O documento fornece uma introdução sobre a Splunk, incluindo sua história, produtos, mercado e missão."
" A Splunk coleta e indexa dados de máquinas de forma flexível, sem estrutura pré-definida ou conectores, de qualquer origem."
" Sua missão é tornar os dados de máquina acessíveis, úteis e valorizados por todos."
3. Marcos
Importantes
2006
-‐
Splunk
v.
1
e
2
-‐
150
clientes
2007
-‐
Splunk
v.3
-‐
350
clientes
2008
-‐
Expansão
Ásia
e
Europa
900
clientes
IPO
2009
-‐
Splunk
v.4
-‐
1000
clientes
2010
-‐
Splunk
V.4.1
-‐
2000
mil
clientes
2011-‐
3000
clientes
2012-‐
Janeiro
380
Funcionários
>
2012-‐
Abril
IPO
2012-‐
4000
mil
clientes
Splunk
V.
4.1
Splunk
v.
3
Splunk
v.
1
e
2
>
" IPO
-‐
Abril
de
2012
" 4.000
mil
Clientes
> > 2010
–
2.000
Clientes
" 400
Novos
Clientes
-‐
Simestre
>
> 2007
-‐
350
Clientes
> Expansão
2006
-‐
150
Clientes
3
4. Splunk
está
criando
uma
nova
categoria
de
soVware
Explosão
de
Volumes
Inovadora
Inteligência
de
Dados
Plataforma
de
SoVware
Operacional
Rápido
Crescimento
da
Base
de
Clientes
Crescimento
da
receita
$121
3,700
2,300
$66
1,400
$35
800
400
$9
$18
2008
2009
2010
2011
2012
2008
2009
2010
2011
2012
Number
of
Customers
(FYE
January)
$
Millions
(FYE
January)
4
5. Crescimento
de
Dados
=
Desafio
e
Oportunidade
Data
Volume
Data
Velocity
Volume
of
Digital
Informaeon
(1)
Global
IP
Traffic
(2)
Trillions
of
Gigabytes
Petabytes
CAGR:
45%
CAGR:
30%
Data
Diversity
/
Infrastructure
Complexity
Web
Online
Services
Databases
Shopping
Shipping
RFID
Desktops
Cart
Security
Developers
Servers
Online
GPS/Cellular
Energy
Services
App
Support
Telecoms
Networking
Manufacturing
Storage
Web
1.
IDC
2011
Digital
Universe
Study
Messaging
Clickstreams
2.
Cisco
2011
Visual
Networking
Index
5
6. Tratar
Dados
de
Máquina
Requer
um
Novo
Paradigma
Dados
de
Aplicações
de
Dados
Gerados
por
Humanos
Dados
Gerados
por
Máquina
Negócios
" Dados
relacionais,
altamente
" Gerados
para
interação
homem-‐ " Dados
não
estruturados,
sem
padrão
estruturados
e
uma
estrutura
inflexível
homem
pré-‐definido
e
gerados
no
tempo
" Registros
financeiros,
dados
" Inclui
email,
IM,
voz,
video
e
textos
" Gerado
por
todos
os
sistemas
de
TI,
muledimensionais
e
matemáeca
em
formatos
extremamente
variados
computacional
" Armazenados
em
servidores
corporaevos
centralizados,
" Volume
massisso,
navegação
rápida
e
" Reportes
mensais,
não
para
eventos
comparelhadores
de
arquivos
e
correlação
mandatória
em
tempo-‐real
desktops
6
7.
Missão
Tornar
os
dados
de
máquina
acessíveis,
Tornar
cessíveis,
uelizável
e
valorizado
por
todos.
7
8. Splunk
coleta
e
Indexa
Todo
Dado
de
Máquina
Front
End
-‐
Além
do
Cliente
Datacenter
" Click-‐stream
data
" Manufacturing,
" Shopping
cart
data
logisecs…
" Online
transaceon
" CDRs
&
IPDRs
data
" Power
consumpeon
Logfiles
Configs
Messages
Traps
Metrics
Scripts
Changes
Tickets
" RFID
data
Alerts
" GPS
data
Windows
Linux/Unix
Virtualização
Aplicações
Databases
Networking
" Registry
" Configuraeons
&
Cloud
" Web
logs
" Configuraeons
" Configuraeons
" Event
logs
" syslog
" Hypervisor
" Log4J,
JMS,
JMX
" Audit/query
logs
" syslog
" File
system
" File
system
" Guest
OS,
Apps
" .NET
events
" Tables
" SNMP
" sysinternals
" ps,
iostat,
top
" Cloud
" Code
and
scripts
" Schemas
" netlow
8
9. Splunk
Coleta
e
Indexa
Todos
os
Dados
de
Máquina
Sem
estrutura
pré
definida.
Sem
RDBMS.
Sem
conectores
customizados.
Customer
Outside
the
Facing
Data
Datacenter
" Click-‐stream
data
" Manufacturing,
" Shopping
cart
data
• Qualquer
quangdade,
qualquer
local,
qualquer
origem.
logisecs…
" Online
transaceon
" CDRs
&
IPDRs
data
" Power
consumpeon
Logfiles
Configs
Messages
Traps
Metrics
Scripts
Changes
Tickets
" RFID
data
Alerts
Sem
estrutura
pré-‐definida
" GPS
data
Sem
conectores
customizados
Windows
Linux/Unix
Virtualizagon
Sem
RDBMS
Applicagons
Databases
Networking
" Registry
" Configuraeons
&
Cloud
Web
logs
" " Configuraeons
" Configuraeons
" Event
logs
" syslog
" Hypervisor
Log4J,
JMS,
JMX
" " Audit/query
logs
" syslog
" File
system
" File
system
Sem
necessidade
de
filtros
e
clients
"
" Guest
OS,
Apps
.NET
events
" Tables
" SNMP
" sysinternals
" ps,
iostat,
top
" Cloud
Code
and
scripts
" " Schemas
" netlow
9
10. Dado
de
Máquina
é
uma
Mina
de
Ouro!
Exemplo
de
Dado
de
Máquina
Exemplos
de
Insights
de
Ação
/
Evento
(pequena
amostra
de
informação)
Negócios/TI
User
User
browser
session
Aceon
informaeon
Product
Cliente
inclui
produtos
ao
seu
carrinho
de
compras
(website/ 66.57.19.112 ..[05/Dec/2011 07:05:22:152]”GET /card.do? – Demanda
de
Clientes
action=addtocart&itemid=EST-17& product_id=K9-
e-‐commerce)
BD-01&JSESSIONID.SD7SLSFF8ADFF8HTTP 1.1” 200 3923 AppleWebKit/ – Aevidades
de
compras
535.2 (KHTML.like Gecko) Chrome/15.0.874.121 Safari535.2 – Troubleshooeng
do
website
User
email
Product
User
city
Cliente
finaliza
a
compra
com
– Comportamento
do
cliente
cartão
de
crédito
2011-12-05 07:04:44 Id=00Q000000Rd910EAJ City=New York – Atualização
de
inventário
Country=US CreatedDate=“2011-12-05 07:06:44”
Email.jdoe@gmail.com Email_Opt_In_c Customer_Street – Análise
de
fraudes
_Address_c=“123 Main St.” purchased_product_id= – Rastreabilidade
de
pedidos
product_i BD-01 twitter_username rollin_in_doe
em
tempo
real
SoVware
driver
creaeng
the
error
Nature
of
error
Conneceon
error
Tentaeva
de
registro
do
web
server
no
banco
de
dados
[1208/11 02:39:03:209 UTC] 000000c6 ConnectionEve A
– Natureza
do
erro
J2CA00561:The exception which was received is
com.ibm.websphere.cm.StateConneConnectionExeception:[IBM][CLI – Origen
do
erro
Driver] SQL1224N
10
11. Most
enterprise
data
is
machine-‐generated.
