Splunk Enterprise是一種分析平臺,可以分析和搜索大量的機(jī)器數(shù)據(jù),包括日志、配置文件、網(wǎng)絡(luò)流量等。它可以幫助用戶明確了解系統(tǒng)的行為,協(xié)助運(yùn)維人員更好地管理企業(yè)的IT環(huán)境,并提供安全分析,使企業(yè)能夠更好地控制網(wǎng)絡(luò)上的威脅。它還支持用戶發(fā)現(xiàn)和可視化數(shù)據(jù),分析洞察,并支持開發(fā)自定義應(yīng)用程序,以支持企業(yè)的目標(biāo)和任務(wù)實現(xiàn)。
Splunk Enterprise 9.0 和 Splunk Cloud Platform:最近發(fā)布的創(chuàng)新成果,包括攝取動作、聯(lián)合搜索和數(shù)據(jù)管理器等,正幫助增強(qiáng)安全應(yīng)用場景,如檢測高級威脅、調(diào)查和捕獲威脅等。