SlideShare ist ein Scribd-Unternehmen logo
Webinar 
„Search 
& 
Repor1ng“
Splunk 
Übersicht 
Unternehmen 
(NASDAQ: 
SPLK) 
2004 
Gegründet 
Erster 
So>ware 
2006 
Release 
HQ 
San 
Francisco 
> 
1300 
Angestellte
Macht 
Maschinendaten 
zugreiEar, 
verwertbar 
und 
wertvoll 
für 
jedermann. 
3
Führende 
PlaMorm 
für 
Maschinendaten 
Opera?ve 
Intelligenz 
Entwickler-­‐ 
plaKorm 
Kunden-­‐ 
ansichten 
Überwachung 
und 
Alarmierung 
Ad 
hoc 
Suchen 
Berichte 
und 
Analysen 
Jegliche 
Maschinendaten 
Online 
Services 
Web 
Services 
Servers 
Security 
GPS 
Loca1on 
Storage 
Desktops 
Networks 
Packaged 
Applica1ons 
Custom 
Messaging 
Applica1ons 
Telecoms 
Online 
Shopping 
Cart 
Web 
Clickstreams 
Databases 
Energy 
Meters 
Call 
Detail 
Records 
Smartphones 
and 
Devices 
RFID 
HA 
Indexer 
und 
Storage 
Standard-­‐ 
systeme 
4
Führende 
PlaMorm 
für 
Maschinendaten 
Opera?ve 
Intelligenz 
Entwickler-­‐ 
plaKorm 
Kunden-­‐ 
ansichten 
Überwachung 
und 
In 
jeder 
Anzahl, 
aus 
jeder 
Alarmierung 
Loka1on 
und 
Quelle 
Schema-­‐on-­‐ 
the-­‐fly 
Ad 
hoc 
Suchen 
Berichte 
und 
Analysen 
Jegliche 
Maschinendaten 
Online 
Services 
Web 
Services 
Servers 
Security 
GPS 
Loca1on 
Storage 
Desktops 
Networks 
Packaged 
Applica1ons 
Custom 
Messaging 
Applica1ons 
Telecoms 
Online 
Shopping 
Cart 
Web 
Clickstreams 
Databases 
Energy 
Meters 
Call 
Detail 
Records 
Smartphones 
and 
Devices 
RFID 
HA 
Indexer 
und 
Storage 
Standard-­‐ 
systeme 
5 
Universelles 
Weiterleiten 
Kein 
RDBMS 
im 
Hintergrund 
Keine 
Notwendigkeit 
Daten 
zu 
filtern
Splunk 
Architecture 
This 
Splunk 
setup 
is 
capturing 
data 
from 
a 
variety 
of 
applica?ons, 
opera?ng 
systems 
and 
network 
devices. 
Example 
Dashboards: 
Execu1ve 
KPI, 
Opera1onal 
Visibility, 
Environment 
Details
Themenübersicht 
• Dateneinbindung 
• Suchfunk1onen 
• Repor1ng 
Befehle 
und 
Reports 
erstellen 
• Analyse, 
Kalkula1on 
und 
Forma1erung 
von 
Ergebnissen 
• Verknüpfung 
von 
Events 
• Anreicherung 
von 
Daten 
mit 
Lookups 
7
Dateneinbindung 
Neue 
Schnidstelle 
ermöglicht 
einfachere 
und 
schnellere 
Dateneinbindung 
• Intui1ve, 
assistenzgestützte 
Schnidstelle 
• Konfigurierbare 
Eingaben 
auf 
den 
Forwardern 
• Verbesserte 
Datenvorschau 
• Kontext-­‐spezifische 
FAQs 
8
Suchfunk1onen 
9 
• 
Schlusselwörter 
Suche 
nach 
"error” 
• 
Zeichenke]en 
"web 
error" 
(ungleich 
web 
AND 
error) 
• 
Feldern 
Suche 
nach 
status=404 
• 
Booleans 
OR, 
AND, 
NOT; 
AND 
is 
implied; 
Can 
use 
()’s 
• 
Wildcards 
status="40*" 
matches 
401, 
etc. 
• 
Vergleiche 
=,!=,<,<=,>=,>(delay 
> 
10)!
Erkennen 
von 
Ereignismustern 
Erkennung 
aussagekrä>iger 
Muster 
in 
den 
Daten 
mit 
einem 
Klick 
• Durchsuchen 
der 
Daten 
ohne 
spezifische 
Kenntnisse 
nach 
welchen 
Begriffen 
gesucht 
werden 
soll 
• Keine 
Notwendigkeit 
gleichar1ge 
Ereignisse 
zu 
durchsuchen, 
nur 
das 
„Padern 
Tab“ 
auswählen 
• Intui1ve 
Schnidstelle 
10 
Screenshot 
or 
Image 
sugges1on
Instant 
Pivot 
Pivot 
ohne 
Umweg 
über 
Datenmodelle 
zu 
jeder 
Suche 
um 
Beziehungen 
leichter 
zu 
erkennen 
und 
Berichte 
schneller 
zu 
erstellen 
• Aus 
jeder 
Suche 
einfach 
den 
‚Sta1s1k 
Tab‘ 
wählen 
und 
auf 
das 
Pivot 
Icon 
klicken 
• Erkunden 
und 
analysieren 
der 
Daten 
in 
der 
Pivot 
Schnidstelle 
• Schnelles 
erkennen 
der 
Beziehungen 
in 
den 
Daten 
und 
Erstellen 
von 
Berichten 
11
Demo
Repor1ng 
Befehle 
top 
Listet 
die 
Top-­‐Events 
der 
jeweiligen 
Suche 
13
Repor1ng 
Befehle 
stats 
Ermöglicht 
sta1s1sche 
Auswertungen: 
count, 
sum, 
avg, 
dis1nct_count 
,... 
14
Repor1ng 
Befehle 
15 
chart 
Stellt 
beliebige 
Datenströme 
visuell 
dar.
Repor1ng 
Befehle 
?mechart 
Visualisiert 
den 
zeitlichen 
Verlauf 
der 
Daten. 
16
Repor1ng 
Befehle 
iploca?on 
/ 
geostats 
Standortbes1mmung 
von 
IP-­‐Adressen 
und 
visuelle 
Darstellung. 
sourcetype=pan_traffic 
| 
iploca1on 
dst_ip 
| 
geostats 
count 
by 
app 
17
Demo
Verknüpfung 
von 
Events 
transac?on 
Korrela1on 
von 
Events 
innerhalb 
eines 
Datentyps 
oder 
über 
mehrere 
Datetypen 
hinweg. 
Hier 
anhand 
einer 
eindeu1gen 
JSESSIONID: 
19
Verknüpfung 
von 
Events 
transac?on 
Hier 
wird 
eine 
Transak1on 
definiert 
mit 
einem 
Beginn-­‐Ereignis 
und 
einem 
Ende-­‐Ereignis: 
20
Anreicherung 
von 
Daten 
21 
lookup 
Ermöglicht 
die 
Anreicherung 
von 
Maschinendaten 
mit 
Daten 
von 
externen 
Quellen 
wie 
Datenbanken 
und 
CSV-­‐Dateien.
Demo
Quick 
Start
Eine 
Fülle 
an 
Splunk 
Apps 
Mehr 
als 
600 
Apps 
verfügbar 
auf 
der 
Splunk 
Seite 
Security & 
Compliance 
Web 
Framework 
REST 
API 
Server 
Virtualization 
Operating 
Systems 
Ticketing/Help Other Monitoring 
Desk 
Custom Biz 
Applications 
Mobile 
Applications 
Server, Storage, 
Network 
SDKs 
XenApp 
XenDesktop 
Infrastructure 
Applications
Eine 
Fülle 
an 
Splunk 
Apps 
hdps://apps.splunk.com/
Los 
geht’s! 
1. Freier 
Download 
auf 
www.splunk.com 
2. Umfassende 
Dokumenta1on 
und 
„How 
To‘s“ 
auf 
hdp://www.splunk.com/view/ 
SP-­‐CAAAG2R 
3. Quick 
Reference 
Guide 
anfordern 
4. Gemeinsamer 
Proof 
of 
Concept 
(PoC)
Q&A 
rsiekermann@splunk.com 
thuber@splunk.com 
27

Weitere ähnliche Inhalte

Andere mochten auch

Presentacion personal
Presentacion personalPresentacion personal
Presentacion personal
Maricruz4219
 
Getting Started with Splunk Enterprise
Getting Started with Splunk EnterpriseGetting Started with Splunk Enterprise
Getting Started with Splunk Enterprise
Splunk
 
City of San Diego Customer Presentation
City of San Diego Customer PresentationCity of San Diego Customer Presentation
City of San Diego Customer Presentation
Splunk
 
Conf2014_SplunkSecurityNinjutsu
Conf2014_SplunkSecurityNinjutsuConf2014_SplunkSecurityNinjutsu
Conf2014_SplunkSecurityNinjutsu
Splunk
 
Threat Hunting with Splunk
Threat Hunting with SplunkThreat Hunting with Splunk
Threat Hunting with Splunk
Splunk
 
SplunkLive! Warsaw 2016 - Machine Learning
SplunkLive! Warsaw 2016 - Machine LearningSplunkLive! Warsaw 2016 - Machine Learning
SplunkLive! Warsaw 2016 - Machine Learning
Splunk
 
Field Extractions: Making Regex Your Buddy
Field Extractions: Making Regex Your BuddyField Extractions: Making Regex Your Buddy
Field Extractions: Making Regex Your Buddy
Michael Wilde
 
How to Design, Build and Map IT and Business Services in Splunk
How to Design, Build and Map IT and Business Services in SplunkHow to Design, Build and Map IT and Business Services in Splunk
How to Design, Build and Map IT and Business Services in Splunk
Splunk
 
Machine Data 101
Machine Data 101Machine Data 101
Machine Data 101
Splunk
 
Splunk Enterprise for IT Troubleshooting Hands-On
Splunk Enterprise for IT Troubleshooting Hands-OnSplunk Enterprise for IT Troubleshooting Hands-On
Splunk Enterprise for IT Troubleshooting Hands-On
Splunk
 
Splunk for Security-Hands On
Splunk for Security-Hands OnSplunk for Security-Hands On
Splunk for Security-Hands On
Splunk
 
SD DevOps Meet-up - Jenkins 2.0 and Pipeline-as-Code
SD DevOps Meet-up - Jenkins 2.0 and Pipeline-as-CodeSD DevOps Meet-up - Jenkins 2.0 and Pipeline-as-Code
SD DevOps Meet-up - Jenkins 2.0 and Pipeline-as-Code
Brian Dawson
 
Wie Sie Ransomware aufspüren und was Sie dagegen machen können
Wie Sie Ransomware aufspüren und was Sie dagegen machen könnenWie Sie Ransomware aufspüren und was Sie dagegen machen können
Wie Sie Ransomware aufspüren und was Sie dagegen machen können
Splunk
 
SplunkSummit 2015 - Security Ninjitsu
SplunkSummit 2015 - Security NinjitsuSplunkSummit 2015 - Security Ninjitsu
SplunkSummit 2015 - Security Ninjitsu
Splunk
 
Delivery Pipeline as Code: using Jenkins 2.0 Pipeline
Delivery Pipeline as Code: using Jenkins 2.0 PipelineDelivery Pipeline as Code: using Jenkins 2.0 Pipeline
Delivery Pipeline as Code: using Jenkins 2.0 Pipeline
Slawa Giterman
 
An Open-Source Chef Cookbook CI/CD Implementation Using Jenkins Pipelines
An Open-Source Chef Cookbook CI/CD Implementation Using Jenkins PipelinesAn Open-Source Chef Cookbook CI/CD Implementation Using Jenkins Pipelines
An Open-Source Chef Cookbook CI/CD Implementation Using Jenkins Pipelines
Steffen Gebert
 
Machine Data 101
Machine Data 101Machine Data 101
Machine Data 101
Splunk
 
Delivering business value from operational insights at ING Bank
Delivering business value from operational insights at ING BankDelivering business value from operational insights at ING Bank
Delivering business value from operational insights at ING Bank
Splunk
 
Workshop Logfile Analyse mit Splunk
Workshop Logfile Analyse mit SplunkWorkshop Logfile Analyse mit Splunk
Workshop Logfile Analyse mit Splunk
Hannes Richter
 
Les débuts du libre accès aux résultats de la recherche
Les débuts du libre accès aux résultats de la recherche Les débuts du libre accès aux résultats de la recherche
Les débuts du libre accès aux résultats de la recherche
LENABOSC
 

Andere mochten auch (20)

Presentacion personal
Presentacion personalPresentacion personal
Presentacion personal
 
Getting Started with Splunk Enterprise
Getting Started with Splunk EnterpriseGetting Started with Splunk Enterprise
Getting Started with Splunk Enterprise
 
City of San Diego Customer Presentation
City of San Diego Customer PresentationCity of San Diego Customer Presentation
City of San Diego Customer Presentation
 
Conf2014_SplunkSecurityNinjutsu
Conf2014_SplunkSecurityNinjutsuConf2014_SplunkSecurityNinjutsu
Conf2014_SplunkSecurityNinjutsu
 
Threat Hunting with Splunk
Threat Hunting with SplunkThreat Hunting with Splunk
Threat Hunting with Splunk
 
SplunkLive! Warsaw 2016 - Machine Learning
SplunkLive! Warsaw 2016 - Machine LearningSplunkLive! Warsaw 2016 - Machine Learning
SplunkLive! Warsaw 2016 - Machine Learning
 
Field Extractions: Making Regex Your Buddy
Field Extractions: Making Regex Your BuddyField Extractions: Making Regex Your Buddy
Field Extractions: Making Regex Your Buddy
 
How to Design, Build and Map IT and Business Services in Splunk
How to Design, Build and Map IT and Business Services in SplunkHow to Design, Build and Map IT and Business Services in Splunk
How to Design, Build and Map IT and Business Services in Splunk
 
Machine Data 101
Machine Data 101Machine Data 101
Machine Data 101
 
Splunk Enterprise for IT Troubleshooting Hands-On
Splunk Enterprise for IT Troubleshooting Hands-OnSplunk Enterprise for IT Troubleshooting Hands-On
Splunk Enterprise for IT Troubleshooting Hands-On
 
Splunk for Security-Hands On
Splunk for Security-Hands OnSplunk for Security-Hands On
Splunk for Security-Hands On
 
SD DevOps Meet-up - Jenkins 2.0 and Pipeline-as-Code
SD DevOps Meet-up - Jenkins 2.0 and Pipeline-as-CodeSD DevOps Meet-up - Jenkins 2.0 and Pipeline-as-Code
SD DevOps Meet-up - Jenkins 2.0 and Pipeline-as-Code
 
Wie Sie Ransomware aufspüren und was Sie dagegen machen können
Wie Sie Ransomware aufspüren und was Sie dagegen machen könnenWie Sie Ransomware aufspüren und was Sie dagegen machen können
Wie Sie Ransomware aufspüren und was Sie dagegen machen können
 
SplunkSummit 2015 - Security Ninjitsu
SplunkSummit 2015 - Security NinjitsuSplunkSummit 2015 - Security Ninjitsu
SplunkSummit 2015 - Security Ninjitsu
 
Delivery Pipeline as Code: using Jenkins 2.0 Pipeline
Delivery Pipeline as Code: using Jenkins 2.0 PipelineDelivery Pipeline as Code: using Jenkins 2.0 Pipeline
Delivery Pipeline as Code: using Jenkins 2.0 Pipeline
 
An Open-Source Chef Cookbook CI/CD Implementation Using Jenkins Pipelines
An Open-Source Chef Cookbook CI/CD Implementation Using Jenkins PipelinesAn Open-Source Chef Cookbook CI/CD Implementation Using Jenkins Pipelines
An Open-Source Chef Cookbook CI/CD Implementation Using Jenkins Pipelines
 
Machine Data 101
Machine Data 101Machine Data 101
Machine Data 101
 
Delivering business value from operational insights at ING Bank
Delivering business value from operational insights at ING BankDelivering business value from operational insights at ING Bank
Delivering business value from operational insights at ING Bank
 
Workshop Logfile Analyse mit Splunk
Workshop Logfile Analyse mit SplunkWorkshop Logfile Analyse mit Splunk
Workshop Logfile Analyse mit Splunk
 
Les débuts du libre accès aux résultats de la recherche
Les débuts du libre accès aux résultats de la recherche Les débuts du libre accès aux résultats de la recherche
Les débuts du libre accès aux résultats de la recherche
 

Ähnlich wie Splunk Webinar Searching & Reporting

SplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case HelvetiaSplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case Helvetia
Georg Knon
 
SplunkLive! Frankfurt 2016 - Helvetia Use Case
SplunkLive! Frankfurt 2016 - Helvetia Use CaseSplunkLive! Frankfurt 2016 - Helvetia Use Case
SplunkLive! Frankfurt 2016 - Helvetia Use Case
Splunk
 
SplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case HelvetiaSplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case Helvetia
Splunk
 
Splunk Webinar: Maschinendaten anreichern mit Informationen
Splunk Webinar: Maschinendaten anreichern mit InformationenSplunk Webinar: Maschinendaten anreichern mit Informationen
Splunk Webinar: Maschinendaten anreichern mit Informationen
Georg Knon
 
Schnittstellen zu PICA-Systemen.
Schnittstellen zu PICA-Systemen. Schnittstellen zu PICA-Systemen.
Schnittstellen zu PICA-Systemen.
Jakob .
 
Provenance-Aufzeichnung und -Analyse für Grid-Workflows
Provenance-Aufzeichnung und -Analyse für Grid-WorkflowsProvenance-Aufzeichnung und -Analyse für Grid-Workflows
Provenance-Aufzeichnung und -Analyse für Grid-Workflows
Andreas Schreiber
 
B&IT Kurzpräsentation EPO AFS Suche - Die flexible SAP-Suchmaschine
B&IT Kurzpräsentation EPO AFS Suche - Die flexible SAP-SuchmaschineB&IT Kurzpräsentation EPO AFS Suche - Die flexible SAP-Suchmaschine
B&IT Kurzpräsentation EPO AFS Suche - Die flexible SAP-Suchmaschine
Wolfgang Hornung
 
DWX 2016 - Monitoring 2.0 - Monitoring 2.0: Alles im Lot?
DWX 2016 - Monitoring 2.0 - Monitoring 2.0: Alles im Lot?DWX 2016 - Monitoring 2.0 - Monitoring 2.0: Alles im Lot?
DWX 2016 - Monitoring 2.0 - Monitoring 2.0: Alles im Lot?
Marc Müller
 
Setting-up Elasticsearch, Logstash, Kibana für agile Datenanalyse
Setting-up Elasticsearch, Logstash, Kibana für agile DatenanalyseSetting-up Elasticsearch, Logstash, Kibana für agile Datenanalyse
Setting-up Elasticsearch, Logstash, Kibana für agile Datenanalyse
SHI Search | Analytics | Big Data
 
Warum sap hana sql data warehousing
Warum sap hana sql data warehousingWarum sap hana sql data warehousing
Warum sap hana sql data warehousing
ISR Information Products AG
 
Karlsruher Entwicklertag 2016 - Monitoring 2.0: Alles im Lot?
Karlsruher Entwicklertag 2016 - Monitoring 2.0: Alles im Lot?Karlsruher Entwicklertag 2016 - Monitoring 2.0: Alles im Lot?
Karlsruher Entwicklertag 2016 - Monitoring 2.0: Alles im Lot?
Marc Müller
 
Topologien verstehen und erstellen - Methoden der Wirtschaftsinformatik-200329
Topologien verstehen und erstellen - Methoden der Wirtschaftsinformatik-200329Topologien verstehen und erstellen - Methoden der Wirtschaftsinformatik-200329
Topologien verstehen und erstellen - Methoden der Wirtschaftsinformatik-200329
Claus Brell
 
worldiety GmbH - Datenanalyse
worldiety GmbH - Datenanalyse worldiety GmbH - Datenanalyse
worldiety GmbH - Datenanalyse
worldiety GmbH
 
OSMC 2008 | PNP4Nagios - Installation, Konfiguration und Template Erstellung ...
OSMC 2008 | PNP4Nagios - Installation, Konfiguration und Template Erstellung ...OSMC 2008 | PNP4Nagios - Installation, Konfiguration und Template Erstellung ...
OSMC 2008 | PNP4Nagios - Installation, Konfiguration und Template Erstellung ...
NETWAYS
 
batbern43 Fraud Detection mit Stream Analytics
batbern43 Fraud Detection mit Stream Analyticsbatbern43 Fraud Detection mit Stream Analytics
batbern43 Fraud Detection mit Stream Analytics
BATbern
 
Schnittstellen und Webservices
Schnittstellen und WebservicesSchnittstellen und Webservices
Schnittstellen und Webservices
Jakob .
 
