SlideShare a Scribd company logo
1 of 41
Download to read offline
© 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Оперативная аналитика с помощью
Splunk
Алексей Матвеев
Splunk Expert, RRC Russia
Ноябрь 2017
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Обзор компании Splunk
▶ Глобальные HQ:
• San Francisco
• London
• Hong Kong
▶ 2,700+ сотрудников по
всему миру
▶ Годовая выручка:
$950M (рост от года к
году +42%)
▶ NASDAQ: SPLK
Компания
▶ Полноценная
бесплатная пробная
версия
▶ Продукты Splunk
• Splunk Enterprise
• Splunk Cloud
• Splunk Light
• Premium Solutions
Продукты
▶ 13,000+ заказчиков
▶ Из 110+ стран
▶ От малого бизнеса до
корпораций
▶ Более 85 компаний из
списка Fortune 100
▶ Самая большая
лицензия:
• 1+ Петабайт/день
Заказчики
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Большие данные генерируют машины
Volume | Velocity | Variety | Variability
© 2017 SPLUNK INC.
GPS,
RFID,
Hypervisor,
Web Servers,
Email, Messaging,
Clickstreams, Mobile,
Telephony, IVR, Databases,
Sensors, Telematics, Storage,
Servers, Security Devices, Desktops
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
СБОР ДАННЫХ ОТКУДА
УГОДНО
ПОИСК И АНАЛИЗ ЧЕГО
УГОДНО
ОПЕРАЦИОННАЯ
АНАЛИТИКА В РЕЖИМЕ
РЕАЛЬНОГО ВРЕМЕНИ
Почему Splunk такой крутой
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Увеличение
доходов за счет
снижения времени
простоя
Сокращение
расходов за счет
предотвращения
фрода
Увеличение
доходов за счет
более быстрого
запуска продукта
Снижение потребления
топлива за счет
анализа данных с
датчиков
Сокращение
выплат по SLA
Сокращение
простоев за счет
предотвращения
APT
$11.0 M
$11.0 M
$25.0 M
$25.0 M
$10.0 M
$10.0 M
$200+ M
$200+ M
$1.8 M
$1.8 M
$1.0 + B
$1.0+ B
Нефтегаз Телекоммуникации ТранспортФинансовые
рынки
Технологическое
производство
Онлайн
сервисы
Доказанная эффективность по отраслям
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Проверено на 13,000+ заказчиков из 110+ стран
Более 85 из списка Fortune 100
Технологии Путешествия и отдых
ПроизводствоГоссектор
Образование
Здравоохранение
Телекоммуникации
Энергетика и коммунальные услуги
Медиа
Финансовые услуги и страхование
Розничная торговля
Облачные и онлайн сервисы
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Почему Splunk?
FAST TIME-TO-VALUE
ONE PLATFORM, MULTIPLE USE CASES
VISIBILITY ACROSS STACK, NOT JUST SILOS
ASK ANY QUESTION OF DATA
ANY DATA, ANY SOURCE OR DEPLOYMENT MODEL
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Почему Splunk?
SQL Search
Schema at Write Schema at Read
Traditional Splunk
ETL Universal Indexing
Volume Velocity Variety
Unstructured
Structured
RDBMS
© 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Преобразование машинных данных в ценность для бизнеса
Индексируйте «сырые» данные: из любого источника, любого типа и объема Задавайте любые вопросы
Доставка приложений
Безопасность,
соответствие и фрод
Эксплуатация ИТ систем
Бизнес аналитика
Промышленные данные
и интернет вещей
On-Premises
Частное облако
Публичное
облако
Хранилища
Корзина в
онлайн магазине
Телеконфер
енции
ПК
Безопасность
Веб
сервисы
Сети
Контейнеры
Веб
Clickstreams
RFID
Смартфоны и
устройства
Сервера
Переписка
GPS
координаты
Готовые
приложения
Собственные
разработки
Оналйн
сервисы
Базы
данных
Записи
разговоров
Датчики
Межсетевые
экраны
Предотвращение
вторжений
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Начинайте откуда угодно с помощью Splunk
CIO
End User
Computing
Infrastructure
and Operations
Security
Analytics / BI /
EDW
Architecture
Application
Development
Mobile Apps
Web Ops /
Ecommerce
Cloud
Computing
Fraud
Compliance
Services and
Customer
Support
Business and
SaaS App
Management
Server, Storage,
Network
Sales and
Marketing
Product and
Engineering
Finance, HR,
Legal
Line of Business
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Полностью интегрированная платформа
HA / DR Admin Data Security Apps SDK / APIScale
Collect
Data
Index
Data
Enrich
Data
Search &
Explore
Analyze
& Predict
Report &
Visualize
Alert &
Action
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Создание стоимости данных на стыке ИТ и бизнеса
Платформа разработки (REST API, SDKs)
Эксплуатация
ИТ
Доставка
приложений
Бизнес
аналитика
Интернет вещей
и
промышленные
данные
Безопасность
соответствие
и фрод
Платформа для операционной аналитики
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Платформа разработки (REST API, SDKs)
Создание стоимости данных на стыке ИТ и бизнеса
Эксплуатация
ИТ
Доставка
приложений
Бизнес
аналитика
Интернет вещей
и
промышленные
данные
Безопасность
соответствие
и фрод
Платформа для операционной аналитики
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Платформа для доставки приложений и эксплуатации ИТ
ROOT CAUSE
AND ISSUE
RESOLUTION
PROACTIVE
MONITORING
AND REAL-TIME
ALERTING
DELIVER BETTER
QUALITY CODE
FASTER
CLOUD APP AND
INFRASTRUCTURE
MONITORING
MOBILE APP
TROUBLESHOOTING
USER & USAGE
ANALYTICS
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
▶ Reduced error rates by 2 orders of magnitude
in a couple of weeks
▶ Rapidly found and fixed one line of code
responsible for 30,000+ errors
▶ Real-time dashboards on error rates and
production impact
▶ In-depth visibility as they strategically migrate
apps to AWS Cloud
TECHNOLOGY – SECURITY, IT OPERATIONS
Better Code, Faster Development
and Migration to Cloud
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Splunk Apps для доставки приложений и эксплуатации ИТ
Splunk Apps for
VMware and Exchange
300+ IT Ops and App
Delivery Apps
Operational Intelligence
for Mobile Apps
*nix
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Мониторинг
приложений
Ландшафт систем доставки приложений и эксплуатации ИТ
API
SDKs UI
Сервера,
хранилища, сети
Серверная
виртуализация
Операционные
системы
Собственные
разработки
Бизнес
приложения
Облачные
