Dashboards und Visualisierungen
Dashboards und Visualisierungen

Lassen Sie Ihre Daten für sich sprechen! Zur Darstellung wählen Sie aus einer breiten Palette von Diagrammen und anderen Visualisierungen. Ihre Daten sprechen damit eine deutliche Sprache und liefern eine überzeugende Handlungsgrundlage. Intuitive interaktive Tools zeigen die Zusammenhänge komplexer Daten, sodass Sie Probleme und Chancen deutlich erkennen können.
Ihre Daten präsentieren Sie umfassend und übersichtlich mit eigenen Dashboards, die Diagramme, Ansichten, Berichte und wiederverwendbare Panels enthalten können – frei kombinierbar, je nach Use Case und Zielgruppe. Für das Management, Business- und Security-Analysten, Auditoren, Entwickler und Operations-Teams können Sie dieselben Daten jeweils passgenau aufbereiten, sodass Ihre Adressaten rasch handlungsfähig werden.
Monitoring und Benachrichtigungen
Damit Ihr Betrieb reibungslos läuft, brauchen Sie ein durchgängiges Monitoring von Events, Umgebungsbedingungen und kritischen KPIs. Mit regelmäßig geplanten Suchläufen können Sie Echtzeit-Dashboards und Visualisierungen einrichten, die Ihr Team und das Management immer up to date halten. Einsatzfertige Dashboards zum Monitoring gängiger IT-, Sicherheits- und Anwendungsumgebungen finden Sie auch in unserem App-Store, der Splunkbase.
Warnmeldungen sind dazu da, in Echtzeit auf kritische Events und drohende Probleme aufmerksam zu machen. Mit der Splunk-Funktion für benutzerdefinierte Alert-Aktionen (Custom Alert Actions Feature) können Sie festgelegte Reaktionen auf eine Warnmeldung ganz leicht automatisch auslösen, von einer einfachen E-Mail-Nachricht bis zur Skriptausführung als Gegenmaßnahme. Sie können diese benutzerdefinierten Alert-Aktionen noch weiter feinjustieren, z. B. nach Datenschwellenwerten, trendbasierten Bedingungen und erkannten Verhaltensmustern (Warenkorbabbrüchen, Brute-Force-Angriffen, Betrugsszenarien etc.).
Reporting
Berichte können Sie in Echtzeit erstellen lassen, für beliebige Intervalle planen und in Ihre Dashboards einbauen. Und natürlich können Sie die Reports auch in sicheren, schreibgeschützten Formaten wie PDF abspeichern und per ODBC weitergeben.
Metriken

Mit Splunk können Sie sämtliche Metrikdaten nutzen. Damit verbessern Sie nicht nur die Such-Performance, sondern senken auch die Speicherkosten. Dank Analytics Workspace brauchen Sie nicht einmal SPL-Kenntnisse, um große (oder kleine) Metrikdatensätze zu durchsuchen, zu analysieren und umzuwandeln oder sie mit anderen Events oder nichtmetrischen Daten abzugleichen. Mit den benutzerfreundlichen, visuellen Datenanalysefunktionen von Analytics Workspace agieren Sie einfach schneller.
Von Logs zu Metriken: Metrikdaten sind numerische Datenpunkte, die im zeitlichen Verlauf erfasst wurden und viel effizienter als Logs komprimiert, gespeichert, verarbeitet und abgerufen werden können. Sie arbeiten sehr viel effizienter, wenn Sie Ihre Logs in Metriken verwandeln.
Analytics Workspace: Der Analytics Workspace ist der Ort, an dem Sie Metriken und Event-Daten schnell visuell analysieren und entsprechende Maßnahmen ergreifen. Und nicht nur Sie. Anhand von anschaulichen Balkendiagrammen und Säulendiagrammen mit Bezugslinien oder Streudiagrammen und weiteren Visualisierungen können sowohl technisch versierte als auch technisch weniger bewanderte Benutzer Metriken und Nicht-Zeitreihendaten analysieren. Auf Grundlage der visuellen Analyseergebnisse erstellen Sie rasch in ein paar einfachen Schritten Warnmeldungen, die wirklich funktionieren.
Wir haben uns für Splunk entschieden, um unsere mobilen Ladesysteme zu überwachen und zu managen […] Wir können unsere Batteriesysteme an den Kundenstandorten jetzt proaktiv warten und so die Customer Experience insgesamt verbessern.

