Imply, gözlemlenebilirliği ve SIEM altyapı masraflarını önemli ölçüde azaltan nesne depolaması için etkileşimli bir günlük arama aracı olan Lumi Loglake'i başlattı.
2015 yılında kurulan Imply, Apache Druid'e dayalı gerçek zamanlı analiz yazılımı oluşturur.CTO Gian Merlino ve Chief Experience Officer Vadim Ogievetsky Druid'in orijinal yaratıcılarıdır.Gözetlenebilirlik, güvenlik ve yapay zeka için bir veri katmanı olarak konumlandırılmış olan şirket, şimdi yapılandırılmamış günlükler için bir göl evi mimarisi geliştiriyor.nesne depolama ortamlarında doğrudan günlük aramalarını etkinleştirmek.
Imply Baş Mimarı Eric Tschetter şunları belirtti: "AI, kuruluşların indekslemeyi göze alabileceğinden daha fazla telemetri üretiyor.Bu verileri her zaman açık indeksleme mimarisinin maliyeti ve karmaşıklığı olmadan aramak ve araştırmak. Etkileşimli günlük aramalarını doğrudan açık depolamaya getirerek, Loglake, günlük verilerini işlevselleştirmek için göl evinin ekonomisini ve esnekliğini kullanıyor.
Geleneksel gözlemlenebilirlik mimarileri, arama yapmadan önce günlüklerin kataloglanması, yapılandırılması ve indekslenmesini gerektirir.Bu, SIEM ekiplerini günlük tutma ve indeksleme kapsamlarını önceden belirlemeye zorlar., büyük operasyonel genel masraflar ve kontrol edilemez maliyetler yaratıyor.
Gözlemcilik ve güvenlik ekipleri, kritik alanlar, kalıplar veya olaylar hakkında önceden bilgi almadan soruşturmaların başladığı yapılandırılmamış makine verilerini analiz eder.Lumi Loglake, kullanıcıların AWS S3'te yerleşik yapılandırılmamış günlükleri aramasına ve incelemesine izin verir, Delta Gölü ve Apache Buz Dağı, veri katalogları, şema tanımları veya veri rehidrasyon iş akışları gereksiz.
Lumi Loglake, nesne depolamasından hesaplamayı ayırır ve kullanıcıların hesaplama maliyetlerinden bağımsız olarak telemetri tutmalarını ölçeklendirmelerine izin verir.Tarihi telemetri verilerine anında erişimi korurken her zaman aktif olan indeksleme altyapısını ortadan kaldırmak.
Çözüm, SIEM ekiplerinin düşük maliyetli nesne depolamasında çok daha fazla günlük verisi tutmalarını ve anında aramalar yapmalarını ve yalnızca gerektiğinde hedeflenmiş indeksleme uygulamasını sağlar.Imply, müşterilerin veriyi kalıcı indeksli depolamadan Amazon S3 gibi açık nesne depolamasına aktararak yazılım maliyetlerini %70+ ve donanım maliyetlerini %40+ oranında azaltabileceklerini doğruluyor..
Splunk'un indeksleme katmanında büyük veri kümeleri depolamak yerine, kuruluşlar tam SPL sorgu uyumluluğunu ve yerel Splunk olay desteğini korurken S3'te tarihsel telemetriyi arşivleyebilirler.Aynı depolanan veri kümeleri çifteleme olmadan platformlar arası sorguları destekler.: Splunk için SPL, Databricks için Spark SQL, Grafana için LogQL ve AI ve BI platformları için ANSI SQL / JDBC.
Lumi Loglake şimdi genel olarak kullanılabilir ve Databricks Data + AI Zirvesi'nde sergilendi.
Pekin Qianxing Jietong Technology Co., Ltd.
Sandy Yang, Küresel Strateji Direktörü
WhatsApp / WeChat: +86 13426366826
E-posta: yangyd@qianxingdata.com
Site: www.qianxingdata.com/www.storagesserver.com
İş odaklı:
İKT Ürün dağıtım/Sistem entegrasyonu ve hizmetler/altyapı çözümleri
20+ yıllık BT dağıtım deneyimiyle, güvenilir ürünler ve profesyonel hizmetler sunmak için önde gelen küresel markalarla ortaklık kuruyoruz.
Akıllı bir dünya inşa etmek için teknolojiyi kullanmak güvenilir İKT ürün hizmet sağlayıcınız!