这回,我们来谈谈Splunk

2024-02-16 16:58
文章标签 谈谈 splunk 这回

本文主要是介绍这回,我们来谈谈Splunk,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

Splunk 的声名鹊起,是源于它出色的日志管理能力,但实际上,Splunk更出色的是它在数据分析方面表现出来的出色性能, Splunk使收集、索引和利用所有应用程序、服务器和设备生成数据的速度得到了大幅的提升。使用 Splunk 处理计算机数据,可以在几分钟内收集、分析和实时获取数据,并从中快速找到系统异常问题和调查安全事件,监视端对端基础结构,避免服务性能降低或中断,以较低成本满足合规性要求,关联并分析跨越多个系统的复杂事件,从而获取新层次的运营可见性以及IT和业务智能。

游走在大数据之间

由此可见,在大数据时代,Splunk应该很有用武之地,而事实情况也的确如此,Splunk在数据收集和分析方面展现的“才能”,获得的大部分企业的认可,全球财富100强中有超过85家公司都在使用Splunk,而Splunk在全球的企业用户也有13000家之多。

Splunk公司北亚区总经理戴健庆这样解释Splunk在企业中受到青睐的原因,他表示,目前,人类从遥远的过去到现在所产生的所有数据,90%以上都是在过去不足四年的时间中产生的,而这些数据大部分都由机器产生。电脑、手机、手环、物联网设备等等,时时刻刻都在不停的产生数据。

假如企业不懂得利用这些数据,无法理解这些数据背后所蕴含的真正意义,那么,在云、大数据、共享经济、人工智能、物联网、FinTech、工业4.0的时代,这样的企业终将被市场所淘汰。而Splunk则可以帮助企业利用这些机器产生的海量数据,让企业在纷繁复杂的数据中找到真正的商业价值,顺利完成数字转型,从而在新时代残酷激烈的市场竞争中,立于不败之地。

图片描述

Splunk强在哪里?

看到这里,可能很多人都会有这样的疑问,Splunk不就是一个性能超强、运行速度超快的数据库么?对此,戴健庆表示,传统关系型据数据库在处理数据时,需要先为数据建模,然后把数据导入数据库进行处理,而基于数据建模来分析未来可能的问题,这本身就是一个问题,因为你无法预知未来会发生什么问题,因此,也就无从预先知晓需要收集哪些数据。而Splunk则是预先把未经筛选的全部非结构化的数据放入系统中,当有需要的时候再根据实际的情况,进行相应的处理和分析,这样就不会出现传统数据处理所面临的上述问题。而正是基于这样的特殊架构,Splunk能够支持处理PB级的数据,并能够实现实时的报表。

图片描述

而Splunk在任何设备中都可以快速收集、搜索、分析、实时获取数据方面的能力,则是Splunk最强的三大核心能力。

做安全领域的“神经中枢”

但如果你简单的认为Splunk只能应用于一些特定的场景的化,那么,你对Splunk的定义可能就未免过于狭窄了,实际上,Splunk在五大应用场景中都可以充分发挥自己的优势,这五大场景是:应用交付、IT运营、安全、承诺和反欺诈、商业分析以及工业数据和物理网。

图片描述

不过,在这其中,Splunk在安全方面的表现,则更加出色,在Gartner 2016 信息安全和事件管理魔力象限中,Splunk位于业内领导者的地位,其在2016年信息安全和事件管理报告全部的三个使用案例中,获得了最高分,这也是Splunk连续四年成为象限的领导者,同时,在The Forrester Wave第一季度安全分析平台的分析报告中,Splunk也以17项标准中荣获的最高评分,成为2017年度该领域的领导者。

图片描述

对此,Splunk全球安全事业部总经理、公司高级副总裁宋海燕介绍说,这几年,Splunk一直在驱动的一件事情就是要用分析为主来驱动企业的安全性。而要实现以分析来驱动企业安全性,有三大要素,第一,在系统当中一定要有一个风险模型,这个风险模型可以让应用风险和IT风险连接在一起,这样分析就会更准确。其次,如今,攻击每时每刻都在发生,攻击的信息也在大量产生,而对于这些攻击信息,收集的越多,你能看到的威胁就越多,成功防范这些攻击的可能性就越大,因此,智能的分析非常重要。第三,安全分析类的软件很多,只有把人、数据和技术完美融合的产品,才能够帮助企业实现以分析驱动企业安全性。

图片描述

而得益于Splunk全面的数据收集和覆盖能力、精准的数据分析能力以及将IT风险与业务风险相结合的风险模型,Splunk克服了传统安全分析存在的数据缩减、大海捞针方式的数据筛选以及在新业务带来的难以预知的IT风险的顽疾,让分析驱动企业安全成为可能。Splunk能够帮助企业用户完成从情感感知的安全中心进化到快速响应和分析的安全中心,改变安全运营的方式,将原来的检测中心改造为指挥中心,将以往人力为主的安全性方式改变成为人力+机器学习的方式,连接人、机器和数据,从而成为企业安全的“神经中枢”。

图片描述

宋海燕表示,Splunk的愿景,就是希望和更多的客户、合作伙伴一起,以新的安全技术以及新的安全性达成方式驱动创新需求,以“看见, 思考, 然后行动”的自动化全循环方式,保证对安全技术的投入和优先权、确保安全神经中枢的平台和解决方案的关键需求,把每一个数据中心、安全中心都打造成信息安全的指挥中心。

