分类

安卓应用安卓游戏

行业软件 行业其他

Splunk Enterprise(数据分析软件)

Splunk Enterprise(数据分析软件) v6.4.3免费版

大小:149.8 MB

语言:简体中文系统:WinXP, Win2003, Vista, Win7, Win8, Win10

类别:行业其他时间:2021-03-07 11:49

Splunk Enterprise是一款数据分析软件,提供专业的数据分析功能,可以从任何来源监控和分析机器数据,强有力的搜索、分析和可视化功能,适用于不同类型的用户,直观的完成数据的分析、机器学习、打包应用程序和开放式API等,Splunk Enterprise是Splunk企业版本,功能相对而言会更强大一些。

Splunk Enterprise安装部署教程

第一步:上传splunk安装包

第二步:解压

第三步:安装

第四步:开放8000、514端口。修改

第五步:就可以通过登录http://安装IP:8000 访问splunk。

软件功能

软件功能:

1、Index(索引)

IT人员往往在管理IT Data会面临因厂商IT Data format变更时,与老旧设备、应用程序因稽核需求而必须产出分析报告,现有的Log Management无法立即支持或无法辨识。Splunk具备多样且弹性的数据搜集方法,可以检索各种型态的IT data,不限定IT Data format,并收集来自各种不同的应用系统和网络设备。Splunk能够进一步监控文件系统中设定配置的变更,做变更管理,更可链接各种网络通讯端口(Ports)去接收Syslog、SNMP和来自其他各式各样网络装置的数据。

2、Search(搜索)

Splunk具备快速自定的各种型态搜寻,而不是只有固定几种的字段,不需要指定数据的格式(format),更可结合时间与关键词进行搜寻,呈现出清楚的搜寻结果,使用上就像Google一样的直观易用。

·键入关键词后任意搜寻既时的在线查询,立即产生长时间结果

·用交互比对查询,收敛事件范围

·用时间、关键词与复杂流程拼凑关连事件

3、Alert(警报通知)

Splunk能够定期自动执行,并依据搜寻结果发出各项警示通知,可以透过Email、RSS或SNMP等方式链接其他管理接口,可触发执行自行定义的因应方式,例如重新启动应用程序、系统或网络设备。

·Email、RSS、SNMP发送警告

·可制订不连续时间启动自动搜寻并发送警告

·可以呼叫 script 延伸应用

4、Report(报告)

Splunk提供强大的报表能力,能够将搜寻结果以各项清晰的图表呈现,更可弹性化地产制出组织和机构管理阶层所想要的报告内容。

·无须透过其他工具可直接产出报表

·11种报表格式,如直方图、线性图、分区图、圆饼图、单点图…等

·可双维与多维度分析报表

 皆为动态报表可随时点选并再次搜寻

·种报表运算方式,强化报表可看性

·报表可随时转换为仪表版模式

5、Share(资源共享)

由各种设备所产生的IT data是相当枯燥乏味的,透过Splunk可将它转化为切实可用的重要IT信息,并且能为任何人所用,不需要太多艰深的知识即可找出想要的信息。

搜寻报表转为监控仪表版,可经由权限控管分享信息接口搜寻分析可储存后,分享给特定人员信息搜寻可以收敛至关键词分享搜寻,或只授予部分变更权限

6、Secure(安全功能)

组织和机构的IT信息其重要性不言可喻,Splunk可整合组织和机构既有的认证系统进行安全管控,确保数据在存取、分析和稽核时不会破坏数据的完整性。

·用户联机与数据访问权限控制·

·IT Data 联机加密与压缩

·数据库加密与压缩

·不变更原始数据的完整性

软件特点

【多平台支持】

Splunk是一个可以在所有主流操作系统上运行的独立软件包 – 只需选择您的平台,然后下载并安装即可。您需要处理和运行的是用户使用的 Web 界面,以及用于索引计算机数据的引擎。

目前Splunk支持的平台有Windows XP, Vista, 7, and 8 (32-bit/64-bit)/Windows Server 2003, 2003 R2, 2008, and 2008 R2 (32-bit/64-bit)、2.6+ kernel Linux distributions(32-bit/64-bit)、Solaris(8,9,10,11)、OSX(10.5,10.6,10.7)、FreeBSD 7,8(32-bit/64-bit)、AIX (5.3,6.1,7.1) 、HP-UX(11i v2,11i v3)。

【从任意源索引任意数据】

Splunk 可以从任何源实时索引任何类型的计算机数据。可以在 Splunk 中指向您的服务器或网络设备的系统日志、设置 WMI 轮询、监视实时日志文件,并能够监视您的文件系统或 Windows 注册表中的更改,或安排脚本获取系统指标。Splunk 可以索引您的所有机器数据,而无需购买、编写或维护任何特定的分析器或适配器。原始数据和丰富索引均存储在高效、已压缩的、基于文件系统的数据存储中,并提供可选数据签名和数据的完整性审核。

【从远程系统转发数据】

在无法通过网络提供所需数据,或安装了 Splunk 的服务器上看不见所需数据的情况下,可以部署 Splunk Forwarder。Splunk forwarder 为成千上万的端点提供安全、分布式实时全局数据收集。它们可以监视本地应用程序日志文件、捕获有关时间表的状态命令输出、获取来自虚拟或非虚拟来源的性能指标,或监控配置、权限和属性变化的文件系统。它们都是属于可以快速部署的轻量级服务器,而且不会产生任何额外费用。

【关联复杂事件】

借助 Splunk,您可以跨许多数据来源关联整个工作环境中的复杂事件。Splunk 支持五种关联类型。基于时间的关联,用于根据时间、接近性或距离来确定关系。基于交易的关联,用于跟踪构成单次交易的一系列相关事件,进而评估时间长度、状态或进行其它分析。子搜索,用于获取其中一个搜索的结果并在其它搜索中使用这些结果。查找,用于关联 Splunk 以外的外部数据来源。连接,用于支持类似 SQL 的内部和外部连接。关联 Splunk 中的事件有助于从机器数据中获得更丰富的分析和洞察力,为 IT 和业务提供更好的可见性和智能。

∨ 展开

同类推荐

相关下载

热门游戏

下载排行

热门关键字

  • 财务软件
  • 股票软件
  • 行政管理
  • 商业贸易
  • 工程建筑
  • 机械电子
  • 服装设计
  • 家居设计
  • 旅游餐饮
  • 健康医药
  • 汽车管理
  • 租借管理
  • 保险管理
  • 行业其他
  • 辅助设计