Point
Splunk
at
your
machine
It
contains
a
gold-‐mine
of
informaeon
data
and
ask
any
quesgon
IP
address
Timestamp
66.35.250.203-09/Sep/2011:14:58:35] "GET /cart.do?
action=changequantity&itemId=EST-19&product_id=
FL-DLH-02 Splunk
Index
Product
ID
IP
address
Timestamp
Session
Real-‐gme
66.35.255.255-09/Sep/2011:14:58:35]SESSIONID= Data
Collecgon
SD3SL3ADFF5 HTTP 1.1" 400 1645 "http:// and
Indexing
www.myflowershop.com?category_id=SURPRISE" "Mozilla
Macintosh/OSX-10)
No
RDB
Device
Website
Category
11
12. Centraliza
Dados
nos
mais
Complexos
Ambientes
de
TI
Search
Heads
Indexers
API’s
Forwarders
Log
Files
IT
Messages
Alerts
Metrics
Scripts
Changes
Tickets
Configuragons
IT
Infrastructure
12
13. Transformar
Dados
de
Máquina
em
Inteligência
Operacional
Dados
de
Máquina
Inteligência
Operacional
Insights
de
Negócios
em
Tempo
Real
Obtenha
uma
percepção
em
tempo
real
dos
dados
operacionais
para
tomar
decisões
de
negócios
com
mais
embasamento.
Visibilidade
Operacional
Obtenha
visibilidade
de
ponta
a
ponta
para
acompanhar
e
oferecer
KPIs
de
TI
e
tomar
decisões
de
TI
com
mais
embasamento.
Monitoramento
em
Tempo
Real
Monitore
automaecamente
sua
infraestrutura
para
ideneficar
questões,
problemas
e
ataques
antes
que
influenciem
seus
clientes
e
serviços.
Buscas
e
Invesggações
Localize
e
corrija
problemas
com
muito
mais
rapidez
por
toda
a
sua
empresa,
usando
os
dados
de
TI.
13
14. Invesegação
e
Buscas
Poderosas
Pergunte
o
que
deseja
saber
do
seu
negócio.
O
Splunk
te
responde
(Google)!
14
15. Splunk
Monitora
Incidentes
Proaevamente
Automaecamente
monitore
toda
sua
infraestrutura
em
tempo
real
para
ideneficar
incidentes,
problemas
e
ataques
antes
eu
impacte
seus
clientes
e
serviços.
RSS
Email
SNMP
Trouble
ecket
15
16. Splunk
Entrega
Visibilidade
Operacional
Tenha
visibilidade
end-‐to-‐end
dos
KPI’s
de
TI
e
tome
decisões
de
TI
baseadas
em
informações
16
17. E
o
que
já
fizemos
(em
horas,
não
meses):
Visibilidade
em
tempo
real
Banco
de
Dados
Dados
Estruturados
Registro
de
Ideneficação
de
novos
dados/padrões/eventos
Disposievos
17
18. Entregar
Novos
Insights
para
os
Usuários
Obtenha
uma
nova
visão
dos
dados
operacionais
para
tomar
melhores
decisões
de
negócio.
Nos
úlgmos
60
minutos.
1. Aevações
de
celulares.
1
2
3
4
2. Receita
Média
por
Usuário.
3. Aevações
Iphone.
4. Aevações
Android.
Quais
foram
os
Planos
vendidos?
18
19. Insights
Across
Roles
and
Departments
Business
Users
&
Execs
Customer
GM,
CIO,
CISO
Mash
up
Web
Apps
Product
Managers
Support
/
Help
Desk
IT
Staff
SysAdmins,
Security
Teams
Server
Teams
Compliance
Auditors
NW
Admins,
Developers
Expanding
Use
Cases
19
20. Splunk
por
Toda
a
TI
e
Negócios
Segurança
Operações
Gerenciamento
Inteligência
Business
de
Aplicagvos
e
de
TI
web
e
Analygcs
Compliance
digital.
