SlideShare a Scribd company logo
1 of 15
Download to read offline
1
Эффективное внедрение и
использование Splunk для мониторинга
финансовых систем Sberbank CIB
2
Splunk for ALM Zont
Sberbank CIB – корпоративно-инвестиционный бизнес Сбербанка России. Ключевыми
направлениями деятельности являются корпоративное кредитование, инвестиционно-
банковские услуги, торговые операции с ценными бумагами, собственные инвестиции.
ALM Zont – система управления активами и пассивами Sberbank CIB. Основная задача
системы - снижение расходов на поддержание излишнего уровня ликвидности
посредством агрегации и обработки данных внешних систем в режиме реального
времени.
Эффективное внедрение и использование Splunk для мониторинга финансовых
систем Sberbank CIB
3
Splunk for ALM Zont
• Не выполняется SLA по критической системе
• Система мониторинга охватывает только hardware
• Долгое время решения инцидентов
• Сложность расследования инцидентов
• Реакция на проблемы реактивная а не проактивная
Предпосылки внедрения
Злой пользователь
4
Splunk for ALM Zont
ALM Zont внутренние потоки данных
Externalsystems
ESB
Справочники
Остатки на счетах
Остатки на банковских счетах
Сделки
Платежи
Front office data
Back office data
Front + Back office
data
ALM Zont
5
Splunk for ALM Zont
6
Splunk for ALM Zont
• Информация по инфраструктуре (сеть, сервера)
• Иноформацяи по логам NoSQL СУБД
• Информация по логам приложения
• Информация по бизнес данным
Какая информация собираются?
7
Splunk for ALM Zont
Поиск информации по уникальному ID сделки
8
Splunk for ALM Zont
Поиск информации по сумме
9
Splunk for ALM Zont
Общие dashboards по мониторингу
10
Splunk for ALM Zont
Dashboard по мониторингу входящих бизнес данных
11
Splunk for ALM Zont
Распределение нагрузки по серверам
12
Splunk for ALM Zont
Dashboard по анализу пользовательской активности
13
Splunk for ALM Zont
Dashboard по предективной аналитике падения приложения
Dashboard по динамическому выявлению нестандартных событий
14
Splunk for ALM Zont
Основные плюсы от внедрения:
• Сокращение времени решения инцидентов на 60%
• Проактивное выявление проблем
• Реал тайм монитринг бизнесс процессов
Добрый пользовтаель.
Внедряйте Splunk ради добра.
15
Splunk for ALM Zont
Вопросы?
Вадим Блутштейн
Руководитель поддержки и развития финансовых приложений
Vadim_Blutshteyn@sberbank-cib.ru

More Related Content

Viewers also liked

Qwasi Splunk and NCR Integration: Business Analytics
Qwasi Splunk and NCR Integration: Business AnalyticsQwasi Splunk and NCR Integration: Business Analytics
Qwasi Splunk and NCR Integration: Business AnalyticsTimur Bagirov
 
Capacity Optimisation: Use what you have. Buy what you need: Jim Waring, BMC ...
Capacity Optimisation: Use what you have. Buy what you need: Jim Waring, BMC ...Capacity Optimisation: Use what you have. Buy what you need: Jim Waring, BMC ...
Capacity Optimisation: Use what you have. Buy what you need: Jim Waring, BMC ...BMC Software
 
Splunk overview Russian
Splunk overview RussianSplunk overview Russian
Splunk overview RussianTimur Bagirov
 
Splunk for NAC in Yandex
Splunk for NAC in YandexSplunk for NAC in Yandex
Splunk for NAC in YandexTimur Bagirov
 
IT Cost Transparency with Capacity Optimization
IT Cost Transparency with Capacity OptimizationIT Cost Transparency with Capacity Optimization
IT Cost Transparency with Capacity OptimizationBMC Software
 
Splunk live мегафон 2015 - v4
Splunk live мегафон 2015 - v4Splunk live мегафон 2015 - v4
Splunk live мегафон 2015 - v4Timur Bagirov
 
SplunkLive! Milano 2016 - customer presentation - Unicredit
SplunkLive! Milano 2016 -  customer presentation - UnicreditSplunkLive! Milano 2016 -  customer presentation - Unicredit
SplunkLive! Milano 2016 - customer presentation - UnicreditSplunk
 
