
Cha mhòr bliadhna air ais, chaidh Splunk Ă sealladh anns an Ruis. Tha an artaigil seo gu ĂŹre mhòr na ath-sgrĂšdadh. Tha e mu dheidhinn dĂ ta inneal, agus mu dheidhinn Ă ite margaidh, agus mu dheidhinn eisimpleir de ionadachadh in-mhalairt a thachair Ă s aonais slogan Ă rd - dĂŹreach air sgĂ th gu robh aâ mhargaidh ga iarraidh. Gu sònraichte - dreach an Ăšghdair den adhbhar airson Splunk a dhol Ă s an Ruis, ach tha e comasach gun robh a h-uile dad gu tur eadar-dhealaichte.
Tòrr teacsa, 15 mĂŹle caractarĂine leughaidh timcheall air.
10 min
Dè a thâ ann an dĂ ta inneal?
Ged a bhios mòran againn aâ cluinntinn an fhacail âDĂ ta Mòrâ fada nas trice, bruidhnidh sinn mu dhĂ ta innealan, i.e. dĂ ta air a chruthachadh gu didseatach bho mheasgachadh farsaing de stòran. Agus chan ann ann a bhith aâ caolachadh an raon cuspair a tha aâ phuing, ach ann an neo-mhearachdachd aâ mhĂŹneachaidh.
Is e dĂ ta inneal dĂ ta sam bith a thig bho innealan didseatach. Tha iad sin aâ toirt a-steach logaichean bho luchd-frithealaidh corporra agus innealan lĂŹonra, dĂ ta bho luchd-mothachaidh siostaman gnĂŹomhachais agus innealan IoT, teachdaireachdan gu post-d corporra, gnĂŹomhachd air frithealaiche lĂŹn, clĂ ran luchd-obrach aâ logadh a-steach agus a-mach Ă s na cunntasan aca, gnothaichean ionmhais ann an cruth didseatach, fiosan gu seirbheis taic na companaidh agus mòran, mòran a bharrachd.
Tha e cudromach am measg theachdaireachdan dĂŹreach teicnigeach ann an dĂ ta inneal gu bheil tòrr fiosrachaidh ann a tha aâ nochdadh pròiseasan gnĂŹomhachais na buidhne - eadar-obrachadh gnĂŹomhachais le a cho-phĂ rtaidhean agus eadar-mheadhanairean (bancaichean, companaidhean Ă rachais is seirbheis, Ăšghdarrasan riaghlaidh). Staitistig air gnĂŹomhachd luchd-obrach anns an lĂŹonra corporra agus rè gluasad corporra timcheall na h-iomairt, gluasad bathair tron ââââtaigh-bathair, iarrtas agus fad sheirbheisean, msaa. - tha seo uile cuideachd na dhĂ ta inneal.
An ath rud, tha beachd ag èirigh: dèan sgrÚdadh air dà ta inneal gus botail ann an siostaman IT agus gnÏomhachas a chomharrachadh, cà ileachd seirbheis teachdaiche a bharrachadh, so-leòntachd a lorg ann an tèarainteachd fiosrachaidh na h-iomairt agus lorg gnÏomhan luchd-foill.
Is e an dĂšbhlan le bhith aâ cleachdadh dĂ ta inneal gu bheil e aâ tighinn ann an Ă ireamh iongantach de chruthan.
Tha am beachd ceart, ach duilich a bhuileachadh. Is e an dĂšbhlan le dĂ ta inneal gu bheil e aâ tighinn ann an grunn chruthan dòrainneach, agus chan eil innealan sgrĂšdaidh is anailis traidiseanta air an dealbhadh gus measgachadh, astar, meud no caochlaideachd an dĂ ta sin a lĂ imhseachadh.
Thòisich sinn le siostaman SIEM agus mion-sgrÚdadh gnÏomhachais agus chrÏochnaich sinn le fuasglaidhean Splunk
Nuair a thòisich an sgrĂšdadh air iomchaidheachd dĂ ta inneal timcheall air 10 bliadhna air ais, thòisich fuasglaidhean bathar-bog airson an giullachd agus an sgrĂšdadh a ânochdadh air aâ mhargaidh. Ann an oidhirp gus na h-innealan as fheĂ rr a chruthachadh sa chlas aca, thòisich luchd-leasachaidh air raon cuspair mion-sgrĂšdadh dĂ ta innealan a chaolachadh.
