失われた IT インフラストラクチャの可視性の回復
マルウェア攻撃により、資産を保護するためにITインフラストラクチャ監視ソフトウェアをシャットダウンせざるを得なくなりました。今こそ、インフラの健全性と運用状況に対する可視性を取り戻す必要があります。すでにSplunkとユニバーサルフォワーダーを重要なインフラストラクチャに導入しているので、Splunkを使用して必要な情報を入手できることはご存知でしょう。
必要なデータ
このユースケースで Splunk ソフトウェアを使用する方法
Splunk ソフトウェアではさまざまな検索を実行して、失われた IT インフラストラクチャの可視性を回復できます。入手できる情報によっては、ホスト上の次の項目の一部または全部を特定すると役立つ場合があります。
また、ネットワーク上の次の項目の一部またはすべてを識別しておくと便利な場合もあります。
以下をチェックしてください。 スプランク IT Essentials Learn IT アプリケーションとインフラストラクチャの可視性を高めるために使用できるユースケースやすぐに使える検索機能を豊富に含むアプリです。
次のステップ
これらの検索結果を使用して、ホストインフラストラクチャの収集、視覚化、監視を行うことができるほか、監視対象をアプリケーションにも拡大できます。
Splunkソフトウェアは、これまで失われていたSyslogやSNMPの機能も引き継ぐことができます。Syslog トラフィックと SNMP データを Splunk ソフトウェアにリダイレクトして詳細な分析を行うことは、データフローを再構築して基本的な可視性を取り戻す最も手っ取り早い方法の 1 つです。
以下の追加の Splunk リソースは、この特定のユースケースの理解と実装に役立つ場合があります。