日志处理分析厂商SPLUNK
- Splunk的成功因素
- 进入市场早,创办于03年(ELK开源项目开始于09年)
- 核心能力是对海量数据的实时采集、存储、搜索、可视化,并且可以通过可插拔APP对特定领域分析
- 实时通用处理全量日志等文本信息,简单的相关性已可解决大量领域问题,对企业内部一些专用系统造成冲击,而SAP、Oracle、IBM等已有很多专门系统(如安全审计软件)的大型企业不会快速将自己的领域知识转成做splunk这样的平台
- 近年来推出一系列对特定领域分析的APP,在SIEM领域尤其突出,魔力象限排名第一
- 与cisco、亚马逊AWS、戴尔EMC等开展深度合作,合作APP生态完善
Cisco和Splunk的深度合作
- 8年多的客户,4年多的战略伙伴