SlideShare ist ein Scribd-Unternehmen logo
Copyright © 2017 Splunk Inc.
Machine Learning
Philipp Drieger
Sr. Sales Engineer
SME BA | IoT | ML
philipp@splunk.com
2
Disclaimer
During the course of this presentation, we may make forward looking statements regarding future events
or the expected performance of the company. We caution you that such statements reflect our current
expectations and estimates based on factors currently known to us and that actual events or results
could differ materially. For important factors that may cause actual results to differ from those contained
in our forward-looking statements, please review our filings with the SEC. The forward-looking
statements made in the this presentation are being made as of the time and date of its live presentation.
If reviewed after its live presentation, this presentation may not contain current or accurate information.
We do not assume any obligation to update any forward looking statements we may make.
In addition, any information about our roadmap outlines our general product direction and is subject to
change at any time without notice. It is for informational purposes only and shall not, be incorporated
into any contract or other commitment. Splunk undertakes no obligation either to develop the features
or functionality described or to include any such feature or functionality in a future release.
Copyright © 2017 Splunk Inc.
Warum benötigen wir
Machine Learning?
4
Menschen sind gut im Lernen,
sind aber verloren im Volumen und den
Details großer Datenmengen…
5
ML umgibt uns alle
BEISPIELE
• Gesichtserkennung: klassifikation von Gesichtern in Fotos
• Spam Filter: Identifikation von Spamnachrichten
• Empfehlungssystem: Vorschläge / Vorhersage was
Kunden wahrscheinlich als nächstes kaufen (wollen)
• Betrugserkennung: Identifikation von Transaktionen, die
auf Betrug zurückzuführen sind
• Wettervorhersage: Vorhersage ob es morgen regnet oder
nicht. Einschätzung von Tagesminima und –maxima.
6
Warum brauchen wir Machine Learning?
- Entscheidungsfindung
- Vorhersage von KPIs
- Alarmierung bei Abweichungen
- Aufdecken unbekannter Muster
und Beziehungen
- Automation
Dies alles benötigt verschiedene
Daten aus vielen Quellen. Mengen
an unstrukturierten Daten, Echtzeit
Daten.
7
Platform für Maschinendaten
DevelopVisualize PredictAlertSearch
Engineers Data
Analysts
Security
Analysts
Business
Users
Native Inputs
TCP, UDP, Logs, Scripts, Wire, Mobile
Industrial Data
SCADA, AMI, Meter Reads
Modular Inputs
MQTT, AMQP, COAP, REST, JMS
HTTP Event Collector
Token Authenticated Events
Real Time
Technology Partnerships
Kepware, AWS IoT, Cisco, Palo Alto
Maintenance
Info
Asset
Info
Data
Stores
External Lookups/Enrichment
7
OT
Industrial Assets
IT
Consumer and
Mobile Devices
8
Erkenntnisse für das Geschäft in Echtzeit
Daten aus der Vergangenheit Daten in Echtzeit Statistische Vorhersage
T – a few days T + a few days
Security Operations Center
IT Operations Center
Business Operations Center
Predictive
(Models)
Descriptive
(BI Tools, Data Lakes) Grauzone
Copyright © 2017 Splunk Inc.
Was ist Machine
Learning?
10
Was ist Machine Learning?
Was: “Field of study that gives computers the ability to learn
without being explicitly programmed” – A. Samuel, 1959
Wie: Generalisierung (Lernen) anhand von Beispielen (Daten)
Vereinfachter ML workflow:
– EXPLORATION von Daten
– FIT Modelle auf Basis der Daten
– APPLY Modelle in Produktion
– VALIDATE Modellverifikation
– REPEAT
11
Haupttypen von Machine Learning
1. Supervised Learning (überwachtes Lernen):
Generalisierung von beschriebenen, klassifizierten (labeled) Datenpunkten
12
Haupttypen von Machine Learning
2. Unsupervised Learning (unüberwachtes Lernen):
Generalisierung von unbeschriebenen (unlabeled) Datenpunkten
13
3. Reinforcement Learning:
• System wird belohnt (oder bestraft) auf Basis der Qualität seiner Ergebnisse
• Die Handlung führt zu einer Veränderung in der Welt und hat ein Fehlermaß
Haupttypen von Machine Learning
Copyright © 2017 Splunk Inc.
Machine Learning
(ML) in Splunk
15
Übersicht von Machine Learning in Splunk
Splunk Enterprise
Suchbefehle (SPL) Splunk Premium Apps Custom ML
Platform for Operational Intelligence
16
Machine Learning in SPL
Splunk’s Seach Processing Language (SPL) ist eine mächtige, flexible und
