闪电下载吧 最新软件 免费软件 绿色软件

教程资讯 软件专题

您的位置:SD124 > 工具软件 > 数据可视化分析 Splunk Enterprise 9.2.0.1 Win/Linux/mac x64

数据可视化分析 Splunk Enterprise 9.2.0.1 Win/Linux/mac x64

  • 软件大小:未知
  • 更新日期:2024-02-09
  • 官方网站:闪电下载吧
  • 软件等级:★★★☆☆
  • 运行环境:Winxp/Win7/Win8/Win10
数据可视化分析 Splunk Enterprise 9.2.0.1 Win/Linux/mac x64
  • 软件说明
  • 软件截图
  • 下载地址
  • 相关软件
  • 用户评论
  • 投诉建议: 858898909@qq.com
Splunk Enterprise破解版是功能强大的可视化分析解决方案,是从机器数据中汇总、分析和获取企业运营答案的最快方法。可深入分析企业运营数据,Splunk Enterprise还提供运营数据可视化分析。您可以搜索,分析和可视化从IT基础架构或业务组件中收集的数据。Splunk Enterprise从网站,应用程序,传感器,设备等接收数据。定义数据源之后,Splunk Enterprise会为数据流编制索引并将其解析为一系列可以查看和搜索的单个事件。大多数用户使用Web浏览器连接到Splunk Enterprise,并使用Splunk Web来管理其部署,管理和创建知识对象,运行搜索,创建数据透视表和报表等。您还可以使用命令行界面来管理Splunk Enterprise部署。您可以使用应用程序扩展Splunk Enterprise环境以适合组织的特定需求。一个应用程序是配置,知识对象,视图和仪表板的集合在Splunk的平台上运行。单个Splunk Enterprise安装可以同时运行多个应用程序。在Splunkbase上浏览可用的应用程序,或在Splunk开发人员站点上构建自己的应用程序。本次带来破解版下载,有需要的朋友不要错过了!

安装破解教程

1、在本站下载并解压

2、双击setup.msi运行,如图所示,勾选选中此框以接受许可协议选项,点击自定义选项按钮

3、选择软件安装路径,点击next

4、创建管理员帐户的凭据。 密码必须至少包含8个可打印的ASCII字符。

4、安装完成,点击finish

6、停止splunkd service,将splunkd.exe复制到安装目录中,点击替换目标中的文件,默认路径C:\Program Files\Splunk\bin

7、通过编辑位于C:\Program Files\Splunk\etc\system\default中的limits.conf来禁用Splunk文件完整性检查。
搜索:installed_files_integrity = enabled
更改为:installed_files_integrity = disabled

8、通过编辑web.conf来禁用Splunk自动检查新版本。
搜索updateCheckerBaseURL = https://quickdraw.splunk.com/js/,更改为updateCheckerBaseURL = 0

9、启动splunkd service,登录并安装随附的splunk-enterprise.lic [设置=>许可=>添加许可证=> splunk-enterprise.lic =>重新启动...]

软件特色

一、将机器运营数据分析转化为答案,实现实时洞察,以提升业务成果
1、实时可见性
实现对企业运营至关重要的实时机器数据的收集、索引和警报的自动化系统
2、深入您的数据
从所有数据可视化分析结果中发现可操作的企业运营见解 - 无论是结构化或非结构化
3、AI = 可操作的情报
通过机器学习提供人工智能分析运营数据,以做出更快更明智的决策
二、挖掘机器数据的价值,保持企业竞争力,减少停机时间,改善客户体验
1、使用指标加快查询速度
利用指标 - 数字和时间序列数据 - 来提升分析企业数据的性能。轻松将事件日志数据转换为指标,并提供可视化分析结果以及显著增强监视和警报功能。
2、访问数据,无论位置在哪
从开源和专有的数据分析解决方案中提取实时流数据,数据分析解决方案包括 Apache Kafka、Kubernetes 和 AWS Firehouse Kineses。不管企业运营数据的规模或位置如何,永远不会丢失对关键业务数据的访问或控制。
3、体验集成式机器学习分析
利用机器学习支持 AI的 优势来预测未来的 IT运维、信息安全和业务成果。集成的工具和命令由开源算法支持,可以收集、清理、可视化分析和发布数据洞察。

