S C H E DA I N F O R M AT I VA Scheda tecnica prodotto Splunk® EnterpriseTM The Engine for Machine DataTM I N P R I M O P I A N O • Identificazione e risoluzione dei problemi più veloce fino al 70%, con riduzione di costose escalation fino al 90% • M onitoraggio in tempo reale di sistemi e infrastrutture per un’identificazione preventiva dei problemi • Visualizzare l’intero quadro IT per tracciare i più importanti indicatori di prestazioni (KPI) e offrire una migliore capacità decisionale • Comprensione di tendenze e modelli di attività e comportamento, ottenere in tempo reale “Operational Intelligence” sia per l’IT che per il Business. Panoramica del prodotto Splunk è il motore per i dati macchina. Splunk raccoglie, indicizza e sfrutta i dati macchina generati dall’infrastruttura e da tutti i sistemi IT: fisici, virtuali e nel “cloud”. Quello dei dati macchina è uno dei segmenti di dati più complessi e in rapida crescita della vostra azienda, oltre a essere senza dubbio il più prezioso, in quanto custode di archivi definitivi relativi a transazioni degli utenti, comportamenti di clienti e macchine, minacce alla sicurezza, attività fraudolente e tanto altro ancora. Splunk è in grado di raccogliere i dati macchina in modo sicuro e affidabile, ovunque vengano generati. Memorizza e indicizza i dati in tempo reale su di un repository centrale e li protegge mediante profilazione degli accessi basata su ruoli. Splunk consente di cercare, monitorare, raccogliere in report e analizzare sia dati storici che dati in tempo reale. Ora potrete visualizzare e condividere rapidamente tutti i vostri dati, a prescindere dalla loro struttura, diversità e dimensione. analisi degli incidenti di sicurezza, monitoraggio di rete, report di conformità, analisi aziendale e altri preziosi impieghi. E via via che le vostre esigenze di gestione dei dati crescono, Splunk è in grado scalare in modo efficiente e semplice con l’utilizzo di hardware standard. Ricerca e analisi. Con Splunk potete cercare e analizzare i Dati Macchina storici e in tempo reale da un’unico punto. È possibile cercare termini o espressioni specifiche, utilizzare operatori booleani per affinare la ricerca, o ancora tracciare transazioni attraverso più sistemi. I potenti e comandi di reportistica e statistica vi consentiranno controllare i volumi dei dati relativi alle transazioni, calcolare metriche e cercare condizioni specifiche all’interno di una finestra temporale variabile. La funzionalità Search Assistant offre suggerimenti durante la digitazione e una guida contestuale, per consentirvi di sfruttare al massimo le potenzialità del linguaggio di ricerca di Splunk. Interagite con i risultati delle vostre ricerche in tempo reale. Potete restringere o allargare la visuale di una linea temporale, rivelando rapidamente tendenze, picchi e anomalie. Un semplice clic vi consentirà di analizzare i risultati più in profondità ed eliminare ogni elemento di disturbo, fino ad arrivare a scovare l’ago nel pagliaio. Sia che stiate risolvendo un problema che investigando su un allarme di sicurezza, vi basteranno pochi secondi per trovare la risposta, anziché ore, senza che sia necessario fare escalation e coinvolgere altre persone. Ricerca ed allarmistica in tempo reale garantiscono capacità di correlazione dei dati, analisi e risposta agli eventi in modo immediato. Potete tracciare transazioni “live” e attività online, visualizzare e reagire a incidenti e attacchi nel momento in cui si verificano, controllando i livelli di servizio delle applicazioni in tempo reale. Aggiunge Conoscenza. Splunk è in grado estrarre conoscenza dai vostri Dati Macchina nel momento in cui iniziate una ricerca, questo vi consente di utilizzare, immediatamente, i dati provenienti da nuove fonti. Per aggiungere contesto e significato ai vostri Dati Macchina potete identificare, nominare e taggare campi e punti di dati, oltre a integrare informazioni provenienti da database esterni, sistemi di gestione della configurazione e directory utente, allo scopo di rendere l’intero sistema più utile ed efficiente per tutti gli utenti. Per risolvere problemi relativi ad applicazioni e analizzare incidenti di sicurezza saranno sufficienti pochi minuti anziché ore, evitando interruzioni dell’attività o compromissione dei servizi, con costi contenuti e ottenendo una nuova consapevolezza di business. Grazie a Splunk potrete disporre di una rapida visibilità, conoscenza e comprensione del vostro sistema IT e della vostra azienda in generale. Funzionalità di Splunk Raccolta e indicizzazione di Dati Macchina di qualunque tipo. Splunk è in grado di raccogliere e indicizzare dati macchina in tempo reale, praticamente da qualsiasi origine, posizione e in qualunque formato. Sono inclusi i dati generati da Applicazioni Custom e Standard, Application Server, Web Server, Database, Virtual Machine, Sistemi di Rete, Sistemi Operativi o altre fonti. Qualunque sia l’origine o il formato dei dati, Splunk è in grado di indicizzarli allo stesso modo, senza necessità di creare, personalizzare, acquistare e mantenere connettori dedicati. Una volta raccolti in Splunk, tutti i vostri Dati Macchina saranno disponibili per operazioni di risoluzione dei problemi, Splunk per desktop, tablet o dispositivo mobile. S C H E DA I N F O R M AT I VA Monitoraggio e Allarmi. Trasformate le vostre ricerche in allarmi in tempo reale per attivare automaticamente azioni quali l’invio automatizzato di e-mail, l’esecuzione di script di remediation o la pubblicazione di feed RSS. Gli allarmi possono anche essere utilizzati per inviare trap SNMP alla console di gestione del sistema o per