机器生成很多数据的。单个Linux或Windows服务器单独生成比任何人手动检查时间的更多日志。但是,在该数据中,可以从下一个网络攻击中保存组织的重要见解和行动项目,防止任务关键系统崩溃,使预测是关于未来容量需求的预测,或通过了解网站上的用户行为来提高销售。

遗憾的是,这么有价值的百货无意义的时间。只有在一个严重的事件发生时,它的优势狂热地通过这个数据搜索,试图弄清楚究竟发生了什么。

Splunk使挖掘这种数据简单而自动。通过使用其强大的发动机,直观的用户界面和强大的查询语言,IT专业人员可以根据从机器,数据库,IOT传感器,HTTP输出,SYSLOG或几乎任何其他源生成的数据创建报告,仪表板和警报。它现在可以主动甚至预测,而不是反应性。Splunk使机器数据适用于IT专业人员,然后反过来,有助于使其成为更好,更有力的商业功能。Splunk是不是令人惊讶的是8日最热的IT技能2018年

以下是Splunk的主要优势:

分裂的好处

Splunk是一个名副其实的“瑞士军刀”的IT世界。Splunk可以从几乎任何可想而出的源摄取数据。(我没有遇到Splunk无法消耗的数据源,但可能存在。)

1. Splunk可以捕获和分析非结构化数据

来自关系数据库的结构化数据,Hadoop集群,CSV文件等都是简单的,并且通过Splunk易于消耗。但任何常见的商业智能工具都可以捕获和分析结构化数据(我正在看着您,Tableau)。

在Splunk Excels在捕获和分析非结构化,机器生成的数据 - 对IT专业人员非常重要的数据类型。此数据来自许多来源,以及信息系统生成的日志中的大部分信息:服务器,虚拟机管理程序,容器,防火墙,路由器,传感器,数据库,文件/目录等。

Splunk可以使用机器学习来查找数据中的模式

机器在记录中很棒一切发生在他们或他们身上。它们并不擅长从该数据生成可操作的知识,甚至使数据易读对人类的数据。

Splunk可以使用机器学习来查找数据中的模式。这意味着Splunk可以帮助IT Prus预测即将来临的网络攻击,提醒它们当动作使磁盘达到其最大存储容量时,或者在备份将失败时预测。当然,它也可以帮助您根据数据库和其他业务来源的数据进行标准的商业智能预测。

3. Splunk有一个活跃的用户社区,导致丰富的附加组件和应用程序

Splunk的一部分是其高度活跃的社区,包括Splunk员工,客户和爱好者。我于2017年在旧金山访问了他们时尚的总部,它觉得我走进了一个HBO的一集硅谷。总部有一个古怪的,悠闲的感觉,人们专注于制作一个伟大的产品,在这样做时很开心。

由于这种态度,Splunk已经启用了一个伟大的和高度参与者的用户社区(“粉丝”可能会更加准确)。通过API和SDK的Splunk的开源可扩展性意味着有数千个附加组件和应用程序(其中大多数是免费的),频繁增加更多。这些应用程序由供应商,用户和Splunk工程师创建。它们通过提供预定义的数据模型,报告,仪表板等,扩展了Splunk的能力。任何人都可以制作一个应用程序,因此Splunk不仅仅是其核心产品 - 这是任何IT组织的必不可少的和不断发展的工具。

为什么选择删除替代品?