软件功能

1、索引编制
Splunk Enterprise对构成您的IT基础架构的数据建立索引。您可以从网站,应用程序,服务器,数据库,操作系统等中获取数据。Splunk实例的最大索引量取决于Splunk Enterprise许可证。
2、搜索
搜索是用户在Splunk Enterprise中导航数据的主要方式。您可以将搜索另存为报告,并使用它来增强仪表板面板的功能。搜索可从您的数据中提供洞察力,例如:
从索引中检索事件
计算指标
在滚动时间窗口内搜索特定条件
识别数据中的模式
预测未来趋势
3、快讯
当历史搜索和实时搜索的搜索结果均符合配置的条件时,警报会通知您。您可以配置警报以触发操作,例如将警报信息发送到指定的电子邮件地址,将警报信息发布到RSS feed并运行自定义脚本,例如将警报事件发布到syslog的脚本。
4、仪表板
仪表板包含模块面板,例如搜索框,字段,图表等。仪表板面板通常连接到保存的搜索或数据透视。它们显示完成的搜索的结果以及在后台运行的实时搜索的数据。
5、枢
数据透视表是指您使用“ 数据透视编辑器”创建的表,统计图或数据可视化。使用数据透视编辑器,用户可以将数据模型对象定义的属性映射到表,统计图或数据可视化,而无需使用搜索处理语言(SPL)编写搜索来生成它们。数据透视图可以另存为报告并添加到仪表板。
6、报告书
Splunk Enterprise允许您将搜索和数据透视保存为报告,然后将报告作为仪表板面板添加到仪表板。临时运行报告,安排定期运行报告,或设置计划报告以在结果满足特定条件时生成警报。
7、资料模型
数据模型对有关一组或多组索引数

