Splunk“魔法”:把机器数据变成答案

来源 :计算机世界 | 被引量 : 0次 | 上传用户:Duyixu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  把非结构化的机器日志“提纯”成不同层级的结构化数据分析表,并通过可视化的方式展现出来,这正是大数据分析一直在找寻的答案。
  IDC的调查报告显示:企业中80%的数据都是非结构化数据,而这些数据每年都在按指数增长60%。
  面对爆炸式增长的数据,企业挖掘到大数据中的潜在价值,才能实现“数据为王”。
  Splunk是一家在旧金山有着13年历史的年轻公司,其商业智能软件可以实时对APP、服务器或网络设备的机器数据进行索引、监控与分析,并将结果生成图形化报表,而这一过程在几分钟内就可以完成。IT运营、应用管理、安全合规、网络智能与商业分析,Splunk的这些主要业务功能正迎合了大数据时代企业对数据应用的需求。
  从机器数据到商业
  优势
  如果把结构化的数据比喻成一份“数据菜单”,那么,非结构化的数据就像一个大型的杂货店。
  互联网用户在论坛、微博、微信或其他渠道发表各种评论,企业日常运行中的服务器日志等,这些非结构化数据来自于移动互联网、物联网,以及服务器、存储和网络等基础设施中的机器数据。机器数据具有数量庞大、增长速度快、复杂性高、多样化的特点。
  相比结构化的数据库数据,非结构化数据是无法用固定结构来逻辑表达实现的数据,这就决定了使用非结构化数据需要更多数据工程师或高级分析师。即便分析师熟悉相关的数据,对每个业务问题,都需要他们具备数据工程相关技能来应对潜在的复杂数据准备过程。但是,这不仅需要一系列特定的技能,并且非常耗时,因此用来支持分析和决策的时间就所剩无几了。如何将非结构化数据转化成结构化数据,对于公司规模化高效处理业务问题在人力成本和经济效率方面都具有重要价值。
  在迪拜国际机场,每年9000万旅客过境,预计2020年旅客数量将达到1亿人,目前机场的两条跑道已经满负荷运营,要解决客户满意度,办法只有提高跑到使用效率。通常,机场安检需要耗时10分钟,迪拜机场通过密集分布的传感器来初步检测旅客的“安全等级”,并根据检测级别分配安检通道;一年1.5亿件行李,每小时到达的6000名旅客在行李未到时,手机上就会接收到行李何时送达,以及传送带提取信息;现在,迪拜机场提前4小时就可以预测到即将有多少乘客到达。这些改变,来自Splunk系统的部署。迪拜国际机场安全事务副总裁Michael Ibbitson表示:“如果使用得当,Splunk系统仅在能源上,就能为迪拜机场每年节省2500万美元支出。”
  欧洲货运公司DB Cargo在其拥有的2000节列车车厢内安装了Splunk系统,通过分析结果预测列车哪里存在问题,是否需要维修;致力于打击全球贩卖人口的非营利组织Global Emancipation Network使用Splunk系统的分析技术关联看似不同的电话号码数据集、广告信息来发现贩卖团伙,实现快速地收集信息、快速地行动。
  Splunk总裁兼首席执行官Doug Merritt表示:“在众多的成功案例中,Splunk已经帮助非盈利组织使用分析技术来打击贩卖人口,优化交通运输领域的太阳能发电,加速人道主义和灾难应急响应。Splunk的数据分析曾帮助了企业的成长和成功,而现在,Splunk使世界各地的個人、各种社区、非盈利组织和教育机构同样也取得了成功。Splunk与我们的合作伙伴一起,正在利用机器数据来改变世界。”这些机器数据可以是日志、配置文件、消息和告警等,既可以来自本地,也可以来自云。
  在“第八届Splunk年度大会conf2017”公布的最新数据显示,在全球财富100强中有超过85家公司都在使用Splunk,而Splunk在全球的企业用户有14000多家。
  安全这根“中枢神经”
  日志分析除了用于运维监测外,新兴的大数据安全市场同样有其用武之地。
  在安永最新发布的第19届《全球信息安全调查报告 》中提到,过去两年中,有87%的董事会成员和企业高管都表示对其公司层面的网络安全缺乏信心;64%的企业没有或只有非正规的威胁情报计划;55%的企业没有或只有非正规的漏洞识别能力。
  “传统的安全思路,像家里的防盗门,一层层加防护,但是总有人会进来。后来,我们才会意识到,对于防盗来说,最重要的是监视系统,它可以及时发现入侵,并发出警报。”Splunk全球安全事业部总经理和公司高级副总裁宋海燕说,“Splunk认为,安全最重要的是可以提供预测性防护,及早发现、及时解决。”
  随着与外部机构的互联不断增加,企业生态也在快速壮大,数据交换量与日俱增。Splunk想做的是“安全指挥中心”。Splunk自己不做终端、网络、加密,但其客户会有此类产品,为了让客户对信息安全情景有一个全方位的认知,Splunk会将数据收集起来,将关联分析的结果提供给客户。Splunk能带给客户的最大帮助是通过与40多个合作伙伴的合作,收集各个方面的数据,做出动态性的响应,从而及时预测漏洞。