Event Driven Architecture - OPITZ CONSULTING - Schmutz - Winterberg
Event Driven Architecture - OPITZ CONSULTING - Schmutz - WinterbergEvent Driven Architecture - OPITZ CONSULTING - Schmutz - Winterberg
Event Driven Architecture - OPITZ CONSULTING - Schmutz - Winterberg
OPITZ CONSULTING Deutschland
 
Apache Solr Revisited 2015
Apache Solr Revisited 2015Apache Solr Revisited 2015
Apache Solr Revisited 2015
Olivier Dobberkau
 
Internet of Things Architecture
Internet of Things ArchitectureInternet of Things Architecture
Internet of Things Architecture
Christian Waha
 
Lasttest auf Zuruf CloudTest on Demand webinar presentation
Lasttest auf Zuruf CloudTest on Demand webinar presentationLasttest auf Zuruf CloudTest on Demand webinar presentation
Lasttest auf Zuruf CloudTest on Demand webinar presentation
SOASTA
 

Ähnlich wie Splunk Webinar Searching & Reporting (20)

SplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case HelvetiaSplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case Helvetia
 
SplunkLive! Frankfurt 2016 - Helvetia Use Case
SplunkLive! Frankfurt 2016 - Helvetia Use CaseSplunkLive! Frankfurt 2016 - Helvetia Use Case
SplunkLive! Frankfurt 2016 - Helvetia Use Case
 
SplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case HelvetiaSplunkLive! Zürich 2016 - Use Case Helvetia
SplunkLive! Zürich 2016 - Use Case Helvetia
 
Splunk Webinar: Maschinendaten anreichern mit Informationen
Splunk Webinar: Maschinendaten anreichern mit InformationenSplunk Webinar: Maschinendaten anreichern mit Informationen
Splunk Webinar: Maschinendaten anreichern mit Informationen
 
Schnittstellen zu PICA-Systemen.
Schnittstellen zu PICA-Systemen. Schnittstellen zu PICA-Systemen.
Schnittstellen zu PICA-Systemen.
 
Provenance-Aufzeichnung und -Analyse für Grid-Workflows
Provenance-Aufzeichnung und -Analyse für Grid-WorkflowsProvenance-Aufzeichnung und -Analyse für Grid-Workflows
Provenance-Aufzeichnung und -Analyse für Grid-Workflows
 
B&IT Kurzpräsentation EPO AFS Suche - Die flexible SAP-Suchmaschine
B&IT Kurzpräsentation EPO AFS Suche - Die flexible SAP-SuchmaschineB&IT Kurzpräsentation EPO AFS Suche - Die flexible SAP-Suchmaschine
B&IT Kurzpräsentation EPO AFS Suche - Die flexible SAP-Suchmaschine
 
DWX 2016 - Monitoring 2.0 - Monitoring 2.0: Alles im Lot?
DWX 2016 - Monitoring 2.0 - Monitoring 2.0: Alles im Lot?DWX 2016 - Monitoring 2.0 - Monitoring 2.0: Alles im Lot?
DWX 2016 - Monitoring 2.0 - Monitoring 2.0: Alles im Lot?
 
Setting-up Elasticsearch, Logstash, Kibana für agile Datenanalyse
Setting-up Elasticsearch, Logstash, Kibana für agile DatenanalyseSetting-up Elasticsearch, Logstash, Kibana für agile Datenanalyse
Setting-up Elasticsearch, Logstash, Kibana für agile Datenanalyse
 
Warum sap hana sql data warehousing
Warum sap hana sql data warehousingWarum sap hana sql data warehousing
Warum sap hana sql data warehousing
 
Karlsruher Entwicklertag 2016 - Monitoring 2.0: Alles im Lot?
Karlsruher Entwicklertag 2016 - Monitoring 2.0: Alles im Lot?Karlsruher Entwicklertag 2016 - Monitoring 2.0: Alles im Lot?
Karlsruher Entwicklertag 2016 - Monitoring 2.0: Alles im Lot?
 
Topologien verstehen und erstellen - Methoden der Wirtschaftsinformatik-200329
Topologien verstehen und erstellen - Methoden der Wirtschaftsinformatik-200329Topologien verstehen und erstellen - Methoden der Wirtschaftsinformatik-200329
Topologien verstehen und erstellen - Methoden der Wirtschaftsinformatik-200329
 
worldiety GmbH - Datenanalyse
worldiety GmbH - Datenanalyse worldiety GmbH - Datenanalyse
worldiety GmbH - Datenanalyse
 
OSMC 2008 | PNP4Nagios - Installation, Konfiguration und Template Erstellung ...
OSMC 2008 | PNP4Nagios - Installation, Konfiguration und Template Erstellung ...OSMC 2008 | PNP4Nagios - Installation, Konfiguration und Template Erstellung ...
OSMC 2008 | PNP4Nagios - Installation, Konfiguration und Template Erstellung ...
 
batbern43 Fraud Detection mit Stream Analytics
batbern43 Fraud Detection mit Stream Analyticsbatbern43 Fraud Detection mit Stream Analytics
batbern43 Fraud Detection mit Stream Analytics
 
Schnittstellen und Webservices
Schnittstellen und WebservicesSchnittstellen und Webservices
Schnittstellen und Webservices
 
Event Driven Architecture - OPITZ CONSULTING - Schmutz - Winterberg
Event Driven Architecture - OPITZ CONSULTING - Schmutz - WinterbergEvent Driven Architecture - OPITZ CONSULTING - Schmutz - Winterberg
Event Driven Architecture - OPITZ CONSULTING - Schmutz - Winterberg
 
Apache Solr Revisited 2015
Apache Solr Revisited 2015Apache Solr Revisited 2015
Apache Solr Revisited 2015
 
Internet of Things Architecture
Internet of Things ArchitectureInternet of Things Architecture
Internet of Things Architecture
 
Lasttest auf Zuruf CloudTest on Demand webinar presentation
Lasttest auf Zuruf CloudTest on Demand webinar presentationLasttest auf Zuruf CloudTest on Demand webinar presentation
Lasttest auf Zuruf CloudTest on Demand webinar presentation
 

