S C H E DA I N F O R M AT I VA
Scheda tecnica prodotto Splunk® EnterpriseTM
The Engine for Machine DataTM
I N
P R I M O
P I A N O
• Identificazione e risoluzione dei problemi più
veloce fino al 70%, con riduzione di costose
escalation fino al 90%
• M
onitoraggio in tempo reale di sistemi e
infrastrutture per un’identificazione preventiva
dei problemi
• Visualizzare l’intero quadro IT per tracciare i più
importanti indicatori di prestazioni (KPI) e offrire
una migliore capacità decisionale
• Comprensione di tendenze e modelli di attività
e comportamento, ottenere in tempo reale
“Operational Intelligence” sia per l’IT che per il
Business.
Panoramica del prodotto
Splunk è il motore per i dati macchina. Splunk raccoglie,
indicizza e sfrutta i dati macchina generati dall’infrastruttura e
da tutti i sistemi IT: fisici, virtuali e nel “cloud”.
Quello dei dati macchina è uno dei segmenti di dati più
complessi e in rapida crescita della vostra azienda, oltre
a essere senza dubbio il più prezioso, in quanto custode
di archivi definitivi relativi a transazioni degli utenti,
comportamenti di clienti e macchine, minacce alla sicurezza,
attività fraudolente e tanto altro ancora.
Splunk è in grado di raccogliere i dati macchina in modo
sicuro e affidabile, ovunque vengano generati. Memorizza e
indicizza i dati in tempo reale su di un repository centrale e li
protegge mediante profilazione degli accessi basata su ruoli.
Splunk consente di cercare, monitorare, raccogliere in report e
analizzare sia dati storici che dati in tempo reale. Ora potrete
visualizzare e condividere rapidamente tutti i vostri dati, a
prescindere dalla loro struttura, diversità e dimensione.
analisi degli incidenti di sicurezza, monitoraggio di rete, report
di conformità, analisi aziendale e altri preziosi impieghi. E via
via che le vostre esigenze di gestione dei dati crescono, Splunk
è in grado scalare in modo efficiente e semplice con l’utilizzo di
hardware standard.
Ricerca e analisi. Con Splunk potete cercare e analizzare i Dati
Macchina storici e in tempo reale da un’unico punto. È possibile
cercare termini o espressioni specifiche, utilizzare operatori
booleani per affinare la ricerca, o ancora tracciare transazioni
attraverso più sistemi. I potenti e comandi di reportistica e
statistica vi consentiranno controllare i volumi dei dati relativi
alle transazioni, calcolare metriche e cercare condizioni
specifiche all’interno di una finestra temporale variabile. La
funzionalità Search Assistant offre suggerimenti durante la
digitazione e una guida contestuale, per consentirvi di sfruttare
al massimo le potenzialità del linguaggio di ricerca di Splunk.
Interagite con i risultati delle vostre ricerche in tempo reale.
Potete restringere o allargare la visuale di una linea temporale,
rivelando rapidamente tendenze, picchi e anomalie. Un
semplice clic vi consentirà di analizzare i risultati più in
profondità ed eliminare ogni elemento di disturbo, fino ad
arrivare a scovare l’ago nel pagliaio. Sia che stiate risolvendo
un problema che investigando su un allarme di sicurezza, vi
basteranno pochi secondi per trovare la risposta, anziché ore,
senza che sia necessario fare escalation e coinvolgere altre
persone. Ricerca ed allarmistica in tempo reale garantiscono
capacità di correlazione dei dati, analisi e risposta agli eventi in
modo immediato. Potete tracciare transazioni “live” e attività
online, visualizzare e reagire a incidenti e attacchi nel momento
in cui si verificano, controllando i livelli di servizio delle
applicazioni in tempo reale.
