Imply uruchomiło Lumi Loglake, interaktywne narzędzie do wyszukiwania dzienników do przechowywania obiektów, które drastycznie zmniejsza koszty obserwacji i infrastruktury SIEM.
Założona w 2015 roku firma Imply tworzy oprogramowanie analityczne w czasie rzeczywistym oparte na Apache Druid.CTO Gian Merlino i Chief Experience Officer Vadim Ogievetsky są oryginalnymi twórcami DruidPozycjonowana jako warstwa danych dla obserwacyjności, bezpieczeństwa i sztucznej inteligencji, firma opracowuje obecnie architekturę lakehouse dla niestrukturyzowanych dzienników,umożliwiające bezpośrednie wyszukiwanie dziennika w środowiskach przechowywania obiektów.
Główny architekt Imply, Eric Tschetter, stwierdził: "AI generuje więcej telemetrii niż organizacje mogą sobie pozwolić na indeksowanie.wyszukiwanie i badanie tych danych bez kosztów i złożoności zawsze aktywnej architektury indeksowania. Poprzez wprowadzenie interaktywnego wyszukiwania dzienników bezpośrednio do otwartego magazynu, Loglake wykorzystuje ekonomiczne i elastyczne rozwiązania dla operacjonalizacji danych dzienników.
Tradycyjne architektury obserwacyjności wymagają, aby dzienniki były katalogowane, ustrukturyzowane i indeksowane przed możliwością wyszukiwania.W tym celu zespoły SIEM muszą z góry określić zakres przechowywania dziennika i indeksowania., powodujące duże koszty operacyjne i niekontrolowane koszty.
Zespoły ds. obserwacji i bezpieczeństwa analizują nieustrukturyzowane dane maszynowe, w których dochodzenia rozpoczynają się bez wcześniejszej wiedzy o krytycznych polach, wzorcach lub zdarzeniach.Lumi Loglake umożliwia użytkownikom wyszukiwanie i analizowanie nieustrukturyzowanych dzienników w AWS S3, Delta Lake i Apache Iceberg, bez potrzeby katalogowania danych, definicji schematów lub przepływów rehydracji danych.
Lumi Loglake oddziela obliczenia od przechowywania obiektów, umożliwiając użytkownikom skalowanie utrzymania telemetrii niezależnie od kosztów obliczeń.wyeliminowanie zawsze aktywnej infrastruktury indeksowania przy jednoczesnym zachowaniu natychmiastowego dostępu do historycznych danych telemetrycznych.
Rozwiązanie umożliwia zespołom SIEM przechowywanie znacznie większej liczby danych dziennika w taniej pamięci masowej i przeprowadzanie natychmiastowych wyszukiwań, stosując ukierunkowane indeksowanie tylko w razie potrzeby.Imply potwierdza, że klienci mogą obniżyć koszty oprogramowania o 70%+ i koszty sprzętu o 40%+ poprzez migrację danych z trwałego indeksowanego pamięci masowej do otwartego pamięci masowej, jak Amazon S3.
Zamiast przechowywać ogromne zestawy danych w poziomie indeksowania Splunk, przedsiębiorstwa mogą archiwizować historyczną telemetrię na S3 przy zachowaniu pełnej kompatybilności zapytania SPL i natywnej obsługi zdarzeń Splunk.Te same zapisane zestawy danych obsługują zapytania międzyplatformowe bez powielania: SPL dla Splunk, Spark SQL dla Databricks, LogQL dla Grafana oraz ANSI SQL/JDBC dla platform AI i BI.
Lumi Loglake jest obecnie ogólnie dostępny i zaprezentowany na Databricks Data + AI Summit.
Pekin Qianxing Jietong Technology Co., Ltd.
Sandy Yang, dyrektor ds. strategii globalnej
WhatsApp / WeChat: +86 13426366826
Email: yangyd@qianxingdata.com
Strona internetowa: www.qianxingdata.com/www.storagesserver.com
Skoncentruj się na biznesie:
Dystrybucja produktów ICT/Integracja systemów i usługi/Rozwiązania infrastrukturalne
Dzięki ponad 20-letniemu doświadczeniu w dystrybucji IT współpracujemy z wiodącymi światowymi markami w celu dostarczania niezawodnych produktów i profesjonalnych usług.
Używanie technologii do budowy inteligentnego świata•Twój zaufany dostawca usług produktów ICT!