並び順

ブックマーク数

期間指定

  • から
  • まで

321 - 360 件 / 377件

新着順 人気順

Splunkの検索結果321 - 360 件 / 377件

  • Splunk、AIOpsとマルチクラウド監視の機能を強化して 組織をデータの時代に導く | Splunk

    完全忠実なトレーシングとAlwaysOn Profilingを活用して、アプリケーションのパフォーマンスを向上

      Splunk、AIOpsとマルチクラウド監視の機能を強化して 組織をデータの時代に導く | Splunk
    • Splunkと一緒に。簡易EDRツールとしてのsysmonの真価に迫る ~その2: 導入編~ - Qiita

      導入編(sysmonの展開 & Splunkへのデータ取込) 前回の概要編はこちら まずsysmonをwindows端末にインストール Client: Windows 7 and higher. Server: Windows Server 2008 R2 and higher 次にSplunkのUniversal Forwarder(以下、UF)をインストール 最後にDeployment Serverを使ってsysmonログ収集のためのappを配布 Overview 通信要件の確認 管理系通信(8089番): UFからDeployment Serverにpollingして新しいコンフィグレーション(app/add-on)があればDLする。 UF転送(9997番): UFからSplunkのIDXに対してログを転送する際に使うポート。転送時の通信ボリュームを圧縮する方法もある。 まずsysm

        Splunkと一緒に。簡易EDRツールとしてのsysmonの真価に迫る ~その2: 導入編~ - Qiita
      • Splunk にデータをストリーミングする Dataflow テンプレートのご紹介 | Google Cloud 公式ブログ

        ※この投稿は米国時間 2020 年 4 月 18 日に、Google Cloud blog に投稿されたものの抄訳です。 Google Cloud では、お客様が抱える問題を解決し、それぞれの状況に合わせてご支援を提供することに尽力しています。数多くの企業がオンプレミスとクラウドの両方の環境の管理に Splunk のサードパーティ モニタリング ソリューションを使用しています。これを使用したユースケースには、IT 運用、セキュリティ、アプリケーション開発、ビジネス分析などが挙げられます。 このブログ投稿では、最近リリースされた Pub/Sub to Splunk Dataflow テンプレートを使用して、Google Cloud のデータを Splunk Cloud または Splunk Enterprise のインスタンスにネイティブに push するストリーミング パイプラインを設定す

          Splunk にデータをストリーミングする Dataflow テンプレートのご紹介 | Google Cloud 公式ブログ
        • Splunk、SignalFx Microservices APMでオブザーバビリティを全面的にサポート | Splunk

          完全忠実なトレーシングとAlwaysOn Profilingを活用して、アプリケーションのパフォーマンスを向上

            Splunk、SignalFx Microservices APMでオブザーバビリティを全面的にサポート | Splunk
          • サイバーセキュリティ対策ソリューション | Splunk

            組織全体を可視化してインサイトを獲得し、セキュリティの強化、信頼性の向上、イノベーションの加速を図りましょう。

              サイバーセキュリティ対策ソリューション | Splunk
            • Splunk - ユーザー事例 - 株式会社メルペイ様 - セキュリティ事業 - マクニカ

              スマホ決済サービスの安全な取引実現に向けSplunkを採用 疑わしい取引を高い精度でほぼリアルタイムに検知し 新たな金融サービスの信用創出と市場の活性化に大きく貢献 強力なシステムを短期で開発するにはSplunk以外の選択肢はないと確信 株式会社メルペイ(以下、メルペイ)は、国内フリマアプリ市場でトップのメルカリが持つ、2次流通市場の膨大な顧客ビッグデータを基盤に、スピード感のあるプロモーションを次々と打ち出すことでユーザや加盟店の賛同を集め、後発ながら急速に版図を拡大。繚乱が続く国内スマホ決済経済圏において確固たる地位を固めつつある。 同社が今最も重要視しているのが、金融犯罪対策である。他の先行する企業が疑わしい取引への対応に追われる中、メルペイでは設立前から金融庁や当局などと連携しながら不正を撲滅していくミッションに取り組んできた。「当社は、単なる決済手段を提供するだけではなく、『信用

                Splunk - ユーザー事例 - 株式会社メルペイ様 - セキュリティ事業 - マクニカ
              • Splunk、セキュリティとオブザーバビリティを単一プラットフォームで提供する意義を強調