erweiterbare Suchsprache, welche Machine Learning Kommandos enthält
anomalydetection
17
Splunk IT Service Intelligence
Daten
sammeln
Definition von
Services, Entitäten
und KPIs
Monitoring und
Troubleshooting
Analysieren und
detektieren
Data-Defined, Data-Driven Service Insights
Packaged ML:
Adaptive Thresholds and Anomaly Detection
Eine der Splunk Premium Apps
18
Splunk Machine Learning Toolkit (App)
Assistenten: Geführte Modellbildung, -tests und
Deployment für grundlegende ML Ansätze
Showcases: Interaktive Beispiele für typische
Anwendungsfälle aus Bereichen IT, security, business, IoT
Algorithms: 25+ Standard Algorithmen verfügbar
SPL ML Commands: Neue Suchbefehle um Modelle
zu erstellen, zu testen und zu operationalisieren
Python for Scientific Computing Library: 300+
open source Algorithmen verfügbar zur schnellen Nutzung
Erstellung angepasster Analytics für jeden Anwendungsbereich
Erweiterung der Funktionalität der Splunk Platform für UI gestützte Modellierung
19
Unterstützte Algorithmen (MLTK v2.0)
20
ITSI,
UBA
Domänen-/
Expertenwissen
(IT, Security, …)
Data
Science
Expertise
Splunk
Expertise
Customized Machine Learning – Erfolgsformel
Identifikation von Anwendungsfällen
Relevant zur Entscheidungsfindung
Priorisierung anhand
des Geschäftsnutzens
SPL
Datenvorbereitung
Bereinigung, Transformation…
Statistik / Mathematischer Hintergrund
Auswahl geeigneter Algorithmen
Erstellung von Modellen
Splunk ML Toolkit
ermöglicht und vereinfacht
anhand von Beispielen und Assistenten
Operationaler Erfolg
21
Zusammenfassung: ML Worflow
Problem: <Irgendetwas in Welt> erzeugt großen Zeit- oder Kostenaufwand. Hypothese des Wertes.
Lösung: Erstellung eines ML Modells um <mögliche Vorfälle> vorherzusagen, vorausschauen zu handeln.
Operationalisierung
1. Alle relevanten Daten zum Problem beschaffen; Exploration der Daten
2. Auswahl und Anpassung (Fit) von Algorithmen auf den Daten, um ein
Modell zu generieren
3. Anwendung (Apply) & Validierung (Validate) der Modelle, bis die
gewünschte Güte der Vorhersage zur Lösung des Problems erreicht ist
4. Bereitstellung des Modells zu Abteilung X, die mit den Ergebnissen arbeitet
22
Machine Learning Prozess in Splunk
Daten
sammeln
Exploration,
Visualisierung
Modellierung
Evaluierung
Bereinigung,
Transformation
Bereit-
stellung
props.conf,
transforms.conf,
Datenmodelle
Add-ons von Splunkbase, etc.
Pivot,
Dataset UI,
SPL
ML Toolkit
Alarmierung,
Dashboards,
Reports
Copyright © 2017 Splunk Inc.
ML Anwendungsfälle
und Einsatz bei
Kunden
24
Machine Learning bei Splunk Kunden
Network Incident Detection
Service Degradation Detection Security / Fraud Prevention
Prioritize Website Issues
and Predict Root Cause
Predict Gaming Outages
Fraud Prevention
Machine Learning Consulting Services Analytics App built on ML Toolkit
Optimizing operations and business results
Cell Tower Incident Detection
Optimize Repair Operations
Entertainment
Company
25
ML Toolkit Customer Use Cases
Speeding website problem resolution by automatically ranking actions for support engineers
Reducing customer service disruption with early identification of difficult-to-detect network incidents
Minimizing cell tower degradation and downtime with improved issue detection sensitivity
Improving cell tower uptime and reducing repair truck roles with anomaly detection
and root cause analysis
Predicting and averting potential gaming outage conditions with finer-grained detection
Ensuring mobile device security by detecting anomalies in ID authentication
Preventing fraud by Identifying malicious accounts and suspicious activities
Entertainment
Company
26
ML Resourcen
LINKS
• ML Toolkit App: https://splunkbase.splunk.com/app/2890/
• ML Toolkit User Guide: http://docs.splunk.com/Documentation/MLApp/latest/User/About
• Algorithmen: http://docs.splunk.com/Documentation/MLApp/latest/User/Algorithms
• ML Performance App: https://splunkbase.splunk.com/app/3289/
• Splunk User Conference Sessions: http://conf.splunk.com/sessions/2016-sessions.html
• Splunk Blogs: https://www.splunk.com/blog/author/pdrieger/
• Nächste Splunk Live am 6. April 2017 in München: http://live.splunk.com/SL_Munich2017
Copyright © 2017 Splunk Inc.
Live Demo
Copyright © 2017 Splunk Inc.
Dankeschön
philipp@splunk.com

