¿Cómo podemos explicar sobre splunk de manera fácil?

Hice mucho esto, ya que fui uno de los principales analistas en Gartner cubriéndolos, y trabajé mucho con la comunidad inversora durante su salida a bolsa. También había sido cliente 3 veces, así que conozco bien el producto.

Splunk es una plataforma de análisis de datos y análisis de datos no estructurados. Le permite buscar, consultar e informar sobre este tipo de datos. Hay dos casos de uso principales y compradores de soluciones de Splunk, pero es muy abierto y se puede utilizar para resolver una amplia gama de demandas.

La infraestructura y las aplicaciones generan muchos datos de registro, estos datos se pueden usar para muchos casos de uso. Los dos principales compradores y casos de uso son los siguientes:

  • Operaciones de TI: aquí es donde Splunk comenzó antes de diversificarse. Al solucionar problemas o analizar datos con Splunk, las cosas se aceleran enormemente y pueden ayudar a reducir MTTI y MTTR.
  • Seguridad: utilizando los mismos datos, Splunk ha creado un SIEM, que se utiliza para correlacionar, analizar y luego realizar flujos de trabajo en la detección y resolución de incidentes de seguridad.

Es una gran herramienta para muchas cosas, pero debido a la naturaleza abierta de la solución, a menudo se puede lograr más rápido con herramientas y tecnologías más específicas. Además, para casos de uso básico, ahora tiene opciones de código abierto cada vez más competentes que hacen que estas capacidades sean accesibles para más empresas que no pueden pagar los altos precios de Splunk.

Es simple …. Comience comparando desde Grepping los registros en un cuadro de Linux o buscando registros en una GUI decente.

La ventaja adicional sería analizar los datos generados por la máquina y usarlos según su negocio.

Como predecir los errores, excepciones, mecanismos de alerta basados ​​en inteligencia y muchos más …