Seo mar a nochd siostaman SIEM (Fiosrachadh Tèarainteachd agus Riaghladh Tachartas) agus rĂ inig iad ĂŹre Ă rd aibidh. Is iad sin toraidhean bathar-bog ann an raon tèarainteachd fiosrachaidh (IS). Bidh iad aâ cumail sĂšil air siostaman fiosrachaidh ann an Ă m fĂŹor, aâ cruinneachadh agus aâ sgrĂšdadh dĂ ta innealan co-cheangailte ri tèarainteachd fiosrachaidh. Tha farsaingeachd shiostaman SIEM aâ toirt a-steach frithealaichean, innealan lĂŹonra, mothachairean, innealan deasg is gluasadach, innealan tèarainteachd fiosrachaidh, bun-structar siostam is tagraidh.
ThĂ inig meur eile de mhion-sgrĂšdadh dĂ ta inneal gu bhith na shiostaman sgrĂšdaidh suidheachadh bun-structair IT. Is e an treas fear siostaman fiosrachaidh gnĂŹomhachais (BI, fiosrachadh gnĂŹomhachais), a bhios aâ sgrĂšdadh phròiseasan gnĂŹomhachais stèidhichte air sreath de dhĂ ta co-cheangailte ri gnĂŹomhachd gnĂŹomhachais na h-iomairt.
Is e an rud a tha math gun deach adhartas mòr a dhèanamh anns gach meur clĂ raichte de mhion-sgrĂšdadh dĂ ta inneal agus chaidh fuasglaidhean agus toraidhean airidh a thoirt chun mhargaidh. Is e an rud nach eil cho math gur e cuspair gu math toinnte a bhâ ann an amalachadh shiostaman ioma-ghnèitheach airson sĂšil a chumail air bun-structar IT, clĂ radh agus casg tachartasan tèarainteachd fiosrachaidh agus mion-sgrĂšdadh phròiseasan gnĂŹomhachais, uaireannan aâ cur nar cuimhne âaâ dol thairis air grĂ ineag agus nathair. â
Nuair a dh âaithnich aâ mhargaidh an duilgheadas seo, stiĂšir grunn luchd-reic oidhirpean an luchd-leasachaidh gus siostam uile-choitcheann a chruthachadh airson mion-sgrĂšdadh dĂ ta innealan. Is e sin, siostam a bhiodh comasach leis fhèin an dĂ chuid ceist an CIO a fhreagairt - âCarson a tha eallach frithealaiche cho neo-chòmhnard agamâ, agus ceist an StiĂširiche - âDè de phròiseasan gnĂŹomhachais na h-iomairt a bheir sinn gu prothaid agus a bheir gu buil sinn. briseadh-creideis."
San fharsaingeachd, tha aâ mhargaidh ag aontachadh gun deach am fuasgladh uile-choitcheann as soirbheachaile airson mion-sgrĂšdadh dĂ ta innealan a thabhann leis aâ chompanaidh Ameireaganach Splunk.
Thachair e mar sin gun deach am fuasgladh uile-choitcheann as soirbheachaile airson mion-sgrĂšdadh dĂ ta innealan a thabhann leis aâ chompanaidh Ameireaganach Splunk. A dh âaindeoin gu bheil farpaisich aig Splunk leithid IBM, BMC Software, Microsoft, Quest Software, a bharrachd air roghainnean airson mion-sgrĂšdaidhean a chuir an gnĂŹomh air an stòr fosgailte ELK stack. Ach b 'e na fuasglaidhean bho Splunk a thĂ inig gu bhith nan stiĂširichean margaidh. - tha toradh leis aâ ghnĂŹomhachd as fharsainge air a thighinn gu bhith na inbhe gnĂŹomhachais de facto airson siostaman anailis dĂ ta inneal iom-fhillte airson iomairtean mòra.
Tha aâ mhargaidh air gabhail ri toraidhean Splunk gu sònraichte airson am measgachadh sĂ r-mhath de stĂ ladh furasta, sĂšbailteachd rèiteachaidh agus measgachadh de dhâ innealan anailis. Tha an eag-shiostam aige fhèin aig Splunk ris an canar . An seo, bidh luchd-leasachaidh agus teachdaichean a tha nam pĂ irt de choimhearsnachd Splunk aâ postadh diofar thuilleadan, tuilleadan teicneòlais agus tagraidhean a dhâ fhuasglas diofar dhuilgheadasan. Mar eisimpleir, faodaidh tu tagraidhean a luchdachadh sĂŹos an sin, agus bidh aon dhiubh a âtional logaichean bho innealan Cisco, an dĂ rna fear bho innealan lĂŹonra bho neach-dèanamh eile, msaa. Tha an eadar-obrachadh seo na bhuannachd don dĂ chuid luchd-leasachaidh agus teachdaichean.

Sealladh farsaing de sgrion Splunkbase. Stòr: Splunk

Faisg air eisimpleirean de addons agus tagraidhean ann an Splunkbase. Tha an à ireamh de luchdachadh sÏos air a chomharrachadh mar mheatrach mòr-chòrdte. Stòr: Splunk
Ma thèid sinn beagan nas doimhne a-steach do eag-shiostam Splunkbase, is urrainn dhuinn na h-eadar-dhealachaidhean a mhĂŹneachadh - tha tagradh eadar-dhealaichte bho add-on leis gu bheil eadar-aghaidh grafaigeach aig an tagradh. Is iad sin panalan lèirsinneach, clĂ ran-dannsa (dials), foirmean, diagraman a leigeas leat mion-sgrĂšdaidhean fhaicinn air cĂšis air a chuir chun t-siostam ann an eadar-aghaidh grafaigeach. Faodaidh an neach-cleachdaidh rannsachaidhean agus anailisean a thogail stèidhichte air grunn pharaimearan, aâ dol cho domhainn âs a ghabhas a-steach don t-slot Ăšine de na tachartasan a thachair gus na h-adhbharan airson na thachair a chomharrachadh.
Tha eachdraidh Splunk anns an Ruis soilleir, ach geĂ rr-Ăšine
Cha bâ urrainn do thoradh cho beairteach ann an gnĂŹomhachd ri Splunk teicheadh ââââbho aire CIO chompanaidhean mòra Ruiseanach. Ăs deidh na h-uile, mar as motha an iomairt, is ann as duilghe a tha e a riaghladh agus feartan a chomharrachadh a bheir buaidh air èifeachdas gnĂŹomhachais, seasmhachd bun-structair IT agus innealan tèarainteachd fiosrachaidh.

Sealladh farsaing air fuasgladh Splunk Enterprise (). Stòr: VolgaBlob
Thà inig Splunk dhan Ruis aig toiseach 2013 agus thòisich e a 'togail lÏonra com-pà irtiche a rèir an sgeama clasaigeach - neach-sgaoilidh cead (RRC) agus com-pà irtichean buileachaidh (VolgaBlob, TS Solution, Talmer). Leis gu bheil cosgais ceadan Splunk gu math à rd, agus bha an neach-reic ag amas air teachdaichean bho ghnÏomhachasan mòra (agus tha iad uile nan aghaidh), bha an à ireamh de chom-pà irtichean beag.
Thà inig VolgaBlob gu bhith mar aon de na ciad chom-pà irtichean a thòisich ag obair le fuasglaidhean Splunk. Bha na 10 bliadhna roimhe de eòlas ann an leasachadh, gnà thachadh agus buileachadh innealan tèarainteachd fiosrachaidh glè fheumail.
âBha sinn nar cluicheadair gu math aibidh anns aâ mhargaidh cybersecurity, ach thĂ inig Splunk gu bhith na fhĂŹor lorg (!) agus na shealladh inntinneach Ăšr dhuinn. Thòisich sinn air ar n-eòlas a leasachadh ann an raon mion-sgrĂšdadh pròiseas gnĂŹomhachais, aâ gabhail a-steach aig an eadar-aghaidh le tèarainteachd fiosrachaidh, aâ togail seata de ar luchd-ceangail teignigeach agus iarrtasan ann an eag-shiostam Splunk agus ga thabhann uile taobh a-staigh frèam chĂšisean cleachdaiche coileanta sònraichte airson feadarail- companaidhean ĂŹre," a 'roinn a bheachdan , Ceannard VolgaBlob.
