • Cambiamenti alle licenze di Elastic e fork del progetto.
  • Confronto tra OpenSearch ed Elasticsearch in termini di parità delle funzionalità nel 2025-2026.
  • Casi d'uso: ricerca aziendale, analisi dei log, SIEM, osservabilità.

Architettura del Cluster

  • RUoli: master, data, coordinamento, ingestione.
  • Plugin di sicurezza: TLS interno ai nodi, certificati, PKI.
  • Prevenzione dello split-brain: discovery.seed_hosts e numero minimo di nodi master.

Ingestione dei Dati

  • Indicizzazione tramite API REST, caricamento bulk, definizioni di mapping.
  • Pipeline Beats, Fluent Bit e Logstash.
  • OpenTelemetry Collector per tracce e metriche.

Ricerca e Dashboard

  • Query DSL: match, term, range, aggregazioni, campi nidificati.
  • OpenSearch Dashboards: visualizzazioni e dashboard.
  • Casi d'uso SIEM: regole di alert e rilevamento delle anomalie.

Gestione degli Indici

  • ILM: rollover, riduzione, eliminazione.
  • Architettura hot-warm-cold.
  • Ottimizzazione del mapping e analisi del testo.

Sicurezza e Controllo degli Accessi

  • RBAC con utenti, ruoli e tenant.
  • Autenticazione SAML e OpenID Connect.
  • Sicurezza a livello di documento e masking dei campi.

Backup e Recupero

  • Repository di snapshot su MinIO, S3 o NFS.
  • Automazione degli snapshot con Curator/ISM.
  • Ripristino di indici specifici e DR a livello di cluster.

Requisiti

  • Conoscenza dei motori di ricerca e degli indici invertiti.
  • Esperienza con API REST e JSON.
  • Nozioni di base di amministrazione Linux: systemd, log, pacchetti.

Pubblico di Riferimento

  • Ingegneri di ricerca e analisi dei log.
  • Team che sostituiscono Elasticsearch gestito o Splunk.
  • Analisti della sicurezza che sviluppano backend SIEM sovrani.
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative