SlideShare a Scribd company logo
1 of 45
Download to read offline
情報システム部が
SPLUNKを使うとどうなるか?
(事例をまじえて紹介)
Splunk Live 2014
@snicker_jp
お品書き
• 自己紹介
• Splunkとは?
• 導入編
• 事例
 App
自己紹介
@snicker_jp
blog
 なのまる
 情報システム部門で働いています
 ☆入賞コンテスト
 インストールマニアックス
 チューニングマニアックス
 ☆インプット
IT勉強会によく参加しています!した
 ☆アウトプット
 「元うなぎ屋」というブログをやっています
おことわり
 ・私が「実際に使ってみた!」という内容で
話します
 ・対象者:
 私のような「情報システム部門」の人です
 ・ちなみに私は、コードを一切書けません!
Splunkとは?
• ログの統合基盤
収集、インデックス、検索、レポート、アラートなどの機能
を持っています
• デスクトップ検索のサーバー版のようなもの
「検索窓」で、いろいろできる、SQLライクなコマンドや関
数が使える
• 性能監視にも使える
Cacti,Nagiosほどではないが、グラフ化を確認することも可能
• ライセンス
機能制限のある「無償版」と有償の「エンタープライズ版」
がある
概要は
要らないですよね!
ライセンス
機能 無償版 有償版
1日に収集できる最大のロ
グ容量
500MB ライセンスに応じて
検索スケジュールの実行 X 〇
検索や閾値に基づくア
ラート
X 〇
分散検索、展開サーバ X 〇
アクセス制御と複数ユー
ザアカウント
X 〇
他のSplunkへのデータ転
送/受信
〇 〇
開発用API 〇 〇
容量制限回数 過去30日に2回まで
(3回以上でロック)
過去30日に4回まで
(5回以上でロック)
http://www.splunk.com/view/free-vs-enterprise/SP-CAAAE8W
http://www.macnica.net/splunk/test_def.html/
http://splunk.intellilink.co.jp/product/details-3
て、事で
1年以上前に入れ
てみました!
その顛末をブログに!
• Splunk Universal Forwarder を使って外部サーバーからログを取得する
このページだけで、6,000字超!
• Splunk のパスワードリセット方法
• Splunk の通信をSSL対応させてみた
要は、
初期導入でハマったんです・・・
• 初期はデフォルトで、SSL通信構成です!
でも、自分が入れた頃はSSL構成の日本語ドキュメント
ない!><
• 初期パスワードの後、入れたパスワード忘れた・・・
(´・ω・`)
• SSL構成のやり方教えてもらったよ!
出来たよ!でも、社内LANだよ!w
他にも・・・
・スループット調整
・sourcetype
・検索コマンド
と、まあこんな事
ありながら
出来ました~
٩(๑❛ᴗ❛๑)۶
事例
• 「Apps」を使って、構築
「Apps」はSplunkのコミュニティベース
で開発されている
「テンプレート」のようなもの
・データの取り込み対象
・ソースタイプ
・グラフなどのレポート
・検索テンプレート
などが、含まれます。
Splunk Base 「Apps」
http://apps.splunk.com/
規模
•社員数 300名
•PC 300台超
•情報システム部門 15名
内 技術者 4名
ミッション
•ネットワークの安定稼
働
•情報漏洩の危険性を最
小限に抑える
スタッフが円滑に作業に集中できる!
作業者からの希望
• 楽にやりたいことを実現し
たい
• 少人数でも、要望に答えら
れる環境づくり
• 後世にも引き継ぎやすい環
境構築
事例
•Splunk for Postfix
•*NIX
•Search(既定) のURL共有
•Splunk for Squid
•yum repository for Splunk
Client
☆Splunk for Postfix
 社内Mailサーバーの兆候監視
 ・複数台構成の一部
internet
ログ一括収集
☆Splunk for Postfix
 ダッシュボード画面 ・比較的 検索テンプレートが豊富
・レポートもキレイ!
☆ *NIX
 UNIX系のサーバー状況モニタ
・サーバー内で取得
・一括取得も可能
☆*NIX
 画面例:
☆*NIX
 例:
・差分表示
・変更履歴 取得が可能
☆ Search
 標準App「検索」
標準機能!
こんな事ありませんか!?
・業務システム
・振込処理など金銭に係る処理
・ネットワーク上は誰でもアクセス可能
こんなことありませんか!?
 例:監査対応の月次アクセス監視
金銭が関わるシステムなど
報告書
提出
ログ
「grep」
鈴木さん!
いつものお願
いします♡
出来ました~!
^^;
はい、は~い!
事務職♡
ちょっと・・・すぐとは言え
・作業止められると、集中力切れるし (´・ω・`)
・エンジニア休めないよ!(´・ω・`)
それに、
小細工したみたいな
疑いかけられたくないし
それなら、いいのあるわよ!
© 2011 Microsoft Corporation All Rights Reserved.
URL共有機能!☆
こうなりました!
 例:監査対応の月次アクセス監視
金銭が関わるシステムなど
報告書
提出
鈴木さん、居ない!
でも、Splunkあるわ!
画面から取得
事務職♡
ドヤっ!w
と、
とっても便利で
した!
Client
☆Splunk for Squid
 社内からインターネットへの
Proxy兆候監視DMZ
internet
ログ一括収集
☆Splunk for Squid
 ダッシュボード画面
☆Splunk for Squid
 Proxyからわかること事例
☆Splunk for Squid
 Proxyからわかること事例
CRL
証明書失効リスト
Certificate Revocation List
☆Splunk for Squid
 Proxyからわかること事例
変な通信をする
クライアント
がいないかチェック
☆Splunk for Squid
 Proxyからわかること事例
どのクライアントか
らの接続が多いか?
調査して、おかしな
ソフトが入っていな
いか?
☆Splunk for Squid
 Proxyからわかること事例
どのクライアントか
らの接続が多いか?
調査して、おかしな
ソフトが入っていな
いか?
昨日7/2
Splunk 6.1.2 リリース!
おめでとうございます!
ここで、
アップデート
面倒じゃないで
すか? セキュリティ対策な
どでアップデートし
たい
Forwarderサーバーいっぱい
i386
x86_64
私
☆yumrepositoryforSplunkUniversalForwarder
 すべてのサーバーがRedHat系Linuxだった
ため、yumのrepositoryを作ったDMZ
internet
yum
repositoy
ログ一括収集
便利
と、
思っているのは
私だけ
要は、
Splunkで何を実現したかったか!
• 「一時切り分け」は誰でもできるように!(事務
員の方でも!)
• それによって、人員が少なくても業務がまわる!
• 工数が減って「ゴール」が一緒ならいいんじゃ
ないか!
• テンションが上がる製品を使って仕事がしたい!
困りごと
• まだ、
ケーススタディ(検索の保存)が
たくさんは用意できてないです。
• まだまだ「検索」について、共有したいです。
• ユーザーグループの発足、待ってます!
• 導入については
「#Splunk」で検索
ご清聴
ありがとうございました!
Thank you!

