Professional Documents
Culture Documents
Splunk 4 Rookies
Gerardo Maya | gmaya@splunk.com
#Splunk4Rookies
Forward- This presentation may contain forward-looking statements regarding future events, plans or the
expected financial performance of our company, including our expectations regarding our products,
Looking
technology, strategy, customers, markets, acquisitions and investments. These statements reflect
management’s current expectations, estimates and assumptions based on the information currently
available to us. These forward-looking statements are not guarantees of future performance and
Statements involve significant risks, uncertainties and other factors that may cause our actual results, performance
or achievements to be materially different from results, performance or achievements expressed or
implied by the forward-looking statements contained in this presentation.
A discussion of factors that may affect future results is contained in our most recent annual report on
Form 10-K and subsequent quarterly reports on Form 10-Q, copies of which may be obtained by
visiting the Splunk Investor Relations website at www.investors.splunk.com or the SEC’s website
at www.sec.gov, including descriptions of the risk factors that may impact us and the forward-looking
statements made in this presentation. The forward-looking statements made in this presentation are
made as of the time and date of this presentation. If reviewed after the initial presentation, even if
made available by us, on our website or otherwise, it may not contain current or accurate information.
We disclaim any obligation to update or revise any forward-looking statement based on new
information, future events or otherwise, except as required by applicable law.
In addition, any information about our roadmap outlines our general product direction and is subject to
change at any time without notice. It is for informational purposes only and shall not be incorporated
into any contract or other commitment. We undertake no obligation either to develop the features or
functionalities described or to include any such feature or functionality in a future release.
Splunk, Splunk>, Data-to-Everything, D2E and Turn Data Into Doing are trademarks and registered trademarks of Splunk Inc. in the United States and
other countries. All other brand names, product names or trademarks belong to their respective owners. © 2021 Splunk Inc. All rights reserved.
© 2021 SPLUNK INC.
[~]$ whoami
> Name
> Company/organisation
> Role
> Are you currently using Splunk?
> What are you interested in using Splunk for?
© 2021 SPLUNK INC.
ü Agregando datos
El Objetivo de hoy
© 2021 SPLUNK INC.
1. Register:
http://splunk4rookies.com/<session#>/self_register
2. Download the hands-on lab guide:
http://bit.ly/S4R-Virtual-Labs
3. Download today’s slide deck:
http://bit.ly/S4R-Virtual-Attendee Your link will take a
few minutes to spin
up so please be
patient!
© 2019 SPLUNK INC.
Our World
Never Stops
Evolving.
New Ideas. New Devices. New Processes.
© 2021 SPLUNK INC.
Bienvenidos a la
Era de los
Datos
Los datos ya no solo son
registros de algo que pasa.
Los datos hacen que las cosas
pasen.
© 2021 SPLUNK INC.
Silos
de
datos
Ambientes
híbridos
Transformar Sistemas
Legacy
datos en
tiempo real Servicios
no es tarea fragmentados en
nube
sencilla
Aplicaciones
Cloud Native
Soluciones
administraci
ón puntual
© 2021 SPLUNK INC.
TI
The
Data-to-Everything
Platform Seguridad
DevOps
Operaciones
de Negocio
© 2021 SPLUNK INC.
Actúe
The
Data-to-Everything
Platform
Cualquier Estructura
Analice Cualquier Origen Investigue
Cualquier Volumen
Monitoree
© 2021 SPLUNK INC.
Envíe Reacción
Datos no estructurados Inmediata con analítica
de todos los sistemas, descriptive, prescriptive y
dispositivos y usuarios predictiva
Capacidades de la plataforma
Analítica de
Seguridad TI Observability
Negocio
✓ Infraestructura resistente
Colecta de datos
Splunk Cloud Service Description: https://bit.ly/SplunkCloudServDesc
Escala hasta Petabytes/día
© 2021 SPLUNK INC.
Collect data using a variety of data collection methods, such as Splunk Forwarders
Datos de ejemplo
Va liosos!
idioma
IP del cliente
Código
10.2.1.35 64.66.0.20 - - [21/Dec/2015 16:21:51:326103]
estado
"GET /product.screen?product_id=CC-P3-BELKIN-
SILBLKIPH5&JSESSIONID=SD5SL6FF1ADFF9 HTTP 1.1" 503 865
"http://shop.splunktel.com/product.screen?product_id=C
Página solicitada
C-P3-BELKIN-BLK_BTOOTH_HFREE"
ID de session "Mozilla/5.0 (Linux; U;
Android 2.3.5; FR-fr; SAMSUNG-SGH-I927
Browser
Build/GINGERBREAD) AppleWebKit/533.1 (KHTML, like
Gecko) Version/4.0 Mobile Safari/533.1" 3875
Tamaño del
objeto
© 2021 SPLUNK INC.
Acceso a Splunk
Username: admin
Password: changeme
© 2021 SPLUNK INC.
Apps y Add-ons
> Desarrolladas por Splunk, partners tecnológicos y la comunidad
> Paquetes pre configurados que permiten extender la Plataforma de Splunk
> Capacidades y contenido – como reportes, dashboards, integraciones – por tecnología, caso
de uso, flexibles para personalizar a sus necesidades
> Más de 2,100 aplicaciones gratuitas y add-ons disponibles en https://splunkbase.splunk.com/
Apps Add-ons
Contenido desarrollado para entregar valor Proveen capacidades específicas a Splunk,
rápido de sus datos en Splunk, incluyendo tales como agregar datos, crear campos, o
dashboards, reportes, alertas, visualizaciones proveer saved searches y macros
y workflows
© 2021 SPLUNK INC.
/var/log/weblogs/noise_apache_1.log
© 2021 SPLUNK INC.
Histograma de eventos
Metadata y campos
creados al buscar
(schema-on-the-fly!)