Weitere ähnliche Inhalte

Was ist angesagt?

SplunkLive! Frankfurt 2019: Splunk at Generali Insurance
SplunkLive! Frankfurt 2019: Splunk at Generali Insurance SplunkLive! Frankfurt 2019: Splunk at Generali Insurance
SplunkLive! Frankfurt 2019: Splunk at Generali Insurance
Splunk
 
SplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case HelvetiaSplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case Helvetia
Georg Knon
 
Wüstenrot Webinar
Wüstenrot Webinar Wüstenrot Webinar
Wüstenrot Webinar
Dynatrace
 
Die Experton Big Data Studie und Splunk
Die Experton Big Data Studie und SplunkDie Experton Big Data Studie und Splunk
Die Experton Big Data Studie und Splunk
Georg Knon
 
Splunk Discovery Day Düsseldorf 2016 - Use Case GDIS
Splunk Discovery Day Düsseldorf 2016 - Use Case GDISSplunk Discovery Day Düsseldorf 2016 - Use Case GDIS
Splunk Discovery Day Düsseldorf 2016 - Use Case GDIS
Splunk
 
Mag. Franz Waldhofer (Raiffeisen Software)
Mag. Franz Waldhofer (Raiffeisen Software)Mag. Franz Waldhofer (Raiffeisen Software)
Mag. Franz Waldhofer (Raiffeisen Software)
Praxistage
 

Was ist angesagt? (6)

SplunkLive! Frankfurt 2019: Splunk at Generali Insurance
SplunkLive! Frankfurt 2019: Splunk at Generali Insurance SplunkLive! Frankfurt 2019: Splunk at Generali Insurance
SplunkLive! Frankfurt 2019: Splunk at Generali Insurance
 
SplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case HelvetiaSplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case Helvetia
 
Wüstenrot Webinar
Wüstenrot Webinar Wüstenrot Webinar
Wüstenrot Webinar
 
Die Experton Big Data Studie und Splunk
Die Experton Big Data Studie und SplunkDie Experton Big Data Studie und Splunk
Die Experton Big Data Studie und Splunk
 
Splunk Discovery Day Düsseldorf 2016 - Use Case GDIS
Splunk Discovery Day Düsseldorf 2016 - Use Case GDISSplunk Discovery Day Düsseldorf 2016 - Use Case GDIS
Splunk Discovery Day Düsseldorf 2016 - Use Case GDIS
 
Mag. Franz Waldhofer (Raiffeisen Software)
Mag. Franz Waldhofer (Raiffeisen Software)Mag. Franz Waldhofer (Raiffeisen Software)
Mag. Franz Waldhofer (Raiffeisen Software)
 

Ähnlich wie Splunk Webinar: Machine Learning mit Splunk

Webinar: Effiziente Digitalisierungsstrategien für den Mittelstand
Webinar: Effiziente Digitalisierungsstrategien für den Mittelstand  Webinar: Effiziente Digitalisierungsstrategien für den Mittelstand
Webinar: Effiziente Digitalisierungsstrategien für den Mittelstand
ELEKS
 
Splunk Webinar: Maschinendaten anreichern mit Informationen
Splunk Webinar: Maschinendaten anreichern mit InformationenSplunk Webinar: Maschinendaten anreichern mit Informationen
Splunk Webinar: Maschinendaten anreichern mit Informationen
Georg Knon
 
Microprofile.io
Microprofile.io Microprofile.io
SnT DataCenter Services
SnT DataCenter ServicesSnT DataCenter Services
SnT DataCenter Services
S&T AG
 
Big Data Discovery + Analytics = Datengetriebene Innovation!
Big Data Discovery + Analytics = Datengetriebene Innovation!Big Data Discovery + Analytics = Datengetriebene Innovation!
Big Data Discovery + Analytics = Datengetriebene Innovation!
Harald Erb
 
Microprofile.io - Cloud Native mit Java EE
Microprofile.io - Cloud Native mit Java EEMicroprofile.io - Cloud Native mit Java EE
Microprofile.io - Cloud Native mit Java EE
Michael Hofmann
 
SAP Bedrohungserkennung als Cloud Lösung - SAP ETD
 SAP Bedrohungserkennung als Cloud Lösung - SAP ETD SAP Bedrohungserkennung als Cloud Lösung - SAP ETD
SAP Bedrohungserkennung als Cloud Lösung - SAP ETD
IBsolution GmbH
 
Splunk corporate overview German 2012
Splunk corporate overview German 2012Splunk corporate overview German 2012
Splunk corporate overview German 2012
jenny_splunk
 
