Splunk スプランク データ分析 データ活用 ビッグデータ

Splunk Splunk Inc.

Splunkとは

あらゆるデータを一元管理

システムやデバイス毎にログのフォーマットは異なりますが、Splunkならフォーマットの違いを意識することなく、一元管理することが可能です。テキスト化されているデータであれば、Splunkは対象のシステムやデバイスによる制限を受けません。

複雑、且つ大量のデータに対しても柔軟な対応が可能
上に戻る

自在な切り口で分析

横串検索 / 相関分析 / 外部データ連携による分析など、自在な分析が可能です。

横串検索

自在な切り口で分析
キューIDなどをキーにして、多段構成のメールサーバのログを横串検索し、メール配信ステータスを即座に把握可能
配信済み、配信待ち、ブロック
レポート対象をカスタマイズ可能
配信ステータス、メール送信元/宛先別件数、通信量 etc.
上に戻る

相関分析

複数のデバイスからログを収集し、Splunkで一元管理異なるキー情報を紐付け、システムの横断的な相関分析調査が可能

解析シナリオ

IPSで送信元IPアドレス、宛先IPアドレス毎の攻撃検知件数を集計
・特定の送信元IPアドレス「172.21.50.120」について、Firewallの通信状況を②で確認する。
Firewallの特定送信元IPアドレスの通信状況 時系列グラフ
・攻撃検知した送信元IPアドレス「172.21.50.120」について、時系列グラフを表示する。
迅速な調査
上に戻る

外部データ連携による分析

ログに出力されている情報だけでは、どこの誰の情報か判別できない場合、外部テーブルと連携して、Splunkが突き合わせ分析をすることが可能です。

複数ログの突き合わせ分析
上に戻る

ITインフラの可視化

複雑なシステム環境においても、ログなどのITデータを元にSplunkで可視化することが可能です。 たとえばWeb,App,DBからなる3階層システムにおいても、どの部分がボトルネックになっているのか、可視化することが可能です。

上に戻る

アラートによる監視

設定したルールにヒットした場合、E-mail送信、スクリプト実行といったアクションによって、特定のイベントなどが発生したことを認識することが可能です。

上に戻る

柔軟なスケールアウト

システム規模に応じて、柔軟にスケールアウトすることが可能です。

上に戻る