splunk para operações de ti

2
GUIA DE SOLUÇÕES A crescente complexidade afeta a TI e os negócios O Datacenter de hoje evoluiu. Ele se tornou um grupo em camadas muito complexo de tecnologias isoladas e interconectadas trabalhando em um ambiente sem fronteiras. Quando surgem problemas, encontrar a causa principal ou obter visibilidade em toda a infraestrutura para identificar e evitar interrupções de forma proativa é quase impossível. Enquanto isso, as virtualizações e as infraestruturas em nuvem aumentam ainda mais a complexidade e criam um ambiente que é mais difícil de controlar e gerenciar. O jeito antigo As ferramentas tradicionais para o gerenciamento e monitoramento das infraestruturas de TI estão fora de sintonia com as constantes mudanças que estão acontecendo com os centros de processamento de dados atuais. Esses sistemas são inflexíveis, custam caro demais e não foram projetados para a complexidade dos ambientes atuais. Criados para uma única função em TI, eles não funcionam em múltiplas tecnologias para ajudar a resolver os problemas. Além disso, suas abordagens de monitoramento muitas vezes se baseiam em filtragens e resumos. Quando os problemas aparecem, tais sistemas geralmente não têm a capacidade de detalhar e fornecer análises granulares dos dados de TI. As dificuldades em obter acesso aos dados do sistema se somam ao problema. As equipes de desenvolvedores responsáveis por localizar e corrigir problemas exigem acesso seguro aos dados do sistema. Oferecer-lhes o acesso de segurança adequado pode ser uma tarefa manual demorada. Conectar as diversas causas dos problemas de desempenho e interrupções é um desafio e tanto, pois as ferramentas tradicionais são isoladas e não conseguem acessar e analisar todos os eventos relevantes em todo o cenário de TI. O jeito Splunk O Splunk Enterprise é um mecanismo de dados altamente versátil e dimensionável para os dados gerados por máquina e produzidos pela sua infraestrutura de TI. Ele coleta, indexa e aproveita os dados ativos gerados a partir de praticamente qualquer fonte, formato ou local, inclusive seus aplicativos personalizados e empacotados, servidores de aplicativos, servidores da Web, bancos de dados, redes, máquinas virtuais, hypervisors, sistemas operacionais e muito mais, sem a necessidade de analisadores personalizados, adaptadores ou um banco de dados no back-end. Use o Splunk para obter visibilidade operacional nas camadas do seu ambiente. Transforme os silos dos dados da máquina gerados no seu centro de processamento de dados em informações integradas e acionáveis. Reduza o tempo médio para investigar (MTTI) e o tempo médio para recuperar (MTTR) e mantenha seus serviços críticos em funcionamento. Obtenha visibilidade de ponta a ponta em toda a sua infraestrutura de TI para localizar e corrigir os problemas mais rapidamente Splunk para operações de TI Localize e corrija os problemas mais rápido que nunca. Monitore de forma proativa os principais KPIs de TI e os níveis de serviço de ponta a ponta para detectar anomalias e evitar problemas em tempo real. Obtenha detalhamento instantâneo em dados de origem altamente granulares sem precisar acessar servidores ou dispositivos individuais. Use os controles de acesso baseados em função do Splunk para fornecer acesso aos dados sem comprometer seus sistemas de produção. Forneça à equipe de suporte Nível 1 acesso seguro e direto aos dados de que precisam, para resolver os problemas. Use o Splunk para examinar os dados e correlacionar os problemas referentes ao desempenho ou à disponibilidade dos serviços em todas as camadas da sua arquitetura de informações. Monitore seu ambiente em busca de alterações que possam causar problemas operacionais ou de segurança. Combine as análises de dados e a correlação de terabytes de dados históricos em tempo real para detectar padrões que possam ajudar a prever e evitar problemas e interrupções. O Splunk pode ser executado em infraestruturas físicas, virtuais ou em nuvem, e é dimensionado de um único servidor até os maiores ambientes distribuídos. Independentemente da implantação, o Splunk ajuda a reduzir os custos de monitoramento e o tempo de inatividade, além de suportar iniciativas estratégicas, como a otimização dos centros de processamento de dados e a consolidação de ferramentas. Usando o Splunk para operações de TI Aplicativos Os aplicativos distribuídos complexos podem introduzir diversos pontos de falha. Torna-se difícil encontrar e corrigir problemas, atrasando a resposta aos incidentes e criando dimensionamentos caros. Os desenvolvedores e administradores de aplicativos não têm acesso direto aos dados de máquina de que precisam. O Splunk habilita uma investigação rápida do problema a partir de um local central. O Splunk também oferece aos desenvolvedores o acesso aos dados de que precisam, além da resolução rápida dos problemas. “Graças ao Splunk, nossas questões com aplicativos são identificadas e resolvidas antes que se tornem problemas que afetem nossos sistemas, transações e clientes.” Robert Reilly, Gerente Sênior Engenheiro de Sistemas, FreshDirect Virtualização A virtualização traz mais complexidade e comportamento dinâmico a um já desafiador cenário de TI. As sessões de clientes lutam por recursos nos mesmos hosts físicos, e o desempenho do sistema pode ser imprevisível. As ferramentas

