Splunk Insights รองรับการทำงานกับ Windows แล้ว

Splunk Insights for Infrastructure (SII) หรือเครื่องมือ Monitoring ที่ใช้ข้อมูลจาก Log มาสร้างความเชื่อมโยงและเสนอต่อผู้ดูแลเพื่อประโยชน์ในการติดตามโครงสร้างพื้นฐานของระบบ ซึ่งมีการเปิดตัวไปเมื่อเดือนพฤษภาคมที่ผ่านมาพร้อมกับการรองรับเซิร์ฟเวอร์ฝั่ง Linux และ AWS แต่ตอนนี้ได้เพิ่มความสามารถให้รองรับเครื่องฝั่ง Windows ได้แล้วเช่นกัน

ด้วยความสามารถที่เพิ่มขึ้นมานี้ผู้ใช้งานจึงเลือกเก็บข้อมูลของโฮสต์ที่เป็น Windows เข้ามาเพื่อช่วยติดตามปัญหาได้ วิธีการคือคลิกที่ ‘Add Data’ และเลือก Windows โดย SII จะรองรับกับ Windows เซิร์ฟเวอร์ 2012 และ 2016 รวมถึง Windows 10 ด้วย จากนั้นผู้ใช้ต้องเข้าไปที่การตั้งค่าเพื่อเลือกกลุ่ม Metric เพิ่มแหล่งที่มาของ Log และตั้งค่าขั้นตอนอื่นๆ อีกเล็กน้อยก่อนเริ่มใช้งาน ซึ่งตัว Metric ด้านประสิทธิภาพสามารถเลือกได้ดังนี้
  • CPU
  • Physical Disk
  • Network
  • Memory
  • System
  • Process
  • Logical Disk

อย่างไรก็ตามทาง Splunk ได้แนะนำให้เลือกแหล่งที่มาของ Log คือ Internal UF Logs, Application WinEvent, Security WinEvent, System WinEvent, Forwarded Event และ Setup (ตามรูปด้านบน) ผู้สนใจสามารถศึกษาเพิ่มเติมได้ที่นี่

 

ติดต่อ STelligence ได้ทันที


ร่วมพูดคุยแลกเปลี่ยนความคิดเห็น หรือสามารถสอบถามข้อมูลเพิ่มเติมเกี่ยวกับแนวคิด, เทคโนโลยี และเครื่องมือในการทำ Data Analytics, Big Data, Machine Learning และ Business Intelligence (BI) กับทาง STelligence ได้ดังต่อไปนี้

    • เยี่ยมชมเว็บไซต์ STelligence เพื่อศึกษาข้อมูลผลิตภัณฑ์ โซลูชัน และโหลด Software หรือ Whitepaper ต่างๆ ได้ฟรีที่ http://stelligence.com/
    • ติดต่อบริษัท STelligence ได้ที่ sales@stelligence.com
    • ติดต่อฝ่ายขาย โทร 02-024-6661
    • สามารถกด Like เพื่อรับข่าวสารข้อมูลอัพเดต และ Use case ที่น่าสนใจมากมาย: www.facebook.com/stelligence

 

ที่มาและเครดิตรูปภาพ : https://www.splunk.com/blog/2018/07/10/update-to-splunk-insights-for-infrastructure-now-with-windows-support.html

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Cato Networks เปิดตัว Agentic Threat Prevention รับมือกับการโจมตีด้วย AI

บริษัทด้านเครือข่ายและความมั่นคงปลอดภัย Cato Networks ได้เปิดตัว Cato Agentic Threat Prevention ซึ่งเป็นขีดความสามารถที่ใช้เอเจนต์แบบอัตโนมัติในการคาดการณ์เส้นทางที่ผู้โจมตีมีแนวโน้มจะใช้เข้าถึงเครือข่ายของลูกค้า จากนั้นระบบจะสร้างและบังคับใช้มาตรการป้องกันสำหรับสภาพแวดล้อมเฉพาะนั้น ๆ ก่อนที่การโจมตีจะรุดหน้าไปไกลกว่าเดิม

ทำเนียบขาวเชิญกลุ่มบริษัท AI ร่วมรีวิวเฟรมเวิร์กความปลอดภัย AI ใหม่

มีรายงานว่าหน่วยงานด้านความมั่นคงปลอดภัยทางไซเบอร์ประจำทำเนียบขาวได้สรุปโครงร่างของกรอบการทำงานฉบับใหม่ที่เตรียมจะประกาศใช้ ซึ่งจะเปิดโอกาสให้บริษัทผู้พัฒนาปัญญาประดิษฐ์สามารถส่งมอบโมเดลระดับแนวหน้าล่าสุดของตนให้แก่รัฐบาลเพื่อดำเนินการทดสอบได้โดยสมัครใจ ก่อนที่จะมีการเผยแพร่โมเดลดังกล่าวให้แก่ลูกค้าหรือสาธารณชนทั่วไป