Uso de la herramienta Splunk en CSUC

35
Uso de la herramienta Splunk en CSUC Maria Isabel Gandía Carriedo TECNIRIS-42: Productos para gestión de Logs 16-6-2015

Transcript of Uso de la herramienta Splunk en CSUC

Page 1: Uso de la herramienta Splunk en CSUC

Uso de la herramienta Splunk en CSUC

Maria Isabel Gandía Carriedo TECNIRIS-42: Productos para gestión de Logs 16-6-2015

Page 2: Uso de la herramienta Splunk en CSUC

Agenda

¿Para qué usamos Splunk?• Almacenar, tratar y consultar logs• Gráficas y estadísticas• Recibir alertas en tiempo real• Enviar informes periódicos• Seguridad

Ventajas y desventajas Plataforma recomendada Ejemplos de uso

1. Búsqueda

2. Report

3. Informes periódicos

4. Dashboard

5. Configuración de alertas

6. Splunk for DNS

Page 3: Uso de la herramienta Splunk en CSUC

¿Para qué usamos Splunk?

Page 4: Uso de la herramienta Splunk en CSUC

Almacenar, tratar y consultar logs

Equipos de red:• Routers• Conmutadores

Servidores:• Supercomputación• Servicios adicionales de la Anella Científica

Servicios:• Radius Eduroam• Correo electrónico

Page 5: Uso de la herramienta Splunk en CSUC

Gráficas y estadísticas

Page 6: Uso de la herramienta Splunk en CSUC

Enviar informes periódicos

Page 7: Uso de la herramienta Splunk en CSUC

Recibir alertas en tiempo real

Interfaces caídasProblemas de hardwareConexión con credenciales incorrectas

Page 8: Uso de la herramienta Splunk en CSUC

Seguridad

Incorporación de fuentes de datos de fabricantes como F5 o Paloalto preconfiguradas.

Incorporación de datos (feeds) desde otras fuentes:• Flows flowsonar• OSSEC

Page 9: Uso de la herramienta Splunk en CSUC

¿Para qué usamos Splunk?

Almacenar, tratar y consultar logs• Buscar información histórica• Correlar eventos

Gráficas y estadísticasEnviar informes periódicosRecibir alertas en tiempo realSeguridad

Page 10: Uso de la herramienta Splunk en CSUC

Agenda

¿Para qué usamos Splunk?• Almacenar, tratar y consultar logs• Gráficas y estadísticas• Recibir alertas en tiempo real• Enviar informes periódicos• Seguridad

Ventajas y desventajas Plataforma recomendada Ejemplos de uso

1. Búsqueda

2. Report

3. Informes periódicos

4. Dashboard

5. Configuración de alertas

6. Splunk for DNS

Page 11: Uso de la herramienta Splunk en CSUC

Splunk vs otras herramientas

Ventajas: Fácil de poner en marcha. Uso intuitivo. Indexación en lectura (tradicionalmente, en escritura). Versión hasta 500 MB/día gratis (“Free as in beer”, no “Free as in speech”). Permite generar informes periódicos y alarmas en tiempo real. Permite incorporar fuentes de datos prefabricadas de fabricantes. Ofrece una solución en la nube.

Desventajas: Es de pago (Licencia anual de 1 GB/día: 2.070 $). Ofrecer vistas a usuarios distintos no es trivial. La configuración de alarmas en tiempo real carga la plataforma. Necesita un servidor potente.

Page 12: Uso de la herramienta Splunk en CSUC

Agenda

¿Para qué usamos Splunk?• Almacenar, tratar y consultar logs• Gráficas y estadísticas• Recibir alertas en tiempo real• Enviar informes periódicos• Seguridad

Ventajas y desventajas Plataforma recomendada Ejemplos de uso

1. Búsqueda

2. Report

3. Informes periódicos

4. Dashboard

5. Configuración de alertas

6. Splunk for DNS

Page 13: Uso de la herramienta Splunk en CSUC

Plataforma recomendada

16 GB de RAM 12 cores 1200 ops/s input/output

…pero con bastante menos también funciona…

Page 14: Uso de la herramienta Splunk en CSUC

Agenda

¿Para qué usamos Splunk?• Almacenar, tratar y consultar logs• Gráficas y estadísticas• Recibir alertas en tiempo real• Enviar informes periódicos• Seguridad

Ventajas y desventajas Plataforma recomendada Ejemplos de uso

1. Búsqueda

2. Report

3. Informes periódicos

4. Dashboard

5. Configuración de alertas

6. Splunk for DNS

Page 15: Uso de la herramienta Splunk en CSUC

Ejemplo 1: búsqueda

Page 16: Uso de la herramienta Splunk en CSUC

Ejemplo 1: búsqueda

Page 17: Uso de la herramienta Splunk en CSUC

Ejemplo 1: búsqueda

Page 18: Uso de la herramienta Splunk en CSUC

Ejemplo 2: Report (o cómo guardar una búsqueda)

Page 19: Uso de la herramienta Splunk en CSUC

Ejemplo 2: Report (o cómo guardar una búsqueda)

Page 20: Uso de la herramienta Splunk en CSUC

Ejemplo 2: Report (o cómo guardar una búsqueda)

Page 21: Uso de la herramienta Splunk en CSUC

Ejemplo 2: Report (o cómo guardar una búsqueda)

Page 22: Uso de la herramienta Splunk en CSUC

Ejemplo 3: Informes periódicos

Page 23: Uso de la herramienta Splunk en CSUC

Ejemplo 3: Informes periódicos

Page 24: Uso de la herramienta Splunk en CSUC

Ejemplo 3: Informes periódicos

Page 25: Uso de la herramienta Splunk en CSUC

Ejemplo 4: Dashboard (o cómo acceder a varios reports)

Page 26: Uso de la herramienta Splunk en CSUC

Ejemplo 4: Dashboard (o cómo acceder a varios reports)

Page 27: Uso de la herramienta Splunk en CSUC

Ejemplo 4: Dashboard (o cómo acceder a varios reports)

Page 28: Uso de la herramienta Splunk en CSUC

Ejemplo 4: Dashboard (o cómo acceder a varios reports)

Page 29: Uso de la herramienta Splunk en CSUC

Ejemplo 5: Configuración de alertas

Page 30: Uso de la herramienta Splunk en CSUC

Ejemplo 5: Configuración de alertas

Page 31: Uso de la herramienta Splunk en CSUC

Ejemplo 5: Configuración de alertas

Page 32: Uso de la herramienta Splunk en CSUC

Ejemplo 5: Configuración de alertas

Page 33: Uso de la herramienta Splunk en CSUC

Ejemplo 5: Configuración de alertas

Page 34: Uso de la herramienta Splunk en CSUC

Ejemplo 6: Splunk for DNS (Defensive ISS)

Page 35: Uso de la herramienta Splunk en CSUC

¡Gracias por vuestra atención!

¿Preguntas?

[email protected]