Немного о Splunk в Yota
Немного о Splunk в YotaНемного о Splunk в Yota
Немного о Splunk в YotaTimur Bagirov
 
SplunkLive! Milano 2016 - customer presentation - Saipem
SplunkLive! Milano 2016 -  customer presentation - SaipemSplunkLive! Milano 2016 -  customer presentation - Saipem
SplunkLive! Milano 2016 - customer presentation - SaipemSplunk
 

Viewers also liked (9)

Qwasi Splunk and NCR Integration: Business Analytics
Qwasi Splunk and NCR Integration: Business AnalyticsQwasi Splunk and NCR Integration: Business Analytics
Qwasi Splunk and NCR Integration: Business Analytics
 
Capacity Optimisation: Use what you have. Buy what you need: Jim Waring, BMC ...
Capacity Optimisation: Use what you have. Buy what you need: Jim Waring, BMC ...Capacity Optimisation: Use what you have. Buy what you need: Jim Waring, BMC ...
Capacity Optimisation: Use what you have. Buy what you need: Jim Waring, BMC ...
 
Splunk overview Russian
Splunk overview RussianSplunk overview Russian
Splunk overview Russian
 
Splunk for NAC in Yandex
Splunk for NAC in YandexSplunk for NAC in Yandex
Splunk for NAC in Yandex
 
IT Cost Transparency with Capacity Optimization
IT Cost Transparency with Capacity OptimizationIT Cost Transparency with Capacity Optimization
IT Cost Transparency with Capacity Optimization
 
Splunk live мегафон 2015 - v4
Splunk live мегафон 2015 - v4Splunk live мегафон 2015 - v4
Splunk live мегафон 2015 - v4
 
SplunkLive! Milano 2016 - customer presentation - Unicredit
SplunkLive! Milano 2016 -  customer presentation - UnicreditSplunkLive! Milano 2016 -  customer presentation - Unicredit
SplunkLive! Milano 2016 - customer presentation - Unicredit
 
Немного о Splunk в Yota
Немного о Splunk в YotaНемного о Splunk в Yota
Немного о Splunk в Yota
 
SplunkLive! Milano 2016 - customer presentation - Saipem
SplunkLive! Milano 2016 -  customer presentation - SaipemSplunkLive! Milano 2016 -  customer presentation - Saipem
SplunkLive! Milano 2016 - customer presentation - Saipem
 

Similar to Splunk sberbank cib

"Российский рынок АБС в условиях кризиса: импортозамещение (ПО локальной разр...
"Российский рынок АБС в условиях кризиса: импортозамещение (ПО локальной разр..."Российский рынок АБС в условиях кризиса: импортозамещение (ПО локальной разр...
"Российский рынок АБС в условиях кризиса: импортозамещение (ПО локальной разр...mezhbank_ru
 
Простая ИБ для обычных организаций
Простая ИБ для обычных организацийПростая ИБ для обычных организаций
Простая ИБ для обычных организацийAlexey Evmenkov
 
CS Ltd - about company
CS Ltd - about companyCS Ltd - about company
CS Ltd - about companyIgor Dyachenko
 
Презентация Александра Кузнецова с конференции «SIEM в банковской сфере: авто...
Презентация Александра Кузнецова с конференции «SIEM в банковской сфере: авто...Презентация Александра Кузнецова с конференции «SIEM в банковской сфере: авто...
Презентация Александра Кузнецова с конференции «SIEM в банковской сфере: авто...Банковское обозрение
 
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит васБетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит васNick Turunov
 
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...DLP-Эксперт
 
RS-Bank V.6 - интегрированная система для крупных многофилиальных банков. Во...
RS-Bank V.6  - интегрированная система для крупных многофилиальных банков. Во...RS-Bank V.6  - интегрированная система для крупных многофилиальных банков. Во...
RS-Bank V.6 - интегрированная система для крупных многофилиальных банков. Во...softlab
 
От SIEM к SOC дорогу осилит смотрящий
От SIEM к SOC дорогу осилит смотрящийОт SIEM к SOC дорогу осилит смотрящий
От SIEM к SOC дорогу осилит смотрящийjet_information_security
 