Ro 2018, anns an deach an Ă ireamh as motha de phròiseactan stèidhichte air Splunk Enterprise a chrĂŹochnachadh anns an Ruis, bha teachdaichean a bha a âcleachdadh Splunk mar-thĂ aâ toirt a-steach suaicheantasan leithid Rosneft agus SUEK, Sberbank agus Tinkoff Bank, MTS, Moscow Exchange agus Megafon. B 'e ceann-uidhe nan tachartasan co-labhairt Splunk Discovery Day Moscow 0, drĂšidhteach a thaobh an Ă ireamh de chom-pĂ irtichean agus an ĂŹre de thaisbeanaidhean, air DĂ mhair 2018, 2018. Talla lĂ n agus CIOan bho iomadh companaidh. Cò de na com-pĂ irtichean a dhâ fhaodadh a bhith air smaoineachadh an uairsin gum biodh faireachdainnean gu tur eadar-dhealaichte air aâ mhargaidh dĂŹreach 3 mĂŹosan Ă s deidh sin.

Dealbhan bho cho-labhairt Splunk Discovery Day Moscow 2018 Stòr:
Air 19 Gearran, 2019, dhâainmich Splunk gun deach a tharraing air ais gu èiginn bho mhargaidh na Ruis, gun dĂšil airson ar coimhearsnachd IT. Cha bâ urrainn do chom-pĂ irtichean agus teachdaichean a bha air am fĂ gail fo bhròn ach leughadh do-thuigsinn . Ann, bha an imeachd bhon Ruis air a mhĂŹneachadh gu neo-shoilleir le âadhbharan tasgaidh.â Bha a h-uile oidhirp a rinn na com-pĂ irtichean air mĂŹneachadh nas so-thuigsinn fhaighinn gu dĂŹomhain.
Chan e a-mhà in gu robh faireachdainnean mÏ-thlachdmhor aig com-pà irtichean Splunk, ach cuideachd luchd-dèiligidh a fhuair cothrom gu h-obann air na cunntasan aca air an gearradh dheth. Nuair, an dèidh beagan là ithean, chaidh na h-inntinnean sÏos beagan (), Thuirt Splunk gum faod luchd-ceannach le ceadan gnÏomhach na cunntasan aca a chleachdadh gus an tig na ceadan aca gu crÏch, agus faodaidh com-pà irtichean cumail orra gan seirbheiseachadh air an cunnart fhèin, ach às aonais taic bhon neach-reic.
Tionndadh an Ăšghdair mu dheidhinn mar a dh'fhalbh Splunk Ă s an Ruis, ach tha e comasach nach robh a h-uile dad mar sin
Anns an earrainn seo bidh anti-hero againn, tha eadhon dhà dhiubh ann, le chèile bho Splunk - Doug Merritt (Ceannard) agus Carrie Palin (CMO, PrÏomh Oifigear Margaidheachd).
Tha earrann iongantach den lĂ rach-lĂŹn aca aig companaidhean poblach Ameireaganach far am feum iad an suidheachadh gnĂŹomhachais aca fhoillseachadh do luchd-tasgaidh. Ăs an sin gheibh thu a-mach na leanas: 19.02.2019/XNUMX/XNUMX, nuair a dhâ fhoillsich Splunk (SPLK, NASDAQ) brath mu bhith aâ fĂ gail na Ruis, bâ e seo aâ chiad latha obrach aig Carrie Palin, CMO - bha i dĂŹreach air a fastadh. Ach is dòcha gun deach an co-dhĂšnadh Caidreachas na Ruis fhĂ gail beagan na bu thrĂ ithe. Nas coltaiche, bha co-chomhairlean ann leatha, còmhraidhean eadhon ron chiad latha obrach oifigeil agus gearradh chosgaisean fhad âs a bha i aâ fĂ gail Caidreachas na Ruis mar a moladh airson âbeachdan margaidheachd Ăšraâ, mar a tha Ă bhaisteach aig agallamhan le prĂŹomh mhanaidsearan.