                  Splunk、セキュリティとオブザーバビリティを単一プラットフォームで提供する意義を強調
                • データの新しい時代が到来:シスコ & Splunk | Splunk

                  組織全体を可視化してインサイトを獲得し、セキュリティの強化、信頼性の向上、イノベーションの加速を図りましょう。

                    データの新しい時代が到来:シスコ & Splunk | Splunk
                  • Splunkが製品ポートフォリオ全体にAIを搭載 業務の効率化と簡素化に寄与

                    Splunkは2024年6月11日(現地時間)、同社の製品ポートフォリオ全体にAIソリューションを導入すると発表した。同社の生成AIツール「Splunk AI Assistant」(以下、AI Assistant)が製品に組み込まれることで、セキュリティやオブザーバービリティ強化に関連した業務が効率化、簡素化され、インフラ担当者やセキュリティ担当者らの負担の低減が期待できる。 Splunkのオブザーバービリティとセキュリティ製品にAIを搭載 AI Assistantを組み込んだことで、インフラ監視やアプリケーションパフォーマンス管理、ログ調査などの機能を備えるオブザーバービリティ製品「Splunk Observability Cloud」(以下、Observability Cloud)で、自然言語インタフェースによる検出や探索、調査が可能になった。 AI Assistantで顧客環境におけ

                      Splunkが製品ポートフォリオ全体にAIを搭載 業務の効率化と簡素化に寄与
                    • Splunk、2023年のデータテクノロジーについて「9つのトレンド」を語る

                      Splunkは2022年12月15日、データテクノロジーに関する「リーダーシップトレンド」「データセキュリティ」「IT運用/オブザーバビリティ」の3つのレポートを発表した。同日の記者発表会では、それぞれのレポートのポイントを説明するとともに、2023年の動向を予測した。 Splunk社長の野村健氏は、顧客企業が価値を創出するためにはDXが最重要課題になる述べたうえで、「デジタルレジリエンスを高めるために、セキュリティデータとオブザーバビリティデータを集約し、ツールとデータを標準化することが、経営レベルで取り組むべき重要課題である」と提言した。

                        Splunk、2023年のデータテクノロジーについて「9つのトレンド」を語る
                      • SplunkのPythonに文字コード変換の外部ライブラリを入れる - Qiita

                        今回もカスタムサーチコマンドの作成に関する投稿です。ここでは、カスタムサーチコマンドで使用する外部ライブラリのインストール方法を記載します。なお、この方法はメーカー非推奨なので、実施する場合は自己責任でお願いします。(Splunk本体がSplunk上のPythonで動いており、勝手にライブラリをアップデートしたり、新しいライブラリを入れると、Splunk本体の動作に影響が出る場合があるという理由で非推奨らしい) また、Ubuntu18.04で検証していますので他のOSでは使えない場合があることもご承知ください。 目的 メール関連のログを見ていると、よく下のようなデータを見受けました。メールのタイトルや送信者名が日本語だと、このようにコード変換して出力されるみたいです。 Splunkではこれらのコードはそのまま取り込まれます。更にSplunkにはコード変換用SPLがないため日本語に戻して検索

                          SplunkのPythonに文字コード変換の外部ライブラリを入れる - Qiita
                        • AWS EC2にSplunkを立ててみた。(marketplace版) - Qiita

                          前回やってみたけど、やっぱりめんどくさいので、マーケットプレイス版で立ち上げてみた。 ここからSubscribeしてみる。 マーケットプレイスでの起動 Continue to Configurationをクリックして 素直に、Continue to Launch EC2 Instance Typeは無料枠でやる場合はt2.microを選択 Key Pair SettingsはSSH接続するために必要なのでいつも使っているものを選択 そしてLaunch 起動確認 alias awscheck="aws ec2 describe-instances --query 'Reservations[*].Instances[].{ID: InstanceId,PublicIpAddress: PublicIpAddress,State: State.Name}' --output text" fun

                            AWS EC2にSplunkを立ててみた。(marketplace版) - Qiita
                          • Splunkとkerasを用いた不正アクセス予測検知の仕組み(ディープラーニング構築編) - Qiita

                            やりたいこと アクセスログをもとに機械学習で不正アクセスを予測する仕組み作る。 1.Splunkを使い、access.logをCSVに変換 2.CSVファイルをもとにJupyterLab上で教師データを作る 3.ディープラーニングを用いて、予測精度を確かめる  ⇦今回の内容 環境 ・JupyterLab 2.1.4 @ AWS Cloud9 ・Python 3 ・Splunk Enterprise 8.1 @ AWS EC2 別ノートで作業するので初期設定を行う。 初期設定 import numpy as np import matplotlib.pyplot as plt import pandas as pd # Keras from tensorflow import keras from tensorflow.keras.layers import Dense, Activatio

                              Splunkとkerasを用いた不正アクセス予測検知の仕組み(ディープラーニング構築編) - Qiita
                            • Ivantiは、Ivanti NeuronsプラットフォームをSplunk Security Operations Suiteと統合し、自己修復機能付自律型エッジを強化

                              TOP > プレスリリース一覧 > 「その他IT・インターネット (企業向け)」のプレスリリース > Ivanti Software株式会社のプレスリリース > Ivantiは、Ivanti Neuronsプラットフォームを Splunk Security Operations Suiteと... Ivantiは、Ivanti Neuronsプラットフォームを Splunk Security Operations Suiteと統合し、 自己修復機能付自律型エッジを強化 Ivanti NeuronsプラットフォームとSplunk Security Operations Suiteが統合され、 エンドポイントからクラウドへの自動ワークフローにより、 自己修復型エンドポイントとセルフサービスリモートワーカーを強化 ソルトレイクシティ, 2020年8月4日 ― ITおよびセキュリティオペレーション

                                Ivantiは、Ivanti NeuronsプラットフォームをSplunk Security Operations Suiteと統合し、自己修復機能付自律型エッジを強化
                              • Splunkに対してForwarderからのデータが届かない時のトラブルシューティングTIPS - Qiita

                                はじめに ForwarderからSplunkへデータを飛ばす際に、ハマることはままあります。 そんなときに私がよく確認する項目をまとめましたのでご参考ください ForwarderとSplunk間のNW疎通要件はこちらを参考に。 Check0: 経路間の疎通確認 通信経路途中の9997番ポート宛の通信はblockされていないか? UFがインストールされたOSのFirewallポリシーで9997番ポート宛の通信はblockされていないか? YES⇢ OK、通行許可を与えてあげてください。 NO⇢ 次にいきましょう。 Check1: Forwarderのsplunkdプロセスを再起動して、改善されるか確認 Deployment ServerからAppが配布された後、あるいは手動でUF内のconfを編集した後、splunkdのサービス再起動が必要です。 念の為、splunkdサービス再起動しておき

                                  Splunkに対してForwarderからのデータが届かない時のトラブルシューティングTIPS - Qiita
                                • Splunk: Splunk入門 - Qiita

                                  Register as a new user and use Qiita more conveniently You get articles that match your needsYou can efficiently read back useful informationYou can use dark themeWhat you can do with signing up

                                    Splunk: Splunk入門 - Qiita
                                  • 新しいSplunk Observability Cloudであらゆる規模の複雑さを克服 | Splunk

                                    組織全体を可視化してインサイトを獲得し、セキュリティの強化、信頼性の向上、イノベーションの加速を図りましょう。

                                      新しいSplunk Observability Cloudであらゆる規模の複雑さを克服 | Splunk
                                    • Splunkとkerasを用いた不正アクセス予測検知の仕組み(教師データ作成編) - Qiita

                                      やりたいこと アクセスログをもとに機械学習(ディープラーニング)で不正アクセスを予測する仕組み作る。 1.Splunkを使い、access.logをCSVに変換 2.CSVファイルをもとにJupyterLab上で教師データを作る  ⇦今回の内容 3.ディープラーニングを用いて、予測精度を確かめる 前回 Splunkとkerasを用いた不正アクセス予測検知の仕組み(前処理編) 環境 ・JupyterLab 2.1.4 @ AWS Cloud9 ・Python 3 ・Splunk Enterprise 8.1 @ AWS EC2 教師データ(答え合わせ用)作成 初期設定を行う。 import numpy as np import matplotlib.pyplot as plt import pandas as pd import seaborn as sns from distutils.u

                                        Splunkとkerasを用いた不正アクセス予測検知の仕組み(教師データ作成編) - Qiita
                                      • Sansan、Splunk Application Performance MonitoringおよびSplunk Infrastructure Monitoringによって急成長を遂げる新規事業に欠かせないオブザーバビリティを高度化

                                        組織全体を可視化してインサイトを獲得し、セキュリティの強化、信頼性の向上、イノベーションの加速を図りましょう。

                                          Sansan、Splunk Application Performance MonitoringおよびSplunk Infrastructure Monitoringによって急成長を遂げる新規事業に欠かせないオブザーバビリティを高度化
                                        • シスコ、Splunk を買収へ AI 活用の広がる世界でセキュリティとレジリエンス強化を支援

                                          ニュースサマリー シスコと Splunk が協力し、「脅威の検知・対応」から「脅威の予測・予防」への移行を支援 シスコと Splunk の 2 社で世界最大級のソフトウェア企業を形成し、シスコの事業変革を推進し、経常収益を拡大 キャッシュフローはプラスとなり、取引完了後、初年度の売上総利益増、2 年目の非 GAAP EPS 増を見込む。収益の増加、売上総利益の拡大を推進 同じような価値観、強力な社風、優れた人材を有する 2 つの「Great Place to Work(働きがいのある会社)」が 1 つに 革新的なリーディングカンパニー 2 社が 1 つになり、AI 時代のセキュリティとオブザーバビリティを牽引できる態勢に シスコ(本社:米国カリフォルニア州サンノゼ、以下:シスコ)とサイバーセキュリティおよびオブザーバビリティのリーディングカンパニーである Splunk(NASDAQ:SPL

                                            シスコ、Splunk を買収へ AI 活用の広がる世界でセキュリティとレジリエンス強化を支援
                                          • Insights from Splunk’s 2024 Security Predictions Webinar | DevelopersIO

                                            Introduction Hemanth from the department of alliance. It is critical to remain ahead of cybersecurity risks in the quickly changing digital ecosystem. The most recent Splunk Security Predictions webcast provided insightful information about the direction that cybersecurity is taking. Let's explore the main forecasts and patterns that were brought up during the meeting. Splunk Splunk is a platform

                                              Insights from Splunk’s 2024 Security Predictions Webinar | DevelopersIO
                                            • Splunk Enterprise 9.2 リリース - セキュリティ事業 - マクニカ

                                              デプロイメントサーバークラスターによってフォワーダー管理の可用性向上!ダッシュボードスタジオでより柔軟なカスタマイズが可能になりました。 主な追加機能 デプロイメントサーバーのクラスター構成 ダッシュボードスタジオの機能拡張 SPL:json_delete functionの追加 SPL:biwise functionの追加 インデクサークラスターのローリングリスタートの停止制御 デプロイメントサーバーのクラスター構成 ●デプロイメントサーバーのクラスター構成が可能になりました。 〇最大3台でのクラスターを構成できます。 〇クラスター構成では最大75000台のデプロイメントクライアントを管理できます。 ※クラスター構成ではデプロイメントサーバーとデプロイメントクライアント間にロードバランサーまたはDNSマッピングが必要となります。 ※クラスター構成では、デプロイメントサーバー間で共有するA

                                                Splunk Enterprise 9.2 リリース - セキュリティ事業 - マクニカ
                                              • マクニカネットワークス、エンドポイントセキュリティ運用管理者向けにSplunkとCrowdStrike Falcon Insight連携アプリケーションを開発~テレワーク環境にも対応した、セキュリティ運用負荷軽減が可能に~ - 最新情報 - マクニカ

                                                テレワークが急激に浸透し、社外から社内環境へのアクセスが増加している今、従来のネットワーク型セキュリティ対策だけでは不十分です。例えば、危険なWebサイトへのアクセスをこれまでは企業のWebフィルタリングで防御できていたものが自宅のPCからは自由にアクセスできるようになるなど、テレワーク環境でのマルウェア感染リスクは非常に高いと言わざるを得ません。そのため、PCなどのエンドポイントセキュリティ対策・監視のニーズは急拡大しています。 この度、マクニカネットワークスが独自開発した本Appは、エンドポイントセキュリティを提供するCrowdStrike社Falcon Insightと、マシンデータを元にセキュリティインシデントの監視・調査・分析・対処を実現するSplunkを組み合わせ、迅速でアクセシビリティの高いインシデント対応を支援します。 本Appには「自動隔離機能による運用簡素化」と、「ダッ

                                                  マクニカネットワークス、エンドポイントセキュリティ運用管理者向けにSplunkとCrowdStrike Falcon Insight連携アプリケーションを開発~テレワーク環境にも対応した、セキュリティ運用負荷軽減が可能に~ - 最新情報 - マクニカ
                                                • Splunk Observability Cloudの提供を開始 | Splunk

                                                  組織全体を可視化してインサイトを獲得し、セキュリティの強化、信頼性の向上、イノベーションの加速を図りましょう。

                                                    Splunk Observability Cloudの提供を開始 | Splunk
                                                  • オブザーバビリティにおけるサンプリングの隠れたコスト | Splunk

                                                    組織全体を可視化してインサイトを獲得し、セキュリティの強化、信頼性の向上、イノベーションの加速を図りましょう。

                                                      オブザーバビリティにおけるサンプリングの隠れたコスト | Splunk
                                                    • [Splunk]Splunk Enterpriseの構築(dockerファイル作成) - Qiita

                                                      目的・背景 手作業と公開されているDockerイメージを使ってのSplunk Enterpriseの環境構築には成功しました。 次はdockerファイルを自分で作って構築してみたいと思います。 目標 Dockerfileの作成 コンテナ、イメージの作成と起動 Splunk Webへのアクセス 構成 FROM ubuntu:18.04 RUN apt-get update -y RUN apt-get install -y \ wget RUN wget -P /usr/local/src -O splunk-8.0.6-152fb4b2bb96-Linux-x86_64.tgz 'https://www.splunk.com/bin/splunk/DownloadActivityServlet?architecture=x86_64&platform=linux&version=8.0.6

                                                        [Splunk]Splunk Enterpriseの構築(dockerファイル作成) - Qiita
                                                      • SplunkでSunburstバックドアを検出する

                                                        要約:このブログでは、Splunkのコア機能とSplunk Enterprise Securityを使用して、SolarWinds社のOrionソフトウェアを悪用して拡散するSunburstバックドアマルウェアからネットワークを保護する(そしてそのアクティビティを検出する)ためのすぐに使えるガイダンスをご紹介します。Splunkの脅威調査チームは、来週、追加のガイダンスを公開する予定です。以下の方法で悪質なネットワークアクティビティが検出されることがありますが、実際にネットワークが危険にさらされているとは限らないことに注意してください。通常どおり、注意深く確認してください。 Sunburstバックドアの概要 日曜日の午後、FireEye社は「Sunburstバックドア」と名付けたマルウェアに関するレポートを公開しました。詳細な分析が報告されたこのすばらしいホワイトペーパーを直接お読みになる

                                                          SplunkでSunburstバックドアを検出する
                                                        • Splunk Webinar: Exploring the Vital Need for Observability | DevelopersIO

                                                          Introduction Hemanth from the Alliance Department here. This time, I would like to share on splunk webinar: exploring need of observability. It delves deep into the reasons why observability is critical practice for IT and engineering teams. Speaker for the Session Patrick Lin, SVP and GM, Observability at Splunk The Recession-Resistant Power of Observability: Observability is more than just a set

                                                            Splunk Webinar: Exploring the Vital Need for Observability | DevelopersIO
                                                          • SplunkとSAPの連携でデータをアクションに変える | Splunk

                                                            組織全体を可視化してインサイトを獲得し、セキュリティの強化、信頼性の向上、イノベーションの加速を図りましょう。

                                                              SplunkとSAPの連携でデータをアクションに変える | Splunk
                                                            • Splunk EnterpriseでAWSのVPC Flow Logsを可視化してみた | そるでぶろぐ

                                                              こんにちは。プラットフォーム技術部の森内です。 みなさん、セキュリティ対策していますか?先日社内のコンプライアンス研修を受講したのですが、改めて「情報セキュリティ」の重要さを実感しました。意識変革や行動変容につなげるには、定期的な啓発が大事ですね。 不正ログインやサイバー攻撃を受けたときに、すぐに気がつけば被害を最小限にできますが、気がつかなければ地獄です。一度情報漏えいしてしまうと、信用を回復するのはとても大変なことです。昨今、個人情報漏えいのニュースも多く、セキュリティ強化は必須になっています。 さて今回は、Splunk Enterpriseを使って、AWSのVPC Flow Logsから攻撃元やどのポートに対してアタック(スキャン)されているかを可視化してみたいと思います。VPC Flow LogsをSplunkに自動で取り込む方法と合わせてご紹介します。 VPC Flow Logs

