Hungary Splunk User Group

Lezajlott az első Splunk Super User Group Meetup Budapesten

Jó hangulat, teltház, remek sörök ... és tartalmas szakmai beszélgetések!

Bolondok napján az Arrow ECS Hungary társszervezője volt az első magyarországi Splunk User Group Meetup-nak a Kandalló Craft Beer & Burger Pub-ban. Célunk az volt, hogy segítsünk összehozni a Splunk rajongókat, IT szakembereket és iparági szakértőket egy tanulással, kapcsolatépítéssel és szórakozással teli estére. A rem…

see more
View thread 1 comment
Data platform... data lake... investigation lake... data warehouse

Sokan ezeket a kifejezéseket egymás szinonimájaként használják, pedig vannak köztük funkcionális eltérések. A különbségek ráadásul elég fontosak, hiszen ezek döntik el, hogy egy adott use case-nél melyik gyártó, melyik megoldása az optimális az ügyfélnél.

A "data platform" egy átfogó, teljeskörű megoldás az összes adat számára. Egy valódi adatplatform képes a szervezeten belüli összes rendszer és…

see more
View thread 0 comments
SPL query felépítése / optimális használata a különböző típusú command-okat figyelmbe véve

A keresések végrehajtásához a Splunk saját nyelvet, az SPL-t (Search Processing Language) használja. Az SPL parancsok több típusba sorolhatók az általuk végzett feldolgozástól függően. Különösen egy olyan elosztott környezetben, ahol a Splunk rendszer több szerverből áll, az SPL típusától függően más-más modulok végeznek nagyobb munkát, sajnos könnyű nem optimalizált kereséseket létrehozni. A cik…

see more
View thread 0 comments
Events per day megjelenítés a Splunk konzolon

Előfordulhat, hogy szükség van a Splunk-ba beérkező napi eseményszám (log, trace, metrics) megjelenítésére. Ezt több módszerrel is meg lehet tenni... Lehet akár timechart utasítást is használni, annak azonban az az óriási hátránya, hogy ténylegesen beolvassa az összes eseményt adott időszakra, amire itt semmi szükség, cserébe sok memóriát használ. Sokkal célravezetőbb a tstats utasítás, mely pont…

see more
View thread 0 comments
Enterprise Security multi-tenant módban?

Már nagyon régóta érdeklődnek az ügyfelek az Enterprise Security multi-tenant képességeiről, de sajnos még mindig nincs hivatalos dátum, hogy mikor lesz ez az opció is elérhető.

Részletek: https://community.splunk.com/t5/Splunk-Enterprise-Security/Splunk-Enterprise-Security-Is-it-possible-to-implement-multi/m-p/267743#M2071

see more
View thread 0 comments
Mi történik ha a Windows-os Forwarder-en nem megfelelően futnak a Splunk service-ek?

Hiába van megfelelően konfigurált Splunk Forwared-ünk. Hiába van beállítva, hogy mely logokat gyűjtsön, és mit hogyan továbbítson az Indexer felé, ha a service account nincs megfelelően beállíva, akkor nem tud logokat küldeni az Indexer felé a Forwarder.

Részletek:

https://community.splunk.com/t5/Getting-Data-In/Sysmon-events-not-getting-indexed/m-p/655609#M111072

see more
View thread 0 comments
Ha Linux-on használsz Splunk Enterprise 9-es verziót, akkor az upgrade során adódhatnak problémák

Ha az alábbi hibaüzenetet látod a frissítés során és minimum 8-as Linux verziót használsz:

...

File "/opt/splunk/lib/python3.7/site-packages/splunk/clilib/cli.py", line 39, in <module>

from splunk.rcUtils import makeRestCall, CliArgError, NoEndPointError, InvalidStatusCodeError

MemoryError

Error running pre-start tasks.

...

Akkor érdemes megnézni a "/opt/splunk/lib/python3.7/ctypes/__init__.py" fi…

see more
View thread 0 comments
Splunk Attack Range

Egy ideje már szemezgetek a Splunk Attack-Range-el, a leírás alapján egy hasznos projeknek tűnik. Különféle szkriptek segítségével létrehoz egy környezetet, amely kis méretben, de valós hálózathoz hasonlít. Eddig nem nagy kaland, de a projekt részeként támadásszimuláló eszközöket és alkalmazásokat is kapunk, majd a Splunk segítségével biztonségi elemzéseket végezhetünk.

Az egészet a Splunk Threat …

see more
View thread 1 comment
Érdemes ellenőrizni a Splunk Cloud-hoz tartozó Universal Forwarder app-on belül a credentials-öket is

Hiába lépsz be a Splunk Cloud tenant-ba.

Csinálsz egy külön index adatbázist.

Töltöd le az Universal Forwarder telepítőt.

Telepíted azt a megfelelő gépekre.

Ettől még nem érkeznek meg a logok a Splunk Cloud-ba.

Ugyanis a Splunk Cloud-ba történő log továbbításhoz szükséges a megfelelő credential is (lásd a lenti linken).

Részletek:

Use forwarders to get data into Splunk Cloud Platform - Splunk Documenta…

see more
View thread 0 comments
Gartner, 2024 Magic Quadrant for Observability Platforms

A Splunk az alábbi értékelést kapta a Gartner-től. Van esetleg valakinek ezektől eltérő véleménye, meglátása?

Erősségek

- OpenTelemetry támogatás: Az OpenTelemetry erős támogatása továbbra is a Splunk Observability Platform-jának erőssége. A Splunk OpenTelemetry collector szinte mindenhol támogatott, Linux, Windows és Kubernetes disztribúciókat is tartalmaz.

- Service Level Objective (SLO) menedzsme…

see more
View thread 0 comments