сервисы
Системы
HelpDesk/баг-трекинг
Мобильные
приложения
Web IntelligenceStream
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Создание стоимости данных на стыке ИТ и бизнеса
Платформа разработки (REST API, SDKs)
Эксплуатация
ИТ
Доставка
приложений
Бизнес
аналитика
Интернет вещей
и
промышленные
данные
Безопасность
соответствие
и фрод
Платформа для операционной аналитики
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Безопасность
SECURITY AND
COMPLIANCE
REPORTING
REAL-TIME
MONITORING OF
KNOWN THREATS
INCIDENT
INVESTIGATIONS
AND FORENSICS
FRAUD
DETECTION
DETECT
UNKNOWN
THREATS
INSIDER
THREAT
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
▶ Four Years in a Row as a Leader
▶ Furthest overall in Completeness of Vision
▶ Splunk also scores highest in 2016
Critical Capabilities for SIEM report
in all three Use Cases
Splunk позиционируется как лидер
Магический квадрат Gartner 2016 Security Information and Event Management*
*Gartner, Inc., 2016 Magic Quadrant for Security Information and Event Management, and Critical Capabilities for Security
Information and Event Management, Oliver Rochford, Kelly M. Kavanagh, Toby Bussa. 10 August 2016 This graphic was
published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire
document. The Gartner document is available upon request from Splunk. Gartner does not endorse any vendor, product or
service depicted in its research publications, and does not advise technology users to select only those vendors with the
highest ratings or other designation. Gartner research publications consist of the opinions of Gartner's research organization
and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this
research, including any warranties of merchantability or fitness for a particular purpose.
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Splunk is a leader in
The Forrester Wave:
Security Analytics
Platforms, Q1 2017
Splunk позиционируется как лидер
в сегменте Security Analytics Platforms
*The Forrester Wave™ is copyrighted by Forrester Research, Inc. Forrester and Forrester Wave™ are
trademarks of Forrester Research, Inc. The Forrester Wave™ is a graphical representation of Forrester's call
on a market and is plotted using a detailed spreadsheet with exposed scores, weightings, and comments.
Forrester does not endorse any vendor, product, or service depicted in the Forrester Wave. Information is
based on best available resources. Opinions reflect judgment at the time and are subject to change.
™
Splunk receives highest possible
scores in 17 criteria
*
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
▶ Gained comprehensive situational awareness to visualize threats
▶ Leveraged Splunk ES as the nerve center of their
modern day Command Center
▶ Saved hundreds of hours of time by quickly finding
and resolving issues
▶ Quickly identified and prevented cybersecurity threats
and protect intellectual property
Leveraging Analytics-Driven Security
to Achieve Operational Intelligence
“ Jabil has used Splunk Enterprise for years to monitor the health of our
global networks, and the platform has saved teams hundreds of hours
of time by quickly finding and resolving issues. Splunk ES has been a
natural fit as the security nerve center at Jabil because it speeds our
response times, makes us more proactive and delivers a clear picture of
what is happening.”
– Devin Cambridge, Global Managing Cybersecurity Officer, Jabil
SECURITY
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Splunk для безопасности
Splunk
Enterprise Security
500+
Security Apps
Splunk User
Behavior Analytics
Palo Alto
Networks
Symantec DNS
OSSEC
NetFlow
Logic
Cisco
Security Suite
F5 Security
PCI
Compliance
Active
Directory
Blue Coat
Proxy SG
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Создание стоимости данных на стыке ИТ и бизнеса
Платформа разработки (REST API, SDKs)
Бизнес
аналитика
Платформа для операционной аналитики
Эксплуатация
ИТ
Доставка
приложений
Безопасность
соответствие
и фрод
Интернет вещей
и
промышленные
данные
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Платформа для операционной аналитики
Splunk для бизнес аналитики
Анализ бизнес
процессов
Анализ работы с
клиентами
Анализ продукта
Цифровой
маркетинг
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Optimize Multi-Channel Marketing Campaigns
Initial WebOps Use Case
▶ WebOps – site monitoring, errors
▶ Troubleshoot issues with releases
▶ Reduced MTTR from days to seconds
▶ Network monitoring in real time
Expansion to
Business Analytics
▶ Multi-channel analytics for web, mobile
and 10,000+ store locations
▶ Real-time revenue insights, product mix
and promotion effectiveness
▶ Marketing campaign optimization
▶
Data sources: weblogs, mobile, app logs, transaction logs, in-store POS data
© 2017 SPLUNK INC.
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Splunk для бизнес аналитики
Приложения
▶ DB Connect
▶ Splunk Stream
▶ ODBC Driver
▶ Data Models
▶ Pivot
Features Партнёры
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Создание стоимости данных на стыке ИТ и бизнеса
Платформа разработки (REST API, SDKs)
Интернет вещей
и
промышленные
данные
Платформа для операционной аналитики
Эксплуатация
ИТ
Доставка
приложений
Безопасность
соответствие
и фрод
Бизнес
аналитика
© 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Splunk для IoT и промышленных данных
Мониторинг и
диагностика
Безопасность и
соответствие требованиям
Предиктивное
обслуживание
IT OT IoT
Управление жизненным
циклом активов
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
▶ Ingest, correlate sensor, diagnostic codes, geolocation
data in real-time to
• Gain insights into asset health, condition
• Perform root cause analysis
• Generate locomotive maintenance recommendations
TRANSPORTATION
Improve Customer Service, Reduce Costs by
Increasing Locomotive Availability and
Reliability
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Splunk для IoT и промышленных данных
DBConnect
REST API and SNMP
Modular Inputs
Universal Forwarder
for Raspberry Pi
REST
Приложения Features Партнеры
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Портфолио Splunk
Богатая экосистема
приложений и Add-on
Splunk Premium
Solutions
Mainframe
Data
Relational
Databases
MobileForwarders
Syslog/
TCP
IoT
Devices
Network
Wire Data
Hadoop
Платформа для операционной аналитики
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Splunk Quick Starts
+ + + =
Splunk Apps
+ Add-Ons
Expert
Guidance
Edu Credits +
.conf Passes
Splunk Quick Start
Infrastructure
Monitoring
Application
Management
Service
Intelligence
SIEM
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Продвинутое сообщество
dev.splunk.com
40,000+ вопросов и
ответов
1,300+ приложений
Local User Groups and
SplunkLive! events
© 2017 SPLUNK INC.
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Бесплатный облачный
триал
Бесплатная загрузка
Бесплатные AMAZON
MACHINE IMAGES (AMI)
Легко попробовать и начать
1 2 3
© 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Спасибо
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Приложение
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
ORDER, 2016-05-21T14:04:12.484,10098213,569281734,67.17.10.12,43CD1A7B8322,SA-2100
MAY 21 14:04:12.996 wl-01.acme.com Order 569281734 failed for customer 10098213.
Exception follows: weblogic.jdbc.extensions.ConnectionDeadSQLException:
weblogic.common.resourcepool.ResourceDeadException: Could not create pool connection. The
DBMS driver exception was: [BEA][Oracle JDBC Driver] Error establishing socket to host and port:
ACMEDB-01:1521. Reason: Connection refused
05/21 16:33:11.238 [CONNEVENT] Ext 1207130 (0192033): Event 20111, CTI Num:ServID:Type
0:19:9, App 0, ANI T7998#1, DNIS 5555685981, SerID 40489a07-7f6e-4251-801a-
13ae51a6d092, Trunk T451.16
05/21 16:33:11:242 [SCREENPOPEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092
CUSTID 10098213
05/21 16:37:49.732 [DISCEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092
{actor:{displayName: “Go Boys!!”,followersCount:1366,friendsCount:789,link:
http://dallascowboys.com/,location:{displayName:“Dallas, TX”,objectType:“place”},
objectType:“person”,preferredUsername:“B0ysF@n80”,statusesCount:6072},body: “Can’t buy
this device from @ACME. Site doesn’t work! Called, gave up on waiting for them to answer! RT if
you hate @ACME!!”,objectType:“activity”,postedTime:“2016-05-21T16:39:40.647-0600”}
Как выглядят машинные данные?
SOURCES
Order Processing
Twitter
Care IVR
Middleware Error
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Машинные данные содержат критически важную информацию
SOURCES
Order Processing
Twitter
Care IVR
Middleware Error
Customer ID Order ID Product ID
ORDER, 2016-05-21T14:04:12.484,10098213,569281734,67.17.10.12,43CD1A7B8322,SA-2100
MAY 21 14:04:12.996 wl-01.acme.com Order 569281734 failed for customer 10098213.
Exception follows: weblogic.jdbc.extensions.ConnectionDeadSQLException:
weblogic.common.resourcepool.ResourceDeadException: Could not create pool connection. The
DBMS driver exception was: [BEA][Oracle JDBC Driver] Error establishing socket to host and port:
ACMEDB-01:1521. Reason: Connection refused
05/21 16:33:11.238 [CONNEVENT] Ext 1207130 (0192033): Event 20111, CTI Num:ServID:Type
0:19:9, App 0, ANI T7998#1, DNIS 5555685981, SerID 40489a07-7f6e-4251-801a-
13ae51a6d092, Trunk T451.16
05/21 16:33:11:242 [SCREENPOPEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092
CUSTID 10098213
05/21 16:37:49.732 [DISCEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092
{actor:{displayName: “Go Boys!!”,followersCount:1366,friendsCount:789,link:
http://dallascowboys.com/,location:{displayName:“Dallas, TX”,objectType:“place”},
objectType:“person”,preferredUsername:“B0ysF@n80”,statusesCount:6072},body: “Can’t buy
this device from @ACME. Site doesn’t work! Called, gave up on waiting for them to answer! RT if
you hate @ACME!!”,objectType:“activity”,postedTime:“2016-05-21T16:39:40.647-0600”}
Order ID
Twitter ID
Customer ID
Customer ID
Time waiting on hold
Customers Tweet
Company’s Twitter ID
© 2017 SPLUNK INC.© 2017 SPLUNK INC.
Машинные данные содержат критически важную информацию
SOURCES
Order Processing
Twitter
Care IVR
Middleware Error
Customer ID Order ID Product ID
ORDER, 2016-05-21T14:04:12.484,10098213,569281734,67.17.10.12,43CD1A7B8322,SA-2100
MAY 21 14:04:12.996 wl-01.acme.com Order 569281734 failed for customer 10098213.
Exception follows: weblogic.jdbc.extensions.ConnectionDeadSQLException:
weblogic.common.resourcepool.ResourceDeadException: Could not create pool connection. The
DBMS driver exception was: [BEA][Oracle JDBC Driver] Error establishing socket to host and port:
ACMEDB-01:1521. Reason: Connection refused
05/21 16:33:11.238 [CONNEVENT] Ext 1207130 (0192033): Event 20111, CTI Num:ServID:Type
0:19:9, App 0, ANI T7998#1, DNIS 5555685981, SerID 40489a07-7f6e-4251-801a-
13ae51a6d092, Trunk T451.16
05/21 16:33:11:242 [SCREENPOPEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092
CUSTID 10098213
05/21 16:37:49.732 [DISCEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092
{actor:{displayName: “Go Boys!!”,followersCount:1366,friendsCount:789,link:
http://dallascowboys.com/,location:{displayName:“Dallas, TX”,objectType:“place”},
objectType:“person”,preferredUsername:“B0ysF@n80”,statusesCount:6072},body: “Can’t buy
this device from @ACME. Site doesn’t work! Called, gave up on waiting for them to answer! RT if
you hate @ACME!!”,objectType:“activity”,postedTime:“2016-05-21T16:39:40.647-0600”}
Order ID
Twitter ID
Customer ID
Customer ID
Time waiting on hold
Customers Tweet
Company’s Twitter ID

More Related Content

What's hot

Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОДCisco Russia
 
Подходы к мониторингу информационных систем
Подходы к мониторингу информационных системПодходы к мониторингу информационных систем
Подходы к мониторингу информационных системCisco Russia
 
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 
Инновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхИнновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Cisco Russia
 
IP-видеонаблюдение Cisco. Унифицированная безопасность
IP-видеонаблюдение Cisco. Унифицированная безопасностьIP-видеонаблюдение Cisco. Унифицированная безопасность
IP-видеонаблюдение Cisco. Унифицированная безопасностьit.times.com.ua
 
IP-видеонаблюдение Cisco
IP-видеонаблюдение CiscoIP-видеонаблюдение Cisco
IP-видеонаблюдение Ciscoit.times.com.ua
 
Сквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеСквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеCisco Russia
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Cisco Russia
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхCisco Russia
 
Методики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сетиМетодики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сетиCisco Russia
 
Архитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхCisco Russia
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Russia
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Cisco Russia
 
Безопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегииБезопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегииCisco Russia
 

What's hot (20)

Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Подходы к мониторингу информационных систем
Подходы к мониторингу информационных системПодходы к мониторингу информационных систем
Подходы к мониторингу информационных систем
 
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетейАрхитектура Cisco SD-Access для беспроводных корпоративных сетей
Архитектура Cisco SD-Access для беспроводных корпоративных сетей
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Инновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетяхИнновации Cisco для маршрутизации в корпоративных сетях
Инновации Cisco для маршрутизации в корпоративных сетях
 
Системы хранения NetApp
Системы хранения NetAppСистемы хранения NetApp
Системы хранения NetApp
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
Да! Цифровой трансформации - масштабируемая сетевая инфраструктура на базе те...
 
IP-видеонаблюдение Cisco. Унифицированная безопасность
IP-видеонаблюдение Cisco. Унифицированная безопасностьIP-видеонаблюдение Cisco. Унифицированная безопасность
IP-видеонаблюдение Cisco. Унифицированная безопасность
 
IP-видеонаблюдение Cisco
IP-видеонаблюдение CiscoIP-видеонаблюдение Cisco
IP-видеонаблюдение Cisco
 
Сквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеСквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальше
 
Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков Обзор стека продуктов Cisco для частных и гибридных облаков
Обзор стека продуктов Cisco для частных и гибридных облаков
 
Инновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетяхИнновации Cisco для коммутации в корпоративных сетях
Инновации Cisco для коммутации в корпоративных сетях
 
Методики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сетиМетодики и инструменты для самостоятельного решения проблем в сети
Методики и инструменты для самостоятельного решения проблем в сети
 
Архитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данныхАрхитектура безопасности современных центров обработки данных
Архитектура безопасности современных центров обработки данных
 
Cisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угрозCisco Umbrella как облачная платформа защиты от угроз
Cisco Umbrella как облачная платформа защиты от угроз
 
Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1Обзор портфолио технических сервисов Cisco - часть 1
Обзор портфолио технических сервисов Cisco - часть 1
 
Безопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегииБезопасность сети. От точечных решений к целостной стратегии
Безопасность сети. От точечных решений к целостной стратегии
 

Similar to Splunk как платформа и интеграция Splunk с решениями Cisco

Clever_data_splunk_overview_rus
Clever_data_splunk_overview_rusClever_data_splunk_overview_rus
Clever_data_splunk_overview_rusCleverDATA
 
#DisccovertheNEW Micro Focus с #командой MONT
#DisccovertheNEW Micro Focus с #командой MONT#DisccovertheNEW Micro Focus с #командой MONT
#DisccovertheNEW Micro Focus с #командой MONTYuri Yashkin
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Cisco Russia
 
Arbor, держи марку! Серия №11
Arbor, держи марку! Серия №11Arbor, держи марку! Серия №11
Arbor, держи марку! Серия №11Компания УЦСБ
 
Стратегия развития технологий Интернета Вещей в Cisco
Стратегия развития технологий Интернета Вещей в CiscoСтратегия развития технологий Интернета Вещей в Cisco
Стратегия развития технологий Интернета Вещей в CiscoCisco Russia
 
SE2016 BigData Ievgen Vladimirov "Only cloud"
SE2016 BigData Ievgen Vladimirov "Only cloud"SE2016 BigData Ievgen Vladimirov "Only cloud"
SE2016 BigData Ievgen Vladimirov "Only cloud"Inhacking
 
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...Expolink
 
Корпоративные коммуникации в мобильной среде
Корпоративные коммуникации в мобильной средеКорпоративные коммуникации в мобильной среде
Корпоративные коммуникации в мобильной средеDmitry Bondarev
 
Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015Sergey Khodakov
 
Безопасность контента
 Безопасность контента Безопасность контента
Безопасность контентаCisco Russia
 
Cisco Content Security . Обзор технологий защиты Email и Web трафика
Cisco Content Security. Обзор технологий защиты Email и Web трафикаCisco Content Security. Обзор технологий защиты Email и Web трафика
Cisco Content Security . Обзор технологий защиты Email и Web трафикаCisco Russia
 
Startups in cybersecurity - CISO Forum, April 18, 2016
Startups in cybersecurity - CISO Forum, April 18, 2016Startups in cybersecurity - CISO Forum, April 18, 2016
Startups in cybersecurity - CISO Forum, April 18, 2016Sergey Khodakov
 
Комплексная презентация IT for Retail
Комплексная презентация IT for Retail Комплексная презентация IT for Retail
Комплексная презентация IT for Retail MOBILE DIMENSION LLC
 
Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Aleksey Lukatskiy
 
Отражение цифровизации в решениях Cisco
Отражение цифровизации в решениях CiscoОтражение цифровизации в решениях Cisco
Отражение цифровизации в решениях CiscoCisco Russia
 

Similar to Splunk как платформа и интеграция Splunk с решениями Cisco (20)

Clever_data_splunk_overview_rus
Clever_data_splunk_overview_rusClever_data_splunk_overview_rus
Clever_data_splunk_overview_rus
 
#DisccovertheNEW Micro Focus с #командой MONT
#DisccovertheNEW Micro Focus с #командой MONT#DisccovertheNEW Micro Focus с #командой MONT
#DisccovertheNEW Micro Focus с #командой MONT
 
Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…Корпоративные сети - изменение парадигмы…
Корпоративные сети - изменение парадигмы…
 
Arbor, держи марку! Серия №11
Arbor, держи марку! Серия №11Arbor, держи марку! Серия №11
Arbor, держи марку! Серия №11
 
Стратегия развития технологий Интернета Вещей в Cisco
Стратегия развития технологий Интернета Вещей в CiscoСтратегия развития технологий Интернета Вещей в Cisco
Стратегия развития технологий Интернета Вещей в Cisco
 
Ievgen Vladimirov Only cloud
Ievgen Vladimirov Only cloudIevgen Vladimirov Only cloud
Ievgen Vladimirov Only cloud
 
SE2016 BigData Ievgen Vladimirov "Only cloud"
SE2016 BigData Ievgen Vladimirov "Only cloud"SE2016 BigData Ievgen Vladimirov "Only cloud"
SE2016 BigData Ievgen Vladimirov "Only cloud"
 
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
TS Solution. Василий Михайлов. "Использование Splunk для работы с событиями б...
 
Корпоративные коммуникации в мобильной среде
Корпоративные коммуникации в мобильной средеКорпоративные коммуникации в мобильной среде
Корпоративные коммуникации в мобильной среде
 
Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015Кластер ИТ Сколково - итоги первого полугодия 2015
Кластер ИТ Сколково - итоги первого полугодия 2015
 
узи лаприн
узи лапринузи лаприн
узи лаприн
 
Безопасность контента
 Безопасность контента Безопасность контента
Безопасность контента
 
Cisco Content Security . Обзор технологий защиты Email и Web трафика
Cisco Content Security. Обзор технологий защиты Email и Web трафикаCisco Content Security. Обзор технологий защиты Email и Web трафика
Cisco Content Security . Обзор технологий защиты Email и Web трафика
 
Startups in cybersecurity - CISO Forum, April 18, 2016
Startups in cybersecurity - CISO Forum, April 18, 2016Startups in cybersecurity - CISO Forum, April 18, 2016
Startups in cybersecurity - CISO Forum, April 18, 2016
 
Комплексная презентация IT for Retail
Комплексная презентация IT for Retail Комплексная презентация IT for Retail
Комплексная презентация IT for Retail
 
Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!Защита информации 2030: о чем стоит думать уже сейчас?!
Защита информации 2030: о чем стоит думать уже сейчас?!
 
MDM \ EMM
MDM \ EMMMDM \ EMM
MDM \ EMM
 
Cisco Secure X
Cisco Secure XCisco Secure X
Cisco Secure X
 
Ms it cup synergos - еаев
Ms it cup   synergos - еаевMs it cup   synergos - еаев
Ms it cup synergos - еаев
 
Отражение цифровизации в решениях Cisco
Отражение цифровизации в решениях CiscoОтражение цифровизации в решениях Cisco
Отражение цифровизации в решениях Cisco
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Cisco Russia
 
Интуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаИнтуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаCisco Russia
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus ArchitectureCisco Russia
 
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...Cisco Russia
 
Географическое резервирование BNG
Географическое резервирование BNGГеографическое резервирование BNG
Географическое резервирование BNGCisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
 
Интуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнесаИнтуитивная сеть как платформа для надежного бизнеса
Интуитивная сеть как платформа для надежного бизнеса
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus Architecture
 
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
Эволюция архитектуры унифицированных Коммуникаций и обновление продуктовой ли...
 
Географическое резервирование BNG
Географическое резервирование BNGГеографическое резервирование BNG
Географическое резервирование BNG
 

Splunk как платформа и интеграция Splunk с решениями Cisco

  • 1. © 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC. Оперативная аналитика с помощью Splunk Алексей Матвеев Splunk Expert, RRC Russia Ноябрь 2017
  • 2. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Обзор компании Splunk ▶ Глобальные HQ: • San Francisco • London • Hong Kong ▶ 2,700+ сотрудников по всему миру ▶ Годовая выручка: $950M (рост от года к году +42%) ▶ NASDAQ: SPLK Компания ▶ Полноценная бесплатная пробная версия ▶ Продукты Splunk • Splunk Enterprise • Splunk Cloud • Splunk Light • Premium Solutions Продукты ▶ 13,000+ заказчиков ▶ Из 110+ стран ▶ От малого бизнеса до корпораций ▶ Более 85 компаний из списка Fortune 100 ▶ Самая большая лицензия: • 1+ Петабайт/день Заказчики
  • 3. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Большие данные генерируют машины Volume | Velocity | Variety | Variability © 2017 SPLUNK INC. GPS, RFID, Hypervisor, Web Servers, Email, Messaging, Clickstreams, Mobile, Telephony, IVR, Databases, Sensors, Telematics, Storage, Servers, Security Devices, Desktops
  • 4. © 2017 SPLUNK INC.© 2017 SPLUNK INC. © 2017 SPLUNK INC.© 2017 SPLUNK INC.
  • 5. © 2017 SPLUNK INC.© 2017 SPLUNK INC. СБОР ДАННЫХ ОТКУДА УГОДНО ПОИСК И АНАЛИЗ ЧЕГО УГОДНО ОПЕРАЦИОННАЯ АНАЛИТИКА В РЕЖИМЕ РЕАЛЬНОГО ВРЕМЕНИ Почему Splunk такой крутой
  • 6. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Увеличение доходов за счет снижения времени простоя Сокращение расходов за счет предотвращения фрода Увеличение доходов за счет более быстрого запуска продукта Снижение потребления топлива за счет анализа данных с датчиков Сокращение выплат по SLA Сокращение простоев за счет предотвращения APT $11.0 M $11.0 M $25.0 M $25.0 M $10.0 M $10.0 M $200+ M $200+ M $1.8 M $1.8 M $1.0 + B $1.0+ B Нефтегаз Телекоммуникации ТранспортФинансовые рынки Технологическое производство Онлайн сервисы Доказанная эффективность по отраслям
  • 7. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Проверено на 13,000+ заказчиков из 110+ стран Более 85 из списка Fortune 100 Технологии Путешествия и отдых ПроизводствоГоссектор Образование Здравоохранение Телекоммуникации Энергетика и коммунальные услуги Медиа Финансовые услуги и страхование Розничная торговля Облачные и онлайн сервисы
  • 8. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Почему Splunk? FAST TIME-TO-VALUE ONE PLATFORM, MULTIPLE USE CASES VISIBILITY ACROSS STACK, NOT JUST SILOS ASK ANY QUESTION OF DATA ANY DATA, ANY SOURCE OR DEPLOYMENT MODEL
  • 9. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Почему Splunk? SQL Search Schema at Write Schema at Read Traditional Splunk ETL Universal Indexing Volume Velocity Variety Unstructured Structured RDBMS
  • 10. © 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC. Преобразование машинных данных в ценность для бизнеса Индексируйте «сырые» данные: из любого источника, любого типа и объема Задавайте любые вопросы Доставка приложений Безопасность, соответствие и фрод Эксплуатация ИТ систем Бизнес аналитика Промышленные данные и интернет вещей On-Premises Частное облако Публичное облако Хранилища Корзина в онлайн магазине Телеконфер енции ПК Безопасность Веб сервисы Сети Контейнеры Веб Clickstreams RFID Смартфоны и устройства Сервера Переписка GPS координаты Готовые приложения Собственные разработки Оналйн сервисы Базы данных Записи разговоров Датчики Межсетевые экраны Предотвращение вторжений
  • 11. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Начинайте откуда угодно с помощью Splunk CIO End User Computing Infrastructure and Operations Security Analytics / BI / EDW Architecture Application Development Mobile Apps Web Ops / Ecommerce Cloud Computing Fraud Compliance Services and Customer Support Business and SaaS App Management Server, Storage, Network Sales and Marketing Product and Engineering Finance, HR, Legal Line of Business
  • 12. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Полностью интегрированная платформа HA / DR Admin Data Security Apps SDK / APIScale Collect Data Index Data Enrich Data Search & Explore Analyze & Predict Report & Visualize Alert & Action
  • 13. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Создание стоимости данных на стыке ИТ и бизнеса Платформа разработки (REST API, SDKs) Эксплуатация ИТ Доставка приложений Бизнес аналитика Интернет вещей и промышленные данные Безопасность соответствие и фрод Платформа для операционной аналитики
  • 14. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Платформа разработки (REST API, SDKs) Создание стоимости данных на стыке ИТ и бизнеса Эксплуатация ИТ Доставка приложений Бизнес аналитика Интернет вещей и промышленные данные Безопасность соответствие и фрод Платформа для операционной аналитики
  • 15. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Платформа для доставки приложений и эксплуатации ИТ ROOT CAUSE AND ISSUE RESOLUTION PROACTIVE MONITORING AND REAL-TIME ALERTING DELIVER BETTER QUALITY CODE FASTER CLOUD APP AND INFRASTRUCTURE MONITORING MOBILE APP TROUBLESHOOTING USER & USAGE ANALYTICS
  • 16. © 2017 SPLUNK INC.© 2017 SPLUNK INC. ▶ Reduced error rates by 2 orders of magnitude in a couple of weeks ▶ Rapidly found and fixed one line of code responsible for 30,000+ errors ▶ Real-time dashboards on error rates and production impact ▶ In-depth visibility as they strategically migrate apps to AWS Cloud TECHNOLOGY – SECURITY, IT OPERATIONS Better Code, Faster Development and Migration to Cloud
  • 17. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Splunk Apps для доставки приложений и эксплуатации ИТ Splunk Apps for VMware and Exchange 300+ IT Ops and App Delivery Apps Operational Intelligence for Mobile Apps *nix