Aggiunge Conoscenza. Splunk è in grado estrarre conoscenza
dai vostri Dati Macchina nel momento in cui iniziate una
ricerca, questo vi consente di utilizzare, immediatamente, i
dati provenienti da nuove fonti. Per aggiungere contesto e
significato ai vostri Dati Macchina potete identificare, nominare
e taggare campi e punti di dati, oltre a integrare informazioni
provenienti da database esterni, sistemi di gestione della
configurazione e directory utente, allo scopo di rendere l’intero
sistema più utile ed efficiente per tutti gli utenti.
Per risolvere problemi relativi ad applicazioni e analizzare
incidenti di sicurezza saranno sufficienti pochi minuti anziché
ore, evitando interruzioni dell’attività o compromissione
dei servizi, con costi contenuti e ottenendo una nuova
consapevolezza di business. Grazie a Splunk potrete disporre
di una rapida visibilità, conoscenza e comprensione del vostro
sistema IT e della vostra azienda in generale.
Funzionalità di Splunk
Raccolta e indicizzazione di Dati Macchina di qualunque tipo.
Splunk è in grado di raccogliere e indicizzare dati macchina in
tempo reale, praticamente da qualsiasi origine, posizione e in
qualunque formato. Sono inclusi i dati generati da Applicazioni
Custom e Standard, Application Server, Web Server, Database,
Virtual Machine, Sistemi di Rete, Sistemi Operativi o altre fonti.
Qualunque sia l’origine o il formato dei dati, Splunk è in grado
di indicizzarli allo stesso modo, senza necessità di creare,
personalizzare, acquistare e mantenere connettori dedicati.
Una volta raccolti in Splunk, tutti i vostri Dati Macchina
saranno disponibili per operazioni di risoluzione dei problemi,
Splunk per desktop, tablet o dispositivo mobile.
S C H E DA I N F O R M AT I VA
Monitoraggio e Allarmi. Trasformate le vostre ricerche in allarmi
in tempo reale per attivare automaticamente azioni quali l’invio
automatizzato di e-mail, l’esecuzione di script di remediation
o la pubblicazione di feed RSS. Gli allarmi possono anche
essere utilizzati per inviare trap SNMP alla console di gestione
del sistema o per generare ticket da inviare al service desk.
È possibile impostare gli allarmi su vari livelli di granularità
basandoli su un’ampia varietà di soglie, su condizioni relative
alle tendenze o su schemi complessi, quali carrelli spesa
abbandonati, attacchi di tipo brute force e scenari di frode.
Reportistica e analisi. Realizzate rapidamente diagrammi
avanzati, grafici e dashboard per visualizzare trend importanti,
oscillazioni tra alti e bassi, riepiloghi dei valori più alti e
frequenza degli eventi. Create da zero report sofisticati e
ricchi di informazioni senza nessuna conoscenza approfondita
dei comandi di ricerca. Da qualsiasi punto del grafico potrete
andare in profondità fino a risalire agli eventi originari. Salvate i
report, integrateli in cruscotti e visualizzateli sul vostro desktop
o dispositivo mobile. Potete inoltre creare PDF a intervalli
prestabiliti da condividere con la dirigenza, gli utenti aziendali o
altre parti interessate del reparto IT.
Creazione di viste e cruscotti personalizzati. Grazie all’editor
dei cruscotti è possibile creare delle dashboard “live” con
pochi clic. I cruscotti integrano più grafici e viste dei dati in
tempo reale, per soddisfare le esigenze di un’ampia varietà di
utenti, quali dirigenza, analisti aziendali o di sicurezza, auditor,
sviluppatori e amministratori di sistema. Gli utenti possono
modificare i cruscotti mediante una semplice interfaccia “drag
and drop” e cambiare i tipi di grafici al volo, utilizzando appositi
comandi integrati.
Splunk App. Con Splunk potrete creare applicazioni (App)
personalizzate, per offrire un’esperienza utente “su misura”, in
base ai diversi ruoli e casi d’uso. Potete condividere e utilizzare
le app solo all’interno della vostra azienda oppure renderle
disponibili all’interno della community Splunk. Nel sito della
community (www.splunkbase.com), è possibile trovare una
grande e crescente quantità di app, realizzate dai clienti, dai
partner e da Splunk. Vi sono App che aiutano a visualizzare i
dati geograficamente o che offrono visualizzazioni di conformità
preconfigurate, o ancora app per diverse tecnologie, quali
Windows, Linux, Unix, Virtualizzazione, Networking e tanto
altro.