Mehr von Georg Knon

Splunk Webinar: Verwandeln Sie Daten in wertvolle Erkenntnisse - Machine Lear...
Splunk Webinar: Verwandeln Sie Daten in wertvolle Erkenntnisse - Machine Lear...Splunk Webinar: Verwandeln Sie Daten in wertvolle Erkenntnisse - Machine Lear...
Splunk Webinar: Verwandeln Sie Daten in wertvolle Erkenntnisse - Machine Lear...
Georg Knon
 
Splunk Webinar: Mit Splunk SPL Maschinendaten durchsuchen, transformieren und...
Splunk Webinar: Mit Splunk SPL Maschinendaten durchsuchen, transformieren und...Splunk Webinar: Mit Splunk SPL Maschinendaten durchsuchen, transformieren und...
Splunk Webinar: Mit Splunk SPL Maschinendaten durchsuchen, transformieren und...
Georg Knon
 
SplunkLive! Zürich 2016 - Use Case Swisscom
SplunkLive! Zürich 2016 - Use Case SwisscomSplunkLive! Zürich 2016 - Use Case Swisscom
SplunkLive! Zürich 2016 - Use Case Swisscom
Georg Knon
 
SplunkLive! Zürich 2016 - Use Case Adcubum
SplunkLive! Zürich 2016 - Use Case AdcubumSplunkLive! Zürich 2016 - Use Case Adcubum
SplunkLive! Zürich 2016 - Use Case Adcubum
Georg Knon
 
Splunk Webinar: Splunk für Application Management
Splunk Webinar: Splunk für Application ManagementSplunk Webinar: Splunk für Application Management
Splunk Webinar: Splunk für Application Management
Georg Knon
 
Splunk Webinar: IT Operations Demo für Troubleshooting & Dashboarding
Splunk Webinar: IT Operations Demo für Troubleshooting & DashboardingSplunk Webinar: IT Operations Demo für Troubleshooting & Dashboarding
Splunk Webinar: IT Operations Demo für Troubleshooting & Dashboarding
Georg Knon
 
Splunk for IT Operations Breakout Session
Splunk for IT Operations Breakout SessionSplunk for IT Operations Breakout Session
Splunk for IT Operations Breakout Session
Georg Knon
 
Getting started with Splunk - Break out Session
Getting started with Splunk - Break out SessionGetting started with Splunk - Break out Session
Getting started with Splunk - Break out Session
Georg Knon
 
Splunk Webinar: Verwandeln Sie Datensilos in Operational Intelligence
Splunk Webinar: Verwandeln Sie Datensilos in Operational IntelligenceSplunk Webinar: Verwandeln Sie Datensilos in Operational Intelligence
Splunk Webinar: Verwandeln Sie Datensilos in Operational Intelligence
Georg Knon
 
5 Möglichkeiten zur Verbesserung Ihrer Security
5 Möglichkeiten zur Verbesserung Ihrer Security5 Möglichkeiten zur Verbesserung Ihrer Security
5 Möglichkeiten zur Verbesserung Ihrer Security
Georg Knon
 
Splunk IT Service Intelligence
Splunk IT Service IntelligenceSplunk IT Service Intelligence
Splunk IT Service Intelligence
Georg Knon
 
Data models pivot with splunk break out session
Data models pivot with splunk break out sessionData models pivot with splunk break out session
Data models pivot with splunk break out session
Georg Knon
 
Splunk IT Service Intelligence
Splunk IT Service IntelligenceSplunk IT Service Intelligence
Splunk IT Service Intelligence
Georg Knon
 
Splunk Internet of Things Roundtable 2015
Splunk Internet of Things Roundtable 2015Splunk Internet of Things Roundtable 2015
Splunk Internet of Things Roundtable 2015
Georg Knon
 
Webinar splunk cloud saa s plattform für operational intelligence
Webinar splunk cloud   saa s plattform für operational intelligenceWebinar splunk cloud   saa s plattform für operational intelligence
Webinar splunk cloud saa s plattform für operational intelligence
Georg Knon
 
Splunk App for Stream - Einblicke in Ihren Netzwerkverkehr
Splunk App for Stream - Einblicke in Ihren NetzwerkverkehrSplunk App for Stream - Einblicke in Ihren Netzwerkverkehr
Splunk App for Stream - Einblicke in Ihren Netzwerkverkehr
Georg Knon
 
Webinar: Vulnerability Management leicht gemacht – mit Splunk und Qualys
Webinar: Vulnerability Management leicht gemacht – mit  Splunk und QualysWebinar: Vulnerability Management leicht gemacht – mit  Splunk und Qualys
Webinar: Vulnerability Management leicht gemacht – mit Splunk und Qualys
Georg Knon
 
Webinar: Neues zur Splunk App for Enterprise Security
Webinar: Neues zur Splunk App for Enterprise SecurityWebinar: Neues zur Splunk App for Enterprise Security
Webinar: Neues zur Splunk App for Enterprise Security
Georg Knon
 
Splunk live! roma 2015 HBG Gaming presentation
Splunk live! roma 2015  HBG Gaming presentationSplunk live! roma 2015  HBG Gaming presentation
Splunk live! roma 2015 HBG Gaming presentation
Georg Knon
 
Splunk live! milan 2015 Cerved presentation
Splunk live! milan 2015  Cerved presentationSplunk live! milan 2015  Cerved presentation
Splunk live! milan 2015 Cerved presentation
Georg Knon
 

Mehr von Georg Knon (20)

Splunk Webinar: Verwandeln Sie Daten in wertvolle Erkenntnisse - Machine Lear...
Splunk Webinar: Verwandeln Sie Daten in wertvolle Erkenntnisse - Machine Lear...Splunk Webinar: Verwandeln Sie Daten in wertvolle Erkenntnisse - Machine Lear...
Splunk Webinar: Verwandeln Sie Daten in wertvolle Erkenntnisse - Machine Lear...
 
