本地下载文件大小:149.8 MB
Splunk Enterprise是一款数据分析软件,提供专业的数据分析功能,可以从任何来源监控和分析机器数据,强有力的搜索、分析和可视化功能,适用于不同类型的用户,直观的完成数据的分析、机器学习、打包应用程序和开放式API等,Splunk Enterprise是Splunk企业版本,功能相对而言会更强大一些。
第一步:上传splunk安装包
第二步:解压
第三步:安装
第四步:开放8000、514端口。修改
第五步:就可以通过登录http://安装IP:8000 访问splunk。
软件功能:
1、Index(索引)
IT人员往往在管理IT Data会面临因厂商IT Data format变更时,与老旧设备、应用程序因稽核需求而必须产出分析报告,现有的Log Management无法立即支持或无法辨识。Splunk具备多样且弹性的数据搜集方法,可以检索各种型态的IT data,不限定IT Data format,并收集来自各种不同的应用系统和网络设备。Splunk能够进一步监控文件系统中设定配置的变更,做变更管理,更可链接各种网络通讯端口(Ports)去接收Syslog、SNMP和来自其他各式各样网络装置的数据。
2、Search(搜索)
Splunk具备快速自定的各种型态搜寻,而不是只有固定几种的字段,不需要指定数据的格式(format),更可结合时间与关键词进行搜寻,呈现出清楚的搜寻结果,使用上就像Google一样的直观易用。
·键入关键词后任意搜寻既时的在线查询,立即产生长时间结果
·用交互比对查询,收敛事件范围
·用时间、关键词与复杂流程拼凑关连事件
3、Alert(警报通知)
Splunk能够定期自动执行,并依据搜寻结果发出各项警示通知,可以透过Email、RSS或SNMP等方式链接其他管理接口,可触发执行自行定义的因应方式,例如重新启动应用程序、系统或网络设备。
·Email、RSS、SNMP发送警告
·可制订不连续时间启动自动搜寻并发送警告
·可以呼叫 script 延伸应用
4、Report(报告)
Splunk提供强大的报表能力,能够将搜寻结果以各项清晰的图表呈现,更可弹性化地产制出组织和机构管理阶层所想要的报告内容。
·无须透过其他工具可直接产出报表
·11种报表格式,如直方图、线性图、分区图、圆饼图、单点图…等
·可双维与多维度分析报表
皆为动态报表可随时点选并再次搜寻
·种报表运算方式,强化报表可看性
·报表可随时转换为仪表版模式
5、Share(资源共享)
由各种设备所产生的IT data是相当枯燥乏味的,透过Splunk可将它转化为切实可用的重要IT信息,并且能为任何人所用,不需要太多艰深的知识即可找出想要的信息。
搜寻报表转为监控仪表版,可经由权限控管分享信息接口搜寻分析可储存后,分享给特定人员信息搜寻可以收敛至关键词分享搜寻,或只授予部分变更权限
6、Secure(安全功能)
组织和机构的IT信息其重要性不言可喻,Splunk可整合组织和机构既有的认证系统进行安全管控,确保数据在存取、分析和稽核时不会破坏数据的完整性。
·用户联机与数据访问权限控制·
·IT Data 联机加密与压缩
·数据库加密与压缩
·不变更原始数据的完整性
【多平台支持】
Splunk是一个可以在所有主流操作系统上运行的独立软件包 – 只需选择您的平台,然后下载并安装即可。您需要处理和运行的是用户使用的 Web 界面,以及用于索引计算机数据的引擎。
目前Splunk支持的平台有Windows XP, Vista, 7, and 8 (32-bit/64-bit)/Windows Server 2003, 2003 R2, 2008, and 2008 R2 (32-bit/64-bit)、2.6+ kernel Linux distributions(32-bit/64-bit)、Solaris(8,9,10,11)、OSX(10.5,10.6,10.7)、FreeBSD 7,8(32-bit/64-bit)、AIX (5.3,6.1,7.1) 、HP-UX(11i v2,11i v3)。
【从任意源索引任意数据】
Splunk 可以从任何源实时索引任何类型的计算机数据。可以在 Splunk 中指向您的服务器或网络设备的系统日志、设置 WMI 轮询、监视实时日志文件,并能够监视您的文件系统或 Windows 注册表中的更改,或安排脚本获取系统指标。Splunk 可以索引您的所有机器数据,而无需购买、编写或维护任何特定的分析器或适配器。原始数据和丰富索引均存储在高效、已压缩的、基于文件系统的数据存储中,并提供可选数据签名和数据的完整性审核。
【从远程系统转发数据】
在无法通过网络提供所需数据,或安装了 Splunk 的服务器上看不见所需数据的情况下,可以部署 Splunk Forwarder。Splunk forwarder 为成千上万的端点提供安全、分布式实时全局数据收集。它们可以监视本地应用程序日志文件、捕获有关时间表的状态命令输出、获取来自虚拟或非虚拟来源的性能指标,或监控配置、权限和属性变化的文件系统。它们都是属于可以快速部署的轻量级服务器,而且不会产生任何额外费用。
【关联复杂事件】
借助 Splunk,您可以跨许多数据来源关联整个工作环境中的复杂事件。Splunk 支持五种关联类型。基于时间的关联,用于根据时间、接近性或距离来确定关系。基于交易的关联,用于跟踪构成单次交易的一系列相关事件,进而评估时间长度、状态或进行其它分析。子搜索,用于获取其中一个搜索的结果并在其它搜索中使用这些结果。查找,用于关联 Splunk 以外的外部数据来源。连接,用于支持类似 SQL 的内部和外部连接。关联 Splunk 中的事件有助于从机器数据中获得更丰富的分析和洞察力,为 IT 和业务提供更好的可见性和智能。
系统安全/ 22.6 MB
音频转换/ 9.5 MB
编程软件/ 9.7 MB
网络辅助/ 34.5 MB
商业贸易/ 18.4 MB
软件评论
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!