20
21. Desenvolvimento
de
novas
soluções
em
pacotes
e
aplicaevos
em
Splunk
Segurança
Inteligência
web
e
Operações
de
TI
Gerenciamento
de
e
digital.
Business
Analygcs
Aplicagvos
Compliance
Community
Nagios
Squid
JMX
MySQL
Ruby
on
Rails
Cisco
Security
F5
BlueCoat
Sideview
Web
Analygcs
Cisco
CDR
Analysis
Examples
Splunk
VMware
Citrix
Windows
WebSphere
MS
Exchange
Enterprise
Security
PCI
Web
Intelligence
MySQL
Examples
NetScaler
Developer
Framework
21
22. Escalabilidade
Linear
maciça
para
dezenas
de
TB/Dia
Offload
search
load
to
Splunk
Search
Heads
Auto
load-‐balanced
forwarding
to
as
many
Splunk
Indexers
as
you
need
to
index
terabytes/day
Send
data
from
1000s
of
servers
using
combinaeon
of
Splunk
Forwarders,
syslog,
WMI,
message
queues,
or
other
remote
protocols
22
24. Value
From
Department
to
Enterprise
Enterprise
Deployment
>
Expansion
Workgroup
Free
Download
>
" Enterprise
standard
" Large
number
of
users
> > More
sites
" Many
different
use
cases
> " Many
different
users
> Specific
use
case
> More
geographies
Inieal
User
> Specific
users
> More
data
sources
> More
data
volume
24
25. Expandindo
o
Ecossistema
Splunk
" Online
apps
community
" Online
community
forum
" Online
developer
portal
" Users
and
partners
share
custom
" Users
ask
queseons
and
share
best
" Provides
SDKs
and
open
APIs
lightweight
apps
and
add-‐ons
that
praceces
" Connects
developers
to
Splunk’s
run
on
Splunk’s
soVware
" How
to
build
searches
and
deploy
data
processing
pipeline,
storage
Splunk
soVware
technology
and
management
faciliees
25
26. Mais
de
4.000
Clientes
no
Mundo
Financial
Services
&
Insurance
Retail
Technology
Cloud
and
Online
Services
Cloud
and
Online
Services
Cloud
and
Online
Services
Cloud
and
Online
Services
Government
Healthcare
Manufacturing
Media
&
Entertainment
Cloud
and
Online
Services
Cloud
and
Online
Services
Cloud
and
Online
Services
Cloud
and
Online
Services
Energy
and
Ueliees
Educaeon
Telecommunicaeons
Travel
and
Leisure
Cloud
and
Online
Services
Cloud
and
Online
Services
Cloud
and
Online
Services
Cloud
and
Online
Services
26
28. Por
que
a
BM&F
BOVESPA
Usa
Splunk?
IT
Applicagon
Security
&
Web
Business
Operagons
Mgmt
Intelligence
Analygcs
Mgmt
Compliance
" Ambiente
extremamente
complexo,
diversas
aplicações
e
serviços
executando
Problema
operações
de
compra
e
venda
de
ações
e
gerenciados
por
equipes
disentas.
" A
cada
segundo,
milhões
de
transações
de
compra
e
venda
são
efetuadas.
" Monitoramento
próaevo
de
todo
o
ambiente
em
um
único
painel.
Solução
" Alertas
com
visibilidade
em
tempo
real
e
avisos
antecipados.
" Informações
em
tempo
real
de
todas
as
aplicações
em
mais
de
2.000
servidores.
" Sincronismo
total
dos
servidores
e
serviços.
Bene€cios
" Redução
do
risco
de
passivo
potencial
(perda
ou
atraso
de
ordens
de
compra/venda).
28
29. Por
que
a
Experian
Usa
Splunk?
