توضیحات
این پلتفرم هر گونه داده ماشینی را گردآوری و فهرستبندی مینماید. به این صورت که با استفاده نکردن از هرگونه طرح از پیش تعیین شده، قادر به جمعآوری و فهرستبندی تمامی دادههای ماشینی، تقریبا از تمام منابع، فرمتها یا مکانها به صورت Real Time میباشد. لازم به ذکر است که دادهها از برنامههای سفارشی و یا Package شده، App Serverها، Web Serverها، دیتابیسها، Wire Dataهای شبکهها، ماشینهای مجازی، تجهیزات سیار و مخابراتی، سیستمعاملها، سنسورها، پردازندههای مرکزی و موارد دیگر جمع آوری میشود. به زبان ساده هدف Splunk Enterprise در داده های شبکه و رابط های کاربری، آماده سازی، ثبت و نمایش اطلاعات به منظور افزایش کارایی در جستجو اطلاعات و تجزیه و تحلیل بهتر داده ها می باشد. همچنین برای جمع آوری اطلاعات Real Time در حوزه های DevOps و اینترنت اشیا (Internet of Things) دارای استانداردهای عظیمی از توسعه دهنده ها نظیر HTTP/JSON و SDKها می باشد و سرانجام، این پلتفرم میتواند دادههای ماشینی را با دادههای موجود در دیتابیسهای مرتبط، اطلاعات پایگاه داده و Hadoop و NoSQL پایگاه داده یکپارچه نماید.
جستجو و بررسی اطلاعات
به منظور اجرا، ایمنسازی و بررسی فناوری اطلاعات، توسعه دادن برنامههای کاربردی و همچنین فراهم نمودن تجزیه و تحلیل برای کسبوکار، فرایند “جستجو” نقطهی آغازین شناخت قابلیتهای استفاده از اطلاعات موجود میباشد. Splunk Enterprise دارای یک Search Processing Language بوده که به اختصار SPL نامیده میشود و برای مبتدیان به اندازه کافی ساده و برای استفادهی تحلیلگرانِ داده، به اندازه کافی پیشرفته میباشد. فرایند “جستجو” از اصطلاحات یا عبارات خاص و دستورات آماری و گزارشی قوی استفاده مینماید. با جمعآوری رویدادهای منابع مختلف شبکه، بینشهای جدیدی نسبت به اطلاعات شبکه ارائه میکند و میتواند با استفاده از حجم عظیمی از مجموعه دادهها، الگوها را تشخیص دهد. از دیگر قابلیتهای این پلتفرم، استفاده از جدول زمانی بصری برای انجام Zoom in و Zoom out به منظور کشف رفتارهای بداندیش بوده و همچنین با بررسی دقیق دادهها و حصول نتیجه و حذف اطلاعات غیرضروری رفتارهای مشکوک را مانند سوزنی در انبار کاه کشف میکند و در عین حال به رویدادهای مهم به محض وقوع آنها پاسخ میدهد.
افزودن اطلاعات
Splunk Enterprise به صورت خودکار اطلاعات را در هنگام جستجو از میان دادههای ماشینی شناسایی مینماید، در نتیجه کاربر قادر خواهد بود تا به سرعت از منابع اطلاعاتی جدید استفاده کند. همچنین با شناسایی، نامگذاری و ضمیمه کردن فیلدها و Data Pointها امکان افزودن محتوا و معنا را به دادههای ماشینی در اسپلانک (Splunk) میسر میسازد و با استفاده از رابط کاربری پویا، هر کاربری را قادر به شناسایی اتوماتیک روابط در اطلاعات و ساختن گزارشات قوی، بدون تسلط بر زبان جستجو را ممکن میسازد. از دیگر مزایای این پلتفرم میتوان تعریف آسان مدلهای داده نام برد که روابط را در اطلاعات ماشینی تبیین مینماید. غنیسازی نتایج جستجو با اطلاعات حاصله از دیتابیسهای مدیریت منابع خارجی، پیکربندی سیستمهای مدیریتی و دایرکتوریهای کاربر نیز از نکات برجستهی استفاده از این پلتفرم میباشد.
تامین لایسنس:
شرکت امن گستران روزبه امکان تامین لایسنس Splunk را دارد . برای این منظور با واحد فروش شرکت تماس حاصل فرمایید .
شایان ذکر است که با توجه به تخصص کارشناسان شرکت در پیاده سازی اسپلانک ، شرکت امن گستران روزبه میتواند مشاور خوبی برای انتخاب لایسنس مد نظر و همکاری در پیاده سازی باشد.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.