Trask solutions a.s. Na Pankráci 1724/129 140 00 Praha 4 | telefon: (+420) 220 414 111 | mail: sales@trask.cz | web: www.splunk.cz
Splunk Logger
Zaměření produktů Univerzální použití pro velmi různorodá prostředí,
velmi rychlé zpracovávání velkého množství dat
provozního, bezpečnostního nebo obchodního
charakteru.
Primárně slouží k zacelení chybějícího log management a
ad-hoc forenzní analýze produktů ArcSight – jde tedy o
log management nástroj
Cílový trh Širokospektrální, od malých firem až po velké,
nadnárodní firmy.
Širokospektrální, od malých firem až po velké,
nadnárodní firmy.
Významní zákazníci Americká ministerstva, americká armáda, velké
finanční instituce (Union Bank, AZL), telekomunikační
firmy (Verizon, T-Mobile, Vodafone), online služby
(LinkedIn, Salesforce)
Bank Al Jazira, Banca Intesa, americké ministerstvo
zdraví a sociálních služeb, Lake Health
Založení firmy 2003 2000 (ArcSight), od r. 2010 pod HP
Počet zaměstnanců 500+ N/A
Architektura
Jeden produkt s možností doplňování tzv. „add-ons“
(modulů, určených pro konkrétní případovou aplikaci).
Umí distribuované vyhledávání, distibuovaný reporting
Software nebo hardware appliance s předdefinovanou
sadou konektorů
Umí distribuované vyhledávání jednotlivé instance
Licenční model
Zdarma/Komerční (včetně podpory). Dle reálně
indexovaných dat.
Zdarma pouze jako zkušební verze, jinak od 49 USD pro
následné použití
Licensuje dle EPS (Events per Second) nebo denního toku
dat a zároveň dle počtu připojených zařízení
Silné stránky
Zavedená firma a leader v oblasti zpracování big data
(Forbes, 2013), je v Gartnerově leader quardantu MQ
v oblasti SIEM za rok 2013, profesionální produkt
s velmi dobrou podporou a flexibilitou, širší
nasaditelnost (Win, Linux, OSX, HPUX a další – mnoho
rozšiřujících aplikací), velmi silný nástroj již po základní
instalaci.
Intuitivní a svižné GUI
Umožňuje korelace nad čímkoliv již od free verze
Nižší cena při větších licenčních objemech
Je možné pořídit jako hardwarovou appliance nebo
software*
Spoléhá na konektory ArcSight, nepředdefinované zdroje
způsobují velmi slabý výkon
Je to úzce zaměřený nástroj
Slabé stránky
Vyšší cena při vyšších objemech dat *Pokud je pořízen jako software, je možné jej
provozovat pouze na Linux
Je pomalejší, má složitější reporting a přizpůsobení GUI
potřebám zákazníka
Omezující licenční politika
Nemožnost globálního náhledu na data kvůli
izolovanému reportingu per instance
Splunk® Enterprise™ HP ArcSight Logger
Trask solutions a.s. Na Pankráci 1724/129 140 00 Praha 4 | telefon: (+420) 220 414 111 | mail: sales@trask.cz | web: www.splunk.cz
Neumožňuje korelace bez ESM nebo Express, což
výrazně zvyšuje náklady
Neumožňuje korelovat nad transakcemi rozprostřenými
nad více systémů, resp. komplexní korelační vyhledávání
Kvůli absenci pokročilé indexaci a správy dat
neumožňuje efektivně analyzovat události z bezpečnosti,
operativy a byznysu
Celkové hodnocení
Velmi aplikovatelné pro nové i stávající zákazníky. Snaha o napodobení Splunku s horší výkonností a
s nutnou návazností na další produkty – Connector, ESM,
Express nepřináší očekávaný efekt – tj. svižné,
přizpůsobitelné a nezávislé prostředí pro zpracovávání
nestrukturovaných i strukturovaných dat.
Kam dále?
Obecně o Splunku
VIDEO / EN / 3:19
Obecně o Loggeru
VIDEO / EN / 4:48

