
App Splunk para Stream permite a los clientes obtener acceso a los datos de red de forma inmediata, en las instalaciones o en infraestructuras de nube priva.da, híbridas o públicas
Con el objetivo de ampliar sus capacidades de inteligencia operativa, Splunk App dio a conocer su nuevo producto Splunk App for Stream, que según la compañía es una adición gratuita a Splunk Enterprise y Splunk Cloud, lo que hace que sea fácil de capturar datos de la red y se combinan con los datos de máquina generados por Splunk.
“La App Splunk Stream, es el primer producto liberado de nuestra adquisición de Cloudmeter. Es un nuevo enfoque que mejora aún más el valor que los clientes puedan realizar con el software Splunk,” dice Leena Joshi, director senior de soluciones de marketing de Splunk.
“A diferencia de las soluciones tradicionales basadas en dispositivos, que son difíciles de implementar, especialmente en infraestructuras de nube pública, la App Splunk para Stream permite a los clientes obtener acceso a los datos de red de forma inmediata, en las instalaciones o en infraestructuras de nube privada, híbridas o públicas. Abre para nuestros clientes toda una nueva clase de conjuntos de datos que proporciona una visión de TI, de seguridad y de negocio continuos “, dice Joshi.
La información es transmitida entre aplicaciones a través de redes informáticas y de telecomunicaciones, por lo que es una importante fuente de información para solucionar problemas de rendimiento, la creación de líneas de base de actividad, detectar actividad anómala, la investigación de los problemas de seguridad y el descubrimiento de los activos de TI y sus dependencias.
Splunk App Stream está diseñada para ser desplegada para recoger, los datos agregados y de máquinas virtuales en nubes públicas o escritorios virtuales, y desde el perímetro de la red, tales como routers, switches y firewalls.
El uso de filtros de grano fino y normas de adición definidas a través de la interfaz de la aplicación, ayuda a los clientes de Splunk a que puedan controlar dinámicamente los volúmenes de datos y la captura de los datos de la red relevantes para las necesidades de su análisis específico.
Splunk Enterprise y Splunk Cloud ya captan el sistema de datos de percepción de la información generado por la máquina como troncos de routers, servidores y otros equipos. La combinación de datos de cables con los datos de la percepción subjetiva del sistema aumenta dramáticamente el alcance de las capacidades de inteligencia operativa, proporcionando información sobre la aplicación y la infraestructura de rendimiento, problemas operativos, rutas de transacciones, el tiempo de inactividad del sistema, las relaciones de infraestructura, las vulnerabilidades de seguridad, el cumplimiento y el comportamiento del cliente.
“Lo que estamos introduciendo es un mecanismo muy sencillo y muy elegante”, dice Joshi.”El potencial de los datos de la red que vemos es bastante enorme”.
Captura de datos desde cables
Splunk dice cuáles son los casos de uso principales para Splunk Apps:
- Administración de aplicaciones. Proporciona datos granulares sobre los tiempos de respuesta de transacción, los rastros de transacción, los caminos de transacción, rendimiento de la red y las consultas de base de datos sin necesidad de instrumentación de la aplicación.
- Operaciones de TI. Se faculta a los administradores a identificar las causas básicas de los problemas más rápidamente, mapa de dependencias de los servicios de infraestructura críticos y garantizar la prestación de servicios a los niveles requeridos por el negocio.
- Seguridad. Permite la supervisión en profundidad y correlación en tiempo real para conducir análisis sofisticados sobre las violaciones, la detección de amenazas, la recopilación de inteligencia y prevención de amenazas. Puede ser desplegado en medio de una investigación de violación / incidente para comprender mejor el tráfico de red desde cualquier sistema de interés no se controla previamente.
- Análisis de negocios. Captura interacciones web y métricas clave como el tiempo pasado en la página, el porcentaje de abandonos, rutas de navegación y el rendimiento del producto, sin la necesidad de etiquetar las páginas individuales. Permite en tiempo real de extremo a extremo de conocimientos sobre los procesos de negocio, tales como la gestión de pedidos, aprovisionamiento, el período de ejecución de la operación y los demás, sin necesidad de instrumentación específica.