非公開ユーザー

その他|ITアーキテクト|20人未満|導入決定者

企業所属 確認済
投稿日:

ログ分析ならSplunkが一番汎用性が高い

ログ管理システム,SIEMで利用

良いポイント

各種サーバのログを分析する場合には、Splunkが一番無難だと思う。サーチ文について、多少の慣れは必要だが、ほぼすべてのログが食べられて、必要なところを取り出して文政できる自由度が素晴らしいと思う。各種サーバのログを、とりあえずSplunkに集めておけば、業務アプリのログ(異常検出等)やセキュリティのログなど自由に分析できる。セキュリティのログ分析についてはテンプレートもあるので、テンプレートをベースにカスタマイズできるところも良い。ただ、リアルタイムに通知する機能はCPUコア数等のリソースによって数量制限があるため、あまり欲張ったことはできない。リアルタイム性の必要に応じて、一時間に一度の通知にするといった工夫は必要になる。

続きを開く

ITreviewに参加しよう!