Is dòcha gu bheil an Ceannard, Doug Merritt, air gabhail ris aâ bheachd, agus a rèir coltais cha do chuir CFO (prĂŹomh oifigear ionmhais) Splunk, a bha aâ cur crĂŹoch air a ghabhaltas aig an Ă m sin agus aâ fĂ gail aâ chompanaidh, an aghaidh (sa Chèitean 2019 dhâfhastaidh iad CFO Ăšr). ).
Duine sam bith a tha aâ tasgadh ann am margaidh Ameireagaidh, is e aâ chiad rud a nĂŹ iad coimhead air mar a dhèilig earrannan Splunk nuair a tharraing iad a-mach Ă margaidh na Ruis? Chan eil am freagairt ann an dòigh sam bith, neodrach (faic an clĂ r). Tha an crĂŹonadh Ă s deidh sin ann an earrannan bho 1 MĂ rt 2019 co-cheangailte ri Cisco - chaidh teachdaire a thilgeil leis gun deach a rĂ dh gun deach an reic riutha no nach deach (agus nach deach an reic chun an latha an-diugh).

Eachdraidh prÏsean stoc SPLK ann an 2019. Stòr: Tradingview
Tha an graf aâ sealltainn nach e leisgeul 100% a bhâ anns an adhbhar a chaidh ainmeachadh gu h-oifigeil airson Caidreachas na Ruis fhĂ gail mu âoptimization for luchd-tasgaidhâ, ach co-dhiĂš gu ĂŹre fĂŹor. Tuigidh tu an loidsig aca - bha an lĂšb fĂ is de stocan aig an Ă m sin drĂšidhteach (agus chan eil luach sam bith ann airson seo airson margaidh na Ruis - bâ e am Fed a chuir suas margaidh stoc Ameireagaidh le leachtachd). Aig an aon Ă m, air sgèile Splunk, bha gnĂŹomhachas ann an Caidreachas na Ruis ri fhaicinn a-mhĂ in tro mhiocroscop (a dh'aindeoin oidhirpean nan com-pĂ irtichean ann an Caidreachas na Ruis), agus tha tòrr spòrs ann agus aig Ă m sam bith faodaidh tu tuiteam fo smachd. cuairteachadh smachd-bhannan (a bha aig toiseach 2019 na fhĂŹor chunnart).
Eisimpleir de thoradh Ăšr Ă s deidh dha Splunk falbh
Ged nach robh farpaiseach dĂŹreach aig Splunk ann an cruth fuasgladh malairteach sa mhargaidh againn, rinn luchd-leasachaidh Ruiseanach oidhirpean gus analogue a chruthachadh a bha freagarrach dhaibh stèidhichte air pròiseactan stòr fosgailte ELK. Chaidh seo a dhèanamh sa mhòr-chuid ann an companaidhean meadhanach mòr nach robh comasach air Splunk a cheannach. Ach chan eil an cleachdadh air fĂ s farsaing, air sgĂ th tha toraidhean fèin-sgrĂŹobhte aâ faighinn taic bho dhealas luchd-obrach sònraichte, agus Ă s deidh dhaibh falbh tha iad air an trèigsinn.
Tha dreach malairteach ann airson ELK, ach ann an Caidreachas na Ruis chan eil mòran iarrtas ann agus gu ĂŹre mhòr bidh e a âfarpais ri bathar-bog an-asgaidh.
na acronaim airson trĂŹ pròiseactan le còd fosgailte Elasticsearch, Logstash agus Kibana. An seo tha Elasticsearch na sgrĂšdadh agus anailis, tha Logstash aâ giullachd dĂ ta inneal bho ghrunn stòran aig an aon Ă m, agus tha Kibana na phròiseact gus innealan a chruthachadh airson toraidhean bho Elasticsearch agus Logstash fhaicinn. Ged nach robh ELK an toiseach ag amas air mion-sgrĂšdadh a dhèanamh air dĂ ta innealan, cha bâ fhada gus an deach a chleachdadh gus logaichean le stampaichean Ăšine a phròiseasadh.