Upload: splunk-brasil

Post on 05-Dec-2014

413 views

Category:

Documents


3 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Splunk para operações de ti

g u i a d e s o l u ç õ e s

A crescente complexidade afeta a TI e os negócios O Datacenter de hoje evoluiu. Ele se tornou um grupo em camadas muito complexo de tecnologias isoladas e interconectadas trabalhando em um ambiente sem fronteiras. Quando surgem problemas, encontrar a causa principal ou obter visibilidade em toda a infraestrutura para identificar e evitar interrupções de forma proativa é quase impossível. Enquanto isso, as virtualizações e as infraestruturas em nuvem aumentam ainda mais a complexidade e criam um ambiente que é mais difícil de controlar e gerenciar.

O jeito antigo As ferramentas tradicionais para o gerenciamento e monitoramento das infraestruturas de TI estão fora de sintonia com as constantes mudanças que estão acontecendo com os centros de processamento de dados atuais. Esses sistemas são inflexíveis, custam caro demais e não foram projetados para a complexidade dos ambientes atuais. Criados para uma única função em TI, eles não funcionam em múltiplas tecnologias para ajudar a resolver os problemas. Além disso, suas abordagens de monitoramento muitas vezes se baseiam em filtragens e resumos. Quando os problemas aparecem, tais sistemas geralmente não têm a capacidade de detalhar e fornecer análises granulares dos dados de TI.

As dificuldades em obter acesso aos dados do sistema se somam ao problema. As equipes de desenvolvedores responsáveis por localizar e corrigir problemas exigem acesso seguro aos dados do sistema. Oferecer-lhes o acesso de segurança adequado pode ser uma tarefa manual demorada.

Conectar as diversas causas dos problemas de desempenho e interrupções é um desafio e tanto, pois as ferramentas tradicionais são isoladas e não conseguem acessar e analisar todos os eventos relevantes em todo o cenário de TI.

O jeito Splunk O Splunk Enterprise é um mecanismo de dados altamente versátil e dimensionável para os dados gerados por máquina e produzidos pela sua infraestrutura de TI. Ele coleta, indexa e aproveita os dados ativos gerados a partir de praticamente qualquer fonte, formato ou local, inclusive seus aplicativos personalizados e empacotados, servidores de aplicativos, servidores da Web, bancos de dados, redes, máquinas virtuais, hypervisors, sistemas operacionais e muito mais, sem a necessidade de analisadores personalizados, adaptadores ou um banco de dados no back-end.

Use o Splunk para obter visibilidade operacional nas camadas do seu ambiente. Transforme os silos dos dados da máquina gerados no seu centro de processamento de dados em informações integradas e acionáveis. Reduza o tempo médio para investigar (MTTI) e o tempo médio para recuperar (MTTR) e mantenha seus serviços críticos em funcionamento.

Obtenha visibilidade de ponta a ponta em toda a sua infraestrutura de TI para localizar e corrigir os problemas mais rapidamente

Splunk para operações de TI

Localize e corrija os problemas mais rápido que nunca.

Monitore de forma proativa os principais KPIs de TI e os níveis de serviço de ponta a ponta para detectar anomalias e evitar problemas em tempo real. Obtenha detalhamento instantâneo em dados de origem altamente granulares sem precisar acessar servidores ou dispositivos individuais.

