自动发送数据,以建立索引

转发器可从多个源提供可靠的安全数据集合,并将数据交付到 Splunk Enterprise 或 Splunk Cloud 以建立索引和分析。 转发器类型多种多样,但最常见的类型是通用转发器 — 一种直接安装在端点上的小型分布代理。转发器会自动将基于文件的任何类型数据发送到 Splunk 索引器。在大部分情况下,其中会包含一些类型的日志事件,但文件可以任何格式的数据。

通用转发器采用集中管理且无需配置,对端点操作完全透明。大型 Splunk 客户会部署数千台通用转发器,以从服务器、应用程序、员工端点和任何基于 Windows 或 Unix 的系统收集数据,而不论位置如何。

通用转发器:

  • 从远程系统实时安全转发数据
  • 端点的最少资源开销及对其性能的影响
  • 支持数千种机器数据格式
  • 提供多种功能,例如 SSL、压缩和缓冲