Splunk Webinar: Mit Splunk SPL Maschinendaten durchsuchen, transformieren und...
Splunk Webinar: Mit Splunk SPL Maschinendaten durchsuchen, transformieren und...Splunk Webinar: Mit Splunk SPL Maschinendaten durchsuchen, transformieren und...
Splunk Webinar: Mit Splunk SPL Maschinendaten durchsuchen, transformieren und...
 
SplunkLive! Zürich 2016 - Use Case Swisscom
SplunkLive! Zürich 2016 - Use Case SwisscomSplunkLive! Zürich 2016 - Use Case Swisscom
SplunkLive! Zürich 2016 - Use Case Swisscom
 
SplunkLive! Zürich 2016 - Use Case Adcubum
SplunkLive! Zürich 2016 - Use Case AdcubumSplunkLive! Zürich 2016 - Use Case Adcubum
SplunkLive! Zürich 2016 - Use Case Adcubum
 
Splunk Webinar: Splunk für Application Management
Splunk Webinar: Splunk für Application ManagementSplunk Webinar: Splunk für Application Management
Splunk Webinar: Splunk für Application Management
 
Splunk Webinar: IT Operations Demo für Troubleshooting & Dashboarding
Splunk Webinar: IT Operations Demo für Troubleshooting & DashboardingSplunk Webinar: IT Operations Demo für Troubleshooting & Dashboarding
Splunk Webinar: IT Operations Demo für Troubleshooting & Dashboarding
 
Splunk for IT Operations Breakout Session
Splunk for IT Operations Breakout SessionSplunk for IT Operations Breakout Session
Splunk for IT Operations Breakout Session
 
Getting started with Splunk - Break out Session
Getting started with Splunk - Break out SessionGetting started with Splunk - Break out Session
Getting started with Splunk - Break out Session
 
Splunk Webinar: Verwandeln Sie Datensilos in Operational Intelligence
Splunk Webinar: Verwandeln Sie Datensilos in Operational IntelligenceSplunk Webinar: Verwandeln Sie Datensilos in Operational Intelligence
Splunk Webinar: Verwandeln Sie Datensilos in Operational Intelligence
 
5 Möglichkeiten zur Verbesserung Ihrer Security
5 Möglichkeiten zur Verbesserung Ihrer Security5 Möglichkeiten zur Verbesserung Ihrer Security
5 Möglichkeiten zur Verbesserung Ihrer Security
 
Splunk IT Service Intelligence
Splunk IT Service IntelligenceSplunk IT Service Intelligence
Splunk IT Service Intelligence
 
Data models pivot with splunk break out session
Data models pivot with splunk break out sessionData models pivot with splunk break out session
Data models pivot with splunk break out session
 
Splunk IT Service Intelligence
Splunk IT Service IntelligenceSplunk IT Service Intelligence
Splunk IT Service Intelligence
 
Splunk Internet of Things Roundtable 2015
Splunk Internet of Things Roundtable 2015Splunk Internet of Things Roundtable 2015
Splunk Internet of Things Roundtable 2015
 
Webinar splunk cloud saa s plattform für operational intelligence
Webinar splunk cloud   saa s plattform für operational intelligenceWebinar splunk cloud   saa s plattform für operational intelligence
Webinar splunk cloud saa s plattform für operational intelligence
 
Splunk App for Stream - Einblicke in Ihren Netzwerkverkehr
Splunk App for Stream - Einblicke in Ihren NetzwerkverkehrSplunk App for Stream - Einblicke in Ihren Netzwerkverkehr
Splunk App for Stream - Einblicke in Ihren Netzwerkverkehr
 
Webinar: Vulnerability Management leicht gemacht – mit Splunk und Qualys
Webinar: Vulnerability Management leicht gemacht – mit  Splunk und QualysWebinar: Vulnerability Management leicht gemacht – mit  Splunk und Qualys
Webinar: Vulnerability Management leicht gemacht – mit Splunk und Qualys
 
Webinar: Neues zur Splunk App for Enterprise Security
Webinar: Neues zur Splunk App for Enterprise SecurityWebinar: Neues zur Splunk App for Enterprise Security
Webinar: Neues zur Splunk App for Enterprise Security
 
Splunk live! roma 2015 HBG Gaming presentation
Splunk live! roma 2015  HBG Gaming presentationSplunk live! roma 2015  HBG Gaming presentation
Splunk live! roma 2015 HBG Gaming presentation
 
Splunk live! milan 2015 Cerved presentation
Splunk live! milan 2015  Cerved presentationSplunk live! milan 2015  Cerved presentation
Splunk live! milan 2015 Cerved presentation
 