Security as a Service = JSOC
Security as a Service = JSOCSecurity as a Service = JSOC
Security as a Service = JSOCSolar Security
 
Управление дополнительными услугами в энергетических компаниях
Управление дополнительными услугами в энергетических компанияхУправление дополнительными услугами в энергетических компаниях
Управление дополнительными услугами в энергетических компанияхICL Solutions
 
Как сократить расходы в комиссионном бизнесе банка?
Как сократить расходы в комиссионном бизнесе банка?Как сократить расходы в комиссионном бизнесе банка?
Как сократить расходы в комиссионном бизнесе банка?Инфобанк бай
 
Семь лет поиска. Что, как и зачем мы проверяем
Семь лет поиска. Что, как и зачем мы проверяемСемь лет поиска. Что, как и зачем мы проверяем
Семь лет поиска. Что, как и зачем мы проверяемSelectedPresentations
 
Дельтакредит банк История успеха
Дельтакредит банк История успехаДельтакредит банк История успеха
Дельтакредит банк История успехаAlexander Kulakov
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутAleksey Lukatskiy
 
Fs operational risks management
Fs operational risks managementFs operational risks management
Fs operational risks managementFinancialStudio
 
Почему аналитики L1 в SOC бесполезны?
Почему аналитики L1 в SOC бесполезны?Почему аналитики L1 в SOC бесполезны?
Почему аналитики L1 в SOC бесполезны?Aleksey Lukatskiy
 

Similar to Splunk sberbank cib (20)

"Российский рынок АБС в условиях кризиса: импортозамещение (ПО локальной разр...
"Российский рынок АБС в условиях кризиса: импортозамещение (ПО локальной разр..."Российский рынок АБС в условиях кризиса: импортозамещение (ПО локальной разр...
"Российский рынок АБС в условиях кризиса: импортозамещение (ПО локальной разр...
 
Простая ИБ для обычных организаций
Простая ИБ для обычных организацийПростая ИБ для обычных организаций
Простая ИБ для обычных организаций
 
CS Ltd - about company
CS Ltd - about companyCS Ltd - about company
CS Ltd - about company
 
Кузнецов_v1
Кузнецов_v1Кузнецов_v1
Кузнецов_v1
 
Презентация Александра Кузнецова с конференции «SIEM в банковской сфере: авто...
Презентация Александра Кузнецова с конференции «SIEM в банковской сфере: авто...Презентация Александра Кузнецова с конференции «SIEM в банковской сфере: авто...
Презентация Александра Кузнецова с конференции «SIEM в банковской сфере: авто...
 
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит васБетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
Бетта Секьюрити: Как остановить мошенничество до того, как оно остановит вас
 
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
Психология внедрения нового. Правила общения с руководителями бизнеса при вне...
 
RS-Bank V.6 - интегрированная система для крупных многофилиальных банков. Во...
RS-Bank V.6  - интегрированная система для крупных многофилиальных банков. Во...RS-Bank V.6  - интегрированная система для крупных многофилиальных банков. Во...
RS-Bank V.6 - интегрированная система для крупных многофилиальных банков. Во...
 
Принцип достаточности
Принцип достаточностиПринцип достаточности
Принцип достаточности
 
От SIEM к SOC дорогу осилит смотрящий
От SIEM к SOC дорогу осилит смотрящийОт SIEM к SOC дорогу осилит смотрящий
От SIEM к SOC дорогу осилит смотрящий
 
Security as a Service = JSOC
Security as a Service = JSOCSecurity as a Service = JSOC
Security as a Service = JSOC
 
Управление дополнительными услугами в энергетических компаниях
Управление дополнительными услугами в энергетических компанияхУправление дополнительными услугами в энергетических компаниях
Управление дополнительными услугами в энергетических компаниях
 
Как сократить расходы в комиссионном бизнесе банка?
Как сократить расходы в комиссионном бизнесе банка?Как сократить расходы в комиссионном бизнесе банка?
Как сократить расходы в комиссионном бизнесе банка?
 
