Imply เปิดตัว Lumi Loglake เป็นเครื่องมือค้นหาล็อกแบบปฏิสัมพันธ์สําหรับการเก็บของที่ลดค่าใช้จ่ายในการสังเกตและ SIEM ได้อย่างมาก
มูลนิธิตั้งขึ้นในปี 2015 บริษัทอิมพลี่ (Imply) สร้างซอฟต์แวร์วิเคราะห์ในเวลาจริงบนพื้นฐานของ Apache DruidCTO Gian Merlino และ Chief Experience Officer Vadim Ogievetsky เป็นผู้สร้างเดิมของ Druidตั้งตําแหน่งเป็นชั้นข้อมูลสําหรับการสังเกตการณ์ ความปลอดภัยและ AI บริษัทตอนนี้กําลังพัฒนาสถาปัตยกรรม Lakehouse สําหรับบันทึกที่ไม่สร้างโครงสร้างทําให้การค้นหาบันทึกโดยตรงในสภาพแวดล้อมการเก็บของของ.
อาร์คิเทคหัวหน้าของอิมพลาย เอริค ซเชเตอร์ กล่าวว่า: AI กําลังผลิตเทเลเมตรีย์มากกว่าที่องค์กรสามารถอินเด็กซ์ได้ค้นหาและวิจัยข้อมูลเหล่านี้ โดยไม่ต้องใช้ค่าใช้จ่ายและความซับซ้อนของสถาปัตยกรรมการอิงเด็กที่เปิดตลอดเวลาโดยนําการค้นหาล็อกแบบปฏิสัมพันธ์โดยตรงไปยังการเก็บข้อมูลที่เปิด, Loglake ใช้ประโยชน์จากเศรษฐกิจและความยืดหยุ่นของ Lakehouse ในการใช้งานข้อมูลล็อก
สถาปัตยกรรมความสามารถสังเกตได้แบบดั้งเดิมต้องการล็อกที่จะถูกจัดลําดับ, การจัดสร้างและดัชนีก่อนการค้นหาซึ่งบังคับให้ทีมงาน SIEM กําหนดล่วงหน้าความกว้างของการเก็บบันทึกและการระดม, สร้างค่าใช้จ่ายการดําเนินงานที่สูงและค่าใช้จ่ายที่ควบคุมไม่ได้
ทีมที่สามารถสังเกตและรักษาความปลอดภัย วิเคราะห์ข้อมูลเครื่องจักรที่ไม่ได้สร้างโครงสร้าง โดยการสืบสวนจะเริ่มต้นโดยไม่ต้องรู้ก่อนเกี่ยวกับสนามที่สําคัญ รูปแบบหรือเหตุการณ์Lumi Loglake ช่วยให้ผู้ใช้ค้นหาและตรวจสอบล็อกที่ไม่ถูกสร้างขึ้นใน AWS S3, ทะเลสาบเดลต้า และภูเขาน้ําแข็งแอปเป้ โดยไม่จําเป็นต้องใช้คัดลอกข้อมูล การนิยามสกีม่า หรือการทํางานในการรีไฮดราชั่นข้อมูล
Lumi Loglake ตัดแยกการคํานวณจากการเก็บของวัตถุ ทําให้ผู้ใช้สามารถปรับขนาดการเก็บเทเลเมตรี่ได้ โดยไม่เกี่ยวข้องกับต้นทุนการคํานวณการกําจัดระบบอินเด็กซ์ที่เปิดตลอดเวลา โดยยังคงให้การเข้าถึงข้อมูลเทเลเมตรี่ประวัติศาสตร์ได้ทันที.
การแก้ไขนี้ทําให้ทีมงาน SIEM สามารถเก็บข้อมูลล็อกได้มากกว่ามากในระบบเก็บของที่ราคาถูก และสามารถค้นหาได้ทันที โดยใช้การระบุเป้าหมายเมื่อจําเป็นเท่านั้นImply ยืนยันว่าลูกค้าสามารถลดค่าใช้จ่ายของซอฟต์แวร์ถึง 70%+ และค่าใช้จ่ายของฮาร์ดแวร์ถึง 40%+ โดยการย้ายข้อมูลจากระบบเก็บข้อมูลดัชนีแบบถาวร ไปยังระบบเก็บข้อมูลแบบเปิดตัวอย่าง Amazon S3.
แทนที่จะเก็บข้อมูลจํานวนมากในระดับการระดมของ Splunk องค์กรสามารถอาร์คิวเทเลเมตรีประวัติศาสตร์บน S3 โดยยังคงมีความสอดคล้องกับการสอบถาม SPL และการสนับสนุนเหตุการณ์ Splunk เป็นพื้นเมืองเซตข้อมูลที่เก็บไว้เดียวกันรองรับการสอบถามข้ามแพลตฟอร์มโดยไม่ต้องซ้ํา: SPL สําหรับ Splunk, Spark SQL สําหรับ Databricks, LogQL สําหรับ Grafana, และ ANSI SQL / JDBC สําหรับ AI และ BI พลาตฟอร์ม
Lumi Loglake มีให้บริการทั่วไปในตอนนี้และนําเสนอที่ Databricks Data + AI Summit รายละเอียดเพิ่มเติมสามารถหาได้ในบล็อกของผู้อํานวยการการตลาดสินค้าผู้สูงอายุของ Imply Matt Morrissey
บริษัท เทคโนโลยีจีเทงจี (Beijing Qianxing Jietong Technology Co., Ltd.)
แซนดี้ แยง (Sandy Yang) ผู้อํานวยการยุทธศาสตร์โลก
วอทแอป / เวชแชท: +86 13426366826
อีเมล: yangyd@qianxingdata.com
เว็บไซต์: www.qianxingdata.com/www.storagesserver.com
เน้นธุรกิจ:
การจัดจําหน่ายสินค้า ICT/การบูรณาการระบบและบริการ/การแก้ไขพื้นฐาน
ด้วยประสบการณ์การจําหน่ายไอที 20 ปีขึ้นไป เราร่วมมือกับแบรนด์ชั้นนําระดับโลก เพื่อให้ผลิตภัณฑ์ที่น่าเชื่อถือและบริการมืออาชีพ
การใช้เทคโนโลยีเพื่อสร้างโลกที่ฉลาด ผู้ให้บริการสินค้า ICT ที่คุณไว้วางใจ