AWS Initiate Berlin - Maschinelles Lernen - Chancen, Werkzeuge und Beispiel-A...
AWS Initiate Berlin - Maschinelles Lernen - Chancen, Werkzeuge und Beispiel-A...AWS Initiate Berlin - Maschinelles Lernen - Chancen, Werkzeuge und Beispiel-A...
AWS Initiate Berlin - Maschinelles Lernen - Chancen, Werkzeuge und Beispiel-A...
Amazon Web Services
 
DevDay 2016 Keynote - Die Evolution agiler Software Entwicklung
DevDay 2016 Keynote - Die Evolution agiler Software EntwicklungDevDay 2016 Keynote - Die Evolution agiler Software Entwicklung
DevDay 2016 Keynote - Die Evolution agiler Software Entwicklung
Marc Müller
 
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
IBsolution GmbH
 
Dr. Clemens Wagner-Bruschek, ERP (d-fine Austria)
Dr. Clemens Wagner-Bruschek, ERP (d-fine Austria)Dr. Clemens Wagner-Bruschek, ERP (d-fine Austria)
Dr. Clemens Wagner-Bruschek, ERP (d-fine Austria)
Praxistage
 
Analytics Cloud: Bessere Ergebnisse durch bessere Einblicke - mit der Salesfo...
Analytics Cloud: Bessere Ergebnisse durch bessere Einblicke - mit der Salesfo...Analytics Cloud: Bessere Ergebnisse durch bessere Einblicke - mit der Salesfo...
Analytics Cloud: Bessere Ergebnisse durch bessere Einblicke - mit der Salesfo...
Salesforce Deutschland
 
«Schnittstellen sind kompliziert, darum kann ich die Digitalisierung nicht mi...
«Schnittstellen sind kompliziert, darum kann ich die Digitalisierung nicht mi...«Schnittstellen sind kompliziert, darum kann ich die Digitalisierung nicht mi...
«Schnittstellen sind kompliziert, darum kann ich die Digitalisierung nicht mi...
Intelliact AG
 
JavaFX Real-World Apps
JavaFX Real-World AppsJavaFX Real-World Apps
JavaFX Real-World Apps
Alexander Casall
 
QUANTO Solutions 2018
QUANTO Solutions 2018QUANTO Solutions 2018
QUANTO Solutions 2018
Bernd Knobel
 
Leistungsspektrum
LeistungsspektrumLeistungsspektrum
Leistungsspektrum
Brigitte Ilsanker
 
Trusted Shops und LeanIX Enterprise Architektur Management Success Story
Trusted Shops und LeanIX Enterprise Architektur Management Success StoryTrusted Shops und LeanIX Enterprise Architektur Management Success Story
Trusted Shops und LeanIX Enterprise Architektur Management Success Story
LeanIX GmbH
 
Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld
PPI AG
 

Ähnlich wie Splunk Webinar: Machine Learning mit Splunk (20)

Webinar: Effiziente Digitalisierungsstrategien für den Mittelstand
Webinar: Effiziente Digitalisierungsstrategien für den Mittelstand  Webinar: Effiziente Digitalisierungsstrategien für den Mittelstand
Webinar: Effiziente Digitalisierungsstrategien für den Mittelstand
 
Splunk Webinar: Maschinendaten anreichern mit Informationen
Splunk Webinar: Maschinendaten anreichern mit InformationenSplunk Webinar: Maschinendaten anreichern mit Informationen
Splunk Webinar: Maschinendaten anreichern mit Informationen
 
Microprofile.io
Microprofile.io Microprofile.io
Microprofile.io
 
SnT DataCenter Services
SnT DataCenter ServicesSnT DataCenter Services
SnT DataCenter Services
 
201001 Mund A Software Industry
201001 Mund A Software Industry201001 Mund A Software Industry
201001 Mund A Software Industry
 
Big Data Discovery + Analytics = Datengetriebene Innovation!
Big Data Discovery + Analytics = Datengetriebene Innovation!Big Data Discovery + Analytics = Datengetriebene Innovation!
Big Data Discovery + Analytics = Datengetriebene Innovation!
 
Microprofile.io - Cloud Native mit Java EE
Microprofile.io - Cloud Native mit Java EEMicroprofile.io - Cloud Native mit Java EE
Microprofile.io - Cloud Native mit Java EE
 
SAP Bedrohungserkennung als Cloud Lösung - SAP ETD
 SAP Bedrohungserkennung als Cloud Lösung - SAP ETD SAP Bedrohungserkennung als Cloud Lösung - SAP ETD
SAP Bedrohungserkennung als Cloud Lösung - SAP ETD
 
Splunk corporate overview German 2012
Splunk corporate overview German 2012Splunk corporate overview German 2012
Splunk corporate overview German 2012
 
AWS Initiate Berlin - Maschinelles Lernen - Chancen, Werkzeuge und Beispiel-A...
AWS Initiate Berlin - Maschinelles Lernen - Chancen, Werkzeuge und Beispiel-A...AWS Initiate Berlin - Maschinelles Lernen - Chancen, Werkzeuge und Beispiel-A...
AWS Initiate Berlin - Maschinelles Lernen - Chancen, Werkzeuge und Beispiel-A...
 