                                                                Splunk EnterpriseでAWSのVPC Flow Logsを可視化してみた | そるでぶろぐ
                                                              • 成熟したデータ戦略がビジネス成果を飛躍的に向上させる?データの本当の価値を探る | Splunk

                                                                組織全体を可視化してインサイトを獲得し、セキュリティの強化、信頼性の向上、イノベーションの加速を図りましょう。

                                                                  成熟したデータ戦略がビジネス成果を飛躍的に向上させる?データの本当の価値を探る | Splunk
                                                                • Splunk、マイクロソフトとの提携やエッジ製品、AI機能など発表--「.conf23」基調講演

                                                                  Splunkは米国時間7月17~20日、年次カンファレンス「Splunk .conf23」を米国・ラスベガスで開催している。セキュリティ、オブザーバビリティ、デジタルレジリエンスなどをテーマにした最新の製品発表や技術革新などが披露される。初日の基調講演には最高経営責任者(CEO)のGary Steele氏が登壇し、Microsoftとの戦略的提携やエッジ製品、AI機能について発表した。 Steele氏はまず、「2023年はSplunkにとって20周年を迎える大きな年」と切り出し、2022年3月にCEOに就任して以来、顧客から多くのことを学んできたと語った。 「(顧客企業は)Splunkからどのような価値を得ているのか。ミッションクリティカルなシステムをセキュアに運用するのは容易ではない。ビジネスの対応が求められる中、状況を把握しながら短時間で準備を整えていかなければならない。従来はモノリシ

                                                                    Splunk、マイクロソフトとの提携やエッジ製品、AI機能など発表--「.conf23」基調講演
                                                                  • Splunk Certified Power Userを受けてきた - mickeeeyのブログ

                                                                    Splunk Certified Power Userを受けてきました。 どういった試験だったのか、どういう流れだったのかを残すために備忘録として残しておきます。 なぜ受けたのか 転職した先の会社の研修の一環でSplunk Certified Power Userを受けてきました。 どういった試験なのか 試験の対象者は? Splunkが出している認定資格のうち入門レベルの資格試験となります。 対象者はSplunkに触り始めて、SPLをよりもっと効率的に書きたいという人むけの試験かと思います。 詳細は以下のホームページを見てください www.splunk.com テストを受けるまでの流れについて テストを受けるためには、PearsonVueにてアカウントを作る必要があります。 既存のPearsonVueをそのまま使うことはできず、Splunk IDというIDと紐づいたアカウントを作る必要があ

                                                                      Splunk Certified Power Userを受けてきた - mickeeeyのブログ
                                                                    • かゆい所に手が届く!Splunk活用術 - Qiita

                                                                      はじめまして。NTTドコモのサービスデザイン部の奥原と申します。NTTドコモ R&D Advent Calendar 2021の16日目を担当いたします。 本記事ではログの統合分析ソフトウェアであるSplunkを利用したログ検索において、筆者がハマったポイントやSplunkの理解に有用だと思ったドキュメントを紹介します。(筆者の体力的に)今回紹介するトピックはSplunkのほんの一部のアーキテクチャや機能に限りますが、どなた様かのお役に立てれば幸いです🥰 1. はじめに 「Splunkとは?」 Splunkアーキテクチャ ざっくりとしたイメージは下記の通りです。 (画像引用)https://docs.splunk.com/File:Horizontal_scaling_new2_60.png Search Head(SH):Indexer(後述)に格納されたログを検索するためのコンポーネ

                                                                        かゆい所に手が届く!Splunk活用術 - Qiita
                                                                      • マクニカネットワークス、「Splunk Enterprise」を活用した攻撃検知・運用効率の向上を実現するアプリを提供