More Related Content

What's hot

CyberAgentにおけるMongoDB
CyberAgentにおけるMongoDBCyberAgentにおけるMongoDB
CyberAgentにおけるMongoDB
Akihiro Kuwano
 

What's hot (20)

Ormとの付き合い方
Ormとの付き合い方Ormとの付き合い方
Ormとの付き合い方
 
実環境にTerraform導入したら驚いた
実環境にTerraform導入したら驚いた実環境にTerraform導入したら驚いた
実環境にTerraform導入したら驚いた
 
SolrとElasticsearchを比べてみよう
SolrとElasticsearchを比べてみようSolrとElasticsearchを比べてみよう
SolrとElasticsearchを比べてみよう
 
SQL大量発行処理をいかにして高速化するか
SQL大量発行処理をいかにして高速化するかSQL大量発行処理をいかにして高速化するか
SQL大量発行処理をいかにして高速化するか
 
Elasticsearchの機械学習機能を使ってみた
Elasticsearchの機械学習機能を使ってみたElasticsearchの機械学習機能を使ってみた
Elasticsearchの機械学習機能を使ってみた
 
AlmaLinux と Rocky Linux の誕生経緯&比較
AlmaLinux と Rocky Linux の誕生経緯&比較AlmaLinux と Rocky Linux の誕生経緯&比較
AlmaLinux と Rocky Linux の誕生経緯&比較
 
固定化か?最新化か?オプティマイザ統計の運用をもう一度考える。 -JPOUG Tech Talk Night #6-
固定化か?最新化か?オプティマイザ統計の運用をもう一度考える。 -JPOUG Tech Talk Night #6-固定化か?最新化か?オプティマイザ統計の運用をもう一度考える。 -JPOUG Tech Talk Night #6-
固定化か?最新化か?オプティマイザ統計の運用をもう一度考える。 -JPOUG Tech Talk Night #6-
 
pg_bigmで全文検索するときに気を付けたい5つのポイント(第23回PostgreSQLアンカンファレンス@オンライン 発表資料)
pg_bigmで全文検索するときに気を付けたい5つのポイント(第23回PostgreSQLアンカンファレンス@オンライン 発表資料)pg_bigmで全文検索するときに気を付けたい5つのポイント(第23回PostgreSQLアンカンファレンス@オンライン 発表資料)
pg_bigmで全文検索するときに気を付けたい5つのポイント(第23回PostgreSQLアンカンファレンス@オンライン 発表資料)
 
JPAのキャッシュを使ったアプリケーション高速化手法
JPAのキャッシュを使ったアプリケーション高速化手法JPAのキャッシュを使ったアプリケーション高速化手法
JPAのキャッシュを使ったアプリケーション高速化手法
 
SQIP2015講演資料「チケット駆動開発の運用パターン集~問題はチケットに分割して統治せよ」
SQIP2015講演資料「チケット駆動開発の運用パターン集~問題はチケットに分割して統治せよ」SQIP2015講演資料「チケット駆動開発の運用パターン集~問題はチケットに分割して統治せよ」
SQIP2015講演資料「チケット駆動開発の運用パターン集~問題はチケットに分割して統治せよ」
 
チケット駆動開発の解説~タスク管理からプロセス改善へ
チケット駆動開発の解説~タスク管理からプロセス改善へチケット駆動開発の解説~タスク管理からプロセス改善へ
チケット駆動開発の解説~タスク管理からプロセス改善へ
 
ファイルシステム比較
ファイルシステム比較ファイルシステム比較
ファイルシステム比較
 
Azure DevOps × スクラム で実現するプロダクト開発のポイント #dotnetlab #jazug
Azure DevOps × スクラム で実現するプロダクト開発のポイント #dotnetlab #jazugAzure DevOps × スクラム で実現するプロダクト開発のポイント #dotnetlab #jazug
Azure DevOps × スクラム で実現するプロダクト開発のポイント #dotnetlab #jazug
 
CyberAgentにおけるMongoDB
CyberAgentにおけるMongoDBCyberAgentにおけるMongoDB
CyberAgentにおけるMongoDB
 
イベント駆動プログラミングとI/O多重化
イベント駆動プログラミングとI/O多重化イベント駆動プログラミングとI/O多重化
イベント駆動プログラミングとI/O多重化
 
MLOps入門
MLOps入門MLOps入門
MLOps入門
 
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
 
Fluentdのお勧めシステム構成パターン
Fluentdのお勧めシステム構成パターンFluentdのお勧めシステム構成パターン
Fluentdのお勧めシステム構成パターン
 
Spark MLlibではじめるスケーラブルな機械学習
Spark MLlibではじめるスケーラブルな機械学習Spark MLlibではじめるスケーラブルな機械学習
Spark MLlibではじめるスケーラブルな機械学習
 
[db tech showcase Tokyo 2017] E21: InfluxDB+αで時系列データの異常検知を可視化してみた by 株式会社インサイ...
[db tech showcase Tokyo 2017] E21: InfluxDB+αで時系列データの異常検知を可視化してみた by 株式会社インサイ...[db tech showcase Tokyo 2017] E21: InfluxDB+αで時系列データの異常検知を可視化してみた by 株式会社インサイ...
[db tech showcase Tokyo 2017] E21: InfluxDB+αで時系列データの異常検知を可視化してみた by 株式会社インサイ...
 

