N-PN White-Hat Project
Splunk Basics - Version imprimable

+- N-PN White-Hat Project (https://dev.n-pn.fr/forum)
+-- Forum : Informatique (https://dev.n-pn.fr/forum/forumdisplay.php?fid=12)
+--- Forum : Logiciel (https://dev.n-pn.fr/forum/forumdisplay.php?fid=35)
+--- Sujet : Splunk Basics (/showthread.php?tid=3710)



Splunk Basics - Jek0 - 01-08-2014

Splunk ?
Splunk c'est un outil qui permet d'indexer des logs de tous types, en local, en remote via des forwarders, des commandes, des scripts des cronjobs... & co, et qui un système de recherche rapide et puissant qui permet de faire beaucoup de chose derrière...
=> http://www.splunk.com/

Par exemple v'la un ptit tuto sur les dashboards dynamiques de splunk avec une ptite recherche associée qui permettra de jeter un œil en 5 secs aux événements anodins sur vos serv'.

Pour installer splunk j'pense pas qu'ils soit nécessaire que j'en fasse un plat, les docs dispo sur le site de splunk sont très très très fournies.

/love gruik


.doc   Petit tuto splunk.doc (Taille : 468 Ko / Téléchargements : 7)


RE: Splunk Basics - Dobry - 01-08-2014

Je connaissais pas, mais si un jour je dois monitorer des logs d'un peu partout, j'hésiterai pas à regarder de plus près, ca à l'air assez sympa quand même.


RE: Splunk Basics - Jek0 - 01-08-2014

C'est pas mal cool pour centraliser tout au même endroit oui, ça te permet de gerer aussi les accès par user, de build tes propres applications suivant ce que tu as besoin.

Pis ça permet au gens "non techos" qui ont besoin de voir des trucs sur les logs d'éviter de galérer, là c'est srutout pour ça que j'met des dashboard dynamique en place sur différences recherches, parcequ'en plus les commande de recherches sont assez proprio donc les gens les connaitrons pas forcement et auront pas forcément la fois de lire toute la doc pour trouver ce qu'il leur faut.

Après comme j'disais c'est assez basique là ce que je fait, parceque j'ai pas accès a beaucoup de serv' et donc pas des masses de log entrant, et c'est un peu la bataille pour avoir des trucs.... bref j'ferais signe quand j'avancerais =)


RE: Splunk Basics - Dobry - 01-08-2014

Yep c'est ce que je me disais, il doit falloir avoir une grosse quantité de log avant que ca soit vraiment interessant je pense


RE: Splunk Basics - Jek0 - 01-08-2014

Hehe oui, foncièrement on va essayer de combler la license de prêt que j'ai réussis à choper y'a 2 jours, càd 5Go de log indexés par jour, de divers sources ofc, spour ça , quand j'aurais eu de quoi feed le truc j'referais signe Smile