Copyright 2012 Splunk. Splunk. Capella Média V.V.T.-2013



Documents pareils
Lieberman Software Corporation

La Sécurité des Données en Environnement DataCenter

IBM Endpoint Manager for Mobile Devices

Contrôle de l Activité et Gestion des Menaces dans un environnement Réseau Distribué. INTERDATA Présentation Q1Labs

Smart Notification Management

Le marché des périphérique mobiles

Opportunités et enjeux à l heure du Cloud, du Big Data, de la mobilité et du Social Business

Fonctions. Solution professionnelle pour le stockage de données, la synchronisation multi- plateformes et la collaboration

Contrôlez et Maîtrisez votre environnement de messagerie Lotus Notes Domino

SCOM 2012 (System Center Operations Manager) De l'installation à l'exploitation, mise en oeuvre et bonnes pratiques

Cisco Identity Services Engine

BizTalk Server Principales fonctions


Infrastructure Management

Messagerie vocale dans votre BAL. sur un téléphone. Grandes BAL à bas coût. dans un navigateur. Le cloud comme vous le souhaitez

DES SAUVEGARDES ET DES RESTAURATIONS DE DONNEES SANS CONTRAINTES DE LIEU NI DE TEMPS

Backup Exec 2010 vs. BackupAssist V6

END OF SUPPORT. transtec Approche de la migration

CA ARCserve Family of Solutions Pricing and Licensing

Calendrier Inter-entreprises (minimum 2 personnes)

FILIÈRE TRAVAIL COLLABORATIF

EMC Enterprise Hybrid Cloud. Emmanuel Bernard Advisory vspecialist

Modèle de cahier des charges pour un appel d offres relatif à une solution de gestion des processus métier (BPM)

Calendrier FORMATIONS Saison 2014 Formations Informatique - Bureautique - Infographie - Outils graphiques

ASV OD Administrateur Sénior Systèmes VMware PROFIL

Fiche technique: Sauvegarde et restauration Symantec Backup Exec 12.5 for Windows Servers La référence en matière de protection des données Windows

ArcGIS 10.1 for Server

Windows Server Chapitre 1: Découvrir Windows Server 2008

Hitachi Storage Viewer v Hitachi Data Systems

Solutions Dell Networking pour le Big Data. Philippe MARTIN Networking Sales Specialist - p_martin@dell.com

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

Projet de Java Enterprise Edition

CONFIGURER ET DÉPLOYER UN CLOUD PRIVÉ AVEC SYSTEM CENTER 2012

Catherine Chochoy. Alain Maneville. I/T Specialist, IBM Information Management on System z, Software Group

Symantec Endpoint Protection Fiche technique

Fiabilisez la diffusion de vos messages!

MSP Center Plus. Vue du Produit

Serveur d'application à la juste taille

Retour d expérience sur Prelude

NetCrunch 6. Superviser

Fiche Produit TSSO Extension Mobility Single Sign-On

IBM Tivoli Compliance Insight Manager

L'AUTHENTIFICATION FORTE EN TANT QUE SERVICE libérez-vous des contraintes matérielles

Table des matières 1. Chapitre 1 Introduction à Nagios et la supervision

Présentation SafeNet Authentication Service (SAS) Octobre 2013

Fiche Produit MediaSense Extensions

LES DONNÉES SENSIBLES SONT PARTOUT. NOUS AUSSI.

Solutions McAfee pour la sécurité des serveurs

Etude d Exchange, Google Apps, Office 365 et Zimbra

Notre Catalogue des Formations IT / 2015

Acquisition des données - Big Data. Dario VEGA Senior Sales Consultant

Fiche Produit IPS Manager Assistant

Big Data. Cyril Amsellem Consultant avant-vente. 16 juin Talend

EFIDEM easy messaging systems. EFIDEM SAS 3 rue de Téhéran Paris T : F : info@efidem.

Surveillance stratégique des programmes malveillants avec Nessus, PVS et LCE

THE GLOBAL EVENT MANAGER

Fiche Technique. Cisco Security Agent

Technologies du Web. Créer et héberger un site Web. Pierre Senellart. Page 1 / 26 Licence de droits d usage

MailStore Server. La référence en matière d archivage d s

Cassandra et Spark pour gérer la musique On-line

Gestion des identités Christian-Pierre Belin

vworkspace VDI : La virtualisation des postes de travail enfin possible, quelque soit l HyperViseur

L Art d être Numérique. Thierry Pierre Directeur Business Development SAP France

KASPERSKY SECURITY FOR BUSINESS

Outil d aide à la vente

Guide d Estimation Volumétrique des Logs

Surveiller les applications et les services grâce à la surveillance réseau

Fiche Produit Conference Center

Avira Professional Security Migrer vers Avira Professional Security version HowTo

2011 et 2012 Arrow ECS. Partenaire Distribution EMEA. de l année

Web Security Gateway

Étendez les capacités de vos points de vente & sécurisez vos transactions.

Séminaire Partenaires Esri France 7-8 juin Paris Cloud Computing Stratégie Esri

Expérience de la mise en place s une solution de gestion de capacité pour supporter la migration des Datacenter

UCOPIA EXPRESS SOLUTION

La Gestion des Applications la plus efficace du marché

Architecture client riche Evolution ou révolution? Thomas Coustenoble IBM Lotus Market Manager

KASPERSKY SECURITY FOR BUSINESS

Les nouveautés d AppliDis Fusion 4 Service Pack 1

Convergence entre Sécurité et Conformité par l approche Software as a Service Présentation en avant-première de QualysGuard Policy Compliance

Jeudi 17 février Nicolas Darcheville Vincent Goessens

ManageEngine IT360 : Gestion de l'informatique de l'entreprise

Introduction 3. GIMI Gestion des demandes d intervention 5

Fiche Produit IPS Pager

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

Le Cloud ou l informatique d entreprise à la carte. Copyright Olivier PAVIE ValorConseil PACA Novembre 2013


Résoudre les problèmes de visibilité applicative avec NetScaler Insight Center

DEMARRER UN PROJET BIGDATA EN QUELQUES MINUTES GRACE AU CLOUD

Formations. «Produits & Applications»

+ = OpenStack Presentation. Raphaël Ferreira - enovance. Credits : Thanks to the OpenStack Guys 1

VIRTUALISATION : MYTHES & RÉALITÉS

HSCS 6.4 : mieux appréhender la gestion du stockage en environnement VMware et service de fichiers HNAS Laurent Bartoletti Product Marketing Manager

CA ARCserve r16 devance Veeam Backup and Replication 6.5 dans le domaine de la protection virtuelle

Transcription:

Copyright 2012 Splunk Splunk Capella Média V.V.T.-2013

Qui est Splunk? Historique Fondée en 2004, première version du produit livrée en 2005 Siège social: San Francisco, Californie, USA Bureaux en APAC (Hong Kong, Singapore, Australie), EMEA (UK, Allemagne, Suède, Italie et France) Nombre d employés: +700 Informations financières Chiffre d affaires: $66 Millions en 2010, $120 en 2011, $198 en 2012 Croissance pour 2012: +60% Capitalisation boursière + 4 milliards de dollars Nombre de clients: 5600 Clients dans + de 90 pays Représentent 60% des Fortunes 100 Fast Company 2013: Named Splunk #4 Most Innovative Company in the World and #1 Big Data Innovator Leader: Gartner SIEM Magic Quadrant, 2013 De la Licence gratuite à la plus importante : 100 TB par jour 2

5,600+ Licensed Customers in 90+ Countries Cloud and Online Services Education Energy and Utilities Financial Services and Insurance Government Healthcare Manufacturing Media Retail Technology Telecommunications Travel and Leisure

Quelques références Françaises

Croissance exponentielle de la complexité Ubiquité des données machine Sources supplémentaires Systèmes noyaux Web Services Shipping RFID Data Warehouse Desktops Energy Shopping Basket Servers Telecoms Storage Messaging Messagerie Online Services App Support Networking Manufacturing Cloud Clou d Developers Security GPS/Cellular Systèmes orientés clients Clickstream Virtual Virtuel s Physical Physiqu es 5

Pourquoi Splunk? Vision Mission Tirer la valeur des informations systèmes Rendre les données informatiques accessibles, exploitables et utiles à tous. 6

Qu est ce qui différencie Splunk? Gestion des Applications Indexation des données Rapport s & Analyse s Surveillez et créez des alertes Recherche & Investigation Gestion des Operations Sécurité & Compliance Web & Analyse des Données Métier Une Meilleure Visibilité 7

Splunk collecte et indexe toutes les données machine Données orientées clients Données de clickstream Données du panier Données des transactions en ligne Windows Registre Journaux d'évèneme nts Fichier système Sysinterna ls En dehors du centre de données Fichiers Configuration Messages journaux s Linux/Unix Configurati ons Journaux système Fichier système Ps, iostat, top Alertes Unités de mesure d'interception s Dématérialis ation ethypervisor Cloud SE hôtes, Applications Cloud Scripts Changements Tickets Applicatio nsjournaux Web Log4J, JMS, JMX Évènements. NET Code et scripts Bases de données Configuratio ns Journaux d'audit/de requêtes Tables Schémas Fabrication, logistique CDR et IPDR Consommation Données RFID Données GPS Réseau Configurati ons Journaux système SNMP Netflow

Splunk collecte et indexe toutes les données machine Données orientées clients Technologie Map-Reduce Fabrication, logistique et IPDR Peu importe la quantité, l'emplacement, CDR Consommation Données RFID Données GPS la source Pas de schéma initial Données de clickstream Données du panier Données des transactions en ligne En dehors du centre de données Windows Registre Journaux d'évèneme nts Fichier système Sysinterna ls Fichiers Configuration Messages journaux s Linux/Unix Configurati ons Journaux système Fichier système Ps, iostat, top Alertes Unités de mesure d'interception s Scripts Changements Tickets Pas de connecteurs Dématérialis Applicatio Bases de ation nsjournaux Web données personnalisés Log4J, JMS, Configuratio ethypervisor Cloud JMX ns SE hôtes, Évènements. Journaux PasApplications de SGBD NET d'audit/de Cloud Code et requêtes scripts Tables Pas de filtres/transferts Schémas Réseau Configurati ons Journaux système SNMP Netflow