DevDay 2016 Keynote - Die Evolution agiler Software Entwicklung
DevDay 2016 Keynote - Die Evolution agiler Software EntwicklungDevDay 2016 Keynote - Die Evolution agiler Software Entwicklung
DevDay 2016 Keynote - Die Evolution agiler Software Entwicklung
 
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
Mehr Effizienz durch Künstliche Intelligenz (KI) im Controlling – Maximale In...
 
Dr. Clemens Wagner-Bruschek, ERP (d-fine Austria)
Dr. Clemens Wagner-Bruschek, ERP (d-fine Austria)Dr. Clemens Wagner-Bruschek, ERP (d-fine Austria)
Dr. Clemens Wagner-Bruschek, ERP (d-fine Austria)
 
Analytics Cloud: Bessere Ergebnisse durch bessere Einblicke - mit der Salesfo...
Analytics Cloud: Bessere Ergebnisse durch bessere Einblicke - mit der Salesfo...Analytics Cloud: Bessere Ergebnisse durch bessere Einblicke - mit der Salesfo...
Analytics Cloud: Bessere Ergebnisse durch bessere Einblicke - mit der Salesfo...
 
«Schnittstellen sind kompliziert, darum kann ich die Digitalisierung nicht mi...
«Schnittstellen sind kompliziert, darum kann ich die Digitalisierung nicht mi...«Schnittstellen sind kompliziert, darum kann ich die Digitalisierung nicht mi...
«Schnittstellen sind kompliziert, darum kann ich die Digitalisierung nicht mi...
 
JavaFX Real-World Apps
JavaFX Real-World AppsJavaFX Real-World Apps
JavaFX Real-World Apps
 
QUANTO Solutions 2018
QUANTO Solutions 2018QUANTO Solutions 2018
QUANTO Solutions 2018
 
Leistungsspektrum
LeistungsspektrumLeistungsspektrum
Leistungsspektrum
 
Trusted Shops und LeanIX Enterprise Architektur Management Success Story
Trusted Shops und LeanIX Enterprise Architektur Management Success StoryTrusted Shops und LeanIX Enterprise Architektur Management Success Story
Trusted Shops und LeanIX Enterprise Architektur Management Success Story
 
Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld Aktuarielle Beratung: Test im aktuariellen Umfeld
Aktuarielle Beratung: Test im aktuariellen Umfeld
 

Mehr von Splunk

.conf Go 2023 - Data analysis as a routine
.conf Go 2023 - Data analysis as a routine.conf Go 2023 - Data analysis as a routine
.conf Go 2023 - Data analysis as a routine
Splunk
 
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
Splunk
 
.conf Go 2023 - Navegando la normativa SOX (Telefónica)
.conf Go 2023 - Navegando la normativa SOX (Telefónica).conf Go 2023 - Navegando la normativa SOX (Telefónica)
.conf Go 2023 - Navegando la normativa SOX (Telefónica)
Splunk
 
.conf Go 2023 - Raiffeisen Bank International
.conf Go 2023 - Raiffeisen Bank International.conf Go 2023 - Raiffeisen Bank International
.conf Go 2023 - Raiffeisen Bank International
Splunk
 
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett .conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
Splunk
 
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär).conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
Splunk
 
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu....conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
Splunk
 
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever....conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
Splunk
 
.conf go 2023 - De NOC a CSIRT (Cellnex)
.conf go 2023 - De NOC a CSIRT (Cellnex).conf go 2023 - De NOC a CSIRT (Cellnex)
.conf go 2023 - De NOC a CSIRT (Cellnex)
Splunk
 
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
Splunk
 
Splunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk - BMW connects business and IT with data driven operations SRE and O11ySplunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk
 
Splunk x Freenet - .conf Go Köln
Splunk x Freenet - .conf Go KölnSplunk x Freenet - .conf Go Köln
Splunk x Freenet - .conf Go Köln
Splunk
 
Splunk Security Session - .conf Go Köln
Splunk Security Session - .conf Go KölnSplunk Security Session - .conf Go Köln
Splunk Security Session - .conf Go Köln
Splunk
 
Data foundations building success, at city scale – Imperial College London
 Data foundations building success, at city scale – Imperial College London Data foundations building success, at city scale – Imperial College London
Data foundations building success, at city scale – Imperial College London
Splunk
 