                                                                        • Splunkユーザーのためのデータ分析実践バイブル SPLとMLTKを駆使した前処理から機械学習の手続きまで | SEshop.com

                                                                          あらゆるデータの収集・検索・分析・可視化ができる データ分析プラットフォーム×機械学習を目的別に徹底解説 本書は、Splunkを使ったデータ分析の解説書です。 効率的な前処理から機械学習までを扱い、 Splunk上で機械学習を実現するMLTKを丁寧に解説しています。 各章は機械学習の概念に始まり、データ分析をする上で必要な基礎知識、 Splunkを用いたデータの可視化、データ加工方法の紹介から 実際にサンプルケースを用いた分析とその解説で構成されています。 Splunkを用いてデータ分析・機械学習に取り組みたい人には必読の1冊です。 【こんな方にお勧めします】 ・Splunkを使っているが、SPLの書き方に困っている方 ・Splunkでの効果的なデータの可視化の方法を知りたい方 ・Splunkでの機械学習の方法を知りたい方 【目次】 第1章 Splunkについて 第2章 機械学習の流れ 第

                                                                            Splunkユーザーのためのデータ分析実践バイブル SPLとMLTKを駆使した前処理から機械学習の手続きまで | SEshop.com
                                                                          • Splunk Enterprise 採用「MDISセキュリティログ分析サービス」11月中開始 | ScanNetSecurity

                                                                              Splunk Enterprise 採用「MDISセキュリティログ分析サービス」11月中開始 | ScanNetSecurity
                                                                            • Splunk Cloud の APP を使って Amazon S3 のログを収集してみた | DevelopersIO

                                                                              Splunk Cloud には、アドオンという形でログ収集・可視化・アラート作成を支援してくれる "APP" という機能が備わっています。今回は、APP を使って Amazon S3 のログ収集を行ってみます。 APP について Splunk Cloud には、AWS のサービス・リソースごとに Push / Pull ベースでログ収集するためのアドオンとして "APP" が用意されています。 今回ご紹介する AWS 用のアドオンでは、Amazon S3 に集約されるログを Splunk Cloud に送信することが出来できます。 参考元:Configure Generic S3 inputs for the Splunk Add-on for AWS | Splunk Docs 他にも AWS アドオンで収集できるログについて以下の通りです。 CloudTrail CloudWatch

                                                                                Splunk Cloud の APP を使って Amazon S3 のログを収集してみた | DevelopersIO
                                                                              • プログラミングなしでもできる機械学習(7) ログ可視化に加え機械学習も!Splunk Machine Learning Toolkit(応用編)

                                                                                「Splunk Machine Learning Toolkit(以下、MLTK)」は、ログデータの検索・分析・可視化ソフト「Splunk」の、機械学習における拡張機能です。前回の基礎編では、あらかじめ用意されているサンプルデータ「Showcase」を用いて機械学習を利用する方法を紹介しました。 今回は、ユーザー自身がデータを投入して機械学習モデルを作成し、それを用いて未知のデータから結果を推測する方法を紹介します。 タイタニック号のデータ分析 今回は、1912年に沈没したタイタニック号の乗客のデータから、「乗客が生き残ったかどうか」を推測するという、データ分析でよく扱われる題材を使用します。乗客のデータには性別、年齢、名前、チケット番号、支払った運賃、乗船した港などの情報が含まれています。 今回用いるデータとして、学習用データ(train.csv)には生存したか否かという情報が含まれてお

                                                                                  プログラミングなしでもできる機械学習(7) ログ可視化に加え機械学習も!Splunk Machine Learning Toolkit(応用編)
                                                                                • Universal FowarderのインストールとSplunkサーバへのデータの転送方法 - Qiita

                                                                                  はじめに 備忘のためSplunk、UniversalFowarderのインストールとsplunk for unix and linuxを使ってサーバの性能情報を転送する方法について記載します。 環境 Splunkサーバ : CentOS-7-x86_64-Minimal-1708 Forwarderサーバ:CentOS-7-x86_64-Minimal-1708 Splunk Version : 7.1.1 ※OSには後からGUI化のためGNOME-DESKTOPをインストールしています。 GNOME-DESKTOPをインストールする場合は以下を参照してください。 [http://zero-config.com/centos/gnome-0001.html] ◆Splunkサーバの構築 1. SPLUNK_HOMEの設定 echo 'export SPLUNK_HOME=/opt/splu

                                                                                    Universal FowarderのインストールとSplunkサーバへのデータの転送方法 - Qiita