Indexation a la volée Automatic event boundary identification Automatic timestamp normalization...enable accurate searching and trending by time across all data: 11

Recherche & Investigation Trouvez et résoudre les problématiques touchant les diverses organisations au sein de l Entreprise. 1

Une Meilleure Visibilité Des indicateurs clés qui apportent visibilité et une amélioration de la connaissance de la situation en cours

Surveillez et créez des alertes Surveillance proactive à base de notifications et d'actions correctives. Transformez toute recherche en mécanisme d alerte Mettez en place des corrélations avancées à l'aide des fonctionnalités puissantes de notre langage de recherche Définition des conditions de notification et d'action Réception de notifications via RSS, E-mail ou SNMP Déclenchement de scripts pour lancer les actions automatisées Transmission d événements aux systèmes de gestion de tickets (Remedy, JIRA ) RSS E-mai l SNMP Script s Cancel Save Enregistrer Annuler 15

Des tableaux de bord et une vision adaptés à chacun De nouvelles perspectives pour l informatique et le business. Auditeurs Direction informatiq ue Marketing & Analises Business Autres directions Associe les données systèmes au données business afin d obtenir de nouvelles perspectives dans le comportement des clients, des services et des systèmes 16

Grace aux fonctions de statiques, je peux obtenir une valeur marchande moyenne Transaction en temps reel En correspondant des codes produit avec une liste de noms, j obtient des informations lisibles par tous. Avec Google maps, j obtient une meilleure lecture de mes marches potentiels

Du point de vue technique

Sous quelle forme se présente Splunk? C est un logiciel qui se télécharge et s installe en 5 minutes. Il fonctionne sur la plupart des Systèmes d exploitation. 19

Comment Splunk collecte t il les informations? Avec ou sans Agent Local File Monitoring syslog TCP/UD P log filesconfig files dumps and trace files syslog compatible hosts and network devices Mounted File Systems \\hostname\mount WMI Event Logs Performance Scripted Inputs Active Direct oryy shell scripts custom parsers cod batch loading she ll e perf Unix, Linux and Windows hosts Event Logs performance counters registry monitoring Active Directory monitoring virtua l host Custom apps and scripted API connections Windows hosts Windows Inputs Splunk Forwarder Sans Agent 20 Windows hosts

Splunk a 5 fonctions possible Serveur cluster principal (Cluster Master) Recherches et Rapports (Search Head) Indexage et services de recherche (Indexer) Administration du déploiement (Deployment Server) Collecteur de données (Forwarder) Ou bien tout en un données/jour) 21 (jusqu à 2GB de

Architecture 3 tiers Le niveau de la licence dépend uniquement de la volumétrie indexé Rapports et analyses adaptables Indexation en temps réel Collecte universelle Déploiement rapide : heures ou jours 2

Cloud & Datacenters Droits RBAC Gouvernance Recherches Distribuées 2

Les applications Splunk (SplunkBase) http://splunk-base.splunk.com/apps/ Communau té Weather BigFix Sendmail PDF Report Server F5 Radio Sta ons WebSphere XenDesktop NetScaler Mul cast MSExchange FISMA Partenaires technologiq ues Rubyon Rails Google Maps Whois lookup PCI Compliance Puppet Conf. Mgt Python Mail NetFlow Audible Alerts Unixand Linux Sourcefire Splunk Monitoring SNORT FireEye Malware YouTube Encrypt/Decrypt Enterprise Security JMSreceiver Geo Loca on VMware Twi er Windows Nagios Security Javamail BlueCoat ProxySG Stock Quote POST/GET Rqsts FISMA Monitoring CitrixNetScaler Développeu rs Solera DeepSee IMAP 410 applications et plus à venir AS/400- iseries Transac on Profiling Créé avec Splunk Security SCOM TCP/UDP SendingIronPort IronPort WSA WSA RSSInput Fin. Inf. exchange Splunk Mobile Développement 25

Free VS Enterprise Fonctionnalité Description Free Entreprise Volume indexé Qté Max/jour de données indexées 500MB/jour illimité (selon la licence) Réplication d index Architecture HA Recherche Distribuée Load balancing/failover Monitoring et alertes Sur des événements temps réel Génération de docs au format PDF Rapports et Tableaux de Bord Contrôle d accès Authentification des utilisateurs et RBAC

Free VS Enterprise Fonctionnalité Description Free Entreprise Single Sign-on Intégration annuaire LDAP d entreprise Applications premium Accès aux apps développées par Splunk communauté Support Entreprise Accés direct au support client SplunkBase et IRC

Démo

Merci