Transcript
Page 1: ログ/ITデータ統合活用ソリューション … · 2010-07-01 · Splunk Enterprise主要機能と動作環境 活用例

ログログ//ITITデータデータ 統合活用ソリューション統合活用ソリューション

あらゆるログ/ITデータを丸ごと取込みあらゆるログ/ITデータを丸ごと取込み

システムを横断して自由に検索・分析システムを横断して自由に検索・分析

データ可視化・多彩なアウトプットデータ可視化・多彩なアウトプット

•ログ管理一元化•IT基盤モニタリング一元化•リソース監視・変更管理

•ログ管理一元化•IT基盤モニタリング一元化•リソース監視・変更管理

データセンタインフラ管理データセンタインフラ管理

•Webパフォーマンスモニタ•システム障害の早期検知•障害解析の迅速化

•Webパフォーマンスモニタ•システム障害の早期検知•障害解析の迅速化

アプリケーション管理アプリケーション管理

•インシデント調査迅速化•セキュリティイベント検知•システム監査証跡管理

•インシデント調査迅速化•セキュリティイベント検知•システム監査証跡管理

セキュリティ/コンプライアンスセキュリティ/コンプライアンス

http://www.macnica.net/splunk

ログ コンフィグ

スクリプト 変更

アラート

あらゆるログ・ITデータを統合ブラウザインターフェースから統合活用

•ログ正規化のコネクタやアダプタは不要•全ての取得データにインデックス作成•複数システムのログも容易に一元管理

•グラフィカルレポートの作成•リアルタイムモニタリング機能の強化•PDF定期レポート配信・アラート自動発行

•ブラウザインタフェースから直感的な操作•あらゆる検索条件でドリルダウンなど詳細な分析•キーワードや対象デバイスなど自由な条件設定

Splunk EnterpriseSplunkSplunk EnterpriseEnterprise

Web サーバ ①

AP サーバ ①

DB

Web サーバ ②

APサーバ ②

ログ/ITデータの統合活用を実現し、システム運用をレベルアップ!

Page 2: ログ/ITデータ統合活用ソリューション … · 2010-07-01 · Splunk Enterprise主要機能と動作環境 活用例

取 扱 店

http://www.macnica.net/splunk E-mail: [email protected]

・対応OS : Linux Kernel vers 2.6.x以上 (x86: 32/64-bit) , FreeBSD 6.1/6.2 (x86: 32/64-bit) , Windows2003/2008 (64bit) , XP (32-bit) , Vista (32/64-bit) , HP - UX 等

・推奨HW : 2×quad-core Xeon, 3GHz, 8GB RAM RAID 0/1+0

・ オリジナルログ:10%に圧縮保管 (圧縮状態で自由に検索)(オリジナルログサイズに対して約30%のインデックス作成)

・ 取得データの自動ライフサイクル管理機能・ 取得データへの署名・改ざん検知機能

・ あらゆるデータを収集~分析~インデックス化・ 時間軸やキーワードを用いた絞込み検索もマウス操作で実行・ 論理式、検索コマンドを活用し、より詳細な分析・ 異なるホスト、システムにまたがるデータも一括検索

動作環境

データ保管

インデックスサーチ

1.ネットワークポート2.ファイルシステム監視3.スクリプトインプット4.データ取得専用エージェント

(Light Weight Forwarder *無償提供)

データ収集

・ 検索結果を元に簡単にグラフ・レポート作成・ パーソナライズされたダッシュボードの作成。

・ グラフィカルに傾向を把握。データの見える化を促進・ スケジュールによる自動レポート・アラート生成

レポートアラート

・ 検索条件共有(アラート・レポート・ダッシュボード)・ フィールド定義情報の共有

・ ログへの特徴・属性情報の付与(タグ、イベントタイプ他)ナレッジ

Splunk Enterprise 主要機能 と 動作環境

活用例<Webアプリケーション監視> <Firewallログ分析>

ユニバーサルインデキシングあらゆるデータをインデックス化・即座に検索可能

ログ メトリックス アラート メッセージ コンフィグスクリプト実行

● データ形式・フォーマットに非依存● データの事前正規化・変換は不要● データベース・スキーマ定義不要

● データ形式・フォーマットに非依存● データの事前正規化・変換は不要● データベース・スキーマ定義不要 サーチ

アラート

レポート

ナレッジ共有

VMVMUNIXUNIX

構成イメージ

Syslog/SNMP/WMI/NFS/CIFS/Alert/FTP/SCP etc.

ネットワークサーバ・OS DB/ミドルウェア アプリケーション

2010年5月 ©2010 Macnica Networks Corp.○本カタログに掲載の情報は予告なく変更する場合があります。○本カタログに掲載されております社名及び製品名は、各社の商標または、登録商標です。


Recommended