Splunk Enterprise

ライセンス体系
人とデータをつなぐ。
Splunk Enterprise のライセンスは、年間ライセンスと永久ライセンス(買切)の 2 種類があります。Splunk サーバに取り込む 1 日あたりの
データ量に応じてライセンスを選択可能です。
・ 1GB
・ 2 GB
・ 5 GB
・ 10 GB
・ 20 GB
・ 50 GB
・ 100 GB
/日
/日
/日
/日
/日
/日
/日
マシンデータ分析プラットフォーム
※ 101GB 以上のライセンスもございます。
※ 導入後のデータ増加時にはアップグレードライセンスによって、いつでも拡張可能です。
※ ライセンス以上のデータ取り込みは過去 30 日間で 4 回まで可能です。
※ 5 回目の超過時にデータ取り込みのみに制限され、分析機能などが利用できなくなります。
※ ライセンスの追加、もしくはライセンス以上のデータ取り込みが過去 30 日間で 4 回以下になった場合に制限が解除されます。
システム要件
Microsoft
Linux
Splunk Enterprise の特長
対応プラットフォーム
Oracle
Apple
ダウンロードからインストールまで数分で完了
Splunk は あ ら ゆ る 主 要
OS で動作するソフトウェ
ア で、 わ ず か 5 分 で イ ン
ストールできます。インス
FreeBSD
フォーマットの異なるデータを容易に一元化
IBM
サ ー バ や ネ ット ワ ー ク 機
導入まで
トール後はマシンデータ
のインデックスを作成す
るエンジン が 稼 動 し、ブ
5分
ラウザでデータへアクセ
器、 ア プ リ ケ ー シ ョ ン、
HP
ソ ー シ ャ ル、 携 帯 端 末、
産業機器などからのマシ
ンデータをデータフォー
マットの違いを意識せず、
GUI 用
サポートブラウザ
スキーマレスで一元化が
Microsoft
Mozilla
Apple
Google
Windows Vista / 7 / 8
x86 64-bit
Windows Vista / 7 / 8
x86 32-bit
Windows Server 2003 / 2003 R2 / 2008 / 2008 R2 / 2012
x86 64-bit
Windows Server 2003 / 2003 R2 / 2008
x86 32-bit
カーネルバージョン 2.6 以上
x86 64-bit
カーネルバージョン 2.6 以上
x86 32-bit
Solaris 10 / 11
x86 64-bit
Solaris 10
x86 32-bit
Solaris 10 / 11
SPARC
Mac OS X 10.7 / 10.8
x86
FreeBSD 7 / 8 / 9
x86 64-bit
FreeBSD 7 / 8
x86 32-bit
AIX 6.1 / 7.1
POWER
HP-UX 11i v2(11.22)/ v3(11.31)
PA-RISC
HP-UX 11i v2(11.22)/ v3(11.31)
Itanium
Internet Explorer 9 / 10
Firefox 最新版
Safari 最新版
Chrome 最新版
可能。
詳細や最新情報はこちらをご参照ください。 http://www.macnica.net/splunk/spec.html/
スができます。
充実の技術サポート
豊富な技術サービスメニューにより、検討段階から導入後まで、エンドユーザ様、システムインテグレータ様を支援いたします。
テラバイト級データでも高速処理が可能
複雑なイベントを関連付けてアラート可能
・ 日本語版クイックインストールガイド
・ 無償評価版のご提供
MapReduce ベ ー ス の
時間や一連の関連イベント
導入時の支援
アーキテクチャによる分
を 1 つにまとめるトラン
散 検 索 を 可 能 と し、 取 り
ザクション や 外 部 データ
込みデータ量や利用人数
ソースとの相関関係をみる
・ プロフェッショナルサービス
Splunk 社認定資格を持つ、経験豊富な技術担当がサイジング、設計、設定などを支援
に柔軟に対応します。
ルックアップなど、イベン
一 日 当 た り 100TB を
トの関連付けにより障害
超えるデータ量でもパ
兆候の検知や、新たなイン
フォーマンスを維持して
テリジェンスを 得 る こ と
利用可能です。
ができます。
他製品との連携
・日本語版コマンドチュートリアル
・デモ動画
・ 管理者向けトレーニング
お客様が適切に運用するために、内容をカスタマイズした管理者向けのトレーニングを実施
・ ユーザ向けトレーニング
お客様が Splunk Enterprise をご活用いただくために、内容をカスタマイズしたユーザ向けトレーニングを実施
スキルアップの支援
・ Splunk 認定トレーニング
各コースの受講により、Splunk Architect Certification を取得することができる日本で唯一の Splunk 社認定のトレーニング
●お問合せはこちら > http://www.macnica.net/splunk/ [email protected]
Splunk では、各種アプリケーション、
デ バ イ ス 用 の テ ン プ レ ートや デ ー タ
連 携 用 の ス ク リ プト な ど 400 以 上 の
Apps を提供しています。Apps を利
マクニカネットワークス株式会社
用することにより、ログ分析、ダッシュ
本 社
〒 222- 8562 横浜市港北区新横浜 1-5 -5 マクニカ第 2 ビル
TEL. 045 - 476 - 2010 FAX. 045 - 476 - 2060
西日本営業所
〒 530 - 0005 大阪市北区中之島 2-3-33 大阪三井物産ビル 14 階
TEL. 06 - 6227- 6916 FAX. 06 - 6227- 6917
ボード、レポート作成など用途に合わ
せた活用を容易に実現します。
・無償ハンズオントレーニング
2014 年 4 月 ©2014 Macnica Networks Corp.
