2013年12月11日 星期三

[應用案例]Splunk 在e-Travel 的應用

e-Travel SA2005年由100個員工開始到目前,e-Travel SA是歐洲前10大網路旅行社(online travel agencyOTA),其服務範圍涵蓋南歐及東歐共14個國家,而大部分的業務又是來自於俄羅斯(trip.ru)e-Travel SA系列中最多客戶的品牌!目前一共擁有7個不同的品牌,列表如下:
  1. www.trip.ru
  2. www.pamediakopes.gr
  3. www.airtickets24.com
  4. www.fantasticgreece.com
  5. www.avion.ro
  6. www.trip.ua
  7. www.trip.bg
  • 客戶背景說明
e-Travel SA高度倚賴團隊中的IT部門與產品部門,這兩個部門扮演公司營運成功與否的關鍵腳色,IT部門與產品開發部門必須根據線上使用者的經驗和消費習慣進行新產品/服務開發與上架的工作,並不斷地優化消費者的消費使用經驗,藉此提升營運績效。大略來說,這兩個部門最重要的工作有以下兩點:

1. 自動偵錯:
直到2010e-Travel SA還是用人工進行系統除錯以及效能偵測,但系統的效能偵錯是一件需要快速回應的工作,系統開發者必須先連上遠端遙控系統再用UNIX系統工具進行偵錯及效能分析,事實上,同期e-Travel SAIT 團隊有採用其他的系統偵錯工具,但面對e-Travel SA的多種系統以及龐大的資料量,該系統會因為無法負荷而當機,但是系統當機造成的時間差與資訊落差會導致無法全面偵測錯誤,故e-Travel SA團隊並沒有沿用此系統。

2. 營運分析
e-Travel SA針對客戶的購買習慣和偏好進行產品開發和上架,故IT團隊必須了解行銷策略的效益、系統架構的營運績效、消費者經驗反饋、消費者購物行為統計分析、系統平台開發策略等以上五點,在尚未導入Splunk時,IT部門是利用系統的歷史資料進行分析,但無法即時關聯e-Travel SA的線上資料,這樣的作法也會造成預估上的時間與資訊落差。
身為網路旅行社,以上兩點攸關整個集團營運與否,對此,身負重任的IT團隊希望有更好的解決方案可以確保系統的正常運作。
  • Splunk解決方案
Splunk提供e-Travel SA巨量資料即時分析與搜尋的功能除了減少人工作業的時間與人力外,也降低了營運的成本:

1. 節省事件偵錯時間與成本:
根據e-Travel SA提供的數據顯示,在傳統偵測模式之下,進行單一事件偵測IT人員需要花費4小時,故每年平均維運成本高達€124,800歐元,但導入Splunk之後,透過Splunk的巨量資料處理能力可以即時搜尋關聯線上資料並進行log搜尋,大幅降低IT人員手動偵錯的時間,而因為IT的偵錯時間縮短,相對的也將每年平均維運成本高達€124,800歐元降低了90%,目前平均成本為€15,600歐元,下表為e-Travel SA的詳細成本計算:

2. 降低停機修復的時間與成本
導入Splunk之前e-Travel SA每周停機修復時間為4小時,而平均每停機1小時所損失的利潤為€50,000 歐元,估計每年因為固定的停機修復而損失的利潤高達€10,400,000歐元,但導入Splunk之後,因為即時搜尋且偵測事件的能力提高,停機修復的時間可縮短為0.5小時,每年平均損失的利潤降為€1,300,000歐元,導入Splunk之後不僅縮短的停機修復的時間,同時也降低90%因為修復所損失的利潤,下表為相關詳細資訊:
   
3. 全球經銷商經費報銷追蹤分析
身為線上旅行社e-Travel SA必須與全球分銷系統(GDSGlobal Distribution System)合作以擴大服務的範圍和接觸更多的消費者,但在尚未導入Splunk之前,e-Travel SA並沒有追蹤預付款的明細與實際報銷的狀況,因此有許多預付但實際沒有發生的費用並沒有追回,預付款費用報銷的問題在導入Splunk之後才明確知道,e-Travel SA在全球預付的款項平均每個月約有60筆的費用不會發生,平均每筆費用大約€92歐元,平均每年可追回的款項約為€64,032歐元,下表為詳細資訊:

4. 分析消費者習慣打造所需旅遊產品
以前e-Travel SA用傳統的方式進行產品開發和使用者經驗優化,通常產品經理江開發出的商品進行上架測試使用者的反應,再決定產品的去留,雖然這種方式可以最直接知道消費者的喜好,但非常冒險也花時間,幸而在導入Splunk之後,Splunk可以分析歷史資料以及連結線上資料進行消費者偏好分析,對比以往直接測試的方式,Splunk的分析可以節省時間可達到按照消費者行為及偏好設計產品的用意,可降低產品銷售不如預期的風險。

5. 提升訪客轉換率
對電子商務網站來說,轉換率的提升可以有效提升網站的營收及利潤,e-Travel SA也不例外,透過Splunk可以即時監測消費地的購物路徑,也可了解消費者在購物的哪個階段停止交易跳出網頁,藉著這樣的log監控可以更了解消費者的喜好,調整旅遊產品或是優化整體的交易步驟及流程,而這樣的偵測確實有效地提升每位消費者進入網站所帶來的利潤。
  • 導入後效益分析說明

網路旅行社的市場隨著IT技術的發展而迅速擴張,在競爭激烈的網路旅行市場中,提出誘人的人旅遊方案和改善消費者消費經驗是提升業績的不二法門,Splunke-Travel SA從兩方面進行開源、節流:

1. 進行產品預測增加市場競爭力:e-Travel SA透過Splunk處理歷年來訂單資料及結合線上資料即時處理,針對消費者的偏好提出新產品企劃建議,並追蹤消費者購物路徑分析流失客戶的特徵,提出消費者購物路徑的優化建議。

2. 歷史資料分析降低系統為運成本:分析歷年來的log資料,可自動偵測系統錯誤降低原本傳統人工偵測所耗費的時間與修費時間,將系統維運成本降低90%以上,另外預付給全球經銷的預付費用也可明確追蹤,降低呆帳比例。


e-Travel SA藉著Splunk對外獲取消費者洞察、對內可以進行系統稽核以及核對預付款項,不但大幅提升e-Travel SA的競爭力也讓e-Travel SA的電子商務系統更加穩定。

Splunke-Travel SA進行系統營運偵測及消費者洞察,證明了Splunk可透過log即時協助服務業調整產品內容並獲得消費者反饋進而優化使用者經驗!為e-Travel SA在競爭激烈的旅遊服務業中提升品牌競爭力。

2013年12月2日 星期一

[好康消息]Splunk新手小學堂-12/13 Splunk新手小學堂:Unix系統效能與運行分析

Splunk 提供許多現成的 Apps,不需要再經歷曠日廢時的開發階段,讓使用者能夠快速的使用與上手,提供企業使用資料做分析與應用時經濟快速的選擇。

Splunk
*nix Apps 套件為 Linux Unix 管理上
提供預設的資料輸入、檢索、報告、警報和儀表板功能。
現在,您可以從 Splunk 監控、管理和故障排除 *nix 作業系統。
利用 Script 的輸入來收集 CPU、硬碟、I/ O、儲存空間、日誌、設定檔和帳號資料。
透過該 Apps 進入 Splunk 的使用是一件輕而易舉的事。

本堂《Splunk 新手小學堂》帶您體驗如何利用 Splunk Apps,快速的處理大量的數據資料,將大量數據轉化成有商業價值的資料。
  • 上課時間:2013/12/13 14:00~16:30
  • 上課地點:台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年11月14日 星期四

[好康消息]Splunk新手小學堂-Windows 資安稽核

系統管理者總是希望能夠充分掌握系統運行與使用者活動的情形,究竟有沒有辦法做到? 資安管理人員希望要有資安稽核報表,究竟哪些才算是稽核報表?系統管理與資安稽核,有沒有可能共生共存,一兼二顧?

Splunk 提供了許多 Apps ,可以讓 Splunk 擴充功能,衍生新特性扮演不同角色,滿足各種領域管理人員的需求。那麼在 Windows 資安稽核這個領域,Splunk 應該如何發揮功能,有效協助 Windows 系統管理員與資安稽核人員雙方充分利用?又應該要下載安裝什麼 Apps 才能夠快速達成這個目的?

本堂《 Splunk 新手小學堂》帶您體驗如何利用 Splunk 與既有的 Apps ,透過 Apps 內建的功能與報表客製,快速打造一個 Windows 資安稽核的系統,您想要稽核的系統資訊一覽無遺。

  • 上課時間:2013/11/26 14:00~16:30
  • 上課地點:台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年11月10日 星期日

Splunk參加精誠璀璨年代音樂會

因為11/8(五)台北時間精誠資訊與Splunk宣布SBOX正式Luanch, Splunk CEO-Godfrey SullivanSplunk COO- Tom SchordorfSplunk亞太區總裁-Robert Lau, Splunk 亞太區通路總監-Stephen Mak, Splunk 台灣分公司總經理-林岳樺等人,都到現場支持與各位分享這個喜訊!

當天稍晚,從美國遠道而來的貴賓們也參加了精誠資訊舉辦的精誠璀璨年代音樂會,甚至還上台高歌一曲呢!

2013年11月4日 星期一

Splunk tag:splunk> take the sh out of IT.

相信有來參加過Splunk活動的朋友一定都有拿過Splunk T,Splunk 胸前的標語絕對是深入你我的心,IT界的每位宅宅(誤)每位辛苦的工程師,你們心中有沒有每次遇到de不掉的bug,或是不停loop,就想要飆出來的那一句......?

貼心的Splunk都幫大家想好了喔!除了下面這件splunk> take the sh out of IT,



還有這件splunk>search WTF | report FTW | alert WFH,



和這件splunk>Finding your faults, just like mom.



事實上,Splunk總共有23種T-shirt,每件身上都有一句經典標語,趕快看看你拿到的T-shirt是哪一個標語?

小編在這裡率先跟大家分享,我拿到的是這件splunk>Because ninjas are too busy



事不疑遲,回家快點把自己的splunk T標語留言在我們部落格吧!

2013年10月29日 星期二

[應用技巧]全方位網頁分析軟體Splunk

網頁分析已經是企業執行精準行銷最重要的一環工作了,而我們也很常有使用者問我們既然Splunk是一個智慧營運平台,是不是有甚麼操作方式或技巧直接進行網頁的tracking,再將資料加以分析呢?如此一來,資料除了可以省去不必分段運作的麻煩之外也可避免把重要資料交給第三方單位進行分析而有資料外洩的疑慮,接下來我們針對了自行利用Splunk進行客戶分析列了幾個重點,也會在以下的章節教各位朋友怎麼埋code,進行tracking!\自行追蹤分析的四大好處:
  1. 防止重要的原始資料被提供分析服務第三方單位再利用
  2. 可按照需求自由,有彈性且免費的存取所蒐集到原始資料
  3. 可自行客製化並無限制的追蹤客戶行為:無蒐集範圍的限制,無蒐集面向的限制,可全方位追蹤客戶行為
  4. 可將追蹤的資料與既有的客戶資料(如:客戶基本資料,訂單資料等)進行關聯(Correlate)

2013年10月23日 星期三

[Splunk 新手小學堂] 11/7 WAF新日誌分析

Web應用防火牆(Web Application Firewall, WAF)是近年新竄起的資安產品,針對Web提供資安的保障以及規則的落實,因為是新興產品類型,因此多半提供自行定義的日誌格式。
市面上的WAF產品這麼多,日誌格式也是百百種,Splunk可以支援嗎?如果拿到一份新的WAF日誌要進行分析,又應該如何開始分析? 如果企業使用的產品較為冷門或缺乏支援,有沒有可能自力救濟,一樣納入Splunk之中?

