Splunk

Материал из Википедии — свободной энциклопедии
Перейти к навигации Перейти к поиску
Splunk
Изображение логотипа
Тип Публичная компания
Листинг на бирже NASDAQ: SPLK
(2012–2024)
Основание 2003
Упразднена 2024
Причина упразднения Поглощена Cisco
Основатели Майкл Баум, Эрик Свон и Роб Дас
Расположение
Ключевые фигуры Годфри Салливан (CEO),
Эрик Свон (CTO, сооснователь),
Роб Дас (главный архитектор, сооснователь)
Отрасль разработка программного обеспечения (МСОК6201)
Оборот $1,8 млрд (2019)[1]
Число сотрудников 3500 (2018)
Сайт splunk.com
Логотип Викисклада Медиафайлы на Викискладе

Splunk — американская компания, разработчик программного обеспечения для обработки и анализа машинно-генерируемых данных. Штаб-квартира находится в Сан-Франциско. Основана в 2003 году, по состоянию на 2018 год объединяла 3500 сотрудников в офисах в 12 странах мира. В 2023 году поглощена корпорацией Cisco. Основной продукт — тиражируемая система анализа машинных данных и операционной деятельности в сфере информационных технологий для организаций.

Компания основана в 2003 году Майклом Баумом, Эриком Своном и Робом Дасом. Основной одноимённый продукт выпущен впервые 2006 году. В 2011 году был выпущен продукт Splunk Storm — облачная версия основной системы Splunk.

В 2013 году компания выпустила новый продукт Hunk, предназначенный для обработки и анализа больших объёмов данных, хранящихся в Hadoop[2].

В феврале 2019 года Splunk прекратила продажи в России[3].

В 2023 году было объявлено о поглощении корпорацией Cisco, сделка завершена в 18 марта 2024 года[4].

Система Splunk

[править | править код]

Основной программный продукт — одноимённая тиражируемая система анализа операционной деятельности в области информационных технологий, собирающая и анализирующая большие объёмы машинных данных со всех физических, виртуальных и облачных сред ИТ-инфраструктуры организации[5]. Собранные данные индексируются, в процессе обращения к данным, записанным ранее без моделирования, система преобразует машинные данные в формат «ключ — значение»[6], после этого данные становятся доступными для поиска и анализа через веб-интерфейс. В продукте не используется какая-либо предопределённая схема обработки данных, и ориентирована на работу произвольными форматами с системных журналов.

Система позволяет осуществлять поиск как по данным в реальном времени, так и по архивным данным, на основе результатов поиска Splunk даёт возможность: анализировать полученные результаты с помощью средств визуализации (используется библиотека D3.js[англ.]), формировать отчёты и предупреждения, создавать систему мониторинга и уведомлений в реальном времени. Предусмотрена возможность расширения — можно создавать новые приложения средствами специализированной платформы разработки, поставляемой со Splunk.

Применяется для поиска и устранения неполадок в ИТ-инфраструктуре, мониторинга нарушений системы безопасности, предотвращения атак, получения информации для бизнес-аналитики, оптимизации рабочего процесса предприятия и увеличения производительности, для работы с разнообразными большими массивами промышленных данных и данными от IoT.

Продукт имеет два типа лицензий — бесплатную и корпоративную. Лицензирование осуществляется на основе ежедневно обрабатываемого объёма данных. Бесплатная версия Splunk позволяет индексировать до 500 Мбайт данных в день. В корпоративной версии нет ограничений по объёму данных; по сравнению с бесплатной версией она поддерживает развёртывание в многопользовательской, распределенной среде и включает в себя функцию генерации предупреждений, ролевую модель безопасности, технологию единого входа, доставку файла PDF по расписанию и другие возможности.

Splunkbase — это сообщество, где пользователи могут найти приложения и модули для Splunk. а также предоставить быстрый и простой интерфейс.[7]

По состоянию на октябрь 2019 года на платформе было доступно более 2000 приложений. Интеграция с Splunkbase включает приложение Splunk для New Relic, расширенный модуль ForeScout для Splunk[8] и приложение Splunk для AWS.

Примечания

[править | править код]
  1. Annual Financials for Splunk Inc. Дата обращения: 19 марта 2014. Архивировано 13 июня 2014 года.
  2. Splunk адаптирует решения Big Data для использования неспециалистами. Дата обращения: 19 марта 2014. Архивировано 9 февраля 2014 года.
  3. Shifting Priorities in our Global Strategy (англ.). Splunk-Blogs. Дата обращения: 19 февраля 2019. Архивировано 20 февраля 2019 года.
  4. Cisco Completes Acquisition of Splunk (амер. англ.). Cisco. Дата обращения: 19 марта 2024. Архивировано 19 марта 2024 года.
  5. Splunk 4.3 osp.ru Архивная копия от 6 декабря 2014 на Wayback Machine
  6. David Carasso Exploring Splunk. — NY: CITO Research. — C.89. — ISBN 978-0-9825506-7-0; 0-9825506-7-7
  7. Peter Zadrozny, Raghu Kodali. Big Data Analytics Using Splunk. — 2013. — ISBN 978-1430257615. Архивная копия от 7 сентября 2021 на Wayback Machine Источник. Дата обращения: 7 сентября 2021. Архивировано 7 сентября 2021 года.
  8. Miller, Ron (2017-01-05). "ForeScout-Splunk integration hopes to bring greater insight to IoT security". TechCrunch. Архивировано 5 января 2017. Дата обращения: 7 сентября 2021.
  • splunk.com Официальный сайт компании Splunk на английском языке