Werking
Splunk verzamelt, indexeert en correleert data in een doorzoekbare repository op basis waarvan waarschuwingen, grafieken, rapporten en dashboards kunnen worden gegenereerd. Je hebt veel systemen waarmee je iets, wat daar op lijkt, kunt doen, aldus Arxhoek. “Op basis van Excel kun je bijvoorbeeld ook doorsneden en grafiekjes maken, maar dan moet je wel eerst zelf de data verzamelen en van intelligentie voorzien. Dit doe je door er context aan mee te geven, want pas dan kun je die data gebruiken.”
Splunk plaatst overal in het systeem softwarematige ontsluitingen die, data door de apparatuur en software gegenereerd, automatisch afvangen en doorsturen naar de analysetool van Splunk. “Zo ben je niet meer op je operationele systeem bezig, want je trekt alles naar binnen in Splunk. Op basis van die data kan Splunk al snel zelf relaties leggen. Stel dat ik bijvoorbeeld al mijn netwerkdata binnenhaal, dan zet Splunk die data uit zichzelf al in een bepaalde context neer. Dat geeft direct inzicht. Als ik in een logfile bijvoorbeeld zoek op één bepaalde koffer, of op een error, of wat dan ook, dan krijg ik direct een doorsnede te zien van welke data er relaties zijn.”