Семь лет поиска. Что, как и зачем мы проверяем
Семь лет поиска. Что, как и зачем мы проверяемСемь лет поиска. Что, как и зачем мы проверяем
Семь лет поиска. Что, как и зачем мы проверяем
 
SOC vs SIEM
SOC vs SIEMSOC vs SIEM
SOC vs SIEM
 
Дельтакредит банк История успеха
Дельтакредит банк История успехаДельтакредит банк История успеха
Дельтакредит банк История успеха
 
Уральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минутУральский форум 2020 за 15 минут
Уральский форум 2020 за 15 минут
 
InfoWatch Attack Killer
InfoWatch Attack KillerInfoWatch Attack Killer
InfoWatch Attack Killer
 
Fs operational risks management
Fs operational risks managementFs operational risks management
Fs operational risks management
 
Почему аналитики L1 в SOC бесполезны?
Почему аналитики L1 в SOC бесполезны?Почему аналитики L1 в SOC бесполезны?
Почему аналитики L1 в SOC бесполезны?
 

More from Timur Bagirov

11 nov splunk_conf_мониторинг доступности услуг в мегафон
11 nov splunk_conf_мониторинг доступности услуг в мегафон11 nov splunk_conf_мониторинг доступности услуг в мегафон
11 nov splunk_conf_мониторинг доступности услуг в мегафонTimur Bagirov
 
Splunk in Rakuten: Splunk as a Service for all
Splunk in Rakuten: Splunk as a Service for allSplunk in Rakuten: Splunk as a Service for all
Splunk in Rakuten: Splunk as a Service for allTimur Bagirov
 
Splunk in Yoox: Security and Compliance
Splunk in Yoox: Security and ComplianceSplunk in Yoox: Security and Compliance
Splunk in Yoox: Security and ComplianceTimur Bagirov
 
Splunk in Target: Internet of Things (Robot Analytics)
Splunk in Target: Internet of Things (Robot Analytics)Splunk in Target: Internet of Things (Robot Analytics)
Splunk in Target: Internet of Things (Robot Analytics)Timur Bagirov
 
Splunk in Nordstrom: IT Operations
Splunk in Nordstrom: IT OperationsSplunk in Nordstrom: IT Operations
Splunk in Nordstrom: IT OperationsTimur Bagirov
 
Splunk in Otto: Business Analytics
Splunk in Otto: Business Analytics Splunk in Otto: Business Analytics
Splunk in Otto: Business Analytics Timur Bagirov
 
Splunk in Staples: IT Operations
Splunk in Staples: IT OperationsSplunk in Staples: IT Operations
Splunk in Staples: IT OperationsTimur Bagirov
 
Splunk in John Lewis: Business Analytics
Splunk in John Lewis: Business AnalyticsSplunk in John Lewis: Business Analytics
Splunk in John Lewis: Business AnalyticsTimur Bagirov
 
Splunk Check Point технологические партнеры
Splunk Check Point технологические партнерыSplunk Check Point технологические партнеры
Splunk Check Point технологические партнерыTimur Bagirov
 
Доступная безопасность: смесь инструментов с данными. Советы архитектора Oracle
Доступная безопасность: смесь инструментов с данными. Советы архитектора OracleДоступная безопасность: смесь инструментов с данными. Советы архитектора Oracle
Доступная безопасность: смесь инструментов с данными. Советы архитектора OracleTimur Bagirov
 
Splunk company overview april. 2015
Splunk company overview   april. 2015Splunk company overview   april. 2015
Splunk company overview april. 2015Timur Bagirov
 

More from Timur Bagirov (11)

11 nov splunk_conf_мониторинг доступности услуг в мегафон
11 nov splunk_conf_мониторинг доступности услуг в мегафон11 nov splunk_conf_мониторинг доступности услуг в мегафон
11 nov splunk_conf_мониторинг доступности услуг в мегафон
 
Splunk in Rakuten: Splunk as a Service for all
Splunk in Rakuten: Splunk as a Service for allSplunk in Rakuten: Splunk as a Service for all
Splunk in Rakuten: Splunk as a Service for all
 
Splunk in Yoox: Security and Compliance
Splunk in Yoox: Security and ComplianceSplunk in Yoox: Security and Compliance
Splunk in Yoox: Security and Compliance
 