● 本書の仕様は予告なく変更する場合があります。
● 本書に記載の社名および製品名は、各社の商標または、登録商標です。
あらゆるデータへのアクセスを容易にし、
IT、ビジネスユーザにとって
データを価値ある役立つ情報に
Splunk
Enterprise
Splunk Enterprise の活用シーン
マシンデータ分析プラットフォーム
Splunk Enterprise
Security
タを収集・蓄積し、インデックス化することで高速な検索や分析を実現します。
マシンデータを誰でもアクセス可能に、便利なものに、そして価値あるもの
データ収集 /
インデックス化
検索
に変える、それが Splunk です。
企業のマシンデータ活用における課題
●
ログやデータが点在しており横断的な調査・分析が困難
●
デバイス、システム毎にデータフォーマットが違うためデータ集約が困難
●
大量ログやデータをもとにした検索・集計に人手と時間がかかっている
レポート分析
攻撃者と通常ユーザの
見分けが困難
インシデント発生後の
経路調査や問題の特定に
時間がかかる
GUI で容易に作成できるレポート、ダッ
シュボードから異常な状態を可視化
ログイン試行回数、失敗回数やユーザエー
ジェントなど様々な項目を基にした分析
が可能
IP アドレスやメッセージ ID など自在な
条件を基に問題ログだけを容易に抽出
関連デバイスのログ突合わせに
よる分析、調査が困難
アラート
マウス操作による検索条件、時間範囲の
自在な変更による調査、分析が可能
Infrastructure management
※ Splunk 社の認定資格を持つ営業、エンジニアが
ご提案から導入後の運用までサポートします。
調査・分析結果が、経験・スキルに
よって属人的になっている
機器ごとのログを統合しシステム状態を
ダッシュボードから即座に把握
大量のログデータを収集しブラウザベースの
GUI でログ調査を飛躍的に効率化
データを可視化させた仮説・検証
が柔軟、迅速に出来ない
頻繁に変わるデータフォーマットに対してデータ
ストア、分析用スクリプトの開発が追い付かない
過去に検索・調査した条件式を保存し、
誰が調査しても同じ結果が得られる
解 決
個別のログ解析から問題箇所の
特定に時間と手間がかかる
Internet of Things
課 題
機器ごとのログ確認のみで
システム全体の稼働状況が不明
解 決
課 題
Splunk Enterprise のアーキテクチャ
Solution
Splunk は、マシンデータ用の分析ソフトウェアです。企業は、異なる形式のデー
Awaiting Solution
運用上の見識が得られる唯一のソフトウェア
解 決
課 題
ITとビジネスに関するリアルタイムの可視性と
特定サイトへの
アクセス急増など
異常の検知が困難
予防 からイン シデント発生 後の 調査 まで 脅威を監 視し可視 化
独自コマンドによる自在な集計、およびマッ
プ連携による位置情報の可視化を実現
データフォーマットの違いを全く気にせず、データ一元化が可
能。GUI ベースの検索・集計機能による、容易な分析が可能
マシンデ ータやソーシ
ャル デ ータから価 値 あ
る
た 状 況 把 握と異
システム 全 体 を 俯 瞰し
常 検 知、 原 因 特 定 が 可
能に
情 報を抽 出し高 速 に分
析