SplunkniteX LT 資料

Post on 24-May-2015

1.192 views 0 download

description

2013/5/22 SplunkniteXのLT資料 ある日、サーバのSSHログインに失敗した営業マンは、Splunkを使っていくうちに意外な発見をする....

Transcript of SplunkniteX LT 資料

Copyright © 2013 Splunk, Inc.

Splunk niteX

お申込みありがとう ございました! @Fujiosuzuki

About me

2

• @fujiosuzuki

• Salesforce 2004年~

• Adobe Analytics 2005年~

• AWS 2008年~

• 営業マン(イケテルエンジニアではない)

• 好きなサービス:Amazon S3

• 趣味:デフラグ,fsck, ログ解析, KindlePW読書,海

3

今回の申し込みページモバイルアクセス状況

4

今回の申し込みページアクセス曜日と時間状況

デモ用クラウドサーバ

5

Splunkサクサク 動いてます。 ありがとう ございます。

SSHパスワード 間違えた

6

•検索式 → login /usr/sbin/sshd tag::eventtype="error" "res=failed"

8

6:27 ??? その時間、 起きてないし...

202.121.166.203 ???

9

202.121.166.203 いっぱい来られてます!

Splunkが自動的に集計

11

IP調べサイトに IPコピペ面倒だし!

…って間違えて PHSでクリック しちゃうし

(なんか形似てる…)

12

「ワークフローアクション」!!

13

addrフィールドをIP調べサイトに代入!

14

リンクがメニュー化 される!

15

「ワークフローアクション」で ログの内容からシステム 連携が(イケテルエンジニア でなくても) 簡単にできるようになります。

16

17

18

人人人人人人人人人人 >自社の串が皇居!!< Y^Y^Y^Y^Y^Y^Y^Y^Y^Y

19

… とSplunkを入れると いろ~んな事が見えてきます。 フリー版:http://bit.ly/gosplunk (注意:中毒者続出中)

20

Splunking Everywhere!

Copyright © 2013 Splunk, Inc.

21

Make Machine Data Accessible, Usable

and Valuable to IT and Business Users

Happy Splunking!

Splunk社技術認定代理店:マクニカネットワークス株式会社