《splunk功能分析.pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Splunk 分析 邹维涛 2013-8-15 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 目录 Splunk概述 Splunk功能 Splunk用户体验 Splunk案例 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. * Splunk概述-用户面临的问题 庞大的数据/日志文件 防护系统 大量的错误警讯 异质设备 网络设备 服务器及 桌面计算机的 操作系统 应用程序 应用服务 系统信息 Firewalls Firewalls Firewalls Firewalls Firewalls 安全设备 独立而且无效率 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Splunk概述-Splunk Splunk 是机器数据的引擎。使用 Splunk 可收集、索引和利用所有应用程序、服务器和设备(物理、虚拟和云中)生成的快速移动型计算机数据 。 让IT人员可以快速的在异质平台、系统中迅速查找到问题所在,就像在生活中有问题就上Google、百度找答案一样简单的方法。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. * 用Vi 开启 Splunk概述-Splunk与传统方式区别 * 找出问题点 Logs 人工解读 传统方式 使用Splunk Splunk 自(手)动取得 找出问题点 在单一控制台追踪 Splunk可以主动监控异常,并发出主动通知 用辅助工具分析 Ex: Excel Logs Logs Logs Logs Logs Logs Logs 用Vi 开启 用Vi 开启 用Vi 开启 人工解读 人工解读 人工解读 不同的系统之间,往往监控工具不一致,不互相支持 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. 目录 Splunk概述 Splunk功能 Splunk用户体验 Splunk案例 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Splunk功能-索引 Windows Registry Event logs File system sysinternals 虚拟化 Hypervisor Guest OS Guest Apps Linux/Unix Configurations syslog File system ps, iostat, top 应用 Weblogs Log4J, JMS, JMX .NET events Code and scripts 支持任何设备、 服务器、应用所产出的数据 数据库 Configurations Audit/query logs Tables Schemas 网络设备 Configurations syslog SNMP netflow 数据中心 自动辨识时间戳、记录与字段 不需要开发 parsers or adapters 以档案系统存储数据 高效能与高扩容 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Splunk功能-索引 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. Splunk功能-Search(搜寻) 键入关键词后任意搜寻 既时的在线查询,立即产生长时间结果 用交互比对查询,缩小事件范围 用时间、关键词与复杂流

文档评论(0)

maxianhui + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档