Qu'est-ce que Splunk ?
Splunk Enterprise est la composante principale de la plateforme Splunk. Elle ingère des données brutes, les indexe et les rend recherchables. Des modules complémentaires, tels que Splunk Enterprise Security et Splunk IT Service Intelligence, offrent respectivement des fonctions de gestion des incidents de sécurité et de surveillance de la performance des services. La plateforme intègre des capacités de machine learning, d'automatisation et d'orchestration pour enrichir les analyses.
Qui utilise Splunk ?
Analystes sécurité (SOC), ingénieurs DevOps, ingénieurs réseau, data engineers, responsables de la conformité et chefs de projet IT qui ont besoin de visualiser, corréler et automatiser l'exploitation des logs et métriques.