Machine Learning Toolkit (MLTK)

Zur Behebung dringender Probleme (oder um neue Chancen zu nutzen) stehen Ihnen die integrierten Machine-Learning-Analysen von Splunk für konkrete Use Cases zur Verfügung. Sie können aber auch eigene ML-Modelle einrichten: Das Machine Learning Toolkit (MLTK) von Splunk mit seiner einfachen Assistenten-Anleitung gibt Ihnen die Flexibilität, die Sie brauchen, wenn die Rekonfiguration einer vordefinierten Lösung für Sie nicht ausreicht. Das MLTK erweitert die Splunk-Plattform um Möglichkeiten wie die Erkennung von Ausreißern und Anomalien, Predictive Analytics und Clustering zum Ausfiltern von Rauschen. Mit Machine Learning – als Open-Source- oder ganz einfach als vorkonfigurierte Algorithmen – machen Sie Ihre Daten operativ nutzbar. Unsere neuen Smart Assistants (GUI) führen Sie Schritt für Schritt ans Ziel, die Kodierung in der Abfragesprache (SPL) geschieht im Hintergrund – Sie können sich das anschließend in Ruhe ansehen und weiter anpassen.
Mit dem Machine Learning Toolkit von Splunk und der neuen Splunk-Community für MLTK-Algorithmen auf GitHub können unsere Professional-Services-Berater größer angelegte und wertvollere Data-Science- und Machine-Learning-Lösungen anbieten. Wir können jetzt einfach den am besten geeigneten Algorithmus wählen und damit komplexe Business-Probleme sauber, konsistent und nachhaltig lösen. Für unsere Kunden bedeutet das: noch leistungsstärkere, noch präzisere Lösungen, die außerdem einfacher zu handhaben sind.
Skalieren und Verwalten
Indem SmartStore Rechenleistung (CPUs) und Datenspeicher unabhängig voneinander auf- oder abwärts skaliert, sorgt diese Funktion für maximal flexible Datenverwaltung, ohne die Suchleistung zu beeinträchtigen. SmartStore wertet automatisch die Datenzugriffsmuster über einen anwendungsspezifischen Cache aus und speichert die Daten, auf die aktiv zugegriffen wird, für Echtzeitanalysen im lokalen Speicher; die nicht genutzten bzw. inaktiven Daten werden auf kostengünstigen Remote-Speicher verlagert.
So erhalten Sie größtmögliche Skalierbarkeit und Datenverfügbarkeit, können Ihre Betriebskosten deutlich senken und gewinnen durch integrierte Anwendungen und einen indexbewussten Cache an Flexibilität. Darüber hinaus vereinfacht SmartStore die Index-Pflege, da alle Daten in Remote-Speicher verschoben werden, um das Patching, Upgrading oder Ersetzen von Indizes zu unterstützen, ohne die Datenintegrität zu beeinträchtigen.
Die Monitoring Console für Splunk Enterprise ist eine vollständige System- und Feature-Monitoring-Konsole für alle Komponenten einer lokalen Installation, inklusive Topologieansichten und Benachrichtigungen zu Systemstatus und -zustand für alle Komponenten einer lokalen Installation. Die Konsole bietet eine zentrale Oberfläche zur Anzeige von Status, Performance, Kapazität und Vernetzung dieser Komponenten, sodass Admins damit ihre Systeme übersichtlich optimieren können.
Performance
Die Workload-Management-Funktion von Splunk bietet einen richtliniengesteuerten Mechanismus, mit dem Sie Systemressourcen (wie CPU und Arbeitsspeicher) für die Datenaufnahme und für Such-Workloads reservieren können, je nach den Prioritäten Ihres Unternehmens. So haben Administratoren die Möglichkeit, Workloads in Gruppen zu sortieren und dann für die Workload-Gruppen mit hoher Priorität Systemressourcen zu reservieren.
Integrationen
Splunk-Berichte können Sie in beliebige Anwendungen einbinden oder per ODBC-Integration in Microsoft Excel, Tableau etc. verwenden. Darüber hinaus können Splunk-Warnmeldungen auch automatisch Tickets und Aktionen in anderen Systemen zur Aufgabenzuweisung auslösen. Letztlich können Ihre Teams dank ausgebauter SDKs Splunk-Daten und -Funktionen auf so vielfältige Weise integrieren, dass wir auf den ein oder anderen Fall vielleicht selbst noch gar nicht gekommen sind.
Splunk Enterprise unterstützt Single Sign-on per SAML über die meisten gängigen Identitätsanbieter wie Okta, PingFederate, Azure AD, CA SiteMinder, OneLogin und Optimal IdM. Ebenso gibt es aber auch die Möglichkeit zur Integration mit anderen Authentifizierungssystemen, etwa LDAP, Active Directory und eDirectory.




Die Kosten der Datenvorhaltung machen einen beträchtlichen Teil Ihrer Ausgaben aus. Splunk Enterprise bietet daher zwei Möglichkeiten, historische Daten um bis zu 80 % kostengünstiger zu speichern und zugleich sämtliche Suchfunktionen von Splunk zu erhalten: Entweder Sie behalten die historischen Daten in Splunk und reduzieren den Aufwand für diese selten zur Analyse benötigten, kalten Daten; oder Sie übertragen die Daten in einen bereits vorhandenen Data Lake (Hadoop oder Amazon S3/Simple Storage Service).

Zertifizierungen
ISO 27001, SOC 2 Type II, EU-DSGVO, PCI DSS, HIPAA, FedRAMP, IL5 etc. – Splunk ist umfassend zertifiziert, damit Ihre Daten sicher bleiben.


