لایسنس اسپلانک

معرفی اسپلانک

لایسنس اسپلانک

لایسنس اسپلانک به شما این امکان را می دهد که داده های جمع آوری شده از مؤلفه های زیرساخت IT یا تجارت خود را جستجو ، تجزیه و تحلیل و تجسم کنید. این نرم افزار داده هایی را از وب سایت ها ، برنامه ها ، حسگرها ، دستگاه ها و غیره در اختیار شما قرار می دهد.

Splunk Enterprise جریان داده را بصورت یک سری از رویدادهای فردی تجزیه می کند بطوری که به راحتی بتوان آنها را مشاهده و جستجو کرد. اکثر کاربران با یک مرورگر وب به Splunk Enterprise متصل می شوند و از Splunk Web برای اجرای استقرار خود، مدیریت و ایجاد اشیاء دانش ، اجرای جستجوها ، ایجاد محورها و گزارش ها و غیره استفاده می کنند. همچنین می توان برای مدیریت استقرار Splunk Enterprise از رابط خط فرمان استفاده کرد. از مزایای های مهم Splunk Enterprise می توان به قابلیت گسترش آن اشاره کرد.

می توانید با استفاده از برنامه ها ، محیط Splunk Enterprise را متناسب با نیازهای خاص سازمان خود گسترش دهید. برنامه مجموعه ای از پیکربندی ها ، اشیاء دانش ، نماها و داشبورد است که بر روی پلت فرم Splunk اجرا می شود. یک نصب Splunk Enterprise تنها می تواند چندین برنامه را همزمان اجرا کند. برنامه های موجود را در Splunkbase مرور کنید و یا خود را در سایت توسعه دهنده Splunk بسازید.

لایسنس امنیت

ویژگی های  Splunk Enterprise

نمایه سازی

داده هایی را ایجاد می کند که زیرساخت IT شما را تشکیل می دهد. می توانید داده ها را از وب سایت ها ، برنامه ها ، سرورها ، بانک اطلاعاتی ، سیستم عامل ها و موارد دیگر تهیه کنید. حداکثر حجم نمایه سازی نمونه Splunk به مجوز Splunk Enterprise شما بستگی دارد.
جستجو روش اصلی حرکت کاربران در داده های خود در Splunk Enterprise است. می توانید یک جستجو را به عنوان یک گزارش ذخیره کنید و از آن برای پنل داشبورد قدرت استفاده کنید.

جستجوها بینشی از داده های شما ارائه می دهند ، مانند:

  • بازیابی وقایع از یک فهرست
  • محاسبه معیارها
  • جستجوی شرایط خاص در یک پنجره زمان نورد
  • شناسایی الگوهای موجود در داده های خود
  • پیش بینی روندهای آینده

هشدارها

هشدارها به شما اطلاع می دهند.وقتی نتایج جستجو برای هر دو جستجوی تاریخی و همزمان با شرایط پیکربندی شده مطابقت دارد می توانید هشدارها را برای ایجاد اقدامات مانند ارسال اطلاعات هشدار به آدرس های ایمیل مشخص شده ، ارسال اطلاعات سیسکو هشدار به یک فید RSS و اجرای اسکریپت سفارشی مانند برنامه ارسال یک رویداد هشدار برای syslog تنظیم کنید.

داشبورد

داشبورد شامل پانل های ماژول هایی مانند جعبه جستجو ، فیلدها ، نمودارها و غیره است. پانل های داشبورد معمولاً به جستجوهای ذخیره شده یا محوری ها متصل می شوند. آنها نتایج جستجوهای تکمیل شده و داده های حاصل از جستجوهای زمان واقعی را که در پس زمینه اجرا می شوند ، نمایش می دهند.

ویرایشگر محوری

Pivot به جدول ، نمودار یا تجسم داده هایی که با استفاده از ویرایشگر محوری ایجاد می کنید ، اشاره دارد. ویرایشگر Pivot به کاربران امکان می دهد صفات تعریف شده توسط اشیاء مدل داده را به جدول ، نمودار یا تجسم داده ها بدون نیاز به نوشتن جستجوها در زبان پردازش جستجو (SPL) برای تولید آنها ، نقشه برداری کنند. محورها را می توان به عنوان گزارش ذخیره کرد و به داشبورد اضافه کرد.

گزارش ها

Splunk Enterprise به شما امکان می دهد جستجوها و محوری ها را به عنوان گزارش ذخیره کنید ، و سپس گزارش ها را به عنوان صفحه داشبورد به داشبورد اضافه کنید. گزارش ها را بصورت اختصاصی اجرا کنید ، برنامه ای را برای اجرای آنها در یک بازه معمولی انجام دهید ، یا یک گزارش برنامه ریزی شده برای تولید هشدار در صورت برآورده شدن نتیجه در شرایط خاص تنظیم کنید.

لایسنس اسپلانک
لایسنس اسپلانک

مدل داده

مدلهای داده دانش تخصصی دامنه را در مورد یک یا چند مجموعه داده فهرست بندی شده رمزگذاری می کنند. آنها کاربران Pivot Editor را قادر می سازند بدون گزارش جستجوهایی که ایجاد می کنند ، گزارش و داشبورد ایجاد کنند.

 

محصول Splunk Enterprise Security

این محصول، در حقیقت یک راهکار SIEM است که توسط این شرکت عرضه شده است. محصول مذکور رایگان نیست و برای استفاده از قابلیت‌های قدرتمند آن باید لایسنس آن را خریداری کرد. برخی از مهمترین قابلیت‌های این محصول عبارتند از:

  • همبسته ‌سازی قدرتمند وقایع
  • نظارت بلادرنگ
  • قابلیت تولید هشدار در ازای شرایط تعریف شده و رخدادها
  • اولویت‌بندی و پاسخگویی به رخدادها
  • قابلیت استفاده از Threat Intelligence به صورت کاملا عملیاتی
لایسنس اسپلانک

این مقاله برای شما مفید بود ؟

بر روی یک ستاره کلیک کنید تا به آن امتیاز دهید!

میانگین امتیاز 5 / 5. شمارش آرا: 2

تاکنون رأی ندارید! اولین نفری باشید که به این پست امتیاز می دهد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *