splunk - cesar : comité d'echange système des...

27
Copyright © 2012 Splunk Splunk Capella Média V.V.T.-2013

Upload: lamthien

Post on 01-May-2018

218 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Copyright © 2012 Splunk Inc.

Splunk

Capella Média

V.V.T.-2013

Page 2: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Qui est Splunk?Historique

Fondée en 2004, première version du produit livrée en 2005

Siège social: San Francisco, Californie, USA

Bureaux en APAC (Hong Kong, Singapore, Australie), EMEA (UK, Allemagne, Suède, Italie et France)

Nombre d’employés: +700

Informations financièresChiffre d’affaires: $66 Millions en 2010 , $120 en 2011, $198 en 2012

Croissance pour 2012: +60%

Capitalisation boursière + 4 milliards de dollars

Nombre de clients: 5600Clients dans + de 90 pays

Représentent 60% des Fortunes 100

De la Licence gratuite à la plus importante : 100 TB par jour

2

Fast Company 2013: Named Splunk #4 Most Innovative Company in the World and #1 Big

Data InnovatorLeader: Gartner SIEM Magic Quadrant, 2013

Page 3: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Education

Healthcare

Technology

Energy and Utilities

Manufacturing

Telecommunications

Cloud and Online Services

Government

Retail

Financial Services and Insurance

Media

Travel and Leisure

5,600+ Licensed Customers in 90+ Countries

3

Page 4: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Quelques références Françaises

Page 5: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Energy

Manufacturing

Shipping RFID

WebServices

Developers

AppSupport

Telecoms

Networking

Desktops

Servers

Security

DataWarehouse

StorageMessaging

ShoppingBasket

Clickstream

GPS/CellularVirtual

Physical

Cloud

OnlineServices

Croissance exponentielle de la complexité

5

Ubiquité des données machineSources

supplémentairesSystèmes noyaux Systèmes orientés

clients

Messagerie

Virtuels

Physiques

Cloud

Page 6: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Tirer la valeur des informations systèmes

Rendre les données informatiques

accessibles, exploitables et utiles à tous.

Vision Mission

Pourquoi Splunk?

6

Page 7: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Rapports&

Analyses

Web &Analyse des

Données Métier

Sécurité & Compliance

Gestion des

Operations

Gestion desApplications

Qu’est ce qui différencie Splunk?

7

Indexation des données

Recherche&

Investigation

Une MeilleureVisibilité

Surveillez et créez

des alertes

Page 8: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Données orientées clients

En dehors du centre de données

ApplicationsJournaux Web

Log4J, JMS, JMXÉvènements .NETCode et scripts

RéseauConfigurationsJournaux systèmeSNMPNetflow

Bases de données

ConfigurationsJournaux d'audit/de requêtesTablesSchémas

Dématérialisation et CloudHypervisor

SE hôtes, ApplicationsCloud

Linux/UnixConfigurationsJournaux systèmeFichier systèmePs, iostat, top

WindowsRegistreJournaux d'évènementsFichier systèmeSysinternals

Fichiers journaux

Configurations

Messages Alertes

d'interceptions

Unités de mesure

Scripts TicketsChangements

Données de clickstreamDonnées du panierDonnées des transactions en ligne

Fabrication, logistique…CDR et IPDRConsommationDonnées RFIDDonnées GPS

Splunk collecte et indexe toutes les données machine

Page 9: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Données orientées clients

En dehors du centre de données

ApplicationsJournaux Web

Log4J, JMS, JMXÉvènements .NETCode et scripts

RéseauConfigurationsJournaux systèmeSNMPNetflow

Bases de données

ConfigurationsJournaux d'audit/de requêtesTablesSchémas

Dématérialisation et CloudHypervisor

SE hôtes, ApplicationsCloud

Linux/UnixConfigurationsJournaux systèmeFichier systèmePs, iostat, top

WindowsRegistreJournaux d'évènementsFichier systèmeSysinternals

Fichiers journaux

Configurations

Messages Alertes

d'interceptions

Unités de mesure

Scripts TicketsChangements

Données de clickstreamDonnées du panierDonnées des transactions en ligne

Fabrication, logistique…CDR et IPDRConsommationDonnées RFIDDonnées GPS

Splunk collecte et indexe toutes les données machine

Pas de schéma initialPas de connecteurs personnalisésPas de SGBDPas de filtres/transferts

• Technologie Map-Reduce• Peu importe la quantité, l'emplacement,

la source

Page 10: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Indexation a la volée

11

...enable accurate searching and

trending by time across all data:

Automatic event boundary identification

Automatic timestamp normalization

Page 11: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

12

Recherche & InvestigationTrouvez et résoudre les problématiques touchant les diverses organisations au

sein de l’Entreprise.

Page 12: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

13

Page 13: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

14

Des indicateurs clés qui apportent visibilité et une amélioration de la connaissance de la situation en cours…

Une Meilleure Visibilité

Page 14: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Surveillance proactive à base de notifications et d'actions correctives.

Transformez toute recherche en mécanisme d’alerteMettez en place des corrélations avancées à l'aide des fonctionnalités puissantes de notre langage de rechercheDéfinition des conditions de notification et d'actionRéception de notifications via RSS, E-mail ou SNMP Déclenchement de scripts pour lancer les actions automatiséesTransmission d’événements aux systèmes de gestion de tickets (Remedy, JIRA…)

Surveillez et créez des alertes

SaveCancel

E-mailSNMP

Scripts

RSS

Enregistrer Annuler

15

Page 15: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

16

Des tableaux de bord et une vision adaptés à chacun

•Associe les données systèmes au données business afin d’obtenir de nouvelles perspectives dans le comportement des clients, des services et des systèmes

De nouvelles perspectives pour l’informatique et le business.

Marketing & Analises Business

Autres directions

Direction informatiq

ue

Auditeurs

Page 16: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

17

Grace aux fonctions de statiques, je peux obtenir une valeur marchande moyenne

Transaction en temps reel

Avec Google maps, j’obtient une meilleure lecture de mes marches potentiels

En correspondant des codes produit avec une liste de noms, j’obtient des informations lisibles par tous.

Page 17: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Du point de vue technique

Page 18: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

19

C’est un logiciel qui se télécharge et s’installe en 5 minutes.Il fonctionne sur la plupart des Systèmes d’exploitation.

Sous quelle forme se présente Splunk?

Page 19: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Comment Splunk collecte t’il les informations?

20

perf

shell

code

Mounted File Systems

\\hostname\mount

syslogTCP/UDP

WMIEvent Logs Performance

Active Directoryy

syslog compatible hostsand network devices

Unix, Linux and Windows hosts

Windows hosts Custom apps and scripted API connections

Local File Monitoring

log filesconfig filesdumps and trace files

Windows InputsEvent Logs

performance countersregistry monitoring

Active Directory monitoring

virtual

host

Windows hosts

Scripted Inputs

shell scripts custom parsers batch loading

Sans Agent Splunk Forwarder

Avec ou sans Agent

Page 20: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Splunk a 5 fonctions possibleServeur cluster principal (Cluster Master)

Recherches et Rapports (Search Head)

Indexage et services de recherche (Indexer)

Administration du déploiement (Deployment Server)

Collecteur de données (Forwarder)

Ou bien “tout en un”… (jusqu’à 2GB de données/jour)

21

Page 21: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Architecture 3 tiers

22

Collecte universelle

Rapports etanalyses adaptables

Déploiement rapide : heures ou jours

Indexation en temps réel

Le niveau de la licence dépend uniquement de la volumétrie indexée par jour

Page 22: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Cloud & Datacenters

24

Recherches Distribuées Droits RBAC Gouvernance

Page 23: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Les applications Splunk (SplunkBase)http://splunk-base.splunk.com/apps/

25

IronPort WSA IronPort WSA

Security AS/400- iSeries

UnixandLinux

GoogleMaps

Windows

RadioSta ons

Security

F5

GeoLoca on

XenDesktopNetScalerPDFReport Server

BlueCoat ProxySG

SplunkMonitoringNagios POST/GETRqstsSNORT

WebSphereWeather

PythonMailWhoislookup

TCP/UDPSending RSSInput

Javamail

StockQuote

SCOM VMware Fin. Inf. eXchange

Puppet Conf.Mgt

Mul cast

AudibleAlerts

FireEyeMalware

Encrypt/Decrypt EnterpriseSecurity

RubyonRails

BigFix

Twi er

YouTube

JMSreceiver

SoleraDeepSee IMAP

PCI Compliance

Sourcefire

NetFlow

Sendmail

Transac onProfiling

MSExchange

FISMA

FISMAMonitoring

CitrixNetScaler

SplunkMobile

410 applicationset plus à venir

Développement

Communauté

Partenaires technologiques

Développeurs

Créé avec Splunk

Page 24: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Free VS EnterpriseFonctionnalité Description Free Entreprise

Volume indexé Qté Max/jour de données indexées

500MB/jour ‘illimité’ (selon la licence)

Réplication d’index

Architecture HA √

Recherche Distribuée

Load balancing/Failover

Monitoring et alertes

Sur des événements temps réel

Génération de docs au format PDF

Rapports et Tableaux de Bord

Contrôle d’accès Authentification des utilisateurs et RBAC

Page 25: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Free VS EnterpriseFonctionnalité Description Free Entreprise

Single Sign-on Intégration annuaire LDAP d’entreprise

Applications premium

Accès aux ‘apps’ développées par Splunk

communauté √

Support ‘Entreprise’

Accés direct au support client

SplunkBase et IRC

Page 26: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Démo

Page 27: Splunk - CESAR : Comité d'Echange Système des ...cesar.resinfo.org/IMG/pdf/Splunk-VVT2013.pdfVision Mission Pourquoi Splunk? 6 Rapport s & Analyse s Web & Analyse des Données Métier

Merci