Imply запустила Lumi Loglake, интерактивный инструмент поиска журналов для хранения объектов, который резко сокращает затраты на наблюдаемость и инфраструктуру SIEM.
Основанная в 2015 году, Imply создает программное обеспечение для анализа в реальном времени на базе Apache Druid.Главный технический директор Джан Мерлино и главный специалист по опыту Вадим Огиветский являются первоначальными создателями DruidПозиционированная как уровень данных для наблюдаемости, безопасности и ИИ, компания сейчас разрабатывает архитектуру озера для неструктурированных журналов,позволяет осуществлять прямой поиск журналов в среде хранения объектов.
Главный архитектор Imply Эрик Цшеттер заявил: "Искусственный интеллект генерирует больше телеметрии, чем организации могут позволить себе индексировать.поиск и исследование этих данных без затрат и сложности архитектуры индексации. Приведя интерактивный поиск журналов непосредственно на открытое хранилище, Loglake использует экономичность и гибкость озера для операционирования данных журнала.
Традиционные архитектуры наблюдаемости требуют, чтобы журналы каталогизировались, структурировались и индексировались перед поиском.Это заставляет команды SIEM заранее определить объемы хранения журналов и индексации., создавая большие операционные накладные расходы и неконтролируемые затраты.
Команды по наблюдению и безопасности анализируют неструктурированные машинные данные, где расследования начинаются без предварительного знания критических полей, закономерностей или событий.Lumi Loglake позволяет пользователям искать и изучать неструктурированные журналы на месте в AWS S3, Дельта-Лейк и Айсберг Апачи, без каталогов данных, определений схем или рабочих процессов регидратации данных.
Lumi Loglake отделяет вычисления от хранения объектов, позволяя пользователям масштабировать сохранение телеметрии независимо от расходов на вычисления.устранение постоянно действующей инфраструктуры индексации при сохранении мгновенного доступа к историческим данным телеметрии.
Решение позволяет командам SIEM сохранять гораздо больше данных журнала в недорогом хранилище объектов и проводить мгновенный поиск, применяя целевое индексирование только при необходимости.Imply подтверждает, что клиенты могут сократить затраты на программное обеспечение более чем на 70% и затраты на аппаратное обеспечение более чем на 40% путем миграции данных с постоянного индексированного хранилища на открытое хранилище объектов, такое как Amazon S3.
Вместо того, чтобы хранить массивные наборы данных в индексационном уровне Splunk, предприятия могут архивировать историческую телеметрию на S3, сохраняя полную совместимость запросов SPL и поддержку событий Splunk.Те же хранящиеся наборы данных поддерживают кроссплатформенные запросы без дублирования: SPL для Splunk, Spark SQL для Databricks, LogQL для Grafana и ANSI SQL / JDBC для платформ ИИ и BI.
Lumi Loglake доступен в настоящее время и был представлен на саммите Databricks Data + AI. Более подробная информация доступна в блогах старшего директора по маркетингу продуктов Imply Мэтта Моррисси.
Пекинская компания Qianxing Jietong Technology Co., Ltd.
Сэнди Янг, директор по глобальной стратегии
WhatsApp / WeChat: +86 13426366826
Электронная почта: yangyd@qianxingdata.com
Сайт: www.qianxingdata.com/www.storagesserver.com
Бизнес фокус:
Распространение ИКТ-продуктов/интеграция систем и услуги/решения инфраструктуры
Имея более 20-летний опыт распространения ИТ, мы сотрудничаем с ведущими мировыми брендами для предоставления надежных продуктов и профессиональных услуг.
Использование технологий для создания интеллектуального мира Ваш надежный поставщик услуг ИКТ-продуктов!