ネットワーク用のインデックス作成、検索、およびレポート作成ツール
Splunkは、アプリケーション、サーバー、ネットワークデバイスからITデータをリアルタイムで検索およびナビゲートする必要があるIT管理者向けのWebベースのツールです。 p>
このツールを使用すると、ログに記録し、システムを構成し、実行できます。スクリプト、検索コード、その他多数。開発者は、マシンがそれを生成できれば、「Splunkはそれを食べることができる」と主張しています。 Splunkは、スクリプト、構成の変更、ファイルのキャプチャ、さらにはネットワークポートへの接続を警告できる便利な監視ツールです。 RSS、電子メール、SNMPで通知を送信できます。 p>
Splunkのインデックス作成、検索、レポートの側面は印象的ですが、プレゼンテーションも優れています。それはグーグルスタイルの分析ツールのように感じられ、明確で読みやすいレポートとかなり簡単なセットアップ手順を提供します。ただし、IT管理の知識がほとんどない小規模なネットワークでこれを使用しようとすると、注意が必要になります。確かに、そこにいるネットワーク管理者の高度なグループを対象としています。 p>
Splunkは、大規模なネットワークで作業する経験豊富な管理者にアピールする、完全に包括的な監視、アラート、およびレポートアプリです。 b> < / p>
Changes
リアルタイムアラート
リアルタイムのアラートと管理により、ITデータの速度で対応することができます。アラートがトリガーされたときに即座に通知を受け取り、Splunk内からアラートを管理します。
トリガーベースのリアルタイムアラート
アラートの履歴と管理
アラートスロットリング
ユニバーサルフォワーダー
Splunkユニバーサルフォワーダーパッケージは、ITデータを一元化するためのコンパクトでありながらフル機能のツールです。不要なSplunkコンポーネントがなくても、ユニバーサルフォワーダーはすべてのSplunk入力タイプをサポートします。これには、堅牢なファイルモニタリング、syslog、およびすべてのWindows固有の入力が含まれます。
インデクサの承認
フットプリントが小さい
リアルタイムのWindowsパフォーマンス監視
ネイティブWindowsフォワーダーのサポート
管理の機能強化
いくつかの新しい拡張機能のおかげで、分散Splunkデプロイメントの管理が簡単になりました。これらには、分散ライセンスのレポートと管理、可用性のための検索ヘッドのプーリング、Splunkフォワーダーの正常性とアクティビティの可視性が含まれます。
分散Splunkモニタリング
分散ライセンス
回復可能なインデックス
検索ヘッドの高可用性
ユーザーインターフェイスの簡素化
Splunkにデータを追加する方法を管理者が初めてのユーザーが最初のアラートを作成する方法を理解しようとしているかどうかに関係なく、Splunkを日常的に使用することがより簡単になりました。 Splunk Homeで新しい起動パッドをチェックして、自分の目で確かめてください。
Splunk Home
クイックスタートレシピとデータ入力ワークフロー
合理化されたアプリのインストールと更新
クイック検索、アラート、およびダッシュボードの作成
ログインコーチング
新しい視覚化
ゲージの視覚化
速度の向上
SplunkWebの速度が向上
検索速度の向上
新しいOSのサポート
FreeBSD7および8のサポート