この記事はSplunk Advent Calendar 2023 18日目です。 11日目にこんな記事を書いてます。 実際にこれで色々データ拾ってみたよ、というお話が本日です。 ネットワーク通信遅い問題 ありますよね。 自分のPCもそうですし、PC管理者の人がユーザーから「遅いんだけど!」と問い合わせもらったときにどう調査したらいいか、何かしらの調査ツールが必要だったり、なかなか悩みどころかと思います。 Splunkで結構データ取れます UFでAdd-onだったりコマンドプロンプトを使って結構取れます。 Add-on系 Splunk Add-on for Microsoft Windows WinNetMon (Windows Network Monitor) でネットワークアクティビティが取れます。これで、PCからどこ宛ての通信を行っているか可視化できます。 inputs.confで以下