generare ticket da inviare al service desk. È possibile impostare gli allarmi su vari livelli di granularità basandoli su un’ampia varietà di soglie, su condizioni relative alle tendenze o su schemi complessi, quali carrelli spesa abbandonati, attacchi di tipo brute force e scenari di frode. Reportistica e analisi. Realizzate rapidamente diagrammi avanzati, grafici e dashboard per visualizzare trend importanti, oscillazioni tra alti e bassi, riepiloghi dei valori più alti e frequenza degli eventi. Create da zero report sofisticati e ricchi di informazioni senza nessuna conoscenza approfondita dei comandi di ricerca. Da qualsiasi punto del grafico potrete andare in profondità fino a risalire agli eventi originari. Salvate i report, integrateli in cruscotti e visualizzateli sul vostro desktop o dispositivo mobile. Potete inoltre creare PDF a intervalli prestabiliti da condividere con la dirigenza, gli utenti aziendali o altre parti interessate del reparto IT. Creazione di viste e cruscotti personalizzati. Grazie all’editor dei cruscotti è possibile creare delle dashboard “live” con pochi clic. I cruscotti integrano più grafici e viste dei dati in tempo reale, per soddisfare le esigenze di un’ampia varietà di utenti, quali dirigenza, analisti aziendali o di sicurezza, auditor, sviluppatori e amministratori di sistema. Gli utenti possono modificare i cruscotti mediante una semplice interfaccia “drag and drop” e cambiare i tipi di grafici al volo, utilizzando appositi comandi integrati. Splunk App. Con Splunk potrete creare applicazioni (App) personalizzate, per offrire un’esperienza utente “su misura”, in base ai diversi ruoli e casi d’uso. Potete condividere e utilizzare le app solo all’interno della vostra azienda oppure renderle disponibili all’interno della community Splunk. Nel sito della community (www.splunkbase.com), è possibile trovare una grande e crescente quantità di app, realizzate dai clienti, dai partner e da Splunk. Vi sono App che aiutano a visualizzare i dati geograficamente o che offrono visualizzazioni di conformità preconfigurate, o ancora app per diverse tecnologie, quali Windows, Linux, Unix, Virtualizzazione, Networking e tanto altro. Scalabile in base alle esigenze dell’infrastruttura IT. L’architettura di Splunk è basata su MapReduce ed è scalabile linearmente attraverso l’introduzione di dispositivi hardware di tipo standard, con l’aumentare del volume dei dati. Potete iniziare con un semplice server Windows, Linux o Unix, per poi estendere l’uso di Splunk su infrastrutture multigeografiche e con più centri dati, che generano decine di terabyte di dati al giorno. La sicurezza è importante e il controllo degli accessi basato sui ruoli governa il tipo e profondità delle ricerche che ciascun utente può effettuare. Ad esempio gli utenti locali possono visualizzare solo i dati dei sistemi che si trovano nella loro area geografica, mentre gli utenti di livello “enterprise” possono raggiungere tutti i centri dati. L’obiettivo di Splunk è quello di offrire a ogni dipendente autorizzato la visibilità dei dati di cui ha bisogno, per investigazioni, report e cruscotti, o per effettuare analisi volte a migliorare le attività IT e ottenere preziose conoscenze di business. Accesso ai dati protetto e Single Sign-On. Il cuore di Splunk è un modello di sicurezza estremamente robusto ed efficace. 250 Brannan St, San Francisco, CA, USA Ogni transazione di Splunk viene autenticata, incluse le attività di sistema, le attività utente attraverso il web e da riga di comando. Splunk si integra inoltre con Active Directory e directory server compatibili con LDAP, per l’applicazione delle policy di sicurezza a livello aziendale. L’integrazione Single Sign-On consente l’autenticazione passthrough delle credenziali utente. Poiché tutti i dati necessari per risolvere problemi, analizzare incidenti di sicurezza e dimostrare la conformità sono persistenti in Splunk, è possibile salvaguardare l’accesso ai server di produzione sensibili. È software: si scarica e si installa in pochi minuti. Splunk è un software enterprise reso semplice. Provate Splunk sul vostro laptop e poi implementatelo in uno o più datacenter. Avrete subito a disposizione un’interfaccia web per i vostri utenti e un potente motore per indicizzare i vostri dati macchina. Splunk Free Splunk Enterprise 500MB (in base alla licenza) Indicizzazione universale, in tempo reale • • Ricerca di dati storici e in tempo reale • • Reportistica • • Mappatura conoscenze • • Dashboard • • Caratteristiche Volume di indicizzazione massimo giornaliero Illimitato Monitoraggio e allarmi • Ricerca distribuita • Inoltro e ricezione dati • • Controllo degli accessi basato sui ruoli • Single Sign-On • API sviluppatori • • App community • • • App aziendali Supporto standard • Supporto aziendale • Download gratuito Scaricate Splunk gratuitamente. Avrete a disposizione una licenza Splunk Enterprise valida 60 giorni e potrete indicizzare fino a 500 megabyte di dati al giorno. Per convertirla in licenza Free perpetua o per acquistare una licenza di tipo Enterprise, contattate [email protected]. [email protected] | [email protected] 866-438-7758 | 415-848-8400 www.splunkbase.com www.splunk.com Copyright ©2012 Splunk Inc. Tutti i diritti riservati. Splunk Enterprise è protetto dalle leggi statunitensi e internazionali sul copyright e sui diritti di proprietà intellettuale. Splunk è un marchio registrato o un marchio commerciale di Splunk Inc. negli Stati Uniti e/o in altre giurisdizioni. Tutti gli altri marchi e nomi citati in questo documento sono marchi commerciali dei rispettivi proprietari. Art. # DS-Splunk-106-A4