Splunk 對於資料的特殊處理方式,讓「收集日誌」與「分析日誌」這件事情變得簡單!當面對一份陌生的日誌格式時,Splunk應該如何開始收集?Splunk應該如何定義新的資料欄位讓其中的資料可以被識別並且被利用?

本堂《Splunk 新手小學堂》帶您體驗如何利用 Splunk 與內建的欄位定義功能,將陌生的日誌轉換成有意義的欄位,再透過搜尋報表客製,完成資料的分析與呈現,為您的特殊日誌設計一個實用的分析儀表板。

  • 課程時間 : 2013/11/7  14:00~16:30 
  • 課程地點 : 台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年10月22日 星期二

[應用技巧]用Splunk和Hunk搜尋圖片

Hunk 的預先處理功能(The Preprocessor)把Splunk 6的技術推入更高的層次,因為Hunk居於Hadoop’s MapReduce的頂層,所以Hunk可以預先處理框架,基本上你可以用任何資料,用純文字寫一段code,然後搜尋看看這個資料被存在哪裡?
以下是這個功能的小Demo,你可以挑一個你想要的顏色,然後找找看跟這個顏色符合的照片,他的搜尋功能像是個樣子!



Splunk 6搜尋圖片時進行預先處理,因此不需要圖片索引沒有索引的成本,若要搜尋儲存在HDFS (Hadoop Distributed File System)上的圖片,最方便的做法是先預先將圖片的顏色和分布進行描述,最後Splunk會將搜尋的結果依照與指令的相關度排序傳回.
圖片搜尋的方法有以下三種:
  1. 用預先處理(The Preprocessor)
  2. Splunk 搜尋
  3. 透過Splunk 6 UI

2013年10月18日 星期五

[應用技巧] 利用簡單XML語法呈現客製化月曆報表

利用簡單的XML語法呈現客製化月曆報表,是因為當初想要了解每個月分特殊使用者每天登入的狀況與頻率,所以才有這樣的想法,原先已經可以SPL的搜尋語法來了解特殊使用者的登入狀況,但當初還沒有客製化的圖表顯示相關的結果,所以這次Splunk 6 就把相關功能上線服務囉!


搜尋功能
其實要做到這樣的搜尋隊Splunk來說是非常容易的,比較困難的部分是要把搜尋的事件結果用日期排序以圖表顯示出來

2013年10月15日 星期二

[Splunk 新手小學堂] 10/29電子商務網站使用者分析

電子商務網站的獲利模式已在全球各地全面引爆,大如Amazon書店到個人經營的購物網站都在爭食這塊大餅,但網站的使用者行為猶如一個黑色的箱子,很難探尋黑盒子的內容物,發送大量的廣告信件已經是電子商務網站過時且沒有效率的招數了。

如何精準行銷你的網站與商品、創造訂單才是獲利的關鍵!網站訪客來來去去,有些在站內四下穿梭,有些機器人拿了資訊就走,那麼從網站日誌中,究竟可以從中間看到些什麼關鍵資訊?
本堂《Splunk 新手小學堂》能夠讓網站管理者們獲得有價值的資訊。

技術人員關心的是回應速度與資訊正確。
企劃人員關心的是點擊率與留駐時間。
客服人員關心的是用戶經驗與查詢紀錄。
營運人員關心的是轉化率與購物交易。
老闆,關心的是他能從網站中賺到多少利潤。


從同一份網站日誌檔案,分析出不同面相和維度的結果,邀請您一同體驗「從難懂的流量日誌,挖掘網站價值」。
  • 課程時間 : 2013/10/29  14:00~16:30 
  • 課程地點 : 台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年10月7日 星期一

Splunk 吉祥物- The Pwny Buttercup

相信有參加.conf 2013或沒參加.conf 2013只有看到照片分享的朋友都發現了,Splunk .conf 2013的會場中有一隻小馬,這隻小馬是Splunk的吉祥物,她叫Buttercup!但……為什麼Splunk的吉祥物是一隻小馬,不是小豬,不是小熊,不是小獅子呢?

說到Buttercup,就要把時間回溯到2006年年中的時候,當時Splunk已經有許多案子正在進行,因為我們希望可以在更多的平台上面執行Splunk所以同時也有許多的待處理的程式要寫,我們急需可以全職處理這些程式的工程師,

2013年10月1日 星期二

Splunk 6 Enterprise 正式發表!

目前Splunk正在Las Vegas舉辦一年一度的年度盛會-Splunk .conf 2013,在會場公開宣布令人驚艷的 Splunk 6 Enterprise 已經正式發表並且已經開放下載,各位可以到 http://www.splunk.com/ 下載體驗喔!

Splunk .conf 2013現場盛況

2013年9月30日 星期一

活動快訊:Splunk 參加Dell Enterprise Forum Taiwan

不知道大家還記不記得上周在TICC Splunk參加微軟Tech Day 的活動,這周我們又有活動了喔!本周五(10/4)在TICC 精誠資訊Splunk團隊將會在Dell Enterprise Forum Taiwan再次與大家見面喔!本次活動展出由精誠資訊研發的SBOX appliance!除此之外我們也在攤位上舉辦按讚送贈品的活動!請各位朋友過來看看我們喔!