IT
Applicagon
Security
&
Web
Business
Operagons
Mgmt
Intelligence
Analygcs
Mgmt
Compliance
" Serviço
de
e-‐markeeng
com
mais
de
40
milhões
de
disparos
por
dia,
sem
visão
da
Problema
operação
e
agilidade
nas
métricas
de
resultado.
" Demora
na
resolução
de
problemas
de
envio
reportado
pelos
clientes.
" Monitoramento
e
correlação
de
eventos
em
tempo
real
de
várias
aplicações
disentas
Solução
para
visão
do
desempenho
das
transações.
" Painéis
com
indicadores
da
qualidade
do
disparo,
IP’s
compromeedos,
análises
de
qualidade
do
envio.
" Visão
em
tempo
real
da
qualidade
dos
envios
(volume,
epos
de
bounces,
domínios
e
Bene€cios
IP’s).
" Informações
de
negócios
em
minútos,
não
dias
(relatório
de
3
horas
são
feitos
em
5
minutos).
29
30. Por
que
a
Macy’s
Usa
Splunk?
IT
Applicagon
Security
&
Web
Business
Operagons
Mgmt
Intelligence
Analygcs
Mgmt
Compliance
" Downeme
por
seis
feriados
de
compras
seguidos
Problema
" Precisava
ideneficar
e
resolver
problemas
de
performance
do
sistema
rapida
e
efeevamente
" Monitoramento
próaevo
do
website,
e-‐commerce
e
infraestrutura
de
aplicações
Solução
" Alertas
com
visibilidade
em
tempo
real
e
avisos
antecipados
" Dashboards
por
epo
de
usuário
e
em
tempo
real
para
mais
de
100
usuários
" Zero
downeme
durantes
os
feriados
de
compra
de
2009
e
2010
Bene€cios
" Evitou
uma
perda
de
receiras
de
US$
300
mil/incidente
30
31. Por
que
a
Salesforce
Usa
Splunk?
IT
Applicagon
Security
&
Web
Business
Operagons
Mgmt
Intelligence
Analygcs
Mgmt
Compliance
" Troubleshooeng
dos
sistemas
legados
impactavam
o
nível
de
serviço
aos
clientes
finais
Problema
" Escala
desnecessária
para
o
suporte
nível
2
" Único
painel
de
informações
por
todo
seu
ambiente
corporaevo
de
cloud
Solução
compueng
" Dashboards
específicos
para
o
desenvolvimento,
operações
e
gerentes
de
produto
" Melhorias
no
processo
de
troubleshooeng
liberou
96%
do
tempo
da
equipe
para
Bene€cios
focar
em
inovação
" Melhorias
na
performance
da
aplicação,
impactando
mais
de
100
mil
clientes
31
32. Por
que
a
Intuit
Usa
Splunk?
IT
Applicagon
Security
&
Web
Business
Operagons
Mgmt
Intelligence
Analygcs
Mgmt
Compliance
" Indeneficação
de
fraudes
em
transferência
eletrônica
de
valores
Problema
" Necessitavam
de
análises
em
tempo
real
e
histórica
dos
dados
de
máquina
para
detectar
padrões
e
anomalias
" Usar
dashboards
para
ideneficar
padrões
complexos
em
seus
dados
para
detectar
Solução
fraudes
" Faciidade
de
uso
levou
a
uma
adoção
em
toda
operação
de
TI
e
execuevos
" Detectaram
transferencias
eletrônicas
fraudulentas
que
somaram
US$
5
milhões
ou
Bene€cios
mais
" Ideneficar
padrão
de
fraude
e
permier
a
ideneficação
do
ataque
32
33. Why
Does
Tesco
Use
Splunk?