More Related Content

PDF
Porovnání Splunk / Elasticsearch / Logscape
PDF
NutriCare - How to build a brand
PPT
Komponentne hardvera pc a.ppt 1
PDF
William diehl kameleon
PDF
Barometr april-2013
PDF
Tajné dějiny evropy 1 (b. vurm)
PPTX
Umění a autenticita
PPT
Cpcp2013 advanced
Porovnání Splunk / Elasticsearch / Logscape
NutriCare - How to build a brand
Komponentne hardvera pc a.ppt 1
William diehl kameleon
Barometr april-2013
Tajné dějiny evropy 1 (b. vurm)
Umění a autenticita
Cpcp2013 advanced

Viewers also liked (20)

ODP
Bibliotek 2.0?
PDF
PDF
Projekt Europeana Newspapers - online brána k evropským historickým novinám
PPT
Besedy
PDF
C ciz seminar cktzj 2010
PDF
Katalog audioknihy podzim - zima 2014
PPTX
Analyzuj a proveď
PDF
MUDr. Roman Fano / Moderná konzervatívna liečba gonartrózy
PDF
Computación Bio-Inspirada
PPT
Správné Sestavování Krycích Párů
PPT
media v protektorate cechy a morava
PPT
Antropologia Njimenez
PPTX
Rastliny - Plody
PDF
Tamo dole u brdima
PDF
Státní léčebné lázně Bludov
PDF
Aktif Yaşam Araştırmaları
PPT
Nizozemská Revoluce
PPS
01 Pohledy Dubai Arabské EmiráTy
PPS
BláZnivé Domy
Bibliotek 2.0?
Projekt Europeana Newspapers - online brána k evropským historickým novinám
Besedy
C ciz seminar cktzj 2010
Katalog audioknihy podzim - zima 2014
Analyzuj a proveď
MUDr. Roman Fano / Moderná konzervatívna liečba gonartrózy
Computación Bio-Inspirada
Správné Sestavování Krycích Párů
media v protektorate cechy a morava
Antropologia Njimenez
Rastliny - Plody
Tamo dole u brdima
Státní léčebné lázně Bludov
Aktif Yaşam Araştırmaları
Nizozemská Revoluce
01 Pohledy Dubai Arabské EmiráTy
BláZnivé Domy
Ad

Similar to Porovnání Splunk / Arcsight Logger (13)

PPTX
Big data v infrastruktuře
PDF
PSUG 2 - 2024-04-15: Proactive IT Monitoring & Dynamic Asset Management (Czech)
PDF
PSUG 6 - 2025-04-14 - Splunk Data Normalization, Detection Engineering, EdgeHub
PDF
Webove Aplikace Pro Cloud Computing
PPTX
ITSM - Jira Service Desk a spřátelené aplikace z rodiny Atlassian
PPT
Sklik - Reklama nejen ve vyhledávání
PPT
New Focus - co děláme
PPTX
ITSM Cloud i Data Center
PDF
Introduction to IBM Connections (in Czech language)
PPT
Matlanek 2007 ids11
PPTX
PDF
Elias Present Edhouse Profile Cs
PPTX
Podnikové aplikace pro řízení vztahů se zákazníky [2009-09-23]
Big data v infrastruktuře
PSUG 2 - 2024-04-15: Proactive IT Monitoring & Dynamic Asset Management (Czech)
PSUG 6 - 2025-04-14 - Splunk Data Normalization, Detection Engineering, EdgeHub
Webove Aplikace Pro Cloud Computing
ITSM - Jira Service Desk a spřátelené aplikace z rodiny Atlassian
Sklik - Reklama nejen ve vyhledávání
New Focus - co děláme
ITSM Cloud i Data Center
Introduction to IBM Connections (in Czech language)
Matlanek 2007 ids11
Elias Present Edhouse Profile Cs
Podnikové aplikace pro řízení vztahů se zákazníky [2009-09-23]
Ad

More from Kamil Brzak (13)

PDF
Splunk in Telco
PDF
Big Data and Big Dinosaurs in Jurassic World
PPTX
Evo:Rail - 7 Questions & 7 Answers
PDF
DIKW and Big Data
PDF
Splunk vs ELK
PDF
A PRO MILIONOVOU BANKOVKU BYSTE SE SEHNULI?
PDF
SIEM - Mutual Relationships
PDF
3 times-zen-and-splunk
PPTX
Splunk for Business
PDF
Jsem ainu, jsem člověk
PDF
Jak funguje MapReduce?
PDF
Hunk - nasazení analytiky nad Hadoopem do 60 minut
PDF
Glance Card
Splunk in Telco
Big Data and Big Dinosaurs in Jurassic World
Evo:Rail - 7 Questions & 7 Answers
DIKW and Big Data
Splunk vs ELK
A PRO MILIONOVOU BANKOVKU BYSTE SE SEHNULI?
SIEM - Mutual Relationships
3 times-zen-and-splunk
Splunk for Business
Jsem ainu, jsem člověk
Jak funguje MapReduce?
Hunk - nasazení analytiky nad Hadoopem do 60 minut
Glance Card