活動詳細資訊:
  • 日期:2013年10月4日(星期五)
  • 時間:09:00 ~ 17:10
  • 地點:台北國際會議中心(台北市信義區信義路五段1號)
  • 攤位編號:1號
上週Tech Day 攤位盛況

2013年9月26日 星期四

[Splunk新手小學堂]10/8 Windows 系統運行與效能分析

IT人員面對大量的Windows日誌管理,更需要思考在簡化工作流程的過程中同時提升效率,當系統發生異常時,往往陷入問題查找的迷失。

Splunk平台上的Windows Management App提供各種相關系統運行的即時狀態,例如CPU使用率、記憶體使用分配百分比、網路傳收資料的速率等;以及效能事件分析,如登入的使用者、Windows更新狀態等。

當管理的系統規模越大、數量越多,系統的關聯性也就越高,IT 人員想找出問題的癥結,需要的不只個人的知識與經驗,而是高效率的工具來協助。

本堂《Splunk 新手小學堂》邀請您一同體驗,如何導入資料、安裝Apps、運用Splunk查找問題、建立專屬儀表版。

  • 課程時間 : 2013/10/8  14:00~16:30 
  • 課程地點 : 台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年9月17日 星期二

[Splunk新手小學堂]9/27新手小學堂Web事件資安分析

身為企業網站管理者,或是營運中的線上購物網站
當網站出現異常狀況時,所承受有形與無形的損失通常難以估計。
這時有沒有合適的日誌分析工具能讓快速的發現、找出問題?
您又是不是常遇到無法調閱異質複數設備日誌?將數據圖像化又很曠日廢時?
本堂《Splunk 新手小學堂-Web資安事件分析》將帶領您學習如何使用Splunk匯入網站日誌,如何使用Splunk統計分析,產生數據圖表,並製作出自行設計之儀表板讓您輕鬆一覽網站日誌所產生之報表畫面。讓您的網站日常營運更穩定順暢。

  • 課程時間 : 2013/9/27  14:00~16:30 
  • 課程地點 : 台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年9月16日 星期一

[Splunk Videos] Splunk App for Vmware

Splunk的官方Splunk App影片都在Splunk Youtube 頻道,放在頻道首頁的
Splunk Amazing Stories我們在5月份已經分享過了,今天要跟各位朋友分享的是Splunk App for Vmware (Youtube影片).

影片內容大致講述,虛擬環境可以為企業省下可觀的成本和時間,但也會為企業的IT環境帶來新的問題,和實體環境相同,虛擬環境也必須與使用者和虛擬伺服器連接並留下log,這樣在系統出現異常時才能有跡可循,面對巨量資料亦是如此,目前虛擬環境可多工進行許多工作也接受各式各樣的資料log,要如何一一留下這些資料來源的log?

以上問題Splunk有解!Splunk App for Vmware(官網介紹)

無論您的環境如何(虛擬或實體),Splunk都可以儲存所有資料,包含IT環境營運資料,應用程式資料,使用者log等,留住這些log,Splunk就可以利用本身巨量資料處理能力進行資料分析,即時搜尋,產出可視化報表等工作,滿足工作上的業務需求!如果想要更詳細了解,可以直接觀看以下的影片喔!

2013年9月12日 星期四

[Splunk App 介紹] Splunk IP Reputation Version 0.7

Splunk  IP Reputation Version 0.7,能夠將 IP (例如Firewall, Proxy, 以及 DNS, E-Mail, Web 這些網路服務上的來源 IP) 與 Honeynet Project 收集的 IP 黑名單資料庫做比對,這樣就可以知道遠端的IP 究竟是乾淨的正常使用者還是惡名昭彰的「有心人士」囉!


2013年9月5日 星期四

[Splunk 應用技巧] Splunk Weblog Add-on

Splunk於加州時間9/4釋出Splunk Weblog Add-on App。事實上Splunk在2011年的時候就發表了Splunk Web Intelligence beta版經過1年多的上面服務Splunk Web Intelligence beta版下載次數為7,500次,Splunk也從Web Intelligence beta了解更多客戶的需求,因此Splunk決定將Web Intelligence beta往上晉級為Weblog Add-on,從今天開始Weblog Add-on將繼續提供大家更完整的Web分析功能以下是功能更強大的Weblog Add-on 的兩個特性.
  1. Field Extraction: 可以簡單的mapping Apache 和 IIS的Weblog,無論是標準的資料格式或是客製化的資料格式建立或mapping不需額外寫code就可以輕鬆完成.
  2. Event-Type Library: 將Web Intelligence beta版 1.0內的資料轉成資料庫,讓原本Web Intelligence的使用者可以更靈活運用行銷資料.

2013年9月2日 星期一

活動快訊: 9/11 Splunk Live 台北場(採預先報名制)

一年一度由Splunk原廠辦理的Splunk Live將於 9月11日台北喜來登飯辦理, 精誠資訊Splunk 團隊在當天下午有一個Session將會跟各位朋友介紹 Splunk 在數位行銷智慧上的解決方案喔~除了有精采的演講之外精誠資訊Splunk團隊當天也有攤位展示專為 Splunk 打造,隨插即用超easy的 SBOX appliance,歡迎各位朋友來我們攤位逛逛,現場也有 Splunk重度且資深的使用者和資料科學家等專業人士在現場,各位朋友在Splunk的使用有任何疑問也歡迎過來一起來聊聊!

