Cisco намагається зменшити свою залежність від разових продажів вартісного обладнання й зосередитися на наданні програмного забезпечення та послуг. Придбання Splunk – найдорожчий крок у цьому напрямі, що допоможе Cisco розширити клієнтську базу.
Splunk – це платформа для збирання, зберігання, оброблення й аналізування машинних даних, тобто логів. Рішення є вкрай популярним у США і Європі, проте поступово розповсюджується й на інші ринки. Одна з головних особливостей платформи – придатність до роботи з даними чи не з будь-яких джерел, тому можливості застосування системи вкрай широкі.
Здебільшого платформу використовують для аналізування й оброблення інцидентів, розроблення профілів можливої та поточної поведінки, пошуку й виявлення загроз.
Ба більше, у продукт впроваджено штучний інтелект, який працює з інформацією в реальному часі. Splunk розподіляє вхідні дані за атрибутами й обробляє їх за допомогою SPL-запитів, що дає змогу створювати різні вибірки й таблиці, сортувати, фільтрувати, агрегувати, готувати звіти, визначати поля, що обчислюються, використовувати як внутрішні, так і зовнішні довідники, створювати дашборди із широким спектром візуалізації тощо.
Переваги Splunk
- Real Time Architecture: у режимі реального часу Splunk шукає, збирає, моніторить та аналізує різноманітні й дуже великі обсяги даних із тисяч різнорідних джерел, зокрема фізичного чи віртуального хосту, IoT-пристроїв, CRM/ERP і хмарних сховищ. Також рішення підтримує пошук не тільки в реальному часі, але і впродовж певного часового проміжку, за який було зібрано дані, забезпечуючи швидкий результат і високу інтерактивність пошукових запитів.
- Universal Machine Data Platform: Splunk є універсальною платформою для роботи з машинними даними, яка забезпечує їхнє комплексне збирання, оброблення та аналізування. Завдяки рішенню вдасться індексувати будь-які машинні дані з позначкою про час незалежно від структури та формату. Splunk може об’єднувати машинні дані, бізнес-інформацію та відомості про користувача, що робить його вкрай універсальним.
- Schema on the Fly: Splunk здійснює пошук за часом, тож немає потреби мати відомості про структуру даних, щоби сформувати запит. Можна вибрати проміжок часу, вказати кілька ключових слів і швидко отримати результат. До того ж немає жодних жорстких обмежень щодо формату (стовпці, таблиці тощо), що зумовлює гнучкість системи.
- Agile Reporting & Analytics: Splunk відкриває широкі можливості щодо побудови аналітики, створення звітів та їхньої візуалізації. Крім цільових даних, також можуть використовувати зовнішні довідники. До того ж це доволі відкрита система – надає змогу дописати свій модуль, хоч можливості візуалізації дуже різноманітні.
- Scales from Desktop to Enterprise: Splunk використовує технологію MapReduce, що забезпечує розподілення навантажень і можливість горизонтального масштабування системи. Тож можна почати з одного сервера Splunk, а в разі збільшення обсягів даних додати нові. Крім того, завдяки технології MapReduce Splunk вдається швидко обробляти дійсно величезні обсяги інформації без застосування потужного «заліза».
- Fast Time to Value: Splunk забезпечує швидкий результат, адже для впровадження та/або масштабування потрібні години чи дні, а не тижні та місяці.