Use os controles de acesso baseados em função do Splunk para fornecer acesso aos dados sem comprometer seus sistemas de produção. Forneça à equipe de suporte Nível 1 acesso seguro e direto aos dados de que precisam, para resolver os problemas.

Use o Splunk para examinar os dados e correlacionar os problemas referentes ao desempenho ou à disponibilidade dos serviços em todas as camadas da sua arquitetura de informações. Monitore seu ambiente em busca de alterações que possam causar problemas operacionais ou de segurança. Combine as análises de dados e a correlação de terabytes de dados históricos em tempo real para detectar padrões que possam ajudar a prever e evitar problemas e interrupções.

O Splunk pode ser executado em infraestruturas físicas, virtuais ou em nuvem, e é dimensionado de um único servidor até os maiores ambientes distribuídos. Independentemente da implantação, o Splunk ajuda a reduzir os custos de monitoramento e o tempo de inatividade, além de suportar iniciativas estratégicas, como a otimização dos centros de processamento de dados e a consolidação de ferramentas.

Usando o Splunk para operações de TI AplicativosOs aplicativos distribuídos complexos podem introduzir diversos pontos de falha. Torna-se difícil encontrar e corrigir problemas, atrasando a resposta aos incidentes e criando dimensionamentos caros. Os desenvolvedores e administradores de aplicativos não têm acesso direto aos dados de máquina de que precisam. O Splunk habilita uma investigação rápida do problema a partir de um local central. O Splunk também oferece aos desenvolvedores o acesso aos dados de que precisam, além da resolução rápida dos problemas.

“Graças ao Splunk, nossas questões com aplicativos são identificadas e resolvidas antes que se tornem problemas que afetem nossos sistemas, transações e clientes.”Robert Reilly, Gerente Sênior Engenheiro de Sistemas, FreshDirect

VirtualizaçãoA virtualização traz mais complexidade e comportamento dinâmico a um já desafiador cenário de TI. As sessões de clientes lutam por recursos nos mesmos hosts físicos, e o desempenho do sistema pode ser imprevisível. As ferramentas

Page 2: Splunk para operações de ti

www.splunk.com

250 Brannan St, San Francisco, CA, 94107 [email protected] | [email protected] 866-438-7758 | 415-848-8400 www.splunkbase.com

g u i a d e s o l u ç õ e s

Copyright © 2012 Splunk Inc. Todos os direitos reservados. Splunk Enterprise é protegido pelas leis de direitos autorais e de propriedade intelectual internacionais e dos EUA. Splunk é uma marca registrada ou marca comercial da Splunk Inc. nos Estados Unidos e/ou outras jurisdições. Todas as outras marcas e nomes aqui mencionados podem ser marcas comerciais de suas respectivas empresas. Nº do item: SG-ITOps-102-A4

de gerenciamento existentes não conseguem acompanhar.

O Splunk fornece visibilidade em toda a pilha virtual. Pesquise as transações abrangendo os componentes físicos e virtuais a partir de um único local, e obtenha correlação rápida de eventos através de recursos físicos e virtuais. O Splunk reúne tudo isso para a análise da causa principal, segurança e investigações de conformidade.

“O Splunk oferece visibilidade crítica da sua infraestrutura virtual, ajudando a diagnosticar quando as coisas vão mal.” Joseph Rinckey, Engenheiro de Sistemas VMware Prestador de Assistência Médica Gerenciada

Central de atendimento As equipes da central de atendimento Nível 1 são as primeiras a tomarem conhecimento dos problemas, mas as ferramentas existentes lhes oferecem informações limitadas para o diagnóstico e a detecção da causa principal. O Splunk capacita sua central de atendimento com acesso seguro aos dados pertinentes por toda a sua infraestrutura, reduzindo significativamente os dimensionamentos.

A interface personalizável do Splunk e sua integração com o Active Directory oferecem acesso baseado em funções para prestar suporte aos profissionais, bem como aos desenvolvedores. Isso possibilita análise e resolução mais rápidas da causa principal, mantendo a conformidade.

