Splunk Enterprise 10.0.2 (macOS, Linux, Windows) - 搜索、分析和可视化,数据全面洞察平台
Search, analysis, and visualization for actionable insights from all of your data
请访问原文链接:https://sysin.org/blog/splunk-10/ 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
Splunk Enterprise
对所有数据进行搜索、分析和可视化,获得可执行的洞察。

工作原理
Splunk 平台实现了从边缘到云的端到端可视化

搜索您的数据
探索任何类型和价值的数据——无论它存在于您的数据生态系统中的何处。

分析您的数据
通过监控、告警和运营报告,推动业务韧性。

可视化您的数据
创建自定义仪表盘和数据可视化 (sysin),从任何地方解锁洞察——无论是在运营中心、桌面、现场还是移动中。

基于数据采取行动
利用来自组织任何地方的数据,让您快速做出有意义的决策。

核心功能
随时随地访问您的数据
无论是在本地、家中、数据中心,还是多种环境的统一混合体验,均可利用平台。
机器学习与人工智能

预测与预防,而非仅仅反应。通过为数据赋予机器级智能,提升安全性和业务成果。
数据流处理

通过实时流处理,在毫秒级别内采集、处理并分发数据到 Splunk 及其他目的地。
可扩展索引

从数千个数据源采集和摄取数据 (sysin),规模达数 TB 级别。
协作工具

借助移动设备、电视和增强现实功能,实现随时随地的互动与协作。
分析工作区

即时响应,利用可视化功能。将日志转换为指标,提升搜索和监控性能,简化告警功能。
强大仪表盘

使用直观的仪表盘构建体验,轻松传达即使是最复杂的数据故事。
新增功能
参看:Splunk Enterprise 10.0.0 新增功能简介
Splunk Enterprise 10.0.2 修复的问题
本节包含了在 Splunk Enterprise 版本发布中修复的关键问题。
通用转发器问题
| 解决日期 | 问题编号 | 描述 |
|---|---|---|
| 2025-09-30 | SPL-286330 | Splunk TCP 输出连接可能无法正确超时。 |
未分类问题
| 解决日期 | 问题编号 | 描述 |
|---|---|---|
| 2025-10-20 | SPL-285860 | 滚动升级命令行帮助不适用于 cluster-manager。 |
| 2025-10-15 | SPL-287637 | DMC HEC 输入支持在 inputs.conf 中使用 _meta。 |
| 2025-09-24 | SPL-286011 | 无法更改报告的共享设置。 |
| 2025-09-08 | SPL-286386 | 运行时统计面板未显示 cron 调度值。 |
下载地址
Splunk Enterprise 10.0.2 for macOS, Linux, Windows (2025-11-15)
- 请访问:https://sysin.org/blog/splunk-10/
相关参考:Gartner Magic Quadrant for Security Information and Event Management 2025
更多:HTTP 协议与安全
Splunk Enterprise 10.0.1 (macOS, Linux, Windows) - 搜索、分析和可视化,数据全面洞察平台