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
Splunk
 
SOC, Amore Mio! | Security Webinar
SOC, Amore Mio! | Security WebinarSOC, Amore Mio! | Security Webinar
SOC, Amore Mio! | Security Webinar
Splunk
 
.conf Go 2022 - Observability Session
.conf Go 2022 - Observability Session.conf Go 2022 - Observability Session
.conf Go 2022 - Observability Session
Splunk
 
.conf Go Zurich 2022 - Keynote
.conf Go Zurich 2022 - Keynote.conf Go Zurich 2022 - Keynote
.conf Go Zurich 2022 - Keynote
Splunk
 
.conf Go Zurich 2022 - Platform Session
.conf Go Zurich 2022 - Platform Session.conf Go Zurich 2022 - Platform Session
.conf Go Zurich 2022 - Platform Session
Splunk
 
.conf Go Zurich 2022 - Security Session
.conf Go Zurich 2022 - Security Session.conf Go Zurich 2022 - Security Session
.conf Go Zurich 2022 - Security Session
Splunk
 

Mehr von Splunk (20)

.conf Go 2023 - Data analysis as a routine
.conf Go 2023 - Data analysis as a routine.conf Go 2023 - Data analysis as a routine
.conf Go 2023 - Data analysis as a routine
 
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
.conf Go 2023 - How KPN drives Customer Satisfaction on IPTV
 
.conf Go 2023 - Navegando la normativa SOX (Telefónica)
.conf Go 2023 - Navegando la normativa SOX (Telefónica).conf Go 2023 - Navegando la normativa SOX (Telefónica)
.conf Go 2023 - Navegando la normativa SOX (Telefónica)
 
.conf Go 2023 - Raiffeisen Bank International
.conf Go 2023 - Raiffeisen Bank International.conf Go 2023 - Raiffeisen Bank International
.conf Go 2023 - Raiffeisen Bank International
 
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett .conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
.conf Go 2023 - På liv og død Om sikkerhetsarbeid i Norsk helsenett
 
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär).conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
.conf Go 2023 - Many roads lead to Rome - this was our journey (Julius Bär)
 
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu....conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
.conf Go 2023 - Das passende Rezept für die digitale (Security) Revolution zu...
 
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever....conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
.conf go 2023 - Cyber Resilienz – Herausforderungen und Ansatz für Energiever...
 
.conf go 2023 - De NOC a CSIRT (Cellnex)
.conf go 2023 - De NOC a CSIRT (Cellnex).conf go 2023 - De NOC a CSIRT (Cellnex)
.conf go 2023 - De NOC a CSIRT (Cellnex)
 
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
conf go 2023 - El camino hacia la ciberseguridad (ABANCA)
 
Splunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk - BMW connects business and IT with data driven operations SRE and O11ySplunk - BMW connects business and IT with data driven operations SRE and O11y
Splunk - BMW connects business and IT with data driven operations SRE and O11y
 
Splunk x Freenet - .conf Go Köln
Splunk x Freenet - .conf Go KölnSplunk x Freenet - .conf Go Köln
Splunk x Freenet - .conf Go Köln
 
Splunk Security Session - .conf Go Köln
Splunk Security Session - .conf Go KölnSplunk Security Session - .conf Go Köln
Splunk Security Session - .conf Go Köln
 
Data foundations building success, at city scale – Imperial College London
 Data foundations building success, at city scale – Imperial College London Data foundations building success, at city scale – Imperial College London
Data foundations building success, at city scale – Imperial College London
 
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
Splunk: How Vodafone established Operational Analytics in a Hybrid Environmen...
 
SOC, Amore Mio! | Security Webinar
SOC, Amore Mio! | Security WebinarSOC, Amore Mio! | Security Webinar
SOC, Amore Mio! | Security Webinar
 
.conf Go 2022 - Observability Session
.conf Go 2022 - Observability Session.conf Go 2022 - Observability Session
.conf Go 2022 - Observability Session
 
.conf Go Zurich 2022 - Keynote
.conf Go Zurich 2022 - Keynote.conf Go Zurich 2022 - Keynote
.conf Go Zurich 2022 - Keynote
 
.conf Go Zurich 2022 - Platform Session
.conf Go Zurich 2022 - Platform Session.conf Go Zurich 2022 - Platform Session
.conf Go Zurich 2022 - Platform Session
 
.conf Go Zurich 2022 - Security Session
.conf Go Zurich 2022 - Security Session.conf Go Zurich 2022 - Security Session
.conf Go Zurich 2022 - Security Session
 