Similar to 情報システム部がSplunk を使うとどうなるか?

Sphinx ではじめるドキュメント生活 2012 #pyconjp #sphinxconjp
Sphinx ではじめるドキュメント生活 2012 #pyconjp #sphinxconjpSphinx ではじめるドキュメント生活 2012 #pyconjp #sphinxconjp
Sphinx ではじめるドキュメント生活 2012 #pyconjp #sphinxconjp
Takeshi Komiya
 
Splunkによるパブリックモニターを作ってみた
Splunkによるパブリックモニターを作ってみたSplunkによるパブリックモニターを作ってみた
Splunkによるパブリックモニターを作ってみた
mitsuyasu masanori
 
[社内勉強会]Webエンジニアへ送るインフラのおすすめ本:記事7本
[社内勉強会]Webエンジニアへ送るインフラのおすすめ本:記事7本[社内勉強会]Webエンジニアへ送るインフラのおすすめ本:記事7本
[社内勉強会]Webエンジニアへ送るインフラのおすすめ本:記事7本
Takahiro Moteki
 
DevOpsが引き金となるインフラエンジニアの進撃
DevOpsが引き金となるインフラエンジニアの進撃DevOpsが引き金となるインフラエンジニアの進撃
DevOpsが引き金となるインフラエンジニアの進撃
Teruo Adachi
 
Sphinx ではじめるドキュメント生活 2013 #sphinxconjp
Sphinx ではじめるドキュメント生活 2013 #sphinxconjpSphinx ではじめるドキュメント生活 2013 #sphinxconjp
Sphinx ではじめるドキュメント生活 2013 #sphinxconjp
Takeshi Komiya
 

Similar to 情報システム部がSplunk を使うとどうなるか? (20)

Splunk_NiteX 「ノンテクエンジニアでも、デキる!ログ解析」
Splunk_NiteX 「ノンテクエンジニアでも、デキる!ログ解析」Splunk_NiteX 「ノンテクエンジニアでも、デキる!ログ解析」
Splunk_NiteX 「ノンテクエンジニアでも、デキる!ログ解析」
 
Sphinxの環境構築が再現できない問題をDockerで解決してみた
Sphinxの環境構築が再現できない問題をDockerで解決してみたSphinxの環境構築が再現できない問題をDockerで解決してみた
Sphinxの環境構築が再現できない問題をDockerで解決してみた
 
Sphinx ではじめるドキュメント生活 2012 #pyconjp #sphinxconjp
Sphinx ではじめるドキュメント生活 2012 #pyconjp #sphinxconjpSphinx ではじめるドキュメント生活 2012 #pyconjp #sphinxconjp
Sphinx ではじめるドキュメント生活 2012 #pyconjp #sphinxconjp
 
appengine活用事例資料@TDDBC札幌2.1
appengine活用事例資料@TDDBC札幌2.1appengine活用事例資料@TDDBC札幌2.1
appengine活用事例資料@TDDBC札幌2.1
 
Splunkによるパブリックモニターを作ってみた
Splunkによるパブリックモニターを作ってみたSplunkによるパブリックモニターを作ってみた
Splunkによるパブリックモニターを作ってみた
 
[社内勉強会]Webエンジニアへ送るインフラのおすすめ本:記事7本
[社内勉強会]Webエンジニアへ送るインフラのおすすめ本:記事7本[社内勉強会]Webエンジニアへ送るインフラのおすすめ本:記事7本
[社内勉強会]Webエンジニアへ送るインフラのおすすめ本:記事7本
 
社内でアジャイルと出会った新卒2年目がインフラ部隊でタスク可視化をやってみた話
社内でアジャイルと出会った新卒2年目がインフラ部隊でタスク可視化をやってみた話社内でアジャイルと出会った新卒2年目がインフラ部隊でタスク可視化をやってみた話
社内でアジャイルと出会った新卒2年目がインフラ部隊でタスク可視化をやってみた話
 
