produkt
Splunk
Log management a SIEM
Včasné odhalení problémů, anomálií a potenciálních hrozeb a optimalizace výkonu
Správa dat a analýza protokolů v reálném čase
Jednotlivé IT prvky jsou dnes schopny generovat obrovské množství informací. Nejčastěji jsou tyto informace ukládány ve formě logů, a jejich zpracování se již neobejde bez pomoci specializovaného software. Log management je postup neustálého shromažďování, ukládání, zpracování, syntézy a analýzy dat z různých programů a aplikací za účelem optimalizace výkonu systému, identifikace technických problémů, zlepšení správy zdrojů a posílení zabezpečení.
Za účelem centralizovaného sběru, ukládání, analýzy a vizualizace logů z různých zdrojů se využívá řešení log managementu. Logy mohou být generovány ze síťových zařízení, aplikací, operačních systémů, cloudových úložišť apod. Vlastní logové záznamy pak nesou informace o událostech, které se odehrály v IT systémech. Může se jednat například o chyby, výjimky, úspěšná i neúspěšná přihlášení nebo přístupy k datům.
Splunk logy zpracovává, vyhodnocuje, koreluje mezi sebou a tím pomáhá včas odhalit problémy v systému (chyby, výpadky, útoky), zlepšit bezpečnost díky informacím o akcích provedených v IT systému a optimalizovat výkon systému.
Potřeby
Zabezpečení
datové sítě
Ochrana sítě od nežádoucích aktivit zvenčí i zevnitř
Kontrola
provozu
Logování síťového provozu, kontrola aplikací
Uplatňování bezpečnostních provozů
Vytváření bezpečnostních zón podle definovaných parametrů