Splunk Enterprise是一款可以监控和分析任何来源的机器数据,提供操作智能,从而优化您的IT运维、企业安全和业务绩效。Splunk Enterprise拥有直观的分析功能、机器学习、打包应用程序和开放式 API,是一个灵活的平台,可从重点用例分析扩展成整个企业范围的分析主干。Splunk Enterprise处理并存储代表您的业务及其基础结构的数据。您可以从设备和应用程序(例如网站,服务器,数据库,操作系统等)中收集数据。收集到数据后,索引将对数据进行分段,存储,压缩并维护支持的元数据以加快搜索速度。您可以将搜索另存为报告,并使用它来增强仪表板面板的功能。搜索可从您的数据中提供洞察力。警报功能是当历史搜索和实时搜索的搜索结果均符合配置条件的时候就会自动触发警报,并将信息发送到指定的电子邮件地址。界面友好直观,可快速获得并显示结果,并允许您将搜索和数据透视保存为报告,然后将报告作为仪表板面板添加到仪表板。
安装激活方法
1、在本站下载并解压
2、双击splunk.x64-release_.msi运行安装,勾选如下选项,点击Customize Options
3、选择软件安装路径
4、输入用户名、密码、重复输入密码,密码最少要8位
5、安装完成,退出向导
6、停止splunkd serviCE,将splunkd.exe复制到安装目录中,点击替换目标中的文件,默认路径C:\Program Files\Splunk\bin
7、通过编辑位于C:\Program Files\Splunk\etc\system\default中的limits.conf来禁用Splunk文件完整性检查。
搜索:installed_files_integrity = enabled
更改为:installed_files_integrity = disabled
8、通过编辑web.conf来禁用Splunk自动检查新版本。
搜索updateCheckerBaseURL = https://quickdraw.splunk.com/js/,更改为updateCheckerBaseURL = 0
9、启动splunkd service,登录并安装随附的splunk-enterprise.lic [设置=>许可=>添加许可证=> splunk-enterprise.lic =>重新启动...]