SlideShare ist ein Scribd-Unternehmen logo
1 von 21
Frankfurt,
1. März 2016
Fabian Bock
Geschäftsführer
@ mail.de
1
Michael Kliewe
Systemadministrator / Softwareentwickler
Frankfurt,
1. März 2016
Worum geht es in diesem Vortrag?
Die Agenda
Über uns
• Die Ausgangslage
• Die Herausforderungen
Splunk @ mail.de
• Die Software
• Der Nutzen
• Der Einsatzbereich
• Der Vergleich (ohne/mit Splunk)
• Die Implementierung
Ausblick
+ Praxisbeispiele
2
Frankfurt,
1. März 2016
• E-Mail Service Provider
• Erwerb der Internet-Domain http://mail.de im Mai 2006
• Gründung der mail.de GmbH im April 2009
• Dienste online seit 2011 (zunächst nur Premium, später FreeMail)
• Von Grund aufgebaut (komplette Eigenentwicklung der Software)
• Startup
• Kein Fremdkapital; komplett eigenständig
• Fokus: Neueste Technik!
Wer ist eigentlich mail.de?
Über uns
3
Frankfurt,
1. März 2016
• Bedarf für die Sammlung und Analyse der vielfältigen Maschinendaten
im Einsatz
• Unterschiedlichste Logfile-Formate aus zig Quellen: Zentrales Logging und
Monitoring benötigt, um Verfügbarkeit des Dienstes zu erhöhen und
Fehlerbeseitigung zu beschleunigen
• Flexibles und mitwachsendes System
• Mehrere Softwarelösungen existieren am Markt
• Bewertung der verschiedenen Softwarelösungen nötig
Wo standen wir damals?
Die Ausgangslage
4
Frankfurt,
1. März 2016
• Verteilung der Log-Dateien auf unterschiedlichsten Systemen und
Servern
• zentrales Logging und Monitoring
• Verbesserung der Verfügbarkeit
• Performance und Support-Issues müssen innerhalb kürzester Zeit
behoben werden
• schnellere Fehleranalyse in Echtzeit
• Erhöhung der Sicherheit durch schnellere Ursachenfindung
• Auswertung des Nutzerverhaltens
Was wollten wir eigentlich genau?
Die Herausforderungen
5
Frankfurt,
1. März 2016
Entwicklung
• Analyse der Log-Dateien, um frühzeitig Fehler zu erkennen und zu
beheben (500er Fehler, Fatal errors…)
Geschäftsführung
• Erfolgsmessung einzelner Marketing-Kampagnen
Performanceverbesserung / Support
• Standardabfragen – u.a. Analyse des Nutzungsverhaltens von
FreeMail-Kunden
• „Verlorengegangene“ E-Mails
Wie nutzen wir Splunk bei mail.de?
Der Einsatzbereich
6
Frankfurt,
1. März 2016
Was ist eigentlich Splunk?
Die Software
7
Frankfurt,
1. März 2016
Und warum nun Splunk?
Die Nutzen
Monitoring /Alerting bei
Fehlermeldungen
Datenschutzgründe: Hoheit
über eigene Daten
Dashboards für Echzeit- /
historische Daten
Zentrale Sammlung und
Auswertung aller Log-Daten
8
Frankfurt,
1. März 2016
Ohne
Problem der fehlenden
“Übersicht”
• Komplexe Daten- und
Maschinenlandschaft
• Kein zentrales Logging
• Fehlersuche kompliziert und
langwierig
Hat sich überhaupt was verändert?
Der Vergleich
Mit
Tiefgreifende Einblicke sowie
Übersicht + Alerts
• Zentrale Erfassung von
unterschiedlichsten Logfiles
aus Webservern, Datenbanken,
Mailservern etc.
• Schnelle und einfache
Fehleranalyse in Echtzeit
• Performance-Verbesserung
9
Frankfurt,
1. März 2016
• Einfache Implementierung möglich mit geringer Manpower und ohne
externe Beratung
• SplunkBase erleichtert Einarbeitung
• Zeitersparnis: Echtzeit-Analyse liefert Ergebnisse innerhalb von
Minuten
• Zusätzliche Anwendungen können problemlos hinzugefügt werden
Und wann geht es endlich los?
Die Implementierung
10
Frankfurt,
1. März 2016
Identifizierung eines geknackten Accounts
Beispiel Botnetz
11
Frankfurt,
1. März 2016
Selbstdefinierte Abfragen
Beispiel Live Webmail-Nutzer
12
Frankfurt,
1. März 2016
Selbstdefinierte Abfragen
Beispiel Live Webmail-Nutzer Vergleich letzte Woche
13
Frankfurt,
1. März 2016
Nutzung unserer Dienste
Beispiel IPv6
14
Frankfurt,
1. März 2016
15
Nutzung unserer Dienste
Weitere Beispiele
Frankfurt,
1. März 2016
16
Nutzung unserer Dienste
Weitere Beispiele
Frankfurt,
1. März 2016
17
Nutzung unserer Dienste
Weitere Beispiele
Frankfurt,
1. März 2016
18
Nutzung unserer Dienste
Weitere Beispiele
Frankfurt,
1. März 2016
19
Nutzung unserer Dienste
Ein E-Mail-Alert Beispiel
Frankfurt,
1. März 2016
• Splunk trägt erheblich zur Optimierung des Systems und der
Verfügbarkeit des Mail-Dienstes bei und findet zunehmend über alle
Unternehmensbereiche hinweg Anwendung
• Enormes Potenzial für weitere Use Cases bei mail.de
• Möglichkeiten von Splunk werden bei weitem noch nicht ausgereizt
• Flexibilität der Lösung: zusätzliche Einsatzmöglichkeiten von Splunk tun sich im
alltäglichen Einsatz auf und werden step by step implementiert
• Schulungen geplant um alle Features ausschöpfen zu können
• z.B. Redesign der mail.de Website: umfangreiches Testing und Analysen mit Splunk
geplant bzgl. Performance, Nutzerakzeptanz, usw.
Aber am Ende zählt nur eins: Es vereinfacht unsere Arbeit!
Und wie geht es weiter?
Der Ausblick
20
Frankfurt,
1. März 2016
Vielen Dank
für Ihre Aufmerksamkeit!
Fabian Bock
f.bock@team.mail.de
Michael Kliewe
m.kliewe@team.mail.de
21