要參加Session聽課的朋友,記得點選以下進行報名喔~



2013年8月27日 星期二

[Splunk新手小學堂]9/13新手小學堂-Unix 系統效能與運行分析

Splunk 提供許多現成的 Apps,不需要再經歷曠日廢時的開發階段,讓使用者能夠快速的使用與上手,提供企業使用資料做分析與應用時經濟快速的選擇。

Splunk 「*nix」 Apps 套件為 Linux 和 Unix 管理上
提供預設的資料輸入、檢索、報告、警報和儀表板功能。
現在,您可以從 Splunk 監控、管理和故障排除 *nix 作業系統。
利用 Script 的輸入來收集 CPU、硬碟、I/ O、儲存空間、日誌、設定檔和帳號資料。
透過該 Apps 進入 Splunk 的使用是一件輕而易舉的事。

2013年8月25日 星期日

[Splunk 影片] Splunk 與物聯網應用

過去已經聽到一些實際的應用案例,例如分析大樓電梯狀態與用量、與心律監測設備整合、分析飛機航班準確率以及跑道軌跡等,現在有個完整的影片介紹 Splunk 在物聯網上的應用。



2013年8月19日 星期一

[Splunk 應用技巧] 全新的 Splunk Apps 網站上線囉!

原來的 splunkbase 網站同時提供 Apps 以及 Answers 兩項服務,但是在操作上容易混淆,現在 Splunk 把使用日益頻繁的 Splunk Apps 獨立出來,同時改版讓介面可以包容更多的資訊,例如將操作說明與 App 說明分離。


2013年8月14日 星期三

活動快訊:巨量資料淬鍊術,找出觸發交易DNA

各位Splunk User 您好,在今年5月我們曾經辦過一場手機App深度行為分析研討會,因為題目和講師都太精彩了,才剛開始報名就爆滿啦,導致很多客戶沒有參加到那場研討會,所以我們決定在8/23再度舉辦巨量資料淬鍊術,找出觸發交易DNA研討會,會同時帶到電子商務網站最需要的精準行銷,與現行最夯的行銷工具手機APP的分析,歡迎大家一起來參加喔。

2013年8月11日 星期日

[Splunk新手小學堂]8/27的新手小學堂- Windows 資安稽核

系統管理者總是希望能夠充分掌握系統運行與使用者活動的情形,究竟有沒有辦法做到? 資安管理人員希望要有資安稽核報表,究竟哪些才算是稽核報表?系統管理與資安稽核,有沒有可能共生共存,一兼二顧?
Splunk 提供了許多 Apps ,可以讓 Splunk 擴充功能,衍生新特性扮演不同角色,滿足各種領域管理人員的需求。那麼在 Windows 資安稽核這個領域,Splunk 應該如何發揮功能,有效協助 Windows 系統管理員與資安稽核人員雙方充分利用?又應該要下載安裝什麼 Apps 才能夠快速達成這個目的?

2013年8月6日 星期二

Splunk活動快訊: 巨量資料淬鍊術,找出觸發交易DNA

在媒體爆炸的時代,消費者以不同的面目跨平台進行商業交易,機器語言資料也正快速地累積,但面對這些記錄所有消費者行為的機器語言,您手邊的分析工具可以精準為您洞察出消費者的DNA?還是您正面臨以下這些困擾呢?

l   每天的交易,行銷,消費者行為log資料落落長,不但無處放,也不知道該怎麼處理?
l   可以分析的資料一大堆,手上卻沒有給力的分析工具?
l   所有的行銷需求需要透過IT人員協助分析,既不即時也缺乏洞見?
l   行銷策略分層分級,但卻不知道誰才是目標客群?
l   目標客群只是一群模糊的群眾,連促銷Coupon都不知道寄給誰?

以數位媒體建構出的消費市場有別於傳統市場的單一,面對包羅萬象的巨量資料想要Machine Data In ,Customer Insight Out,有效且夠力的分析工具才是唯一的解答,精誠資訊巨量資料解決方案除了提供彈性且即時的行銷洞察之外,也可以解決行銷部門用日誌分析工具執行精準行銷的窘境。

巨量資料分析已經是市場發展的趨勢,精誠資訊看準了市場商機率先投入巨量資料市場經營,我們在巨量資料的默默耕耘時至今日也小有成就,期望藉著8/23() 巨量資料淬鍊術-找出觸發交易DNA的半日研討會與您分享多年的經驗,敬邀各界共同參與並親臨現場進行產業交流!


[活動採事先報名制,名額有限儘快報名!報名請按此]
  • 時間:2013年8月23日(五)
  • 地點:精誠資訊 (台北市內湖區瑞光路3181樓會議室)

2013年8月4日 星期日

[Splunk 應用技巧] Predict App 操作教學

https://www.youtube.com/watch?v=ROvaqJigNFg

這是一部簡短的教學影片。 Predict App 是 Splunk 的Chief Mind 開發出來的一個 App ,可以經由歷史資料學習的方式來預測資料不足的內容,例如從名字推斷其性別,或是從使用者評論中推斷正面評價或負面評價。

更多 Predict App 詳情在此:http://splunk-base.splunk.com/apps/68776/splunk-predict-app

如果對社群網站以及語意分析有興趣,還可以試用作者的另外一個作品 Sentiment Analysis:
http://splunk-base.splunk.com/apps/57214/sentiment-analysis

Sentiment Analysis 是針對社群媒體(如 Twitter)上的語意分析來判斷使用者對某件事情的正負評價。

2013年7月29日 星期一

電子商務網站的獲利模式已在全球各地全面引爆, 大如Amazon書店到個人經營的購物網站都在爭食這塊大餅,但網站的使用者行為猶如一個黑色的箱子,很難探尋黑盒子的內容物,發送大量的廣告信件已經是電子商務網站過時且沒有效率的招數了。
如何精準的行銷你的網站與商品、創造訂單才是獲利的關鍵!網站訪客來來去去,有些在站內四下穿梭,有些機器人拿了資訊就走,那麼從網站日誌中,究竟可以從中間看到些什麼關鍵資訊?
本堂《Splunk 新手小學堂》能夠讓網站管理者們獲得有價值的資訊。
技術人員關心的是回應速度與資訊正確。
企劃人員關心的是點擊率與留駐時間。
客服人員關心的是用戶經驗與查詢紀錄。
營運人員關心的是轉化率與購物交易。
老闆,關心的是他能從網站中賺到多少利潤。
從同一份網站日誌檔案,分析出不同面相和維度的結果,邀請您一同體驗「從難懂的流量日誌,挖掘網站價值」。