動的なILの生成と編集
動的なILの生成と編集動的なILの生成と編集
動的なILの生成と編集
 
図書館でのSolrの使い方
図書館でのSolrの使い方図書館でのSolrの使い方
図書館でのSolrの使い方
 
DevOpsが引き金となるインフラエンジニアの進撃
DevOpsが引き金となるインフラエンジニアの進撃DevOpsが引き金となるインフラエンジニアの進撃
DevOpsが引き金となるインフラエンジニアの進撃
 
Spark Streamingで作る、つぶやきビッグデータのクローン(Hadoop Spark Conference Japan 2016版)
Spark Streamingで作る、つぶやきビッグデータのクローン(Hadoop Spark Conference Japan 2016版)Spark Streamingで作る、つぶやきビッグデータのクローン(Hadoop Spark Conference Japan 2016版)
Spark Streamingで作る、つぶやきビッグデータのクローン(Hadoop Spark Conference Japan 2016版)
 
「はじめてのClojure」出版記念!Light Tableを使ってClojureに触れてみよう!【第2回】
「はじめてのClojure」出版記念!Light Tableを使ってClojureに触れてみよう!【第2回】「はじめてのClojure」出版記念!Light Tableを使ってClojureに触れてみよう!【第2回】
「はじめてのClojure」出版記念!Light Tableを使ってClojureに触れてみよう!【第2回】
 
Spark Summit 2015 参加報告
Spark Summit 2015 参加報告Spark Summit 2015 参加報告
Spark Summit 2015 参加報告
 
【講演資料】テスト自動化から始める、Io t時代の組込アジャイル開発
【講演資料】テスト自動化から始める、Io t時代の組込アジャイル開発【講演資料】テスト自動化から始める、Io t時代の組込アジャイル開発
【講演資料】テスト自動化から始める、Io t時代の組込アジャイル開発
 
ひとりsphinx
ひとりsphinxひとりsphinx
ひとりsphinx
 
dots. 7/7 DSWBハンズオン資料
dots. 7/7 DSWBハンズオン資料dots. 7/7 DSWBハンズオン資料
dots. 7/7 DSWBハンズオン資料
 
全文検索入門
全文検索入門全文検索入門
全文検索入門
 
Mackerel Anomaly Detection at PyCon mini Osaka
Mackerel Anomaly Detection at PyCon mini OsakaMackerel Anomaly Detection at PyCon mini Osaka
Mackerel Anomaly Detection at PyCon mini Osaka
 
Sphinx ではじめるドキュメント生活 2013 #sphinxconjp
Sphinx ではじめるドキュメント生活 2013 #sphinxconjpSphinx ではじめるドキュメント生活 2013 #sphinxconjp
Sphinx ではじめるドキュメント生活 2013 #sphinxconjp
 
GoogleAnalytics Tools クックブック
GoogleAnalytics Tools クックブックGoogleAnalytics Tools クックブック
GoogleAnalytics Tools クックブック
 

More from snicker_jp (7)

マルチクラウド遍歴と、運用で培ったノウハウ
マルチクラウド遍歴と、運用で培ったノウハウマルチクラウド遍歴と、運用で培ったノウハウ
マルチクラウド遍歴と、運用で培ったノウハウ
 
サバフェスLT(元うなぎ屋)
サバフェスLT(元うなぎ屋)サバフェスLT(元うなぎ屋)
サバフェスLT(元うなぎ屋)
 
WordPress on Auzre Websites
WordPress on Auzre WebsitesWordPress on Auzre Websites
WordPress on Auzre Websites
 
東京ブロガーミートアップLT
東京ブロガーミートアップLT東京ブロガーミートアップLT
東京ブロガーミートアップLT
 
「Windows Azure」 の Mobile Services
「Windows Azure」 の Mobile Services「Windows Azure」 の Mobile Services
「Windows Azure」 の Mobile Services
 
Windows Azure CloudService で Java 使ってみたアレコレ
Windows Azure CloudService で Java 使ってみたアレコレWindows Azure CloudService で Java 使ってみたアレコレ
Windows Azure CloudService で Java 使ってみたアレコレ
 
レンタルサーバーとVPSそしてクラウド
レンタルサーバーとVPSそしてクラウドレンタルサーバーとVPSそしてクラウド
レンタルサーバーとVPSそしてクラウド
 

情報システム部がSplunk を使うとどうなるか?