Splunk Enterpriseの評判・口コミ 全19件

time

Splunk Enterpriseのユーザーレビュー・評価一覧

レビュー情報の絞り込み

評価で絞り込む

企業規模で絞り込む

カテゴリーで絞り込む

詳細条件で絞り込む
ベンダーオフィシャルアイコン絞り込み内容の設定
  • 企業名・名前を公開

    • 企業名・名前を公開

      (0)
    • 非公開

      (18)
    • 企業名のみ公開

      (1)
    全てのチェックを外す
  • 業種

    • 小売・卸売

      (2)
    • 飲食・宿泊

      (0)
    • サービス

      (1)
    • IT・広告・マスコミ

      (11)
    • コンサル・会計・法務関連

      (0)
    • 人材

      (0)
    • 病院・福祉・介護

      (0)
    • 不動産

      (0)
    • 金融・保険

      (3)
    • 教育・学習

      (0)
    • 建設・建築

      (0)
    • 運輸

      (0)
    • 製造・機械

      (0)
    • 電気・ガス・水道

      (1)
    • 農林水産

      (0)
    • 鉱業

      (0)
    • 官公庁・自治体

      (0)
    • 組合・団体・協会

      (0)
    • その他

      (1)
    • 不明

      (0)
    全てのチェックを外す
  • 立場で絞り込み

    • ユーザー(利用者)

      (10)
    • 導入決定者

      (1)
    • IT管理者

      (5)
    • ビジネスパートナー

      (3)
    全てのチェックを外す

並び順

非公開ユーザー

貸金業、クレジットカード|社内情報システム(その他)|100-300人未満|IT管理者|契約タイプ 有償利用

企業所属 確認済
投稿日:

食わず嫌いは損!SPLは実は簡単だが、日本語情報の少なさが壁

統合運用管理ツール,ログ管理システム,SIEM,インシデントレスポンスツールで利用

良いポイント

一番の評価ポイントは、やはり「検索の即時性」です。 以前はサーバーごとにログインしてログを漁っていましたが、Splunk導入後はブラウザ一つで全サーバーのログを横断検索できるため、調査の初動が圧倒的に早くなりました。「待たされない」というのは、障害対応において最強の機能です。

また、導入前に一番懸念していた独自の検索言語「SPL」ですが、良い意味で裏切られました。 最初は「また新しい言語を覚えるのか」と億劫に感じていましたが、実際に触ってみるとSQLよりも直感的で、Linuxのコマンドをパイプ(|)で繋ぐ感覚に近いです。「データを絞って、集計して、表示する」という流れが非常に書きやすく、プログラミングが得意でない私でもすぐに馴染めました。 定型的な検索だけでなく、突発的な調査が必要になった際、GUIのメニューをポチポチ探すよりも、自分でSPLを書いたほうが遥かに早く目的のデータに辿り着ける点は、エンジニアとして非常に快適です。

改善してほしいポイント

機能自体には満足していますが、「困った時の解決策が見つけにくい」点だけがネックです。 メジャーなOSSやツールであれば、エラーメッセージをGoogle検索すれば誰かの技術ブログや日本語のQ&Aサイトがヒットして即解決しますが、Splunkの場合は日本語の有力な情報源が極端に少ないです。

検索しても、ヒットするのは英語のコミュニティサイト(Splunk Answers)ばかりで、翻訳しながら読み解く必要があります。また、公式ドキュメントも存在しますが、機械翻訳のような不自然な日本語だったり、知りたいユースケースに直結するサンプルコードが見当たらなかったりと、痒い所に手が届かないことが多いです。 基本的な操作は簡単ですが、少し複雑な相関分析をしようとすると、途端に情報収集のハードルが上がるため、結局自力で試行錯誤する時間がそれなりに発生してしまいます。もっと日本国内のユーザー同士のナレッジ共有が活発になれば完璧だと思います。

どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?

主にセキュリティ監視(SIEM)と、サーバー障害時の原因究明に利用しています。 導入前は、何かアラートが出ると「まず対象サーバーを特定し、RDPやSSHで接続し、イベントビューアやログファイルを開き、grepや検索をかける」という泥臭い作業をしていました。これだと、複数台にまたがる障害の時に全体像が見えず、時間ばかりが過ぎていくのが常でした。

Splunkを入れてからは、この「ログ収集と準備」の時間がゼロになりました。エラーコードやキーワードを一つ入力するだけで、全システムのログから該当箇所が時系列でズラッと並ぶため、「何が起きたか」を一瞬で把握できます。 「ログを見るのが面倒くさい」という心理的なハードルが消えたことで、障害時だけでなく、日常的な挙動確認の頻度も上がり、結果として潜在的なリスクに早く気づけるようになったのが最大のメリットです。

検討者へお勧めするポイント

「ログ調査のためにサーバーにログインしている」という方は、今すぐ導入を検討すべきです。その作業時間がすべてゼロになります。

特に、Splunk独自の言語(SPL)に対して「難しそう」「専門家じゃないと扱えない」というイメージを持って躊躇しているなら、それは非常にもったいないです。私も最初はそう思っていましたが、Excelで関数を組んだり、コマンドプロンプトやShellを少しでも触ったことがある人なら、1週間もあれば違和感なく書けるようになります。むしろGUI操作よりも自由度が高く、自分の思った通りのデータを一発で出せる快感があります。

唯一の注意点は、日本語の技術情報が少ないことです。トラブルシューティングや高度な設定を行う際は、英語のフォーラムを検索する覚悟が多少必要です。そこさえ許容できれば、ログ分析のスピード感は他のツールとは別次元なので、現場のエンジニアとしては手放せないツールになるはずです。

閉じる

連携して利用中のツール

非公開ユーザー

銀行|社内情報システム(その他)|100-300人未満|IT管理者|契約タイプ 有償利用

企業所属 確認済
投稿日:

SIEMのスタンダードではあるものの

ログ管理システム,SIEM,インシデントレスポンスツールで利用

良いポイント

メリットなどを列挙します。
・Appがたくさんあるので、他のサービスからのログ取り込みが容易に行うことができます。
・スタンダードな製品なので、インターネット上にたくさんの情報があります。またSplunk社自身もセミナーなどを開催して、いろいろ教えてくれます。結果、自分たち作りたいクエリやアラート、ダッシュボードができ、セキュリティモニタリングに使えます。
・アーキテクチャが優秀だからか、検索スピードは速いと思います。ストレスなくクエリを発行できます。

続きを開く

非公開ユーザー

ソフトウェア・SI|ITコンサルタント|1000人以上|ビジネスパートナー|契約タイプ 有償利用

企業所属 確認済 販売関係者
投稿日:

データ蓄積のプラットフォームとして優秀

ログ管理システムで利用

良いポイント

ほとんどのマシンデータ(ログ、イベント等)に対応しており、すぐに取り込めるところが最大のメリット。いろいろな製品ベンダとのエコシステムが形成されており、他の製品、ソリューションが真似できにくい強みだと思います。
また、機械学習など、データ活用のための機能がどんどん加わってきており、総合的なデータ統合プラットフォームとしての地位を万全にしようとしている点も良いですね。ひと昔前は統合ログ管理ツールでしたが、時代に応じて進化してきていると思います。

続きを開く

非公開ユーザー

ソフトウェア・SI|ITコンサルタント|100-300人未満|IT管理者|契約タイプ 有償利用

企業所属 確認済 利用画像確認
投稿日:

データ分析やレポーティングに慣れていないからこそ…

ログ管理システム,SIEM,インシデントレスポンスツールで利用

良いポイント

データ取り込み時にフォーマットに悩むことなく取り込め、加工できる点がやはりなんといっても素晴らしい。
再取り込み必要になるなど、後工程の心配をしないで済むというのは大変心強いです。
もともとはDBのクエリ作成は苦手としていましたが、SPLの考え方がシンプルなため、
苦戦はしつつもアレルギー反応は少なく対応できています。

続きを開く

非公開ユーザー

その他|ITアーキテクト|20人未満|導入決定者

企業所属 確認済
投稿日:

ログ分析ならSplunkが一番汎用性が高い

ログ管理システム,SIEMで利用

良いポイント

各種サーバのログを分析する場合には、Splunkが一番無難だと思う。サーチ文について、多少の慣れは必要だが、ほぼすべてのログが食べられて、必要なところを取り出して文政できる自由度が素晴らしいと思う。各種サーバのログを、とりあえずSplunkに集めておけば、業務アプリのログ(異常検出等)やセキュリティのログなど自由に分析できる。セキュリティのログ分析についてはテンプレートもあるので、テンプレートをベースにカスタマイズできるところも良い。ただ、リアルタイムに通知する機能はCPUコア数等のリソースによって数量制限があるため、あまり欲張ったことはできない。リアルタイム性の必要に応じて、一時間に一度の通知にするといった工夫は必要になる。

続きを開く

非公開ユーザー

ソフトウェア・SI|営業・販売・サービス職|100-300人未満|ユーザー(利用者)

企業所属 確認済
投稿日:

分析の救世主

ログ管理システム,SIEMで利用

この製品・サービスの良いポイントは何でしょうか?

ため込んだログを非常に見やすい形で分析し、レポート化できる点。
ため込んだログを見れる製品は他にもあるが、これほど見やすい形でレポート化できる製品は他にない。
実際につかっている製品のログを読みこみ、従業員の働き方が見える化でき、実際の業務効率改善に繋がりました。

続きを開く

非公開ユーザー

ソフトウェア・SI|社内情報システム(開発・運用管理)|300-1000人未満|ユーザー(利用者)

企業所属 確認済
投稿日:

インプットはお手軽、開発は奥深い

ログ管理システム,SIEMで利用

この製品・サービスの良いポイントは何でしょうか?

とにかくログを連携さえしておけば、受け入れ側でどうにでも加工できるところ。他のデータベース環境では形式、フォーマット、同期等色々気を配らなければならないところが曖昧でも問題ないのは非常に助かります。
また、解析速度、可視化の手段も多くセキュリティからデータ分析までお世話になっています。

続きを開く

非公開ユーザー

ソフトウェア・SI|その他情報システム関連職|100-300人未満|ユーザー(利用者)

企業所属 確認済 利用画像確認
投稿日:

使い始めると病みつきになりました。

ログ管理システム,SIEMで利用

この製品・サービスの良いポイントは何でしょうか?

SPL(サーチ文)の使いやすさ、処理スピードの速さ、どれをとっても素晴らしく、一度使い始めると病みつきになると言っても過言ではないぐらいログ分析が楽しくなりました。

続きを開く

非公開ユーザー

機械器具|システム分析・設計|300-1000人未満|ユーザー(利用者)

企業所属 確認済
投稿日:

様々データログを管理

ログ管理システムで利用

この製品・サービスの良いポイントは何でしょうか?

とにかくありとあらゆる日々のデータLogを蓄積し、それをグラフに可視化することによってトラブルを未然に防げたり改善していくことが出来ます。

続きを開く

非公開ユーザー

機械器具|ITコンサルタント|300-1000人未満|ユーザー(利用者)

企業所属 確認済
投稿日:

あるゆるデータの分析を

ログ管理システムで利用

この製品・サービスの良いポイントは何でしょうか?

色々なデータの分析や資産管理を同じダッシュボードで扱えて便利。そのため、やりたい事や調べたいこと、質問にも応えやすい。

続きを開く

ITreviewに参加しよう!