  • 18. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Мониторинг приложений Ландшафт систем доставки приложений и эксплуатации ИТ API SDKs UI Сервера, хранилища, сети Серверная виртуализация Операционные системы Собственные разработки Бизнес приложения Облачные сервисы Системы HelpDesk/баг-трекинг Мобильные приложения Web IntelligenceStream
  • 19. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Создание стоимости данных на стыке ИТ и бизнеса Платформа разработки (REST API, SDKs) Эксплуатация ИТ Доставка приложений Бизнес аналитика Интернет вещей и промышленные данные Безопасность соответствие и фрод Платформа для операционной аналитики
  • 20. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Безопасность SECURITY AND COMPLIANCE REPORTING REAL-TIME MONITORING OF KNOWN THREATS INCIDENT INVESTIGATIONS AND FORENSICS FRAUD DETECTION DETECT UNKNOWN THREATS INSIDER THREAT
  • 21. © 2017 SPLUNK INC.© 2017 SPLUNK INC. ▶ Four Years in a Row as a Leader ▶ Furthest overall in Completeness of Vision ▶ Splunk also scores highest in 2016 Critical Capabilities for SIEM report in all three Use Cases Splunk позиционируется как лидер Магический квадрат Gartner 2016 Security Information and Event Management* *Gartner, Inc., 2016 Magic Quadrant for Security Information and Event Management, and Critical Capabilities for Security Information and Event Management, Oliver Rochford, Kelly M. Kavanagh, Toby Bussa. 10 August 2016 This graphic was published by Gartner, Inc. as part of a larger research document and should be evaluated in the context of the entire document. The Gartner document is available upon request from Splunk. Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner's research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.
  • 22. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Splunk is a leader in The Forrester Wave: Security Analytics Platforms, Q1 2017 Splunk позиционируется как лидер в сегменте Security Analytics Platforms *The Forrester Wave™ is copyrighted by Forrester Research, Inc. Forrester and Forrester Wave™ are trademarks of Forrester Research, Inc. The Forrester Wave™ is a graphical representation of Forrester's call on a market and is plotted using a detailed spreadsheet with exposed scores, weightings, and comments. Forrester does not endorse any vendor, product, or service depicted in the Forrester Wave. Information is based on best available resources. Opinions reflect judgment at the time and are subject to change. ™ Splunk receives highest possible scores in 17 criteria *
  • 23. © 2017 SPLUNK INC.© 2017 SPLUNK INC. ▶ Gained comprehensive situational awareness to visualize threats ▶ Leveraged Splunk ES as the nerve center of their modern day Command Center ▶ Saved hundreds of hours of time by quickly finding and resolving issues ▶ Quickly identified and prevented cybersecurity threats and protect intellectual property Leveraging Analytics-Driven Security to Achieve Operational Intelligence “ Jabil has used Splunk Enterprise for years to monitor the health of our global networks, and the platform has saved teams hundreds of hours of time by quickly finding and resolving issues. Splunk ES has been a natural fit as the security nerve center at Jabil because it speeds our response times, makes us more proactive and delivers a clear picture of what is happening.” – Devin Cambridge, Global Managing Cybersecurity Officer, Jabil SECURITY
  • 24. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Splunk для безопасности Splunk Enterprise Security 500+ Security Apps Splunk User Behavior Analytics Palo Alto Networks Symantec DNS OSSEC NetFlow Logic Cisco Security Suite F5 Security PCI Compliance Active Directory Blue Coat Proxy SG
  • 25. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Создание стоимости данных на стыке ИТ и бизнеса Платформа разработки (REST API, SDKs) Бизнес аналитика Платформа для операционной аналитики Эксплуатация ИТ Доставка приложений Безопасность соответствие и фрод Интернет вещей и промышленные данные
  • 26. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Платформа для операционной аналитики Splunk для бизнес аналитики Анализ бизнес процессов Анализ работы с клиентами Анализ продукта Цифровой маркетинг
  • 27. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Optimize Multi-Channel Marketing Campaigns Initial WebOps Use Case ▶ WebOps – site monitoring, errors ▶ Troubleshoot issues with releases ▶ Reduced MTTR from days to seconds ▶ Network monitoring in real time Expansion to Business Analytics ▶ Multi-channel analytics for web, mobile and 10,000+ store locations ▶ Real-time revenue insights, product mix and promotion effectiveness ▶ Marketing campaign optimization ▶ Data sources: weblogs, mobile, app logs, transaction logs, in-store POS data © 2017 SPLUNK INC.
  • 28. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Splunk для бизнес аналитики Приложения ▶ DB Connect ▶ Splunk Stream ▶ ODBC Driver ▶ Data Models ▶ Pivot Features Партнёры
  • 29. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Создание стоимости данных на стыке ИТ и бизнеса Платформа разработки (REST API, SDKs) Интернет вещей и промышленные данные Платформа для операционной аналитики Эксплуатация ИТ Доставка приложений Безопасность соответствие и фрод Бизнес аналитика
  • 30. © 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC. Splunk для IoT и промышленных данных Мониторинг и диагностика Безопасность и соответствие требованиям Предиктивное обслуживание IT OT IoT Управление жизненным циклом активов
  • 31. © 2017 SPLUNK INC.© 2017 SPLUNK INC. ▶ Ingest, correlate sensor, diagnostic codes, geolocation data in real-time to • Gain insights into asset health, condition • Perform root cause analysis • Generate locomotive maintenance recommendations TRANSPORTATION Improve Customer Service, Reduce Costs by Increasing Locomotive Availability and Reliability
