Splunk  -  Log Management und IT-Search

splunk Screenshots

Splunk Log Management ist eine Plattform für Log-Analyse, Log Archivierung, Log Management: Erfassen und zentrales Verwalten von Logdaten. Dazu stellt Splunk leistungsfähige Werkzeug für IT-Search und Log-Analyse bereit. Die Software ermöglicht eine Volltext-Indexierung aller Logformate und erfüllt damit die Voraussetzung für effiziente Suche, Analyse, Visualisierung, Reporting und Alerting.

Splunk Log Management ist die technische Referenz für IT-Search

splunk: Log Management für die gesamte IT-Landschaft

Eine enterprisetaugliche und zugleich budgetfreundliche Lösung, die alle aktuellen Anforderungen an das Thema erfüllt und mit jedem Logformat zurechtkommt, egal ob Syslog, Datenbankabfrage, Stack-Trace oder XLM-Log im Multiline-Format.  


Splunk ermöglicht neben der Erfassung, Indexierung und zentralen Speicherung von Logs vor allem auch die Suche nach den Ursachen. Hierfür bietet Splunk intelligente und verteilte Suchfunktionen (boolean-, field-, statistical-, pattern-, sub-searches) die Operations, Security und Compliance Management effizient unterstützen. 

Highlights

splunk: Log Management für die gesamte IT-Landschaft
  • Real-time search, reporting and alerting
  • Universal Forwarder
  • Automatic and cofigurable data drilldown
  • WYSIWYG PDF report delivery
  • Event-level workflows
  • Single Sign On
  • Event type finder and builder
  • Search monitoring and prioritization
  • Command-line search enhancements
  • Improved UI performance and communication
  • Search interface and language enhancements
  • Improved UI customizations capabilities
  • Splunk Manager enhancements
  • Improved file monitoring

Additional Information

Splunk-Präsentation
Detect & Defend 2011

Splunk can be enhanced to support threat logs generated by Palo Alto Networks firewall (pdf) >>