这篇关于这回,我们来谈谈Splunk的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/715150

相关文章

splunk指定syslog来源的sourcetype

日常工作使用splunk来分析数据,由于会接收到来自不同网络设备的数据,大多由sysylog发送出来,默认端口为udp的514端口,这样就会造成数据类型sourcetype没法确定,在使用过程中只能依靠host(来源ip)来判断,如果一台设备发送不同类型的数据,就没办法区分。因此需要用splunk的配置文件来指定udp:514的sourcetype。 在$HOME/etc/apps

停用多说插件,谈谈多说的利于弊

昨天已经更换了一次主题,不过在做一些修改的时候发现不是很方便,所以在今天又更换了一个备用的主题,顺便把多说这个插件也禁用了。 国内类似多说的评论插件还有友言、灯鹭、评论啦。不可否认的是这些插件做的也很诱人,都提供了漂亮的外观,丰富的自定义样式,还支持多种社会媒体账号,对数据的分析与统计。 不过也有让Joe头疼的地方,就拿多说来说,先说它的加载速度,不知道别的网站怎么样,就Joe用多说这段

谈谈innodb和myisam的区别

MyISAM 和 InnoDB 讲解   InnoDB和MyISAM是许多人在使用MySQL时最常用的两个表类型,这两个表类型各有优劣,视具体应用而定。基本的差别为:MyISAM类型不支持事务处理等高级处理,而InnoDB类型支持。MyISAM类型的表强调的是性能,其执行数度比InnoDB类型更快,但是不提供事务支持,而InnoDB提供事务支持已经外部键等高级数据库功能。   以下是一

谈谈如何使用Netty开发实现高性能的RPC服务器(十三)

http://www.cnblogs.com/jietang/archive/2016/10.html  (大神的博客,真的是长见识了~) RPC(Remote Procedure Call Protocol)远程过程调用协议,它是一种通过网络,从远程计算机程序上请求服务,而不必了解底层网络技术的协议。说的再直白一点,就是客户端在不必知道调用细节的前提之下,调用远程计算机上运行的某个对象,

DDoS攻击增速惊人,谈谈防御DDoS攻击的几大有效方法

过去的十年里,DDoS攻击是计算机科学领域中最“头疼”的问题之一。Gcore发现,DDoS攻击增速惊人,2021年DDoS攻击峰值流量为300Gbps,2022年增至650 Gbps,2023 年Q3-Q4季度增至1600 Gbps (1.6 Tbps)。企业如果没有采取足够的防御措施,就会在这场攻防之战中陷入被动。今天就来聊聊防御DDoS攻击的几大有效方法。      在了解防御DD

【Android面试八股文】谈谈你对TCP 流量控制与拥塞控制的理解

文章目录 一、流量控制1.1 流量控制的概念1.2 滑动窗口1.3 零窗口 二 、拥塞控制2.1 拥塞控制的概念2.2 慢启动2.3 拥塞避免2.4 快重传与快恢复2.4.1 快重传2.4.2 快恢复 三、总结 TCP的拥塞控制和流量控制虽然采取的动作很相似,但 拥塞控制与网络的拥堵情况相关联,而 流量控制与接收方的缓存状态相关联,是针对完全不同的问题而采取的措施 。 拥

港硕上岸鹅厂算法岗,谈谈感受和心得!

节前,我们组织了一场算法岗技术&面试讨论会,邀请了一些互联网大厂朋友、今年参加社招和校招面试的同学。 针对大模型技术趋势、算法项目落地经验分享、新手如何入门算法岗、该如何准备面试攻略、面试常考点等热门话题进行了深入的讨论。 总结链接如下: 《大模型面试宝典》(2024版) 发布! 喜欢本文记得收藏、关注、点赞。更多实战和面试交流,文末加入我们 不知不觉间,我已经在鹅厂实习将近一个月了

谈谈JAVA程序的反编译

如今JAVA语言在全世界范围正如火如荼般的流行,它广范地应用在INTERNET的数据库、多媒体、CGI、及动态网页的制作方面。1999年在美国对JAVA程序员的需求量首次超过C++!   最近分析一些JAVA程序,对JAVA的反编译进行了一番了解,下面将我所了解的情况作以下介绍,希望对JAVA爱好者有所帮助。   JAVA是采用一种称做“字节编码”的程序结构,分为小程序(嵌入到HTML

简单谈谈云服务器私网IP的存在意义及优势

云服务器是基于虚拟化技术的计算资源,可以在云平台上灵活创建和管理。为了满足不同用户的需求,云服务提供商在云服务器上分配了两种类型的IP地址:公网IP和私网IP。其中,私网IP是指在局域网内使用的内部IP地址,无法通过公网直接访问。 云服务器存在私网IP的主要原因如下: 1.安全性:私网IP可以提高云服务器的安全性。公网IP是直接暴露在互联网上的,容易受到各种网络攻击。相比之下,私网IP只在

借报告Team ID错误谈谈Mac app文件签名与公证

文章目录 目的起因流程熟悉本地证书、认证证书申请在钥匙串中创建要公证app的profile(公证的时候会用到)程序打包后App文件进行app签名压缩打包公证公证变化在WWDC19, 苹果在MacOS 10.14之后引入了公证(Notarization)这一机制来提升安全性. 主要分以下几步新的公证workflow 公证命令 添加票据、盖章,注入认证消息mac dmg 打包认证注意事项参考博客