  • 課程時間 : 2013/8/9 14:00~16:30
  • 課程地點 : 台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年7月25日 星期四

[Splunk 應用案例] 巴克萊銀行採用機器資料索引技術滿足法規遵循需求

資安以及法規遵循應用本就是常見的 Splunk 應用,而巴克萊銀行最終選用 Splunk 的經歷也相當常見(Barclays indexes machine data to meet complex regulation),傳統 SIEM 在易用性與複雜度上遭遇瓶頸,應用領域與客製彈性也相當受限。巴克萊銀行採用 Splunk 來應對法規遵循(Compliance)要求,稽核報表與即時告警並不僅是資安相關而已,還可以包括用於詐欺與異常交易行為的快速回應。

而 Splunk 多樣而彈性的應用也提昇了投資效益,不僅降低了企業的學習曲線,也能夠讓 Splunk 解決不同領域的不同問題。



2013年7月22日 星期一

Splunk推薦-【WIRED特刊】你不能不知的最夯人才「資料科學家」- 他們是從資料庫中挖掘21世紀文藝復興的奇才!

在資訊爆炸的網路時代,消費者可透過不同的平台進行商業交易,多結構化巨量資料也正快速地累積,巨量資料成長已是不可逆的趨勢,WIRED雜誌將一群專門與Big Data為伍的人才稱作「資料科學家」-認為他們是從資料庫中挖掘21世紀文藝復興的奇才!

以數位媒體建構出的消費市場有別於傳統市場的單一性,Big Data隱含的資料包羅萬象,精誠資訊擁有完整的 資料科學家 團隊編制,其中包含統計學家、廣告與行銷專家、用戶經驗專家、資安分析師、物聯網專家、程式設計師、系統分析師等,如此才能善加利用 Splunk 與其他各種工具從巨量資料中提煉價值,解讀隱藏在資料背後的意涵,從而協助客戶從中獲利。

Splunk 是 Big Data 時代的絕世神兵,而精誠資訊則擁有全台灣唯一能將這把絕世神兵發揮得淋漓盡致的團隊,有了這樣的靈魂, Splunk 才能為客戶帶來最大的效益。



2013年7月18日 星期四

[Splunk 應用技巧] Splunk App for Enterprise Security and PCI Compliance Correlation Search Drill-downs

Splunk App for Enterprise Security (ES) and PCI Compliance (PCI) 是 Splunk 兩個資安上的重量級應用,也是 Splunk 少數的收費 Apps ,裡面大量使用了 Splunk 的 關連搜尋(Correlation Searches) 與 深入搜尋(Drill-down searches) 兩項技術。

關連搜尋技術如同傳統 SIEM 的技術一般,能夠把不同類型的事件串連,這裡就不多說。而 Drill-down 充分發揮了 Splunk 的搜尋能力,讓 Splunk 的搜尋結果變成可以操作的互動式介面,讓使用者可以直覺的深入搜尋數字背後的相關事件。就是眾多像這樣的 Splunk 技術與能力,讓 Splunk + ES 可以在今年的 Gartner MQ SIEM 項目進入領導者象限。

以下是 Drill-down 的幾個簡單應用:
1. 看到柱狀圖中特定時間內的事件量出現峰值,就可以點進去看到底是哪些 Event。
2. 登入失敗次數前十大的使用者,點 User ID 就可以看到這個 User 的登入失敗紀錄。
3. 發現 proxy log 中連往特定網站的紀錄異常大量,點一下 URL 就可以看到哪些內部 IP ,點 IP 就可以看到同時段所有相同來源 IP 的 Events,再去點防毒的紀錄尋找最近有無中毒紀錄....

而且 Drill-down 還可以串連,因此 A->B->C->D 並不是不可能的,另外還可以連到外部資源,例如從 Web Access Log 中點 ProductID 可以實際連到網頁上的商品頁面,帥吧!


http://www.function1.com/2013/07/splunk-app-for-enterprise-security-and-pci-compliance-correlation-search-drill-downs/

2013年7月15日 星期一

[Splunk 應用技巧] Controlling the IIS Source Type

過去由於 IIS 不同版本會有不同的日誌格式,加上又可以自行調整記錄的欄位,因此 Splunk 在收 IIS Logs 時能夠識別 IIS ,但是 SourceType 會出現 "iis-1", "iis-2" 等多種 source type ,最近資安公司 Hurricane Labs 就整理了一篇 blog ,說明他們如何處理與整理這些多變的 IIS logs ,並且讓 Splunk 乖乖的把 IIS Logs 吞進去,然後用簡單而一致的方式使用這些 Logs ....

2013年7月10日 星期三

[Splunk新手小學堂]7/26的新手小學堂-WAF 新日誌分析

Web應用防火牆(Web Application Firewall, WAF)是近年新竄起的資安產品,針對Web提供資安的保障以及規則的落實,因為是新興產品類型,因此多半提供自行定義的日誌格式。
市面上的WAF產品這麼多,日誌格式也是百百種,Splunk可以支援嗎?如果拿到一份新的WAF日誌要進行分析,又應該如何開始分析? 如果企業使用的產品較為冷門或缺乏支援,有沒有可能自力救濟,一樣納入Splunk之中?