Apps und Add-ons
Splunkbase heißt unser App Repository. Es bietet über 1000 Apps und Add-ons von Splunk-Experten, Partnern und Community-Mitgliedern. Hier finden Sie für praktisch jede Datenquelle und jeden Use Case die richtige App und das passende Add-on.
Sämtliche Daten nutzen
Dank der Vielzahl standardmäßiger und benutzerspezifischer Input-Methoden können Sie alle Arten von Daten in Splunk Enterprise einspeisen. Daten in Dateiform werden über Forwarder gesendet, die sich direkt an den Datenquellen befinden; Daten aus DevOps, von IoT-Geräten und anderen Quellen werden dagegen über die Event-Collector-API aufgenommen. Zudem können Sie gängige IT-, Sicherheits- und Anwendungsdatenquellen mit den kostenlosen Apps und Add-ons einspeisen und analysieren, die zu Hunderten in der Splunkbase bereitstehen.
Splunk Search Processing Language (SPL)
SPL ist unsere „Geheimzutat“. Diese leistungsfähige Abfragesprache ermöglicht Ihnen die Untersuchung all Ihrer Maschinendaten. Sie unterstützt fünf unterschiedliche Korrelationstypen (Zeit, Transaktionen, Teilsuchen, Lookups und Joins) und umfasst über 140 Analysebefehle – damit können Sie tiefschürfende Analysen durchführen, Event-Muster erkennen, ML-Methoden für Prognosen nutzen und sogar ganz neue Geschäftschancen in Ihren Daten entdecken.
Splunk Training
Bei Splunk Training finden Sie Kurse zu speziellen Splunk-Themen sowie eigene Lernpfade, auf denen Sie vom Einsteiger zum Power-User fortschreiten. Hier beginnen Sie mit der gezielten Suche nach Schlüsselworten und können am Ende eigene aussagekräftige Berichte und Visualisierungen erstellen. Das Spektrum reicht von Themen speziell für Endanwenderinnen und -anwender bis hin zu Management-Aufgaben für Splunk-Enterprise-Admins, inklusive User-Provisioning, neuen Datenquellen und Systemkonfiguration.
Support und Services
Ihr Erfolg hat für uns oberste Priorität. Splunk bietet eine Vielzahl von Optionen für Support und Professional Services, die Ihre Geschäftsanforderungen abdecken und Sie dabei unterstützen, das Potenzial von Splunk voll auszuschöpfen.
Von der Hilfe bei der Einführung bis zur flotten Implementierung vor Ort – die Stufen unserer Professional Services sind so aufgebaut, dass Sie in jedem Fall schnell handlungsfähig werden.
Sie benötigen garantierte Antwortzeiten oder Direktzugriff auf das Splunk-Supportteam für praktische Unterstützung bei der Problembehebung? Wählen Sie einfach die Support-Stufe, die am besten zu Ihnen und Ihrem Unternehmen passt.
Customer Success kombiniert die Ressourcen von Support und Professional Services. Gemeinsam erstellen wir einen genau auf die Bedürfnisse Ihres Unternehmens und Ihre Splunk-Konfiguration zugeschnittenen Erfolgsplan.
Preise
Passende Splunk-Enterprise-Optionen: nach Volumen oder Rechenleistung
Splunk macht es Ihnen einfach, Daten als Antwort auf jede Frage, als Grundlage jeder Entscheidung und jeder Maßnahme zu nutzen: mit flexiblen, skalierbaren und kalkulierbaren Tarifoptionen.
Die Tarife für Splunk-Enterprise-Software richten sich entweder nach der Rechenleistung oder nach dem Datenvolumen, das Sie pro Tag in Ihre Splunk-Installation einspeisen. Die Rechenleistung, gemessen in vCPUs, ergibt sich aus den Prozessorressourcen, die Splunk für Search-Head- und Indexer-Komponenten zugewiesen und verfügbar sind. Die Abrechnung nach Rechenleistung ist die übliche; sie stellt eine wertorientierte Möglichkeit dar, Ihre Splunk-Investitionen auf den Umfang Ihrer Suchvorgänge abzustimmen, und gibt Ihnen die Freiheit, unbegrenzt viele Daten einzuspeisen.
Wenn Sie eine Abrechnung bevorzugen, die sich an der Datenmenge orientiert, die Sie pro Tag in Ihre Splunk-Installation einspeisen, empfehlen wir eine Lizenz in der Größe, die der maximalen Datenmenge entspricht, die Sie absehbar an einem Tag an Splunk senden. Bei diesem Preismodell zahlen Sie einmalig für die Indizierung der Daten und können dann unbegrenzt viele Suchen in diesen Daten durchführen und sie so lange speichern, wie Sie möchten.
Lizenzierung
Splunk bietet Laufzeit-Lizenzen (Term Licenses*) an. Eine Term License gilt für einen bestimmten Zeitraum (meist ein Jahr), in dem Sie Zugriff auf Splunk Enterprise haben und zur Nutzung berechtigt sind.
* Seit 1. November 2019 werden alle Splunk-Produkte und -Services als befristete Term Licenses angeboten. Wir vertreiben keine Produkte mit Dauerlizenzen mehr. Hier erfahren Sie mehr dazu.
© 2005-2026 Splunk LLC. Alle Rechte vorbehalten.