Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
splunk [2023/08/04 16:14] – [Architecture] superadminsplunk [2023/09/14 17:13] (Version actuelle) – [Procédures & Documentation] superadmin
Ligne 1: Ligne 1:
 ====== Splunk ====== ====== Splunk ======
  
-Splunk est une application permettant la collecte et l'analyse de grandes quantités de données en provenance de machines d'une infrastructure (serveurs, équipements réseaux, applications...). Elle permet l'investigation et le reporting en temps réel et peut être utilisée comme SIEM, à l'instar de la stack ELK.+Splunk est une solution de collecte et l'analyse de grandes quantités de logs en provenance d'une infrastructure (serveurs, équipements réseaux, applications...). Elle permet l'investigation et le reporting en temps réel et peut être utilisée comme SIEM, à l'instar de la stack ELK. 
  
 ===== Fonctionnement de Splunk ===== ===== Fonctionnement de Splunk =====
Ligne 7: Ligne 7:
 ==== Architecture ==== ==== Architecture ====
  
-Splunk a 3 types de déploiements : local (sur une machine unique), on premise, et cloud. Il est composé d'un ou plusieurs hôtes avec des rôles différents, pouvant être redondés et mis en cluster pour former une architecture distribuée.+Splunk a 3 modes de déploiement : local (sur une machine unique), on premise, et cloud. Il est composé d'un ou plusieurs hôtes avec des rôles différents, pouvant être redondés et mis en cluster pour former une architecture distribuée.
  
 Quel que soit le rôle des hôtes, sous Linux, Splunk est installé par défaut dans le répertoire ''/opt/splunk''. Quel que soit le rôle des hôtes, sous Linux, Splunk est installé par défaut dans le répertoire ''/opt/splunk''.
Ligne 43: Ligne 43:
 :!: En cas de violation de licence, Splunk ne désactive pas les recherches mais alerte les utilisateurs. :!: En cas de violation de licence, Splunk ne désactive pas les recherches mais alerte les utilisateurs.
  
-Les licences Splunk sont gérées par un maître de licence au sein de l'architecture, sous forme de pools de licences que l'on peut attribuer à chaque composant (indexeurs, têtes de recherches, forwarder...) en fonction du besoin.+Les licences Splunk sont gérées par un maître de licences au sein de l'architecture, sous forme de pools de licences que l'on peut attribuer à chaque composant (indexeurs, têtes de recherches, forwarder...) en fonction du besoin.
  
 :!: Splunk déconseille d'attribuer les licences des forwarders via les pools de licences. :!: Splunk déconseille d'attribuer les licences des forwarders via les pools de licences.
Ligne 58: Ligne 58:
  
 Les applications et extensions pour Splunk sont généralement gratuites, en dehors de quelques unes qui nécessitent une licence premium. Les applications et extensions pour Splunk sont généralement gratuites, en dehors de quelques unes qui nécessitent une licence premium.
 +
 +===== Procédures & Documentation =====
 +
 +[[Installation de Splunk Enterprise]]
 +
 +[[Configuration de Splunk]]
 +
 +[[Importer des données dans Splunk]]