Splunk 對於資料的特殊處理方式,讓「收集日誌」與「分析日誌」這件事情變得簡單!當面對一份陌生的日誌格式時,Splunk應該如何開始收集?Splunk應該如何定義新的資料欄位讓其中的資料可以被識別並且被利用?

本堂《Splunk 新手小學堂》帶您體驗如何利用 Splunk 與內建的欄位定義功能,將陌生的日誌轉換成有意義的欄位,再透過搜尋報表客製,完成資料的分析與呈現,為您的特殊日誌設計一個實用的分析儀表板。

  • 課程時間 : 2013/7/26 14:00~16:30
  • 課程地點 : 台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年7月9日 星期二

[物聯網應用] Splunk 協助 iRhythm 收集與分析心律監測設備的資料

[物聯網應用] Splunk 協助 iRhythm 收集與分析心律監測設備的資料

iRhythm 是專門生產製造心律監測設備與遠端醫療照護設備的廠商,Splunk 協助 iRhythm 來收集與分析遠距醫療照護設備傳回來的資料,來看看 The Wall Street Journal 的報導吧!

http://www.splunk.com/web_assets/pdfs/WSJ_Heart_Monitor_Maker_Says_Nothing_Beats_Big_Data.pdf

2013年7月7日 星期日

精誠資訊Splunk資料科學家

未來學家提姆‧歐萊禮體認,資料科學將成為任何產業的新基礎領域,它就是未來的貨幣,「我們現在才處於資料經濟的成形初期而已。」

精誠資訊擁有完整的資料科學家團隊編制,其中包含統計學家、廣告與行銷專家、用戶經驗專家、資安分析師、物聯網專家、程式設計師、系統分析師等,如此才能善加利用 Splunk 與其他各種工具從巨量資料中提煉價值,解讀隱藏在資料背後的意涵,從而協助客戶從中獲利。

Splunk 是 Big Data 時代的絕世神兵,而精誠資訊則擁有全台灣唯一能將這把絕世神兵發揮得淋漓盡致的團隊,有了這樣的靈魂, Splunk 才能為客戶帶來最大的效益。

http://wired.tw/2013/04/12/bdma_1_5_the_exabyte_revolution_2/index.html

2013年7月3日 星期三

[Splunk App] Command Modular Input

Splunk 又多了一個很有用的 Modular Input 叫做 Command Modular Input ,可以直接接收指令執行的結果(STDOUT)。

http://splunk-base.splunk.com/apps/92389/command-modular-input

這個 App 有用的地方在哪裡?在於當你需要執行特定指令以取得輸出結果,不需要再撰寫 script 完成,例如想要收集 Linux 上的 processes ,以往需要撰寫 script 呼叫 ps -ax 來完成,現在直接設定在 Command Modular Input 就可以了。

2013年6月30日 星期日

[產品新訊]-傳說中的 Hadoop 版 Splunk,Splunk Hunk 出現囉!

要如何搜尋、分析、處理、呈現已經存在 Hadoop 內的資料?不需要再撰寫程式丟給 Map Reduce 去跑,不需要再自己開發圖表呈現,使用 Splunk Hunk 就能做到,操作方式與 Splunk 完全相同,讓 Hadoop 的導入即刻就能帶來價值與效益,而不是六個月以上的學習門檻。

  • Splunk的虛擬化索引 - 可跨越多個Hadoop進行巨量資料探索,分析和可視化資料,流暢的資料運用就好像資料是存在Splunk中
  • 易於部署及快速分析 - 直接使用Hunk,不需重新開發程式移動資料或介接程式,不需其他動作即可立即開始探索數據
  • 可與Hadoop中的數據進行互動分析 - 巨量資料(TB或PB)深入分析,圖案檢測並關聯數據發現趨勢

2013年6月25日 星期二

[好康消息]Splunk新手小學堂-Windows系統運行與效能分析

IT人員面對大量的Windows日誌管理,更需要思考在簡化工作流程的過程中同時提升效率,當系統發生異常時,往往陷入問題查找的迷失。
Splunk平台上的Windows Management App提供各種相關系統運行的即時狀態,例如CPU使用率、記憶體使用分配百分比、網路傳收資料的速率等;以及效能事件分析,如登入的使用者、Windows更新狀態等。
當管理的系統規模越大、數量越多,系統的關聯性也就越高,IT 人員想找出問題的癥結,需要的不只個人的知識與經驗,而是高效率的工具來協助。
本堂《Splunk 新手小學堂》邀請您一同體驗,如何導入資料、安裝Apps、運用Splunk查找問題、建立專屬儀表版。
  • 上課時間:2013/7/4 14:00~16:30
  • 上課地點:台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年6月23日 星期日

[應用技巧] 如何利用 Splunk 來分析社群網站的活動?

想要精準行銷、想要精確掌握使用者行為,社群網站是很好的來源,但是 Splunk 該如何取得這些資訊並開始分析?

眾多社群網站普遍都有開放 REST API 方便與第三方系統整合,這就成了一個很好的切入點, Splunk 最近的一篇 blog 就在介紹如何透過 REST API 取得社群網站的資料並匯入 Splunk 進行分析:

http://blogs.splunk.com/2013/06/18/getting-data-from-your-rest-apis-into-splunk/

其實一點也不難,靠的是最近放出來的這個 REST API Modular Input:

http://splunk-base.splunk.com/apps/90843/rest-api-modular-input

只要先去社群網站申請一個開發者帳號,取得存取 REST API 的權限,然後安裝完 REST API Modular Input 以後再照著 blog 的介紹設定,就可以把資料收進 Splunk 並且開始分析囉~

不知道誰能夠用 Splunk 實作出六度分離理論?有的話也歡迎讓我們知道喔!