  “从安全角度看,借数据的关联关系发现潜在风险属于业界前沿;再下一步是机器基于数据训练、学习,做出自动化的判断。”安永大中华区风险咨询服务高级经理高轶峰表示,“但这些的前提都是建立在足够数据采集量的基础之上,内部的日志收集的全不全,外部的情况是否够多、够准确。”
  尽管在安永的那份报告中,55%的受访者表示在接下来的12个月内,其网络安全预算还会继续上浮。可是,保障网络安全需要的不仅仅是预算。
  安永风险咨询服务部合伙人顾卿华表示,与企业业务稳定性、合规性这些最基础要求有关的投入是必须要发生的。
  使用 Splunk 可以利用企业现有的所有系统,包括安全系统,在几分钟内收集、分析和实时获取数据,并从中快速找到系统异常问题和调查安全事件,监视端对端基础结构,避免服务性能降低或中断,以较低成本满足合规性要求,实现自动的SOC(安全运营中心),相当于为企业提供了一个安全研究团队。
其他文献
香港电讯:创新IP VPN应用服务  创新IP VPN应用服务奖  香港电讯作为香港首屈一指的信息及通讯服务提供商,一直为中港以及全球领先企业提供极速、稳定的网络服务。现在,香港电讯的IP VPN企业虚拟专网解决方案将中国大陆、香港、全球无缝连接,助力企业拓展全球化业务,卓越领先。香港电讯 IP VPN 解决方案具有全球通达、全面保障、安全运营、技术领先等诸多优势,获得全球500强公司及领先中港企
IT技术正在给期货市场带来了前所未有的革命。与传统喊价交易和红马甲人工处理订单的方式相比,电子化交易在信息传播速度、交易促成速度和指令执行速度上都呈现出几何级增长,瞬间达成的极速交易让期货市场的运行效率实现了质的飞跃。  在欧美等地的金融期货、商品期货以及种类繁多的金融衍生品交易中,有一半以上成交量的交易指令,是由计算机自动发出的,也就是程序化交易。而在国内,这种程序化交易也收到期货公司的青睐。南
2014年网络安全无疑是互联网领域最受瞩目焦点之一。在这种趋势之下 ,专注于网络安全的新设备、新技术也层出不穷。12月21日,专注于互联网安全产品和服务的公司石盾科技正式发布QRToken二维令身份认证技术。  QRToken二维令产品由APP软件和物理令牌两部分组成。APP可以独立使用,完成PC端或移动端的登录,对于安全级别需求较高的用户,也可选用物理令牌,提高系统登录安全性。  二维令的物理令
在当前中国经济社会环境下,利用信息技术、利用互联网帮助传统企业向服务型企业升级,具有十分重要的社会意义。为了掘金“互联网 ”市场,用友公司早在多年前就已经开始基于互联网模式进行研发,以帮助中国传统企业实现互联网化。  用友网络高级副总裁郑雨林认为,企业互联网化有三大推进路径:一是构建以客户为中心(即客户主导、客户驱动、客户参与)商业模式,从传统的以产品为中心变成以客户为中心,也就是从B2C向C2B
3月11日,游戏手机厂商深圳瑞高公司(以下简称“瑞高”)在北京举办全球首款微信游戏手机摩奇G2发布会。此款微信游戏手机价格仅为999元,3月18日已经在京东开售。  从全球来看,第三方数据公司TalkingData预测,2014年手游玩家有望达7.8亿,付费玩家占比可达11.8%,人均年付费总额有望达198元。据《第33次中国互联网络发展状况统计报告》显示,截至2013年12月,中国移动端游戏用户
近年来,在PC行业持续萎靡不振的情况下,作为PC产品的重要组件,SSD固态硬盘却逆袭增长,取得瞩目成绩。据相关数据显示,2016年第一季度SSD全球出货量达3077.7万块,同比猛增32.7%,其中消费级SSD占整个市场的88%。固态硬盘以其速度较快、防震及耗电量较少等优势,被视为取代传统硬盘的磁盘储存设备。为满足快速增长的SSD市场需求,各大厂商纷纷进入SSD市场布局。  2016 年 11 月
医疗健康VC/PE融资持续发力  根据投中集团旗下金融数据产品CVSource统计显示,2015年三季度医疗健康领域VC/PE融资案例25起,环比下降13.79%,融资规模742.1万美元,环比上涨54.44%,交易均值29.68万美元,环比上涨79.14%,交易规模较2014年三季度的861.3万美元下降13.84%。至此,2015年三季度医疗健康领域VC/PE融资金额呈现出激进上涨趋势,医疗健
Frost
回首2014年,软件定义无疑是IT领域最为热门的词汇之一,软件定义存储、软件定义网络、软件定义计算、软件定义数据中心……在和硬件的较量中,软件成了绝对的胜者。实际上,在IT领域之外与企业众多运营要素的竞争中,软件的重要性也在不断提升。比如,在餐饮、物流等传统企业中,软件也在发生类似其在电信、银行等高度依赖IT的企业中的作用。  “CA Technologies有个提法是应用经济。所谓应用经济是指应
深圳市公安局反信息诈骗中心与腾讯安全联合发起,公安部、中国互联网协会、全国18个省市网警及100余家银行及互联网企业共同参与的“天下无贼-反信息诈骗联盟一周年暨首届反信息诈骗高峰论坛”日前在深圳举办。论坛以“责任、安全、创新、合作”为主题,与会人员围绕信息诈骗产业链防治、互联网行业群防群治、新闻媒体联合宣防等内容展开探讨。  数据显示,反信息诈骗联盟自成立以来,仅在深圳地区共接听市民来电62万人次