Обработка машинных данных с помощью Splunk

1ого и 26ого апреля мы провели два учебных курса «Обработка машинных данных с помощью Splunk. Отчеты и операционная аналитика».

Спасибо всем участникам, а также специалистам за то, что поделились опытом использования Splunk!

Программа обучения:

1. О машинных данных и Big Data в корпоративных условиях.

2. Решение Splunk, функционал на примерах.

3. Принципы интеграции сетевых устройств и Splunk.

Посмотреть подробную презентацию обучения

 

Общая информация:
1. О решении Splunk
2. Особенности работы решения, общий обзор архитектуры, принципы работы back-end решения
3. Типы данных в инфраструктуре, как и где они хранятся и как они попадают в Splunk

Функциональные возможности решения:
1. Интерфейс взаимодействия, организация поисков. Использование полей в данных. Создание полей и Reg ex.
2. Создание витрин (dashboard)
3. Создание тревог
4. Использование Lookup для работы с текстом и картами

Визуализации и базовые корреляции событий
1. Статистические вычисления и переменные
2. Сортировки и выявление редких-частых событий
3. Графики, диаграммы
4. Карты и геолокация
5. Транзакции и объединение событий

 

 

20160426_13122220160426_131240
J4_YrROB7QQ
gw2Wx4a9-JI5yrGioZqsTk