2013年6月17日 星期一

[技巧活用] 替預設畫面改頭換面 訂製自己專屬Splunk使用介面

這篇http://www.netadmin.com.tw/article_content.aspx?sn=1203050002去年刊載在網管人的舊文章,教大家利用瀏覽器工具找到對應的 Splunk 程式碼與圖檔,然後進行修改,其實這方法比較像是一種hack,對一般人也有一點點難度。
Splunk 官方文件有提供相對應的解決方法喔!


利用這些方法,可以把 Splunk 徹底的改頭換面,從登入頁到裡面的View,都可以依照自己喜好定製。雖然還是不簡單,但是總算有個開始了。

2013年6月12日 星期三

[技巧活用]Splunk如何比較兩個不同的時間區間

想要比較同一事件不同時間區間的表現該如何操作?這其實是Splunk User常見問題,要把兩個不同時間區間放在一起比較,通常是折線圖或區域圖。平常的分析工作中這類應用需求屢見不鮮,例如這個月跟上個月的來客數比較,或是本週與上週的防火牆阻擋數量等,不勝枚舉。

這篇 Splunk 的部落格文章就詳細說明了在 Splunk 中如何達成這個目的。



如果您還是不會做需要我們的幫忙,歡迎聯絡我們喔!


2013年6月9日 星期日

[好康消息]Exploring Splunk 中文版電子書開放下載

Splunk之前出了一本名為「Exploring Splunk」的書,不但有實體書在Amazon販售,也在網路上提供多種格式的電子書免費下載,現在出繁體中文版了!

燒燙燙的繁體中文版「探索 Splunk」電子書請是想要進入 Splunk 世界的朋友千萬不能錯過的入門書!



2013年6月6日 星期四

[好康消息]Splunk新手小學堂-Unix系統效能與運行分析

Splunk 提供許多現成的 Apps,不需要再經歷曠日廢時的開發階段,讓使用者能夠快速的使用與上手,提供企業使用資料做分析與應用時經濟快速的選擇。

Splunk 「*nix」 Apps 套件為 Linux 和 Unix 管理上
提供預設的資料輸入、檢索、報告、警報和儀表板功能。
現在,您可以從 Splunk 監控、管理和故障排除 *nix 作業系統。
利用 Script 的輸入來收集 CPU、硬碟、I/ O、儲存空間、日誌、設定檔和帳號資料。
透過該 Apps 進入 Splunk 的使用是一件輕而易舉的事。

本堂《Splunk 新手小學堂》帶您體驗如何利用 Splunk Apps,快速的處理大量的數據資料,將大量數據轉化成有商業價值的資料。

  • 2013/6/21 14:00~16:30
  • 台北恆逸教育訓練中心(台北市復興北路99號 14樓)

2013年6月3日 星期一

[應用技巧] Splunk Simple XML Form Cheat Sheet

Splunk 有一個類似產品都缺乏的特殊優勢,就是可以訂製搜尋表單(Form Search),有了這項功能,我們可以打造一個限定輸入條件的搜尋功能,或是以下拉選單來設定過濾條件,例如設定一個欄位輸入使用者ID,一個下拉選單設定商品類別,我們就可以打造一個給客服人員使用的快速查詢系統。

但是 Splunk 的 Dashboard 編輯功能並沒有內建這項功能的編輯器,因此 Dashboard 設計師必須自行編輯 Dashboard 的 XML 設定檔才能實作出此功能。

現在有了 Splunk 高手為這項功能撰寫了一份名為 Splunk Simple XML Form Cheat Sheet 的快查文件,裡面簡單明快的介紹了 Form Search 的各種功能與屬性,以及許多範例code,讓 Dashboard 設計師可以快速組合出自己想要的功能,實作出好用的 Form Search 。

有興趣的快下載來看看吧,下載網址:
http://blogs.splunk.com/wp-content/uploads/2013/05/form_cheatsheet.pdf

2013年5月30日 星期四

Splunk【全面啟動APP深度行為分析精煉術】行銷應用論壇講義下載!

【全面啟動APP深度行為分析精煉術】活動已經圓滿落幕啦!這一次的主題真的很熱門,主辦單位才剛把活訊息丟出去,報名的資料如雪片般飛來!後續我們還會針對行銷的朋友設計相關的課程,請大家還是要多多支持我們的活動阿!

活動結束後,很多朋友也陸續詢問會議資料是否可以下載!好康就在這裡!各位朋友可以到我們的粉絲團點連結下載,別忘了下載資料也要按讚喔!

2013年5月27日 星期一

[好康消息]Splunk新手小學堂-Windows 資安稽核

系統管理者總是希望能夠充分掌握系統運行與使用者活動的情形,究竟有沒有辦法做到? 資安管理人員希望要有資安稽核報表,究竟哪些才算是稽核報表?系統管理與資安稽核,有沒有可能共生共存,一兼二顧?

Splunk 提供了許多 Apps ,可以讓 Splunk 擴充功能,衍生新特性扮演不同角色,滿足各種領域管理人員的需求。那麼在 Windows 資安稽核這個領域,Splunk 應該如何發揮功能,有效協助 Windows 系統管理員與資安稽核人員雙方充分利用?又應該要下載安裝什麼 Apps 才能夠快速達成這個目的?

本堂《 Splunk 新手小學堂》帶您體驗如何利用 Splunk 與既有的 Apps ,透過 Apps 內建的功能與報表客製,快速打造一個 Windows 資安稽核的系統,您想要稽核的系統資訊一覽無遺。
  • 時間:2013/6/10 14:00~16:30
  • 地點:台北恆逸教育訓練中心(台北市復興北路99號 14樓)