Внедрение Splunk 7. Третье издание. Эффективный операционный анализ для преобразования машинных данных в ценную бизнес-информацию
Эта книга представляет собой практическое руководство по внедрению и использованию платформы Splunk 7 для операционного анализа и мониторинга. Splunk — это мощная система для агрегации, систематизации и анализа машинных данных (логов), которая позволяет преобразовывать большие объемы данных в ценную бизнес-информацию.
Вы познакомитесь со всеми возможностями и улучшениями в Splunk 7, включая новые модули Splunk Cloud и Machine Learning Toolkit. Книга научит вас эффективно использовать поисковые запросы и метасимволы, работать с полями и расширениями диаграмм, а также настраивать мониторинг и анализ данных в распределенных системах.
Издание будет полезно специалистам по информационной безопасности, аналитикам данных, DevOps-инженерам и всем, кто занимается мониторингом и выявлением инцидентов в ИТ-инфраструктуре. Книга также охватывает работу с Universal Forwarder и генерацией данных для тестирования.