Splunk不是仅仅是Braineau等商业智能(BI)工具。BI工具依赖于大多数结构化数据和特定类型的数据源来派生商业洞察力。凭借Splunk,IT专业人员可以将BI功能与非结构化机数据的强大洞察力结合起来,以获得组织的更全面的视图。在我看来,这种结构化和非结构化数据的混合是数据的未来。Splunk可以是单个数据分析工具或补充现有的BI工具,而且像大多数产品一样,Splunk不是唯一的解决方案。

这是Spunk如何与现有的替代品相比:

Splunk与弹性堆栈

一个流行的,开源替代的分裂是弹性堆栈(以前的麋鹿)。弹性堆栈真的是四个开源产品组合:Kibana,Elasticsearch,Beats和Logstash。当这些产品一起工作时,它们可以复制Splunk的大部分功能,但弹性堆栈需要安装,配置和集成模块化系统,而Splunk将其核心功能捆绑在一起作为完整包装。

Splunk与Sumo Logic

Sumo Logic是另一个受欢迎的替代品和“未决的Splunk王位”俱乐部的领导者。Sumo Logic具有出生在云中的优势。Splunk的云本机提供是一个相当近的发展。betwayapp下载安装Sumo Logic还具有比Splunk便宜的优势。
Sumo Logic仍然是新的,因此插件和应用程序的可用性不会与Splunk的“SplunkBase”(App Store)的大小进行比较。此外,作为一个较新的启动,他们似乎正在努力与他们的支持选择斗争。与Splunk一起,​​它可以利用Splunk答案(堆栈溢出Q和一个站点),也可以获得最优质的高级支持。

如何部署Splunk

开始使用Splunk云的试验

规划和设计可以很长的路要定,确保您有成功和富有成效的熟练效果。我建议入门了Splunk云的试验,并分析了表示您打算使用Splunk的数据类型的小数据子集。

考虑你的用例

下一步是考虑您的用例,并计划适当的资源和架构。Splunk具有最佳实践部署模型,具体取决于用户基数的大小和预期数据的卷。由于Splunk执行高,因此每个搜索头(主接口机器)都需要16个CPU内核和16GB RAM。小型企业可能只有一个搜索头,但大公司可以有很多。

Splunk不便宜。对于中型企业部署,除了许可成本外,要从Splunk实现ROI,您可能需要全职员工的等效资源。这是因为数据 - 网络攻击,系统,日志文件格式和其他变量的性质更改。IT组织和业务的需求也会发生变化,并需要新的仪表板,警报和报告。

您的技能您的团队将需要知道

培训是必要对于任何Splunk实现。Splunk是其中一个“易于开始但挑战掌握”产品。重要的是,您的IT团队就会学习INS和SPLUNK出来。了解Udemy for Business如何帮助您培训您的IT团队进行季柱部署。请求演示

作为第一步,我的udemy为商业课程,完整的Splunk初学者课程,可以帮助您的IT团队准备好分离部署。本课程涵盖了SPL的基础,这是Splunk的“搜索处理语言”。SPL是一个基本查询和操作语言,就像SQL和Linux shell之间的交叉,但也没有像也一样复杂。您不需要成为一个软件开发人员来学习和理解SPL,一旦您学习基础知识,您就可能会意识到它的简单和简单。

架构规划很重要,因为有许多不同的方法可以部署悬浮率环境。在课程中,我们将在几个不同的环境中部署Splunk,从提供的数据集中分析数据,构建数据模型,设计仪表板和创建报告和警报。

了解Linux即使您正在Windows环境中工作,也很有帮助。Splunk是用C / C ++编写的,并使用Linux的许多约定(例如,常常使用管道)。

成为一个与splunk的英雄

Splunk是我在旅行中遇到的最强大而有用的工具之一,我已经很久了。通过规划前进,机构适当的培训课程,并使用您的基本IT基础设施知识的背景,您可以成为IT英雄。

Splunk学生也会学到

赋予你的团队。引领行业。

通过Udemy为Business获取组织的在线课程和数字学习工具库的订阅。

请求演示

亚当弗里斯巴课程

完整的Splunk初学者课程[2021]
亚当弗里斯巴
4.4 (8,386)
畅销书
完整的Splunk Enterprise认证管理课程2021
亚当弗里斯巴
4.6 (1,078)
畅销书
Splunk概述忙碌的人
亚当弗里斯巴
4.4 (12)
HTML和CSS:超级有趣的初学者课程
亚当弗里斯巴
4.5 (967)

亚当弗里斯巴课程