Splunk Webinar: Machine Learning mit Splunk

  • 1. Copyright © 2017 Splunk Inc. Machine Learning Philipp Drieger Sr. Sales Engineer SME BA | IoT | ML philipp@splunk.com
  • 2. 2 Disclaimer During the course of this presentation, we may make forward looking statements regarding future events or the expected performance of the company. We caution you that such statements reflect our current expectations and estimates based on factors currently known to us and that actual events or results could differ materially. For important factors that may cause actual results to differ from those contained in our forward-looking statements, please review our filings with the SEC. The forward-looking statements made in the this presentation are being made as of the time and date of its live presentation. If reviewed after its live presentation, this presentation may not contain current or accurate information. We do not assume any obligation to update any forward looking statements we may make. In addition, any information about our roadmap outlines our general product direction and is subject to change at any time without notice. It is for informational purposes only and shall not, be incorporated into any contract or other commitment. Splunk undertakes no obligation either to develop the features or functionality described or to include any such feature or functionality in a future release.
  • 3. Copyright © 2017 Splunk Inc. Warum benötigen wir Machine Learning?
  • 4. 4 Menschen sind gut im Lernen, sind aber verloren im Volumen und den Details großer Datenmengen…
  • 5. 5 ML umgibt uns alle BEISPIELE • Gesichtserkennung: klassifikation von Gesichtern in Fotos • Spam Filter: Identifikation von Spamnachrichten • Empfehlungssystem: Vorschläge / Vorhersage was Kunden wahrscheinlich als nächstes kaufen (wollen) • Betrugserkennung: Identifikation von Transaktionen, die auf Betrug zurückzuführen sind • Wettervorhersage: Vorhersage ob es morgen regnet oder nicht. Einschätzung von Tagesminima und –maxima.
  • 6. 6 Warum brauchen wir Machine Learning? - Entscheidungsfindung - Vorhersage von KPIs - Alarmierung bei Abweichungen - Aufdecken unbekannter Muster und Beziehungen - Automation Dies alles benötigt verschiedene Daten aus vielen Quellen. Mengen an unstrukturierten Daten, Echtzeit Daten.
  • 7. 7 Platform für Maschinendaten DevelopVisualize PredictAlertSearch Engineers Data Analysts Security Analysts Business Users Native Inputs TCP, UDP, Logs, Scripts, Wire, Mobile Industrial Data SCADA, AMI, Meter Reads Modular Inputs MQTT, AMQP, COAP, REST, JMS HTTP Event Collector Token Authenticated Events Real Time Technology Partnerships Kepware, AWS IoT, Cisco, Palo Alto Maintenance Info Asset Info Data Stores External Lookups/Enrichment 7 OT Industrial Assets IT Consumer and Mobile Devices
  • 8. 8 Erkenntnisse für das Geschäft in Echtzeit Daten aus der Vergangenheit Daten in Echtzeit Statistische Vorhersage T – a few days T + a few days Security Operations Center IT Operations Center Business Operations Center Predictive (Models) Descriptive (BI Tools, Data Lakes) Grauzone
  • 9. Copyright © 2017 Splunk Inc. Was ist Machine Learning?
  • 10. 10 Was ist Machine Learning? Was: “Field of study that gives computers the ability to learn without being explicitly programmed” – A. Samuel, 1959 Wie: Generalisierung (Lernen) anhand von Beispielen (Daten) Vereinfachter ML workflow: – EXPLORATION von Daten – FIT Modelle auf Basis der Daten – APPLY Modelle in Produktion – VALIDATE Modellverifikation – REPEAT
  • 11. 11 Haupttypen von Machine Learning 1. Supervised Learning (überwachtes Lernen): Generalisierung von beschriebenen, klassifizierten (labeled) Datenpunkten
  • 12. 12 Haupttypen von Machine Learning 2. Unsupervised Learning (unüberwachtes Lernen): Generalisierung von unbeschriebenen (unlabeled) Datenpunkten
  • 13. 13 3. Reinforcement Learning: • System wird belohnt (oder bestraft) auf Basis der Qualität seiner Ergebnisse • Die Handlung führt zu einer Veränderung in der Welt und hat ein Fehlermaß Haupttypen von Machine Learning
  • 14. Copyright © 2017 Splunk Inc. Machine Learning (ML) in Splunk
  • 15. 15 Übersicht von Machine Learning in Splunk Splunk Enterprise Suchbefehle (SPL) Splunk Premium Apps Custom ML Platform for Operational Intelligence
  • 16. 16 Machine Learning in SPL Splunk’s Seach Processing Language (SPL) ist eine mächtige, flexible und erweiterbare Suchsprache, welche Machine Learning Kommandos enthält anomalydetection