Weitere ähnliche Inhalte

Andere mochten auch

SplunkLive! Stockholm 2015 - Klarna
SplunkLive! Stockholm 2015 - KlarnaSplunkLive! Stockholm 2015 - Klarna
SplunkLive! Stockholm 2015 - KlarnaSplunk
 
SplunkLive! Stockholm 2016 - iZettle
SplunkLive! Stockholm 2016 - iZettleSplunkLive! Stockholm 2016 - iZettle
SplunkLive! Stockholm 2016 - iZettleSplunk
 
SplunkLive! Stockholm 2016 - Mr Green
SplunkLive! Stockholm 2016 - Mr GreenSplunkLive! Stockholm 2016 - Mr Green
SplunkLive! Stockholm 2016 - Mr GreenSplunk
 
SplunkLive! Stockholm 2016 - Telia Norway
SplunkLive! Stockholm 2016 - Telia Norway SplunkLive! Stockholm 2016 - Telia Norway
SplunkLive! Stockholm 2016 - Telia Norway Splunk
 
Sephora Customer Presentation
Sephora Customer PresentationSephora Customer Presentation
Sephora Customer PresentationSplunk
 
論文紹介 Semi-supervised Learning with Deep Generative Models
論文紹介 Semi-supervised Learning with Deep Generative Models論文紹介 Semi-supervised Learning with Deep Generative Models
論文紹介 Semi-supervised Learning with Deep Generative ModelsSeiya Tokui
 
深層学習時代の自然言語処理
深層学習時代の自然言語処理深層学習時代の自然言語処理
深層学習時代の自然言語処理Yuya Unno
 
Measuring Success - Security KPIs
Measuring Success - Security KPIsMeasuring Success - Security KPIs
Measuring Success - Security KPIsH Contrex
 

Andere mochten auch (8)

SplunkLive! Stockholm 2015 - Klarna
SplunkLive! Stockholm 2015 - KlarnaSplunkLive! Stockholm 2015 - Klarna
SplunkLive! Stockholm 2015 - Klarna
 
SplunkLive! Stockholm 2016 - iZettle
SplunkLive! Stockholm 2016 - iZettleSplunkLive! Stockholm 2016 - iZettle
SplunkLive! Stockholm 2016 - iZettle
 
SplunkLive! Stockholm 2016 - Mr Green
SplunkLive! Stockholm 2016 - Mr GreenSplunkLive! Stockholm 2016 - Mr Green
SplunkLive! Stockholm 2016 - Mr Green
 
SplunkLive! Stockholm 2016 - Telia Norway
SplunkLive! Stockholm 2016 - Telia Norway SplunkLive! Stockholm 2016 - Telia Norway
SplunkLive! Stockholm 2016 - Telia Norway
 
Sephora Customer Presentation
Sephora Customer PresentationSephora Customer Presentation
Sephora Customer Presentation
 
論文紹介 Semi-supervised Learning with Deep Generative Models
論文紹介 Semi-supervised Learning with Deep Generative Models論文紹介 Semi-supervised Learning with Deep Generative Models
論文紹介 Semi-supervised Learning with Deep Generative Models
 
深層学習時代の自然言語処理
深層学習時代の自然言語処理深層学習時代の自然言語処理
深層学習時代の自然言語処理
 
Measuring Success - Security KPIs
Measuring Success - Security KPIsMeasuring Success - Security KPIs
Measuring Success - Security KPIs
 

Ähnlich wie SplunkLive! Frankfurt 2016 - mail.de Use Case

Übung Open Data: Informationen zu den Übungen, App-Demos & Einführung in Tools
Übung Open Data: Informationen zu den Übungen, App-Demos & Einführung in ToolsÜbung Open Data: Informationen zu den Übungen, App-Demos & Einführung in Tools
Übung Open Data: Informationen zu den Übungen, App-Demos & Einführung in ToolsMatthias Stürmer
 
Entwicklung eines Webportals zur Anbindung von digitalen Bibliotheken (Vorste...
Entwicklung eines Webportals zur Anbindung von digitalen Bibliotheken (Vorste...Entwicklung eines Webportals zur Anbindung von digitalen Bibliotheken (Vorste...
Entwicklung eines Webportals zur Anbindung von digitalen Bibliotheken (Vorste...Michael Riehemann
 
TYPO3 Website Monitoring mit Caretaker
TYPO3 Website Monitoring mit CaretakerTYPO3 Website Monitoring mit Caretaker
TYPO3 Website Monitoring mit CaretakerPeter Kraume
 
Repository Usage Statistics and the Open Research Analytics Service
Repository Usage Statistics and the Open Research Analytics ServiceRepository Usage Statistics and the Open Research Analytics Service
Repository Usage Statistics and the Open Research Analytics ServiceOpenAIRE
 
Extbase & Fluid Einführung - MTUG - Patrick Lobacher
Extbase & Fluid Einführung - MTUG - Patrick LobacherExtbase & Fluid Einführung - MTUG - Patrick Lobacher
Extbase & Fluid Einführung - MTUG - Patrick Lobacherdie.agilen GmbH
 
SharePoint im WCMS-Einsatz - Möglichkeiten und Grenzen
SharePoint im WCMS-Einsatz - Möglichkeiten und GrenzenSharePoint im WCMS-Einsatz - Möglichkeiten und Grenzen
SharePoint im WCMS-Einsatz - Möglichkeiten und GrenzenMichael Gisiger
 
Collaboration mit Office 365 Groups, Planner, Video & Co
Collaboration mit Office 365 Groups, Planner, Video & CoCollaboration mit Office 365 Groups, Planner, Video & Co
Collaboration mit Office 365 Groups, Planner, Video & CoGWAVA
 