“O Splunk reduziu nossos dimensionamentos em 90% e o nosso tempo de resolução de problemas em 67%.”Paulo Carvalho, Diretor de Operações, Vodafone

Monitore o ambiente em nuvem O surgimento das infraestruturas híbridas apresentou às organizações de TI mais um novo desafio: prestação de contas de infraestruturas fora do seu controle direto. Com sua capacidade de indexar dados universalmente a partir de praticamente qualquer fonte ou formato, o Splunk permite a visibilidade em ambientes híbridos, independentemente do provedor de nuvem.

Além de fornecer visibilidade operacional nos ambientes em nuvem, o Splunk pode revelar percepções adicionais, como o uso do cliente, utilização de ativos e planejamento de capacidade, que dão suporte às decisões sobre os preços dos fornecedores, gerenciamento de contas e planejamento operacional.

“Nossa oferta de computação em nuvem de alto desempenho tem o Splunk integrado desde a sua base. É a solução de escolha para qualquer tipo de problema. Ele ajuda nas tomadas de decisão em todos os níveis, dos DevOps à gestão de contas, passando por gestão de produtos e pela definição de preços.” Engenheiro-Chefe, RiskMetrics Group

Sistemas de mensagensA complexidade dos sistemas de mensagens é enorme. Do rastreamento das mensagens de e-mail e da solução de problemas de entrega ao gerenciamento de conformidade e à análise de spam, incluindo os ataques de phishing, a infraestrutura é complexa e os recursos intensos. O Splunk ajuda a pesquisar as transações de mensagens em tempo real por toda a sua infraestrutura.

“O Splunk capacita a nossa equipe de TI de linha

de frente a rastrear instantaneamente o caminho das mensagens perdidas em todas as nossas infraestruturas Sendmail e Exchange.”Yonas Hambissa, Administrador de Sistemas, Interwoven

ServidoresOs custos do gerenciamento de servidores estão subindo às nuvens. O gerenciamento central de servidores é desafiador, exigindo diversos agentes para pegar os dados do mesmo servidor. Identificar e diagnosticar problemas nos servidores envolve o acesso direto e a interferência nos sistemas em execução.

O Splunk integra logs, configurações, mensagens, armadilhas e métricas, tudo em um único local. Pesquise, emita alertas e gere relatórios em todos os seus servidores em segundos. Resolva problemas, interrupções e falhas crônicas rapidamente. Integre o Splunk às ferramentas existentes de monitoramento e provisionamento de servidores para obter análises de dados granulares com apenas um clique.

“O Splunk reduz o tempo para identificar e investigar os problemas e as interrupções dos nossos servidores, oferecendo acesso central a todos os nossos dados de TI, a partir de uma única interface.”Andre Kocher, Engenheiro Sênior de Sistemas, Swiss Post Finance

Redes Nas infraestruturas de rede convergentes dos dias de hoje, muitos problemas de rede passam despercebidos, até que seja tarde demais. Erros e avisos que ficam enterrados no meio dos logs são muitas vezes ignorados ou negligenciados, pois é muito difícil manter o controle de todos os dados. Escrever um script para analisar dados brutos é difícil e frágil, conforme os níveis de detalhamento e formatos de dados se alteram.

O Splunk permite pesquisar, emitir alertas e gerar relatórios em tempo real para eventos e transações em rede por toda a pilha da rede. Navegue do sintoma à causa principal rapidamente, com syslog, interceptação SNMP, configuração e dados de netflow — tudo isso em um único local. Encontre os primeiros sinais de problemas que passariam despercebidos com o monitoramento de componentes e integre o Splunk aos consoles existentes de monitoramento de rede para obter investigações com apenas um clique.

“O Splunk oferece ao nosso serviço de atendimento ao cliente, à equipe NOC e aos engenheiros de rede dados abrangentes dos eventos em tempo real para resposta a incidentes, identificação de problemas crônicos e otimização.”Dave McCallum, Arquiteto de Plataforma de Rede, BT Design

Download gratuitoBaixe o Splunk gratuitamente. Você receberá uma licença do Splunk Enterprise para 60 dias e poderá indexar até 500 megabytes de dados por dia. Após 60 dias, ou a qualquer momento antes disso, você poderá converter a uma licença perpétua grátis ou comprar uma licença Enterprise, entrando em contato pelo [email protected].