  • 32. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Splunk для IoT и промышленных данных DBConnect REST API and SNMP Modular Inputs Universal Forwarder for Raspberry Pi REST Приложения Features Партнеры
  • 33. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Портфолио Splunk Богатая экосистема приложений и Add-on Splunk Premium Solutions Mainframe Data Relational Databases MobileForwarders Syslog/ TCP IoT Devices Network Wire Data Hadoop Платформа для операционной аналитики
  • 34. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Splunk Quick Starts + + + = Splunk Apps + Add-Ons Expert Guidance Edu Credits + .conf Passes Splunk Quick Start Infrastructure Monitoring Application Management Service Intelligence SIEM
  • 35. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Продвинутое сообщество dev.splunk.com 40,000+ вопросов и ответов 1,300+ приложений Local User Groups and SplunkLive! events © 2017 SPLUNK INC.
  • 36. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Бесплатный облачный триал Бесплатная загрузка Бесплатные AMAZON MACHINE IMAGES (AMI) Легко попробовать и начать 1 2 3
  • 37. © 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC.© 2017 SPLUNK INC. Спасибо
  • 38. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Приложение
  • 39. © 2017 SPLUNK INC.© 2017 SPLUNK INC. ORDER, 2016-05-21T14:04:12.484,10098213,569281734,67.17.10.12,43CD1A7B8322,SA-2100 MAY 21 14:04:12.996 wl-01.acme.com Order 569281734 failed for customer 10098213. Exception follows: weblogic.jdbc.extensions.ConnectionDeadSQLException: weblogic.common.resourcepool.ResourceDeadException: Could not create pool connection. The DBMS driver exception was: [BEA][Oracle JDBC Driver] Error establishing socket to host and port: ACMEDB-01:1521. Reason: Connection refused 05/21 16:33:11.238 [CONNEVENT] Ext 1207130 (0192033): Event 20111, CTI Num:ServID:Type 0:19:9, App 0, ANI T7998#1, DNIS 5555685981, SerID 40489a07-7f6e-4251-801a- 13ae51a6d092, Trunk T451.16 05/21 16:33:11:242 [SCREENPOPEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092 CUSTID 10098213 05/21 16:37:49.732 [DISCEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092 {actor:{displayName: “Go Boys!!”,followersCount:1366,friendsCount:789,link: http://dallascowboys.com/,location:{displayName:“Dallas, TX”,objectType:“place”}, objectType:“person”,preferredUsername:“B0ysF@n80”,statusesCount:6072},body: “Can’t buy this device from @ACME. Site doesn’t work! Called, gave up on waiting for them to answer! RT if you hate @ACME!!”,objectType:“activity”,postedTime:“2016-05-21T16:39:40.647-0600”} Как выглядят машинные данные? SOURCES Order Processing Twitter Care IVR Middleware Error
  • 40. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Машинные данные содержат критически важную информацию SOURCES Order Processing Twitter Care IVR Middleware Error Customer ID Order ID Product ID ORDER, 2016-05-21T14:04:12.484,10098213,569281734,67.17.10.12,43CD1A7B8322,SA-2100 MAY 21 14:04:12.996 wl-01.acme.com Order 569281734 failed for customer 10098213. Exception follows: weblogic.jdbc.extensions.ConnectionDeadSQLException: weblogic.common.resourcepool.ResourceDeadException: Could not create pool connection. The DBMS driver exception was: [BEA][Oracle JDBC Driver] Error establishing socket to host and port: ACMEDB-01:1521. Reason: Connection refused 05/21 16:33:11.238 [CONNEVENT] Ext 1207130 (0192033): Event 20111, CTI Num:ServID:Type 0:19:9, App 0, ANI T7998#1, DNIS 5555685981, SerID 40489a07-7f6e-4251-801a- 13ae51a6d092, Trunk T451.16 05/21 16:33:11:242 [SCREENPOPEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092 CUSTID 10098213 05/21 16:37:49.732 [DISCEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092 {actor:{displayName: “Go Boys!!”,followersCount:1366,friendsCount:789,link: http://dallascowboys.com/,location:{displayName:“Dallas, TX”,objectType:“place”}, objectType:“person”,preferredUsername:“B0ysF@n80”,statusesCount:6072},body: “Can’t buy this device from @ACME. Site doesn’t work! Called, gave up on waiting for them to answer! RT if you hate @ACME!!”,objectType:“activity”,postedTime:“2016-05-21T16:39:40.647-0600”} Order ID Twitter ID Customer ID Customer ID Time waiting on hold Customers Tweet Company’s Twitter ID
  • 41. © 2017 SPLUNK INC.© 2017 SPLUNK INC. Машинные данные содержат критически важную информацию SOURCES Order Processing Twitter Care IVR Middleware Error Customer ID Order ID Product ID ORDER, 2016-05-21T14:04:12.484,10098213,569281734,67.17.10.12,43CD1A7B8322,SA-2100 MAY 21 14:04:12.996 wl-01.acme.com Order 569281734 failed for customer 10098213. Exception follows: weblogic.jdbc.extensions.ConnectionDeadSQLException: weblogic.common.resourcepool.ResourceDeadException: Could not create pool connection. The DBMS driver exception was: [BEA][Oracle JDBC Driver] Error establishing socket to host and port: ACMEDB-01:1521. Reason: Connection refused 05/21 16:33:11.238 [CONNEVENT] Ext 1207130 (0192033): Event 20111, CTI Num:ServID:Type 0:19:9, App 0, ANI T7998#1, DNIS 5555685981, SerID 40489a07-7f6e-4251-801a- 13ae51a6d092, Trunk T451.16 05/21 16:33:11:242 [SCREENPOPEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092 CUSTID 10098213 05/21 16:37:49.732 [DISCEVENT] SerID 40489a07-7f6e-4251-801a-13ae51a6d092 {actor:{displayName: “Go Boys!!”,followersCount:1366,friendsCount:789,link: http://dallascowboys.com/,location:{displayName:“Dallas, TX”,objectType:“place”}, objectType:“person”,preferredUsername:“B0ysF@n80”,statusesCount:6072},body: “Can’t buy this device from @ACME. Site doesn’t work! Called, gave up on waiting for them to answer! RT if you hate @ACME!!”,objectType:“activity”,postedTime:“2016-05-21T16:39:40.647-0600”} Order ID Twitter ID Customer ID Customer ID Time waiting on hold Customers Tweet Company’s Twitter ID