Splunk in Target: Internet of Things (Robot Analytics)
Splunk in Target: Internet of Things (Robot Analytics)Splunk in Target: Internet of Things (Robot Analytics)
Splunk in Target: Internet of Things (Robot Analytics)
 
Splunk in Nordstrom: IT Operations
Splunk in Nordstrom: IT OperationsSplunk in Nordstrom: IT Operations
Splunk in Nordstrom: IT Operations
 
Splunk in Otto: Business Analytics
Splunk in Otto: Business Analytics Splunk in Otto: Business Analytics
Splunk in Otto: Business Analytics
 
Splunk in Staples: IT Operations
Splunk in Staples: IT OperationsSplunk in Staples: IT Operations
Splunk in Staples: IT Operations
 
Splunk in John Lewis: Business Analytics
Splunk in John Lewis: Business AnalyticsSplunk in John Lewis: Business Analytics
Splunk in John Lewis: Business Analytics
 
Splunk Check Point технологические партнеры
Splunk Check Point технологические партнерыSplunk Check Point технологические партнеры
Splunk Check Point технологические партнеры
 
Доступная безопасность: смесь инструментов с данными. Советы архитектора Oracle
Доступная безопасность: смесь инструментов с данными. Советы архитектора OracleДоступная безопасность: смесь инструментов с данными. Советы архитектора Oracle
Доступная безопасность: смесь инструментов с данными. Советы архитектора Oracle
 
Splunk company overview april. 2015
Splunk company overview   april. 2015Splunk company overview   april. 2015
Splunk company overview april. 2015
 

Splunk sberbank cib

  • 1. 1 Эффективное внедрение и использование Splunk для мониторинга финансовых систем Sberbank CIB
  • 2. 2 Splunk for ALM Zont Sberbank CIB – корпоративно-инвестиционный бизнес Сбербанка России. Ключевыми направлениями деятельности являются корпоративное кредитование, инвестиционно- банковские услуги, торговые операции с ценными бумагами, собственные инвестиции. ALM Zont – система управления активами и пассивами Sberbank CIB. Основная задача системы - снижение расходов на поддержание излишнего уровня ликвидности посредством агрегации и обработки данных внешних систем в режиме реального времени. Эффективное внедрение и использование Splunk для мониторинга финансовых систем Sberbank CIB
  • 3. 3 Splunk for ALM Zont • Не выполняется SLA по критической системе • Система мониторинга охватывает только hardware • Долгое время решения инцидентов • Сложность расследования инцидентов • Реакция на проблемы реактивная а не проактивная Предпосылки внедрения Злой пользователь
  • 4. 4 Splunk for ALM Zont ALM Zont внутренние потоки данных Externalsystems ESB Справочники Остатки на счетах Остатки на банковских счетах Сделки Платежи Front office data Back office data Front + Back office data ALM Zont
  • 6. 6 Splunk for ALM Zont • Информация по инфраструктуре (сеть, сервера) • Иноформацяи по логам NoSQL СУБД • Информация по логам приложения • Информация по бизнес данным Какая информация собираются?
  • 7. 7 Splunk for ALM Zont Поиск информации по уникальному ID сделки
  • 8. 8 Splunk for ALM Zont Поиск информации по сумме
  • 9. 9 Splunk for ALM Zont Общие dashboards по мониторингу
  • 10. 10 Splunk for ALM Zont Dashboard по мониторингу входящих бизнес данных
  • 11. 11 Splunk for ALM Zont Распределение нагрузки по серверам
  • 12. 12 Splunk for ALM Zont Dashboard по анализу пользовательской активности
  • 13. 13 Splunk for ALM Zont Dashboard по предективной аналитике падения приложения Dashboard по динамическому выявлению нестандартных событий
  • 14. 14 Splunk for ALM Zont Основные плюсы от внедрения: • Сокращение времени решения инцидентов на 60% • Проактивное выявление проблем • Реал тайм монитринг бизнесс процессов Добрый пользовтаель. Внедряйте Splunk ради добра.
  • 15. 15 Splunk for ALM Zont Вопросы? Вадим Блутштейн Руководитель поддержки и развития финансовых приложений Vadim_Blutshteyn@sberbank-cib.ru