Scalabile in base alle esigenze dell’infrastruttura IT.
L’architettura di Splunk è basata su MapReduce ed è scalabile
linearmente attraverso l’introduzione di dispositivi hardware
di tipo standard, con l’aumentare del volume dei dati. Potete
iniziare con un semplice server Windows, Linux o Unix, per poi
estendere l’uso di Splunk su infrastrutture multigeografiche e
con più centri dati, che generano decine di terabyte di dati al
giorno.
La sicurezza è importante e il controllo degli accessi basato
sui ruoli governa il tipo e profondità delle ricerche che ciascun
utente può effettuare. Ad esempio gli utenti locali possono
visualizzare solo i dati dei sistemi che si trovano nella loro area
geografica, mentre gli utenti di livello “enterprise” possono
raggiungere tutti i centri dati. L’obiettivo di Splunk è quello
di offrire a ogni dipendente autorizzato la visibilità dei dati
di cui ha bisogno, per investigazioni, report e cruscotti, o per
effettuare analisi volte a migliorare le attività IT e ottenere
preziose conoscenze di business.
Accesso ai dati protetto e Single Sign-On. Il cuore di Splunk
è un modello di sicurezza estremamente robusto ed efficace.
250 Brannan St, San Francisco, CA, USA
Ogni transazione di Splunk viene autenticata, incluse le
attività di sistema, le attività utente attraverso il web e da riga
di comando. Splunk si integra inoltre con Active Directory
e directory server compatibili con LDAP, per l’applicazione
delle policy di sicurezza a livello aziendale.
L’integrazione Single Sign-On consente l’autenticazione passthrough delle credenziali utente. Poiché tutti i dati necessari
per risolvere problemi, analizzare incidenti di sicurezza
e dimostrare la conformità sono persistenti in Splunk, è
possibile salvaguardare l’accesso ai server di produzione
sensibili.
È software: si scarica e si installa in pochi minuti. Splunk
è un software enterprise reso semplice. Provate Splunk sul
vostro laptop e poi implementatelo in uno o più datacenter.
Avrete subito a disposizione un’interfaccia web per i vostri
utenti e un potente motore per indicizzare i vostri dati
macchina.
Splunk
Free
Splunk
Enterprise
500MB
(in base alla
licenza)
Indicizzazione universale, in
tempo reale
•
•
Ricerca di dati storici e in
tempo reale
•
•
Reportistica
•
•
Mappatura conoscenze
•
•
Dashboard
•
•
Caratteristiche
Volume di indicizzazione
massimo giornaliero
Illimitato
Monitoraggio e allarmi
•
Ricerca distribuita
•
Inoltro e ricezione dati
•
•
Controllo degli accessi basato
sui ruoli
•
Single Sign-On
•
API sviluppatori
•
•
App community
•
•
•
App aziendali
Supporto standard
•
Supporto aziendale
•
Download gratuito
Scaricate Splunk gratuitamente. Avrete a disposizione
una licenza Splunk Enterprise valida 60 giorni e potrete
indicizzare fino a 500 megabyte di dati al giorno. Per
convertirla in licenza Free perpetua o per acquistare una
licenza di tipo Enterprise, contattate [email protected].
[email protected] | [email protected]
866-438-7758 | 415-848-8400
www.splunkbase.com
www.splunk.com
Copyright ©2012 Splunk Inc. Tutti i diritti riservati. Splunk Enterprise è protetto dalle leggi statunitensi e internazionali sul copyright e sui diritti di
proprietà intellettuale. Splunk è un marchio registrato o un marchio commerciale di Splunk Inc. negli Stati Uniti e/o in altre giurisdizioni. Tutti gli altri
marchi e nomi citati in questo documento sono marchi commerciali dei rispettivi proprietari. Art. # DS-Splunk-106-A4