使用说明

一、我可以索引哪些数据?
Splunk Enterprise可以索引任何类型的数据。特别是,任何和所有IT流,机器和历史数据,例如Windows事件日志,Web服务器日志,实时应用程序日志,网络供稿,指标,更改监视,消息队列,存档文件,等等。
1、如何获取数据?
要将数据放入Splunk部署中,请将其指向数据源。告诉一下有关来源。然后,该源将成为数据输入。Splunk Enterprise为数据流编制索引并将其转换为一系列事件。您可以立即查看和搜索这些事件。如果结果不完全符合您的要求,则可以调整索引编制过程,直到获得所需结果为止。
如果您具有Splunk Enterprise,则数据可以与索引器在同一台计算机上(本地数据),也可以在另一台计算机上(远程数据)。如果您具有Splunk Cloud,则数据驻留在公司网络中,然后将其发送到Splunk Cloud部署。您可以使用网络订阅源或通过在数据起源的主机上安装Splunk 转发器,将远程数据放入Splunk部署中。有关本地和远程数据的更多信息,请参阅我的数据在哪里?
Splunk提供了应用程序和附加组件,以及针对Windows或Linux专用数据源,Cisco安全数据,Symantec Blue Coat数据等内容的预配置输入。在Splunkbase上寻找适合您需求的应用程序或加载项。Splunk Enterprise还附带了许多数据源配方,例如Web服务器日志,Java 2 Platform,Enterprise Edition(J2EE)日志或Windows性能指标。您可以从Splunk Web 的“ 添加数据”页面中找到这些内容。如果配方和应用程序不能满足您的需求,那么您可以使用常规输入配置功能来指定您的特定数据源。
有关如何配置数据输入的更多信息,请参阅“ 配置输入”。
引导数据入门
引导式数据入门(GDO)功能还提供了端到端指导,以将选定的数据源引入特定的Splunk平台部署中。
在Splunk Web的主页上,点击添加数据,找到数据入门指南。从那里您可以选择数据源和配置类型。然后查看图表,高级步骤和文档链接,以帮助您设置和配置数据源。
您可以通过单击Splunk Enterprise文档站点上的“ 添加数据”选项卡找到所有“指导数据入门”手册。
2、数据源类型
Splunk提供了用于配置多种数据输入的工具,包括特定于特定应用程序需求的数据输入。Splunk还提供了用于配置任意数据输入类型的工具。通常,您可以按以下方式对Splunk输入进行分类:
文件和目录
网络事件
Windows资源
其他来源
文件和目录
许多数据直接来自文件和目录。您可以使用文件和目录监视器输入处理器从文件和目录获取数据。
要监视文件和目录,请参阅从文件和目录获取数据。
网络事件
Splunk Enterprise可以索引来自任何网络端口的数据,例如来自syslog-ngTCP协议传输的远程数据或任何其他应用程序的数据。它还可以索引UDP数据,但应尽可能使用TCP来增强可靠性。
Splunk Enterprise还可以接收SNMP事件并为其编制索引,并通过远程设备触发警报。
要从网络端口获取数据,请参阅本手册中的从TCP和UDP端口获取数据。
要获取SNMP数据,请参阅本手册中的将SNMP事件发送到Splunk部署。
Windows资源
Splunk Cloud和Windows版本的Splunk Enterprise接受各种Windows特定的输入。Splunk Web使您可以配置以下Windows特定的输入类型:
Windows事件日志数据
Windows注册表数据
WMI数据
Active Directory资料
绩效监控数据
要在Splunk Enterprise的非Windows实例上索引和搜索Windows数据,必须首先使用Windows实例来收集数据。请参阅注意事项以决定如何监视远程Windows数据。
有关在Splunk Enterprise中使用Windows数据的详细介绍,请参阅本手册中的“ 监视Windows数据”。
其他资料来源
Splunk软件还支持其他类型的数据源。例如:
指标
从您的技术基础架构,安全系统和业务应用程序获取指标数据。
先进先出(FIFO)队列
脚本输入
从API和其他远程数据接口以及消息队列获取数据。
模块化输入
定义自定义输入功能以扩展Splunk Enterprise框架。
HTTP事件收集器端点
使用HTTP事件收集器可以直接从具有HTTP或HTTPS协议的源中获取数据。
二、开始获取数据
要开始将数据导入Splunk部署,请通过配置输入将其指向一些数据。有几种方法可以做到这一点。最简单的方法是使用Splunk Web。
或者,您可以下载并启用应用程序,例如用于Microsoft Exchange的Splunk应用程序或Splunk IT Service Intelligence。
配置输入或启用应用程序之后,Splunk部署将存储和处理指定的数据。您可以转到“搜索”应用程序或主应用程序页面,然后开始浏览您收集的数据。
1、添加新输入
这是添加数据的高级过程。
了解您的需求。提出以下问题。
我想索引哪种数据?请参阅我可以为哪些数据编制索引?。
有针对这样的应用吗?请参阅使用应用获取数据。
数据存放在哪里?是本地的还是远程的?请参阅我的数据在哪里?
我应该使用转发器访问远程数据吗?请参阅使用转发器获取数据。
我要如何处理索引数据?请参阅什么是Splunk知识?在知识管理器手册中。
创建一个测试索引并添加一些输入。您出于许可目的,添加到测试索引中的所有数据都将计入最大每日索引量。
在将数据提交到测试索引之前,预览并修改将如何对数据建立索引。
查看您通过“搜索”应用添加的测试数据:
您看到期望的那种数据了吗?
默认配置是否适合您的事件?
数据丢失还是损坏?
结果是否最佳?
如有必要,请进一步调整输入和事件处理配置,直到事件看起来像您希望的那样。
从测试索引中删除数据,然后根据需要重新开始。
准备好永久索引数据时,请配置输入以使用默认的主索引。
当您熟悉正在处理的数据时,可以重复此任务以添加其他输入。
2、索引自定义数据
Splunk软件可以索引任何时间序列数据,通常无需额外配置。如果您有来自自定义应用程序或设备的日志,请首先使用默认配置对其进行处理。如果未获得所需的结果,则可以进行调整以确保软件正确地为事件建立索引。
三、我的数据是本地的还是远程的?
如果您具有Splunk Cloud或在云中运行Splunk Enterprise,则所有索引数据都是远程的。如果您具有本地Splunk Enterprise部署,则此问题的答案取决于许多因素,其中包括:
Splunk Enterprise实例所在的操作系统。
数据在哪里。
连接到Splunk Enterprise实例的数据存储的类型。
是否需要执行任何身份验证或其他中间操作才能访问包含要建立索引的数据的数据存储。
1、本地数据
本地资源是Splunk Enterprise实例可以直接访问的固定资源。您可以访问本地资源及其包含的任何内容,而不必附加,连接或执行任何其他中间操作(例如,身份验证或映射网络驱动器)。如果您的数据位于此类资源上,则该数据被视为本地数据。
本地数据的一些示例包括:
安装在台式机,笔记本电脑或服务器主机中的硬盘或固态驱动器上的数据。
资源已通过主机可以在启动时访问的高带宽物理连接永久装入的资源上的数据。
RAM磁盘上的数据。
2、远端资料
远程资源是任何不符合“本地”资源定义的资源。这种资源上存在的数据是远程数据。远程资源的一些示例是:
Windows主机上的网络驱动器。
Active Directory架构。
* nix主机上的NFS或其他基于网络的安装。
大多数基于云的资源。
3、例外情况
在某些情况下,资源可能被认为是远程的,实际上并非远程。这里有些例子。
主机的卷已通过USB或FireWire等高带宽物理连接永久安装。因为计算机可以在引导时装入资源,所以即使理论上可以在以后断开连接,Splunk Enterprise仍将其视为本地资源。
主机具有的资源已通过iSCSI等高带宽网络标准永久性安装,或者通过光纤已永久性安装至存储区域网络。当标准将此类卷视为本地块设备时,此类资源将被视为本地资源。

有任何意见或者建议请联系邮箱:858898909[at]qq.com 本站部分内容收集于互联网,如果有侵权内容、不妥之处,请联系我们删除。敬请谅解!
Copyright © 2012 SDBETA.com. All Rights Reserved 豫ICP备12021367号 豫公网安备 41019702002546号闪电下载吧