加载中...

Splunk 是一家专注机器数据(machine data)搜索与分析的美国软件公司,成立于 2003 年,其名字来自洞穴探险(spelunking)的比喻——在海量数据中探洞。2024 年思科(Cisco)完成对 Splunk 约 280 亿美元的收购。
核心产品把任意格式的日志与机器数据摄入并建立索引,采用读时模式(schema-on-read),用户通过 SPL(Search Processing Language)以管道式语法完成搜索、统计、关联与可视化。架构上由 Forwarder(采集)、Indexer(索引)、Search Head(搜索)组成,可水平扩展。
广泛用于日志分析、安全信息与事件管理(SIEM)、IT 运维与业务分析,Splunk Enterprise Security 长期位居 SIEM 市场头部。
Splunk 定义了日志分析产品的标杆,SPL 表达力强;按数据摄入量计费的模式成本高昂,催生了 Elastic、Loki、ClickHouse 系等大量替代方案。

登录 后参与讨论
暂无讨论,来发表第一条评论吧