Splunk Webinar Searching & Reporting

  • 1. Webinar „Search & Repor1ng“
  • 2. Splunk Übersicht Unternehmen (NASDAQ: SPLK) 2004 Gegründet Erster So>ware 2006 Release HQ San Francisco > 1300 Angestellte
  • 3. Macht Maschinendaten zugreiEar, verwertbar und wertvoll für jedermann. 3
  • 4. Führende PlaMorm für Maschinendaten Opera?ve Intelligenz Entwickler-­‐ plaKorm Kunden-­‐ ansichten Überwachung und Alarmierung Ad hoc Suchen Berichte und Analysen Jegliche Maschinendaten Online Services Web Services Servers Security GPS Loca1on Storage Desktops Networks Packaged Applica1ons Custom Messaging Applica1ons Telecoms Online Shopping Cart Web Clickstreams Databases Energy Meters Call Detail Records Smartphones and Devices RFID HA Indexer und Storage Standard-­‐ systeme 4
  • 5. Führende PlaMorm für Maschinendaten Opera?ve Intelligenz Entwickler-­‐ plaKorm Kunden-­‐ ansichten Überwachung und In jeder Anzahl, aus jeder Alarmierung Loka1on und Quelle Schema-­‐on-­‐ the-­‐fly Ad hoc Suchen Berichte und Analysen Jegliche Maschinendaten Online Services Web Services Servers Security GPS Loca1on Storage Desktops Networks Packaged Applica1ons Custom Messaging Applica1ons Telecoms Online Shopping Cart Web Clickstreams Databases Energy Meters Call Detail Records Smartphones and Devices RFID HA Indexer und Storage Standard-­‐ systeme 5 Universelles Weiterleiten Kein RDBMS im Hintergrund Keine Notwendigkeit Daten zu filtern
  • 6. Splunk Architecture This Splunk setup is capturing data from a variety of applica?ons, opera?ng systems and network devices. Example Dashboards: Execu1ve KPI, Opera1onal Visibility, Environment Details
  • 7. Themenübersicht • Dateneinbindung • Suchfunk1onen • Repor1ng Befehle und Reports erstellen • Analyse, Kalkula1on und Forma1erung von Ergebnissen • Verknüpfung von Events • Anreicherung von Daten mit Lookups 7
  • 8. Dateneinbindung Neue Schnidstelle ermöglicht einfachere und schnellere Dateneinbindung • Intui1ve, assistenzgestützte Schnidstelle • Konfigurierbare Eingaben auf den Forwardern • Verbesserte Datenvorschau • Kontext-­‐spezifische FAQs 8
  • 9. Suchfunk1onen 9 • Schlusselwörter Suche nach "error” • Zeichenke]en "web error" (ungleich web AND error) • Feldern Suche nach status=404 • Booleans OR, AND, NOT; AND is implied; Can use ()’s • Wildcards status="40*" matches 401, etc. • Vergleiche =,!=,<,<=,>=,>(delay > 10)!
  • 10. Erkennen von Ereignismustern Erkennung aussagekrä>iger Muster in den Daten mit einem Klick • Durchsuchen der Daten ohne spezifische Kenntnisse nach welchen Begriffen gesucht werden soll • Keine Notwendigkeit gleichar1ge Ereignisse zu durchsuchen, nur das „Padern Tab“ auswählen • Intui1ve Schnidstelle 10 Screenshot or Image sugges1on
  • 11. Instant Pivot Pivot ohne Umweg über Datenmodelle zu jeder Suche um Beziehungen leichter zu erkennen und Berichte schneller zu erstellen • Aus jeder Suche einfach den ‚Sta1s1k Tab‘ wählen und auf das Pivot Icon klicken • Erkunden und analysieren der Daten in der Pivot Schnidstelle • Schnelles erkennen der Beziehungen in den Daten und Erstellen von Berichten 11
  • 12. Demo
  • 13. Repor1ng Befehle top Listet die Top-­‐Events der jeweiligen Suche 13
  • 14. Repor1ng Befehle stats Ermöglicht sta1s1sche Auswertungen: count, sum, avg, dis1nct_count ,... 14
  • 15. Repor1ng Befehle 15 chart Stellt beliebige Datenströme visuell dar.
  • 16. Repor1ng Befehle ?mechart Visualisiert den zeitlichen Verlauf der Daten. 16
  • 17. Repor1ng Befehle iploca?on / geostats Standortbes1mmung von IP-­‐Adressen und visuelle Darstellung. sourcetype=pan_traffic | iploca1on dst_ip | geostats count by app 17
  • 18. Demo
  • 19. Verknüpfung von Events transac?on Korrela1on von Events innerhalb eines Datentyps oder über mehrere Datetypen hinweg. Hier anhand einer eindeu1gen JSESSIONID: 19
  • 20. Verknüpfung von Events transac?on Hier wird eine Transak1on definiert mit einem Beginn-­‐Ereignis und einem Ende-­‐Ereignis: 20
  • 21. Anreicherung von Daten 21 lookup Ermöglicht die Anreicherung von Maschinendaten mit Daten von externen Quellen wie Datenbanken und CSV-­‐Dateien.
  • 22. Demo
  • 24. Eine Fülle an Splunk Apps Mehr als 600 Apps verfügbar auf der Splunk Seite Security & Compliance Web Framework REST API Server Virtualization Operating Systems Ticketing/Help Other Monitoring Desk Custom Biz Applications Mobile Applications Server, Storage, Network SDKs XenApp XenDesktop Infrastructure Applications
  • 25. Eine Fülle an Splunk Apps hdps://apps.splunk.com/
  • 26. Los geht’s! 1. Freier Download auf www.splunk.com 2. Umfassende Dokumenta1on und „How To‘s“ auf hdp://www.splunk.com/view/ SP-­‐CAAAG2R 3. Quick Reference Guide anfordern 4. Gemeinsamer Proof of Concept (PoC)