  • 17. 17 Splunk IT Service Intelligence Daten sammeln Definition von Services, Entitäten und KPIs Monitoring und Troubleshooting Analysieren und detektieren Data-Defined, Data-Driven Service Insights Packaged ML: Adaptive Thresholds and Anomaly Detection Eine der Splunk Premium Apps
  • 18. 18 Splunk Machine Learning Toolkit (App) Assistenten: Geführte Modellbildung, -tests und Deployment für grundlegende ML Ansätze Showcases: Interaktive Beispiele für typische Anwendungsfälle aus Bereichen IT, security, business, IoT Algorithms: 25+ Standard Algorithmen verfügbar SPL ML Commands: Neue Suchbefehle um Modelle zu erstellen, zu testen und zu operationalisieren Python for Scientific Computing Library: 300+ open source Algorithmen verfügbar zur schnellen Nutzung Erstellung angepasster Analytics für jeden Anwendungsbereich Erweiterung der Funktionalität der Splunk Platform für UI gestützte Modellierung
  • 20. 20 ITSI, UBA Domänen-/ Expertenwissen (IT, Security, …) Data Science Expertise Splunk Expertise Customized Machine Learning – Erfolgsformel Identifikation von Anwendungsfällen Relevant zur Entscheidungsfindung Priorisierung anhand des Geschäftsnutzens SPL Datenvorbereitung Bereinigung, Transformation… Statistik / Mathematischer Hintergrund Auswahl geeigneter Algorithmen Erstellung von Modellen Splunk ML Toolkit ermöglicht und vereinfacht anhand von Beispielen und Assistenten Operationaler Erfolg
  • 21. 21 Zusammenfassung: ML Worflow Problem: <Irgendetwas in Welt> erzeugt großen Zeit- oder Kostenaufwand. Hypothese des Wertes. Lösung: Erstellung eines ML Modells um <mögliche Vorfälle> vorherzusagen, vorausschauen zu handeln. Operationalisierung 1. Alle relevanten Daten zum Problem beschaffen; Exploration der Daten 2. Auswahl und Anpassung (Fit) von Algorithmen auf den Daten, um ein Modell zu generieren 3. Anwendung (Apply) & Validierung (Validate) der Modelle, bis die gewünschte Güte der Vorhersage zur Lösung des Problems erreicht ist 4. Bereitstellung des Modells zu Abteilung X, die mit den Ergebnissen arbeitet
  • 22. 22 Machine Learning Prozess in Splunk Daten sammeln Exploration, Visualisierung Modellierung Evaluierung Bereinigung, Transformation Bereit- stellung props.conf, transforms.conf, Datenmodelle Add-ons von Splunkbase, etc. Pivot, Dataset UI, SPL ML Toolkit Alarmierung, Dashboards, Reports
  • 23. Copyright © 2017 Splunk Inc. ML Anwendungsfälle und Einsatz bei Kunden
  • 24. 24 Machine Learning bei Splunk Kunden Network Incident Detection Service Degradation Detection Security / Fraud Prevention Prioritize Website Issues and Predict Root Cause Predict Gaming Outages Fraud Prevention Machine Learning Consulting Services Analytics App built on ML Toolkit Optimizing operations and business results Cell Tower Incident Detection Optimize Repair Operations Entertainment Company
  • 25. 25 ML Toolkit Customer Use Cases Speeding website problem resolution by automatically ranking actions for support engineers Reducing customer service disruption with early identification of difficult-to-detect network incidents Minimizing cell tower degradation and downtime with improved issue detection sensitivity Improving cell tower uptime and reducing repair truck roles with anomaly detection and root cause analysis Predicting and averting potential gaming outage conditions with finer-grained detection Ensuring mobile device security by detecting anomalies in ID authentication Preventing fraud by Identifying malicious accounts and suspicious activities Entertainment Company
  • 26. 26 ML Resourcen LINKS • ML Toolkit App: https://splunkbase.splunk.com/app/2890/ • ML Toolkit User Guide: http://docs.splunk.com/Documentation/MLApp/latest/User/About • Algorithmen: http://docs.splunk.com/Documentation/MLApp/latest/User/Algorithms • ML Performance App: https://splunkbase.splunk.com/app/3289/ • Splunk User Conference Sessions: http://conf.splunk.com/sessions/2016-sessions.html • Splunk Blogs: https://www.splunk.com/blog/author/pdrieger/ • Nächste Splunk Live am 6. April 2017 in München: http://live.splunk.com/SL_Munich2017
  • 27. Copyright © 2017 Splunk Inc. Live Demo
  • 28. Copyright © 2017 Splunk Inc. Dankeschön philipp@splunk.com

Hinweis der Redaktion

  1. Time for ML demo! Get the ML App: http://tiny.cc/splunkmlapp Want more? Take Splunk’s Analytics & Data Science course! Course prework: http://bit.ly/splunkanalytics