产品功能

Splunk® Light

现在你可以削减检索目标行命令

哪里有日志,哪里就有火灾

IT 领域发生"火灾"。Splunk Light 可以通过在一个地方收集所有日志数据,使用强大的搜索和分析语言进行实时分析,帮助您加快解决这些"火灾"的速度。快速而主动地分析问题并立即采取措施,而无需手动收集、组织并筛选数以十亿字节的日志数据。让您的小型 IT 团队有能力战斗,甚至防止 IT 火灾。无需"水管"。

免费试用云 免费下载

收集并索引所有日志文件

防止 IT 火灾的第一步是掌握所有数据。Splunk Light 提供以下本机功能来集中日志数据。

灵活的数据输入

从几乎任何可以想象的来源收集和索引日志数据(从网络流量到 Web 服务器再到自定义应用程序)。只需将 Splunk Light 指向您的数据,直观的用户界面即可引导您完成剩下的工作。

从远程系统转发数据

Splunk 转发器收集的数据不是通过网络提供的,也不是安装了 Splunk 软件的服务器可见的。它们为成千上万的数据源提供可靠、安全、实时的通用数据收集。了解更多。

没有刚性架构

Splunk Light 没有预定义的架构。您需要对数据进行的所有转译,例如提取常用字段或标记主机子集,可在搜索时间中轻松完成。

自动化年表

Splunk 软件自动确定任何事件的时间。可以基于上下文推断任何缺失的时间戳。

搜索和调查所有日志

使用 Splunk Light,您可以在一个集中的位置搜索并找到火源。

搜索和调查任何内容

自由形式搜索与实时索引相结合,支持使用直观的布尔、嵌套、引用字符串和通配符方法进行快速搜索。这允许用户在不知道任何特定数据格式的情况下快速迭代和优化搜索。

强大的搜索处理语言

Splunk 搜索处理语言(SPL™)是一种查询、分析和可视化语言,提供了一种操作数据的强大方法。它支持四种不同类型的关联(时间、事务、子搜索、连接)和 140 多种分析和可视化命令。

实时搜索

从同一界面搜索实时流数据和索引历史数据。用户可以分析当前的行为和活动,并查看历史背景以获得全面的信息。

时间范围搜索

结合时间和术语搜索,查看基础架构的每个层,以便在系统发生故障之前的精确秒内查看错误和配置更改。

交互式结果

交互式界面显著改善了用户的体验和完成任务的速度。放大和缩小结果的时间区间,以快速揭示趋势、高峰和异常情况。在仪表板中动态向下钻取到原始事件或自定义视图。

对所有系统进行关联和分析

轻松找到事件和活动之间的关系。

关联复杂事件

通过 Splunk Light,您可以关联 IT 基础架构中多个数据源的复杂事件,以便监控和分析更有意义的事件,包括整个事务的生命周期。支持的相关性包括基于时间、基于事务、子搜索和连接。

事件模式检测

无论数据源或类型如何,Splunk Light 都会自动检测机器数据中的有意义模式。然后,它允许用户使用可视时间轴进行放大和缩小,以便他们可以识别趋势、峰值并深入查看结果。

主动监控和警报

使用您的集中日志数据变得更加主动。Splunk Light 不是简单地对特殊事件或问题做出反应,而是提供主动监控和警报。

持续监控特定条件

警报可以基于各种阈值和基于趋势的条件,以及任何级别的粒度。警报可以超越简单布尔搜索,以进行字段搜索、统计数据搜索和子搜索。您可以关联任何您想要的内容,并对复杂模式发出警报,例如服务器或网络性能下降、暴力攻击和欺诈场景。

将搜索转换为实时警报

可以保存和计划搜索以进行持续监控,并可以通过电子邮件或 RSS 触发警报。

让警报采取行动

可以将警报设置为运行采取补救措施的脚本,将 SNMP 陷阱发送到系统管理控制台或生成服务台票证。

可视化和报告整个 IT 基础架构

设置警报后,您可能希望定期更新操作的关键部分。Splunk Light 可快速生成报告并在自定义仪表板和视图中收集这些报告。您可以通过 PDF 安排任何报告的交付,并与管理人员、业务用户或其他 IT 利益相关者共享。

搜索结果报告

轻松地从搜索结果中构建高级图形、图表和迷你图,并可视化重要趋势、查看高点和低点、汇总最高值并报告最常见和最不常见的条件类型。并且因为在您搜索时标识了字段,所以您可以指定新字段而无需重新索引数据。

实时交互式仪表板

仪表板集成了实时和历史数据的多个图表、视图和报告,以满足不同用户的需求。您可以添加工作流程,使用户可以单击其他仪表板、表单、视图或外部网站。快速为管理层、商业或安全分析员、审计员、开发人员和运维团队构建并个性化仪表板。

预置面板

使用可共享的预构建面板快速创建仪表板,并集成多个图表和数据视图。

拖放界面

使用简单的拖放界面编辑仪表板;集成的图表控件意味着您可以即时更改图表类型。

无论您身在何处均可使用的仪表板

Splunk Light 中的图表和时间表不使用 Flash,这意味着可以在平板电脑、智能手机和非 Flash 浏览器上查看和编辑仪表板。