Google Analytics Konferenz 2019_Vom Reporting zu Insights_Maike Duhr (lunapar...
Google Analytics Konferenz 2019_Vom Reporting zu Insights_Maike Duhr (lunapar...Google Analytics Konferenz 2019_Vom Reporting zu Insights_Maike Duhr (lunapar...
Google Analytics Konferenz 2019_Vom Reporting zu Insights_Maike Duhr (lunapar...e-dialog GmbH
 
Eine smarte Entscheidung in einer heterogenen Umgebung
Eine smarte Entscheidung in einer heterogenen UmgebungEine smarte Entscheidung in einer heterogenen Umgebung
Eine smarte Entscheidung in einer heterogenen UmgebungRoberto Mazzoni
 
Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)
Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)
Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)NETWAYS
 
Reportings & Insights mit Google Data Studio | Google Analytics Konferenz 2019
Reportings & Insights mit Google Data Studio | Google Analytics Konferenz 2019Reportings & Insights mit Google Data Studio | Google Analytics Konferenz 2019
Reportings & Insights mit Google Data Studio | Google Analytics Konferenz 2019luna-park GmbH
 
Templates, Code & Tools
Templates, Code & ToolsTemplates, Code & Tools
Templates, Code & ToolsUlrich Krause
 
Open Source Software für die öffentliche Hand: Ein nachhaltiger Beitrag für d...
Open Source Software für die öffentliche Hand: Ein nachhaltiger Beitrag für d...Open Source Software für die öffentliche Hand: Ein nachhaltiger Beitrag für d...
Open Source Software für die öffentliche Hand: Ein nachhaltiger Beitrag für d...Matthias Stürmer
 
Neuigkeiten aus dem TYPO3-Projekt
Neuigkeiten aus dem TYPO3-ProjektNeuigkeiten aus dem TYPO3-Projekt
Neuigkeiten aus dem TYPO3-ProjektSteffen Gebert
 
[ecspw2013] Session Technik 01: ecspand 3.0 - Vorgangsbearbeitung für den Sha...
[ecspw2013] Session Technik 01: ecspand 3.0 - Vorgangsbearbeitung für den Sha...[ecspw2013] Session Technik 01: ecspand 3.0 - Vorgangsbearbeitung für den Sha...
[ecspw2013] Session Technik 01: ecspand 3.0 - Vorgangsbearbeitung für den Sha...d.velop international
 
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.chSwiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.chDigicomp Academy AG
 

Ähnlich wie SplunkLive! Frankfurt 2016 - mail.de Use Case (20)

Übung Open Data: Informationen zu den Übungen, App-Demos & Einführung in Tools
Übung Open Data: Informationen zu den Übungen, App-Demos & Einführung in ToolsÜbung Open Data: Informationen zu den Übungen, App-Demos & Einführung in Tools
Übung Open Data: Informationen zu den Übungen, App-Demos & Einführung in Tools
 
Entwicklung eines Webportals zur Anbindung von digitalen Bibliotheken (Vorste...
Entwicklung eines Webportals zur Anbindung von digitalen Bibliotheken (Vorste...Entwicklung eines Webportals zur Anbindung von digitalen Bibliotheken (Vorste...
Entwicklung eines Webportals zur Anbindung von digitalen Bibliotheken (Vorste...
 
TYPO3 Website Monitoring mit Caretaker
TYPO3 Website Monitoring mit CaretakerTYPO3 Website Monitoring mit Caretaker
TYPO3 Website Monitoring mit Caretaker
 
Repository Usage Statistics and the Open Research Analytics Service
Repository Usage Statistics and the Open Research Analytics ServiceRepository Usage Statistics and the Open Research Analytics Service
Repository Usage Statistics and the Open Research Analytics Service
 
Extbase & Fluid Einführung - MTUG - Patrick Lobacher
Extbase & Fluid Einführung - MTUG - Patrick LobacherExtbase & Fluid Einführung - MTUG - Patrick Lobacher
Extbase & Fluid Einführung - MTUG - Patrick Lobacher
 
AOP mit PostSharp
AOP mit PostSharpAOP mit PostSharp
AOP mit PostSharp
 
SharePoint im WCMS-Einsatz - Möglichkeiten und Grenzen
SharePoint im WCMS-Einsatz - Möglichkeiten und GrenzenSharePoint im WCMS-Einsatz - Möglichkeiten und Grenzen
SharePoint im WCMS-Einsatz - Möglichkeiten und Grenzen
 
TYPO3 CMS 7
TYPO3 CMS 7TYPO3 CMS 7
TYPO3 CMS 7
 
Collaboration mit Office 365 Groups, Planner, Video & Co
Collaboration mit Office 365 Groups, Planner, Video & CoCollaboration mit Office 365 Groups, Planner, Video & Co
Collaboration mit Office 365 Groups, Planner, Video & Co
 
Google Analytics Konferenz 2019_Vom Reporting zu Insights_Maike Duhr (lunapar...
Google Analytics Konferenz 2019_Vom Reporting zu Insights_Maike Duhr (lunapar...Google Analytics Konferenz 2019_Vom Reporting zu Insights_Maike Duhr (lunapar...
Google Analytics Konferenz 2019_Vom Reporting zu Insights_Maike Duhr (lunapar...
 
OSGi: Fallstudie OSGi im Output Management
OSGi: Fallstudie OSGi im Output ManagementOSGi: Fallstudie OSGi im Output Management
OSGi: Fallstudie OSGi im Output Management
 
Eine smarte Entscheidung in einer heterogenen Umgebung
Eine smarte Entscheidung in einer heterogenen UmgebungEine smarte Entscheidung in einer heterogenen Umgebung
Eine smarte Entscheidung in einer heterogenen Umgebung
 
Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)
Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)
Logstash: Windows und Linux Logmanagement (Webinar vom 07.11.2014)
 
Reportings & Insights mit Google Data Studio | Google Analytics Konferenz 2019
Reportings & Insights mit Google Data Studio | Google Analytics Konferenz 2019Reportings & Insights mit Google Data Studio | Google Analytics Konferenz 2019
Reportings & Insights mit Google Data Studio | Google Analytics Konferenz 2019
 
Templates, Code & Tools
Templates, Code & ToolsTemplates, Code & Tools
Templates, Code & Tools
 
Ec2009 Templates
Ec2009 TemplatesEc2009 Templates
Ec2009 Templates
 
Open Source Software für die öffentliche Hand: Ein nachhaltiger Beitrag für d...
Open Source Software für die öffentliche Hand: Ein nachhaltiger Beitrag für d...Open Source Software für die öffentliche Hand: Ein nachhaltiger Beitrag für d...
Open Source Software für die öffentliche Hand: Ein nachhaltiger Beitrag für d...
 
Neuigkeiten aus dem TYPO3-Projekt
Neuigkeiten aus dem TYPO3-ProjektNeuigkeiten aus dem TYPO3-Projekt
Neuigkeiten aus dem TYPO3-Projekt
 
[ecspw2013] Session Technik 01: ecspand 3.0 - Vorgangsbearbeitung für den Sha...
[ecspw2013] Session Technik 01: ecspand 3.0 - Vorgangsbearbeitung für den Sha...[ecspw2013] Session Technik 01: ecspand 3.0 - Vorgangsbearbeitung für den Sha...
[ecspw2013] Session Technik 01: ecspand 3.0 - Vorgangsbearbeitung für den Sha...
 
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.chSwiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
Swiss IPv6 Council: IPv6 in der Cloud - Case Study der cloudscale.ch
 

Mehr von Splunk

.conf Go 2023 - Data analysis as a routine
.conf Go 2023 - Data analysis as a routine.conf Go 2023 - Data analysis as a routine
.conf Go 2023 - Data analysis as a routineSplunk
 
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTVSplunk
 
.conf Go 2023 - Navegando la normativa SOX (Telefónica)
.conf Go 2023 - Navegando la normativa SOX (Telefónica).conf Go 2023 - Navegando la normativa SOX (Telefónica)
.conf Go 2023 - Navegando la normativa SOX (Telefónica)Splunk
 
.conf Go 2023 - Raiffeisen Bank International
.conf Go 2023 - Raiffeisen Bank International.conf Go 2023 - Raiffeisen Bank International
.conf Go 2023 - Raiffeisen Bank InternationalSplunk
 
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett .conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett Splunk
 
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär).conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)Splunk
 
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu....conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...Splunk
 
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever....conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...Splunk
 
.conf go 2023 - De NOC a CSIRT (Cellnex)
.conf go 2023 - De NOC a CSIRT (Cellnex).conf go 2023 - De NOC a CSIRT (Cellnex)
.conf go 2023 - De NOC a CSIRT (Cellnex)Splunk
 
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)Splunk
 
Splunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk - BMW connects business and IT with data driven operations SRE and O11ySplunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk - BMW connects business and IT with data driven operations SRE and O11ySplunk
 
Splunk x Freenet - .conf Go Köln
Splunk x Freenet - .conf Go KölnSplunk x Freenet - .conf Go Köln
Splunk x Freenet - .conf Go KölnSplunk
 
Splunk Security Session - .conf Go Köln
Splunk Security Session - .conf Go KölnSplunk Security Session - .conf Go Köln
Splunk Security Session - .conf Go KölnSplunk
 
Data foundations building success, at city scale – Imperial College London
 Data foundations building success, at city scale – Imperial College London Data foundations building success, at city scale – Imperial College London
Data foundations building success, at city scale – Imperial College LondonSplunk
 
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...Splunk
 
SOC, Amore Mio! | Security Webinar
SOC, Amore Mio! | Security WebinarSOC, Amore Mio! | Security Webinar
SOC, Amore Mio! | Security WebinarSplunk
 
.conf Go 2022 - Observability Session
.conf Go 2022 - Observability Session.conf Go 2022 - Observability Session
.conf Go 2022 - Observability SessionSplunk
 
.conf Go Zurich 2022 - Keynote
.conf Go Zurich 2022 - Keynote.conf Go Zurich 2022 - Keynote
.conf Go Zurich 2022 - KeynoteSplunk
 
.conf Go Zurich 2022 - Platform Session
.conf Go Zurich 2022 - Platform Session.conf Go Zurich 2022 - Platform Session
.conf Go Zurich 2022 - Platform SessionSplunk
 
.conf Go Zurich 2022 - Security Session
.conf Go Zurich 2022 - Security Session.conf Go Zurich 2022 - Security Session
.conf Go Zurich 2022 - Security SessionSplunk
 

Mehr von Splunk (20)

.conf Go 2023 - Data analysis as a routine
.conf Go 2023 - Data analysis as a routine.conf Go 2023 - Data analysis as a routine
.conf Go 2023 - Data analysis as a routine
 
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
 
.conf Go 2023 - Navegando la normativa SOX (Telefónica)
.conf Go 2023 - Navegando la normativa SOX (Telefónica).conf Go 2023 - Navegando la normativa SOX (Telefónica)
.conf Go 2023 - Navegando la normativa SOX (Telefónica)
 
.conf Go 2023 - Raiffeisen Bank International
.conf Go 2023 - Raiffeisen Bank International.conf Go 2023 - Raiffeisen Bank International
.conf Go 2023 - Raiffeisen Bank International
 
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett .conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
 
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär).conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
 
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu....conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
 
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever....conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
 
.conf go 2023 - De NOC a CSIRT (Cellnex)
.conf go 2023 - De NOC a CSIRT (Cellnex).conf go 2023 - De NOC a CSIRT (Cellnex)
.conf go 2023 - De NOC a CSIRT (Cellnex)
 
