• Splunk Enterprise

  • 大小:149M更新时间:2021-03-27
  • 类别:应用软件

SplunkEnterprise数据分析软件免费最新版是一款内存占用少,绿色安全的软件。SplunkEnterprise可以从任何源实时索引任何类型的计算机数据,可以索引您的所有机器数据,可谓是功能强大且齐全,且界面简洁明了,操作简单易上手,感兴趣的小伙伴快下载吧!

【软件简介】

SplunkEnterprise是一款专业性极强的数据分析软件。SplunkEnterprise能够对采集的数据样本进行专业的解析,在IT行业、企业方面以及财务领域起着重要作用。

【软件功能】

1、多平台支持

Splunk是一个可以在所有主流操作系统上运行的独立软件包–只需选择您的平台,然后下载并安装即可。您需要处理和运行的是用户使用的Web界面,以及用于索引计算机数据的引擎。

目前Splunk支持的平台有WindowsXP,Vista,7,and8(32-bit/64-bit)/WindowsServer2003,2003R2,2008,and2008R2(32-bit/64-bit)、2.6+kernelLinuxdistributions(32-bit/64-bit)、Solaris(8,9,10,11)、OSX(10.5,10.6,10.7)、FreeBSD7,8(32-bit/64-bit)、AIX(5.3,6.1,7.1)、HP-UX(11iv2,11iv3)。

2、从任意源索引任意数据

Splunk可以从任何源实时索引任何类型的计算机数据。可以在Splunk中指向您的服务器或网络设备的系统日志、设置WMI轮询、监视实时日志文件,并能够监视您的文件系统或Windows注册表中的更改,或安排脚本获取系统指标。Splunk可以索引您的所有机器数据,而无需购买、编写或维护任何特定的分析器或适配器。原始数据和丰富索引均存储在高效、已压缩的、基于文件系统的数据存储中,并提供可选数据签名和数据的完整性审核。

3、从远程系统转发数据

在无法通过网络提供所需数据,或安装了Splunk的服务器上看不见所需数据的情况下,可以部署SplunkForwarder。Splunkforwarder为成千上万的端点提供安全、分布式实时全局数据收集。它们可以监视本地应用程序日志文件、捕获有关时间表的状态命令输出、获取来自虚拟或非虚拟来源的性能指标,或监控配置、权限和属性变化的文件系统。它们都是属于可以快速部署的轻量级服务器,而且不会产生任何额外费用。

4、关联复杂事件

借助Splunk,您可以跨许多数据来源关联整个工作环境中的复杂事件。Splunk支持五种关联类型。基于时间的关联,用于根据时间、接近性或距离来确定关系。基于交易的关联,用于跟踪构成单次交易的一系列相关事件,进而评估时间长度、状态或进行其它分析。子搜索,用于获取其中一个搜索的结果并在其它搜索中使用这些结果。查找,用于关联Splunk以外的外部数据来源。连接,用于支持类似SQL的内部和外部连接。关联Splunk中的事件有助于从机器数据中获得更丰富的分析和洞察力,为IT和业务提供更好的可见性和智能。

5、专为大型数据构建

使用Splunk,每天可收集和索引成千上万太字节的数据。其可扩展性体系结构基于MapReduce,因此,随着日常数据量和数据来源不断增长,您只需添加更多商品服务器即可扩展效能。自动负载平衡可以优化工作负载和响应时间,并提供内置故障转移机制。开箱即用的报告和分析功能可避免部署第三方报告工具的需要。还可以配置Splunk使用SAN或其它存储设备,以满足长期存储需求。

6、在整个数据中心扩展

Splunk分布式体系结构可让您在一个数据中心跨多个部署进行搜索,或在您的所有数据中心进行全局搜索。借助基于角色的访问,您可以控制指定用户的搜索将要跨越的范围。区域用户可以查看区域系统的数据,而企业范围内用户则可以查看所有数据中心的数据。Splunk愿景是让每一位已授权员工都能够看到他们需要的计算机数据;并将数据用于调查、报告和仪表板或分析,以便不断提高IT运营并获得有价值的业务洞察力。花几分钟时间安全连接您的Splunk安装,能让您设计一个可管理的企业数据结构。

