首页 > 产品技术 > Splunk > Splunk 导览

收集数据并建立索引

索引数据不考虑格式或位置-日志、点击流、传感器、网络流量、网页服务器、客户应用、管理程序、社交媒体以及云服务。由于该结构和方案仅适用于搜索时间,您可以不受限制地分析数据。

收集数据并建立索引

搜索和调查

搜索和调查

使用强有力目直观的 Splunk搜索处理语言(SPL)来搜索数据。Splunk 自动将您的各类数据格式正常化并提供 140多种命令,您可以执行统计搜索、计算指标、甚至在滚动时间窗内查找特定条件。放大和缩小的时间线以自动揭示趋势、高峰和模式并单击以钻取搜索结果。

关联和分析

Splunk 使在事件或活动之间发现关系变得简单。基于时间、地点或自定义搜索结果进行关联。使用"交易"命令以确定相关事件为交易或会话,并调查失败交易。允许事件模式检测命令自动查找大数据中的共同或少数模式。使用户能通过独一无二的点击式的透视表界面发现并且分享其他见解。

关联和分析

可视化以及报告

可视化以及报告

在针对任意业务、运营和安全需求的自定义仪表板和报表中查看趋势和特性。使用图表参加、平移和缩放控制深入分析。预测性可视化介许您预测高点和低点,计划系统资源并预测工作量。您也可以为任意人员自定义仪表板和报表.以 PDF 形式分享或将其嵌入其他应用中。

监控和告警

将搜索转化为实时告警通过电子邮件或RSS自动触发通知.执行修复操作,向系统管理控制台发送 SNMP陷阱或在服务台生成故障票据。告警可基于各种阈值、基于趋势的条件和其他复杂标准而触发。在出现告警时获得其他信息,协助您更快进行根本原因分析并找到问题的解决方案。

监控和告警

可从任意处得到

可从任意处得到

管理员和用户可通过任意标准浏览器安全地访问Splunk Enterprise。Splunk移动访问使用户可以通过 Apple iOS或Android 手机设备查看、交互以及分享 Splunk 运维智能。自定义告警以及视可允许经理跟踪关键性能指标并对其执行操作,并允许前端管理员监控并调查任意地点的运维状态。