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
 
Splunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk - BMW connects business and IT with data driven operations SRE and O11ySplunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk - BMW connects business and IT with data driven operations SRE and O11y
 
Splunk x Freenet - .conf Go Köln
Splunk x Freenet - .conf Go KölnSplunk x Freenet - .conf Go Köln
Splunk x Freenet - .conf Go Köln
 
Splunk Security Session - .conf Go Köln
Splunk Security Session - .conf Go KölnSplunk Security Session - .conf Go Köln
Splunk Security Session - .conf Go Köln
 
Data foundations building success, at city scale – Imperial College London
 Data foundations building success, at city scale – Imperial College London Data foundations building success, at city scale – Imperial College London
Data foundations building success, at city scale – Imperial College London
 
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
 
SOC, Amore Mio! | Security Webinar
SOC, Amore Mio! | Security WebinarSOC, Amore Mio! | Security Webinar
SOC, Amore Mio! | Security Webinar
 
.conf Go 2022 - Observability Session
.conf Go 2022 - Observability Session.conf Go 2022 - Observability Session
.conf Go 2022 - Observability Session
 
.conf Go Zurich 2022 - Keynote
.conf Go Zurich 2022 - Keynote.conf Go Zurich 2022 - Keynote
.conf Go Zurich 2022 - Keynote
 
.conf Go Zurich 2022 - Platform Session
.conf Go Zurich 2022 - Platform Session.conf Go Zurich 2022 - Platform Session
.conf Go Zurich 2022 - Platform Session
 
.conf Go Zurich 2022 - Security Session
.conf Go Zurich 2022 - Security Session.conf Go Zurich 2022 - Security Session
.conf Go Zurich 2022 - Security Session
 