Chan eil an t-Ăšghdar a âgabhail os lĂ imh bruidhinn mu na thachair dha na companaidhean IT uile ann an Caidreachas na Ruis co-cheangailte ri buileachadh Splunk, ach tha sgeulachd taisbeanach ann air mar a thionndaidh tachartasan 2019 gnĂŹomhachas VolgaBlob, com-pĂ irtiche Splunk.
Bha dĂ raon margaidh aig Volgablob, mar a bha roimhe na chom-pĂ irtichean Splunk, Ă s deidh don neach-reic falbh. Is e aâ chiad fhear cumail aâ toirt seirbheis do luchd-ceannach leis na ceadan a thâ ann mar-thĂ air an Ă rd-Ăšrlar Splunk (agus nam measg tha companaidhean le ceadan sĂŹorraidh), is e an dĂ rna fear roghainn eile a thoirt do luchd-ceannach a tha airson gluasad gu Ă rd-Ăšrlar eile stèidhichte air toradh stòr fosgailte.
Mar a tha fios agad, tha èiginn sam bith a 'toirt chan e a-mhĂ in call, ach cuideachd cothroman Ăšra. Lorg VolgaBlob e fhèin ann an suidheachadh gu math duilich, leis gur e buileachadh agus gnĂ thachadh chĂšisean cleachdaidh air Splunk an stòr òrdughan cudromach aca agus, gu nĂ darra, teachd-a-steach. An Ă ite a bhith aâ dĂšnadh aâ ghnĂŹomhachais no aâ gluasad gu raointean eile, rinn iad ath-chruinneachadh air an sgioba, dhâfhastaidh iad luchd-leasachaidh Ăšra, agus thòisich iad air an leasachadh tagraidh aca a ghluasad bhon Ă rd-Ăšrlar Splunk gu ELK.
âThar nam bliadhnaichean de lĂ thaireachd Splunk ann am margaidh na Ruis, tha sinn air an seata de thagraidhean seilbh againn fhèin a chruthachadh airson Splunk, ris an can sinn Smart Monitor. Tha na feartan as mòr-chòrdte am measg luchd-dèiligidh Ruiseanach ann. Nuair a dhâ fhalbh an neach-reic gu h-obann, fhuair sinn cuideachadh bhon ro-shealladh a chaidh a nochdadh aig an Ă m agus am miann a bhith ag iomadachadh ann an cĂšisean a bhith aâ taghadh Ă rd-Ăšrlar airson a bhith ag obair le dĂ ta inneal, âarsa Alexander Skakunov.
Mar gum biodh e aâ freagairt gu fĂ gail an neach-reic â... Is dòcha gum bi luchd-ciĂšird ann a nĂŹ roghainn eile,â chaidh aig VolgaBlob air seata de dhâ innealan anailis Smart Monitor a chuir an gnĂŹomh gu sgiobalta, a chaidh a leasachadh roimhe airson Splunk, ach a-nis air Ă rd-Ăšrlar ELK. Chaidh am fuasgladh Ăšr a ghairm . Chan eil an eag-shiostam aige fhèin de thagraidhean bho luchd-leasachaidh neo-eisimeileach eile. Ach tha grunn mhodalan cruinneachadh dĂ ta agus anailis air an taghadh stèidhichte air cĂšisean cleachdaidh bho luchd-dèiligidh a tha ann mar-thĂ , i.e. ann an iarrtas air margaidh na Ruis.
Chaidh Smart Monitor Open Source a thaisbeanadh aig aâ cho-labhairt airson aâ chiad uair , a chaidh a chumail air 13 Samhain, 2019 ann am Moscow. Is e miann an t-ainm toradh Ăšr a thabhann agus na cairtean fhoillseachadh air cuspair a tha aâ cur dragh air ceudan de chompanaidhean san Ruis a chleachd Splunk roimhe seo.
Chan eil an t-Úghdar den bheachd gu bheil e ceart stuthan bhon cho-labhairt a chopaigeadh an seo. Ionnsaichidh eòlaichean a tha ag obair ann an raon mion-sgrÚdadh dà ta innealan mion-fhiosrachadh mun toradh a tha an à ite Splunk air duilleagan VB-Trend 2019. Agus airson a h-uile duine eile, an t-Úghdar nam measg, faodaidh sinn a bhith toilichte dha luchd-leasachaidh Ruiseanach.
Source: www.habr.com