© 2021 SPLUNK INC.
503 pur* ß Encuentre eventos que contengan “503” y palabras que comiencen
con “pur”
status=503 action=purchase ß Uso campo = valor para regresar resultados mas exactos
? How Como encontramos eventos con campo status code 200 que no sean eventos de
purchase ?
Your Company
• Buttercup Enterprises is a large national online retailer
operating in the US, which sells a variety of books, clothing
and other gifts through its online webstore
• Buttercup Enterprises have recently invested in Splunk and
now they want to start making use of it across the business
Your Role
• You are one of the chosen few: a Splunk power user!
• Your responsibility is to provide information to users
throughout the company
• You gather data and statistics, and report on:
• Security
• IT operations
• Development
• Business intelligence
Buttercup Enterprises
Escenario de hoy: Buttercup Enterprises
© 2021 SPLUNK INC.
Nuestra compañía
• Buttercup Enterprises es una empresa de venta en línea
que opera en US, vende libros, ropa y regalos a través de
su tienda en línea
• Buttercup Enterprises hicieron una inversion en Splunk y
quieren utilizarlo en todas las áreas de la empresa
Su rol
• Usted es uno de los elegidos: un Splunk power user!
• Su responsabilidad es proveer información a todos los
usuarios de la empresa
• Usted toma datos y genera estadistica y reports en:
• Seguridad
• IT OPs
• Desarrollo
• Business intelligence
Qué quiere ver el negocio?
© 2021 SPLUNK INC.
Tarea 3: IT Ops
Identifique peticiones en el sitio exitosas y fallidas en el tiempo
Tareas: Goal:
Solución:
> sourcetype=access_combined | timechart count by status
Esperamos que su
dashboard se vea así…
DevOps team
© 2021 SPLUNK INC.
Mostrar los sistemas operativos mas comunes utilizados por los clientes y los
navegadores presentan mas errores
2. Click en
‘Event Actions’ 6. Use el mouse
para seleccionar el
valor del campo
3. Click en
‘Extract Fields’
Mostrar los sistemas operativos mas comunes utilizados por los clientes y los
navegadores presentan mas errores
Tareas: Objetivo:
Solución:
> status>=400 | timechart count by useragent limit=5 useother=f
Sales/Business Analytics :
Mostrar las perdidas por fallas en el sitio
Fields extracted from events by Splunk: External CSV file:
category,product_id,product_name,product_price
Clothing,BS-2,Batguy Slippers,25.7
Books,MCB-5,Mad Comics- Batguy,12.7
Esta es la
Books,MCB-6,Mad Comics- Bronze Man,12.7
Tenemos información que
Books,MCF-3,Mad Comics- Flyman,12.7
necesitamos!
Books,ZSG-2,Zombie Survival Guide,15.21
‘product_id’ en los
Clothing,CM-1,Costume- ManHawk,97.5
datos no el precio! Gifts,DFS-2,Double Fudge Sundae,22.75
Gifts,PP-5,Pony Potpourri,9.99
Clothing,BW-3,Batguy Watch,9.99
Gifts,WPSS-2,Waterproof Scratch and Sniff,4.99
© 2021 SPLUNK INC.
1. Click en
‘Settings’
2. Click en
‘Lookups’
3. Click en
‘Lookup table Busque
files’ ‘product_codes.csv’
© 2021 SPLUNK INC.
El commando ‘lookup’
trae todos los campos
‘category’, ‘product_name’
y ‘product_price’ del lookup
© 2021 SPLUNK INC.
Tarea: Objetivo:
Solución:
> action=purchase status>=400 | lookup product_codes.csv product_id | timechart sum(product_price)
iplocation y geostats
Uso:
Se pueden separar
<your search> | iplocation clientip | geostats count by <field>
los eventos por el
Genera los valor de un campo
Use el comando El campo que
iplocation para obtener ‘tiles’ que
contiene la IP
geolocalización pueden usarse
valida en Internet
para dibujar el
mapa Selecciopne la vista
‘Cluster Map’
El commando ‘iplocation’
agrega campos adicionales
3
© 2021 SPLUNK INC.
Tarea 6: Seguridad/Fraude
Mostrar las visitas al sitio web por ubicación geográfica
Tareas: Objetivo:
Tarea 6: Seguridad/Fraude
Mostrar las visitas al sitio web por ubicación geográfica
Optional search filter to
see just non-US events
Solución:
sourcetype=access_combined | iplocation clientip | search Country!=“United States” | geostats count by City
Haga sus dashboards dinámicos
> Utilice tokens para controlar los
las datos en los panles
> Puede usar también:
> Text boxes
> Radio buttons
> Dropdown lists
> Checkboxes
> Multiselects
> Link lists
> Time picker
Esto es lo que vamos
a usar hoy
1. Ponga el
dashboard en
edición
2. Cambie a
3Guarde los cambios y
‘Dark Theme’
refresque.!
© 2021 SPLUNK INC.
> Reciba alertas para que permitan tomar acción, responda a las notificaciones, lleve sus
dashboards en su dispositivo móvil, utilice realidad aumentada. Despliegue sus
dashboards en una TV.
You Finished!
Como se siente?
Terminamos así?... O así?
© 2021 SPLUNK INC.
© 2021 SPLUNK INC.
Splunk
Resources
© 2021
© 2021 SPLUNK
SPLUNK INC.
INC.
Thriving Community
Splunk Community Splunk Events Documentation Splunk Lantern
https://conf.splunk.com
> .conf22
Join us in Las Vegas (13-16th June)
or virtually (14-15th June)
> Tutorials
Check out the search tutorial that even
includes sample data to play with!
> Procedures/guides
> Tutorials
> Downloads
APIs, libraries, tools
Thank You