SplunkLive! Frankfurt 2016 - mail.de Use Case

  • 1. Frankfurt, 1. März 2016 Fabian Bock Geschäftsführer @ mail.de 1 Michael Kliewe Systemadministrator / Softwareentwickler
  • 2. Frankfurt, 1. März 2016 Worum geht es in diesem Vortrag? Die Agenda Über uns • Die Ausgangslage • Die Herausforderungen Splunk @ mail.de • Die Software • Der Nutzen • Der Einsatzbereich • Der Vergleich (ohne/mit Splunk) • Die Implementierung Ausblick + Praxisbeispiele 2
  • 3. Frankfurt, 1. März 2016 • E-Mail Service Provider • Erwerb der Internet-Domain http://mail.de im Mai 2006 • Gründung der mail.de GmbH im April 2009 • Dienste online seit 2011 (zunächst nur Premium, später FreeMail) • Von Grund aufgebaut (komplette Eigenentwicklung der Software) • Startup • Kein Fremdkapital; komplett eigenständig • Fokus: Neueste Technik! Wer ist eigentlich mail.de? Über uns 3
  • 4. Frankfurt, 1. März 2016 • Bedarf für die Sammlung und Analyse der vielfältigen Maschinendaten im Einsatz • Unterschiedlichste Logfile-Formate aus zig Quellen: Zentrales Logging und Monitoring benötigt, um Verfügbarkeit des Dienstes zu erhöhen und Fehlerbeseitigung zu beschleunigen • Flexibles und mitwachsendes System • Mehrere Softwarelösungen existieren am Markt • Bewertung der verschiedenen Softwarelösungen nötig Wo standen wir damals? Die Ausgangslage 4
  • 5. Frankfurt, 1. März 2016 • Verteilung der Log-Dateien auf unterschiedlichsten Systemen und Servern • zentrales Logging und Monitoring • Verbesserung der Verfügbarkeit • Performance und Support-Issues müssen innerhalb kürzester Zeit behoben werden • schnellere Fehleranalyse in Echtzeit • Erhöhung der Sicherheit durch schnellere Ursachenfindung • Auswertung des Nutzerverhaltens Was wollten wir eigentlich genau? Die Herausforderungen 5
  • 6. Frankfurt, 1. März 2016 Entwicklung • Analyse der Log-Dateien, um frühzeitig Fehler zu erkennen und zu beheben (500er Fehler, Fatal errors…) Geschäftsführung • Erfolgsmessung einzelner Marketing-Kampagnen Performanceverbesserung / Support • Standardabfragen – u.a. Analyse des Nutzungsverhaltens von FreeMail-Kunden • „Verlorengegangene“ E-Mails Wie nutzen wir Splunk bei mail.de? Der Einsatzbereich 6
  • 7. Frankfurt, 1. März 2016 Was ist eigentlich Splunk? Die Software 7
  • 8. Frankfurt, 1. März 2016 Und warum nun Splunk? Die Nutzen Monitoring /Alerting bei Fehlermeldungen Datenschutzgründe: Hoheit über eigene Daten Dashboards für Echzeit- / historische Daten Zentrale Sammlung und Auswertung aller Log-Daten 8
  • 9. Frankfurt, 1. März 2016 Ohne Problem der fehlenden “Übersicht” • Komplexe Daten- und Maschinenlandschaft • Kein zentrales Logging • Fehlersuche kompliziert und langwierig Hat sich überhaupt was verändert? Der Vergleich Mit Tiefgreifende Einblicke sowie Übersicht + Alerts • Zentrale Erfassung von unterschiedlichsten Logfiles aus Webservern, Datenbanken, Mailservern etc. • Schnelle und einfache Fehleranalyse in Echtzeit • Performance-Verbesserung 9
  • 10. Frankfurt, 1. März 2016 • Einfache Implementierung möglich mit geringer Manpower und ohne externe Beratung • SplunkBase erleichtert Einarbeitung • Zeitersparnis: Echtzeit-Analyse liefert Ergebnisse innerhalb von Minuten • Zusätzliche Anwendungen können problemlos hinzugefügt werden Und wann geht es endlich los? Die Implementierung 10
  • 11. Frankfurt, 1. März 2016 Identifizierung eines geknackten Accounts Beispiel Botnetz 11
  • 12. Frankfurt, 1. März 2016 Selbstdefinierte Abfragen Beispiel Live Webmail-Nutzer 12
  • 13. Frankfurt, 1. März 2016 Selbstdefinierte Abfragen Beispiel Live Webmail-Nutzer Vergleich letzte Woche 13
  • 14. Frankfurt, 1. März 2016 Nutzung unserer Dienste Beispiel IPv6 14
  • 15. Frankfurt, 1. März 2016 15 Nutzung unserer Dienste Weitere Beispiele
  • 16. Frankfurt, 1. März 2016 16 Nutzung unserer Dienste Weitere Beispiele
  • 17. Frankfurt, 1. März 2016 17 Nutzung unserer Dienste Weitere Beispiele
  • 18. Frankfurt, 1. März 2016 18 Nutzung unserer Dienste Weitere Beispiele
  • 19. Frankfurt, 1. März 2016 19 Nutzung unserer Dienste Ein E-Mail-Alert Beispiel
  • 20. Frankfurt, 1. März 2016 • Splunk trägt erheblich zur Optimierung des Systems und der Verfügbarkeit des Mail-Dienstes bei und findet zunehmend über alle Unternehmensbereiche hinweg Anwendung • Enormes Potenzial für weitere Use Cases bei mail.de • Möglichkeiten von Splunk werden bei weitem noch nicht ausgereizt • Flexibilität der Lösung: zusätzliche Einsatzmöglichkeiten von Splunk tun sich im alltäglichen Einsatz auf und werden step by step implementiert • Schulungen geplant um alle Features ausschöpfen zu können • z.B. Redesign der mail.de Website: umfangreiches Testing und Analysen mit Splunk geplant bzgl. Performance, Nutzerakzeptanz, usw. Aber am Ende zählt nur eins: Es vereinfacht unsere Arbeit! Und wie geht es weiter? Der Ausblick 20
  • 21. Frankfurt, 1. März 2016 Vielen Dank für Ihre Aufmerksamkeit! Fabian Bock f.bock@team.mail.de Michael Kliewe m.kliewe@team.mail.de 21