IT
Applicagon
Security
&
Web
Business
Operagons
Mgmt
Intelligence
Analygcs
Mgmt
Compliance
" One
of
world’s
largest
e-‐retailers
with
high
online
transaceon
volume
Problema
" Needed
real-‐eme
operaeonal
and
business
insights
on
users,
transaceons
and
infrastructure
" Splunk
Web
Intelligence
dashboards
track
user
experience
and
website
performance
Solução
" Splunk
monitoring
tracks
customer
orders,
idenefies
bo…lenecks
and
ensures
orders
don’t
get
lost
in
transit
" Delivered
new
insights
about
customer
interaceons
leading
to
improved
customer
Bene€cios
experience
" Provide
business
with
real-‐eme
visibility
and
metrics
of
online
channel
33
34. Why
Does
MetroPCS
Use
Splunk?
IT
Applicagon
Security
&
Web
Business
Operagons
Mgmt
Intelligence
Analygcs
Mgmt
Compliance
" Looked
to
track
call
revenue
and
run
cost
analysis
Problema
" Needed
to
reduce
number
of
service
abusers
" Used
tariff
data
to
calculate
cost
per
call
Solução
" Ingested
call
detail
records
and
provided
customer
revenue
visibility
" Dashboards
highlight
‘terms
of
service’
abusers
" Opemized
call
roueng,
saving
more
than
$1MM
per
year
Bene€cios
" Idenefy
heaviest
users
and
heaviest
abusers
34
35. Receita
de
Chamadas
e
Análise
de
Custo
Com
2
semanas
-‐
Visibilidade
em
tempo
real
de
receitas
e
métricas
de
serviço
Oemização
da
Receita
-‐ Pesquisando
um
RDB
(Banco
de
Dados
Relacional)
para
calcular
o
custo
por
chamada
Visibilidade
CDR
(Detalhe
de
Registro
de
chamadas)
-‐ Ingerir
qualquer
formato
CDR
e
dar
visibilidade
ARPU
(Receita
Média
por
Usuário)
Detectando
Abusos
e
Custos
-‐
Relatório
Detectando
Infrações
e
abusos
nos
serviços
35
36. Entregar
Novos
Insights
para
os
Usuários
Obtenha
uma
nova
visão
dos
dados
operacionais
para
tomar
melhores
decisões
de
negócio.
Nos
úlgmos
60
minutos.
1. Aevações
de
celulares.
1
2
3
4
2. Receita
Média
por
Usuário.
3. Aevações
Iphone.
4. Aevações
Android.
Quais
foram
os
Planos
vendidos?
36
37. Por
que
a
Expedia
Usa
Splunk?
IT
Applicagon
Security
&
Web
Business
Operagons
Mgmt
Compliance
Intelligence
Analygcs
Mgmt
" Infraestrutura
de
TI
dispersa,
segmentada
e
global
Problema
" Por
exemplo,
para
apenas
uma
parte
da
infraestrutura
de
TI,
eram
uelizados
mais
de
20
diferentes
soluções
diferentes
" Criada
uuma
plataforma
comum
para
dados
de
máquia
para
diversos
emes
de
TI
e
de
Solução
negócios
" Melhorias
na
entrega
de
conteúdo
algo
e
ofertas
para
promover
o
serviço
ao
cliente
e
gerar
receitas
adicionais
" 83%
de
redução
no
tempo
médio
de
reparo
(MTTR),
downeme
reduzido,
análise
de
Bene€cios
markeeng
web
detalhadas
e
oemização
das
ações
de
markeeng
" Splunk
ajudou
a
Expedia
a
gerar
um
ROI
annual
de
mais
de
US$11
milhões
37
38. Summary
Machine
data
contains
a
definieve
record
of
acevity
and
behavior
Splunk
is
unique
in
its
ability
to
easily
collect,
index,
monitor
and
analyze
massive
streams
of
machine
data
Splunk
turns
machine
data
into
real-‐eme
operaeonal
visibility
and
insights
for
IT
and
the
business
Use
cases
include
applicaeon
management,
IT
operaeons,
cyber
security,
compliance,
web
intelligence
and
business
analyecs
Customers
get
major
value
for
their
business
(IT
and
across
their
organizaeons)
by
using
Splunk
to
leverage
their
machine
data
38