Splunk Core הוא הפלטפורמה המרכזית של Splunk, מערכת שמאפשרת לאסוף, לעבד, לאחסן, לחפש, לנתח ולהציג מידע לוגי (logs/events) ממקורות שונים בארגון והכל במקום אחד. זו למעשה התשתית שכוללת את הרכיבים הבסיסיים שבלעדיהם שאר הפתרונות של Splunk לא יכולים לעבוד.
מה כולל Splunk Core
- -Indexer מקבל את הדאטה, מעבד, מאנדקס ושומר אותו בצורה שניתן לחפש
- Search Head מנוע החיפוש – מאפשר להריץ שאילתות, ליצור התראות ודשבורדים
- Forwarders- רכיבי Agent שמותקנים בתחנות או שרתים ושולחים לוגים ל-Splunk
- Knowledge Objects -כללים, שאילתות, התראות, דשבורדים – נשמרים ומשותפים בתוך המערכת
- Storage Engine- ניהול אחסון הלוגים לפי policy (לפי חוקים, גיל, חשיבות)
למי מתאים Splunk Core
- ארגונים שרוצים תשתית עוצמתית לניהול לוגים
- אנשי DevOps, IT, Security וגם אנליסטים עסקיים
- צוותים שצריכים חיפוש דינמי ולא מערכת קשיחה (כמו CMDB)
יתרונות
- מנוע חיפוש גמיש (SPL)- שפת חיפוש ייחודית ומתקדמת לניתוח בזמן אמת
- תמיכה בכל סוגי הדאטה- מובנה, לא מובנה, לוגים, מדדים, JSON, syslog, ועוד
- גמישות מירבית -מתאים לעשרות ועד מאות טרה של לוגים ביום
- Splunkbase-מאות אפליקציות מוכנות לאינטגרציה
אז איך YouCC טכנולוגיות יכולה לעזור לך?
- תכנון ארכיטרטורה והטמעת פתרונות א. מידע בענן של מגוון יצרני מערכות אבטחה.
- הטמעות יכולות מיקרוסופט Azure Security ו- Microsoft 365.
- בניית מערךDevSecOps, תכנון ויישום ארכיטקטורת אבטחה בעולם הענן והקונטיינרים מבוסס NGINX+.
- הטמעת פתרונות פתרונות עסקיים המאפשרים לטכנולוגיה להוות ENABLER לארגונכם.
- פיתוח פתרונות מקצה לקצה בסביבת הענן והבאת יכולות מודרניות לסביבת הפיתוח.
- הצעת מודל מנוהל לאספקת שירותים ופתרונות בתחום טכנולוגיות המידע לביצוע באופן שוטף ויעיל.
מעונינים באבטחת הענן של הארגון שלכם?
מחפשים שירותים בתחום הענן? חברה שתלווה אתכם באופן אישי, מקצועי וללא פשרות? בואו נדבר!
השאירו לנו את פרטיכם כדי שנדע להכיר אתכם, להבין את הצרכים שלכם ולהתאים לכם את השירות הטוב ביותר.