Porovnání Splunk / Arcsight Logger

  • 1. Trask solutions a.s. Na Pankráci 1724/129 140 00 Praha 4 | telefon: (+420) 220 414 111 | mail: sales@trask.cz | web: www.splunk.cz Splunk Logger Zaměření produktů Univerzální použití pro velmi různorodá prostředí, velmi rychlé zpracovávání velkého množství dat provozního, bezpečnostního nebo obchodního charakteru. Primárně slouží k zacelení chybějícího log management a ad-hoc forenzní analýze produktů ArcSight – jde tedy o log management nástroj Cílový trh Širokospektrální, od malých firem až po velké, nadnárodní firmy. Širokospektrální, od malých firem až po velké, nadnárodní firmy. Významní zákazníci Americká ministerstva, americká armáda, velké finanční instituce (Union Bank, AZL), telekomunikační firmy (Verizon, T-Mobile, Vodafone), online služby (LinkedIn, Salesforce) Bank Al Jazira, Banca Intesa, americké ministerstvo zdraví a sociálních služeb, Lake Health Založení firmy 2003 2000 (ArcSight), od r. 2010 pod HP Počet zaměstnanců 500+ N/A Architektura Jeden produkt s možností doplňování tzv. „add-ons“ (modulů, určených pro konkrétní případovou aplikaci). Umí distribuované vyhledávání, distibuovaný reporting Software nebo hardware appliance s předdefinovanou sadou konektorů Umí distribuované vyhledávání jednotlivé instance Licenční model Zdarma/Komerční (včetně podpory). Dle reálně indexovaných dat. Zdarma pouze jako zkušební verze, jinak od 49 USD pro následné použití Licensuje dle EPS (Events per Second) nebo denního toku dat a zároveň dle počtu připojených zařízení Silné stránky Zavedená firma a leader v oblasti zpracování big data (Forbes, 2013), je v Gartnerově leader quardantu MQ v oblasti SIEM za rok 2013, profesionální produkt s velmi dobrou podporou a flexibilitou, širší nasaditelnost (Win, Linux, OSX, HPUX a další – mnoho rozšiřujících aplikací), velmi silný nástroj již po základní instalaci. Intuitivní a svižné GUI Umožňuje korelace nad čímkoliv již od free verze Nižší cena při větších licenčních objemech Je možné pořídit jako hardwarovou appliance nebo software* Spoléhá na konektory ArcSight, nepředdefinované zdroje způsobují velmi slabý výkon Je to úzce zaměřený nástroj Slabé stránky Vyšší cena při vyšších objemech dat *Pokud je pořízen jako software, je možné jej provozovat pouze na Linux Je pomalejší, má složitější reporting a přizpůsobení GUI potřebám zákazníka Omezující licenční politika Nemožnost globálního náhledu na data kvůli izolovanému reportingu per instance Splunk® Enterprise™ HP ArcSight Logger
  • 2. Trask solutions a.s. Na Pankráci 1724/129 140 00 Praha 4 | telefon: (+420) 220 414 111 | mail: sales@trask.cz | web: www.splunk.cz Neumožňuje korelace bez ESM nebo Express, což výrazně zvyšuje náklady Neumožňuje korelovat nad transakcemi rozprostřenými nad více systémů, resp. komplexní korelační vyhledávání Kvůli absenci pokročilé indexaci a správy dat neumožňuje efektivně analyzovat události z bezpečnosti, operativy a byznysu Celkové hodnocení Velmi aplikovatelné pro nové i stávající zákazníky. Snaha o napodobení Splunku s horší výkonností a s nutnou návazností na další produkty – Connector, ESM, Express nepřináší očekávaný efekt – tj. svižné, přizpůsobitelné a nezávislé prostředí pro zpracovávání nestrukturovaných i strukturovaných dat. Kam dále? Obecně o Splunku VIDEO / EN / 3:19 Obecně o Loggeru VIDEO / EN / 4:48