7、提供角色型的安全性

从各个方面来说,Splunk均可谓是一种强大的安全模型。各项Splunk交易均会得到验证,其中包括通过Web用户界面和命令行接口执行的用户活动,以及通过SplunkAPI执行的系统活动。使用一整套按用户类型来限制功能的记录控制点,您可以自己为Splunk用户定义角色。这些精细的访问控制可以限制搜索、警报、报告、仪表板以及不同Splunk角色可以查看的视图。Splunk还可以集成兼容LDAP的外部目录服务器和ActiveDirectory服务器,以执行企业范围内的安全策略。此外,还提供单一登录集成,以启动对用户凭据的传递身份验证。由于进行故障排除、调查安全事件和证明合规所需的全部数据都保存在Splunk中,您可以严格限制访问生产服务器。

【软件亮点】

1、Index(索引)

IT人员往往在管理ITData会面临因厂商ITDataformat变更时,与老旧设备、应用程序因稽核需求而必须产出分析报告,现有的LogManagement无法立即支持或无法辨识。Splunk具备多样且弹性的数据搜集方法,可以检索各种型态的ITdata,不限定ITDataformat,并收集来自各种不同的应用系统和网络设备。Splunk能够进一步监控文件系统中设定配置的变更,做变更管理,更可链接各种网络通讯端口(Ports)去接收Syslog、SNMP和来自其他各式各样网络装置的数据。

2、Search(搜索)

Splunk具备快速自定的各种型态搜寻,而不是只有固定几种的字段,不需要指定数据的格式(format),更可结合时间与关键词进行搜寻,呈现出清楚的搜寻结果,使用上就像Google一样的直观易用。

·键入关键词后任意搜寻既时的在线查询,立即产生长时间结果

·用交互比对查询,收敛事件范围

·用时间、关键词与复杂流程拼凑关连事件

3、Alert(警报通知)

Splunk能够定期自动执行,并依据搜寻结果发出各项警示通知,可以透过Email、RSS或SNMP等方式链接其他管理接口,可触发执行自行定义的因应方式,例如重新启动应用程序、系统或网络设备。

·Email、RSS、SNMP发送警告

·可制订不连续时间启动自动搜寻并发送警告

·可以呼叫script延伸应用

4、Report(报告)

Splunk提供强大的报表能力,能够将搜寻结果以各项清晰的图表呈现,更可弹性化地产制出组织和机构管理阶层所想要的报告内容。

·无须透过其他工具可直接产出报表

·11种报表格式,如直方图、线性图、分区图、圆饼图、单点图…等

·可双维与多维度分析报表

?皆为动态报表可随时点选并再次搜寻

·种报表运算方式,强化报表可看性

·报表可随时转换为仪表版模式

5、Share(资源共享)

由各种设备所产生的ITdata是相当枯燥乏味的,透过Splunk可将它转化为切实可用的重要IT信息,并且能为任何人所用,不需要太多艰深的知识即可找出想要的信息。

搜寻报表转为监控仪表版,可经由权限控管分享信息接口搜寻分析可储存后,分享给特定人员信息搜寻可以收敛至关键词分享搜寻,或只授予部分变更权限

6、Secure(安全功能)

组织和机构的IT信息其重要性不言可喻,Splunk可整合组织和机构既有的认证系统进行安全管控,确保数据在存取、分析和稽核时不会破坏数据的完整性。

·用户联机与数据访问权限控制·

·ITData联机加密与压缩

·数据库加密与压缩

·不变更原始数据的完整性

【软件测评】

1.BUG优化修改。

2.优化部分功能。

查看全部

同类推荐

精品推荐

网友评论

0条评论

同类下载