Implyは,オブジェクトストレージのためのインタラクティブなログ検索ツールである Lumi Loglakeを立ち上げ,観測可能性とSIEMインフラストラクチャのコストを大幅に削減しました.
Implyは2015年に設立され,Apache Druidをベースとしたリアルタイム分析ソフトウェアを開発している.CTO Gian Merlino と Chief Experience Officer Vadim Ogievetsky は Druid のオリジナルのクリエイターです観察可能性,セキュリティ,人工知能のデータ層として位置づけられているこの会社は, 構造化されていないログのための湖屋アーキテクチャを開発していますオブジェクトストレージ環境内で直接ログ検索を可能にする.
Implyのチーフアーキテクト,Eric Tschetterは",AIは組織がインデックスできるよりも多くのテレメトリを生成しています.このデータを検索し,調査するには,常にオンインデックスアーキテクチャのコストと複雑さが必要になります.ログ検索を直接オープンストレージに導入することで,ログレイクがログデータを操作化するために,レイクハウスの経済性と柔軟性を活用します.
従来の観察可能アーキテクチャでは,検索可能になる前にログがカタログ化,構造化,インデックスされる必要があります. AIスケールでのデータボリュームでは,これは SIEM チームにログ保持とインデックス範囲を事前に決定させる管理不能なコストを生み出しています
観察可能性やセキュリティのチームは 構造化されていない機械データを分析し 重要なフィールドやパターンやイベントの事前の知識なしに調査を開始しますLumi Loglake は,AWS S3 の内部で非構造化ログを検索し,検証できるようにします.データカタログ,スケーマ定義,データ再水化ワークフローが不要です.
Lumi Loglakeは,オブジェクトストレージからコンピューティングを切り離し,ユーザーがコンピューティングコストから独立してテレメトリ保持をスケールできるようにします.恒常的なインデックスインフラストラクチャを廃止し,過去のテレメトリデータへの即時アクセスを維持する.
このソリューションにより,SIEMチームは低コストのオブジェクトストレージではるかに多くのログデータを保持し,必要に応じてのみ標的インデックスを使用して即時検索を行うことができます.Implyは顧客がデータを恒久的なインデックスストレージからAmazon S3のようなオープンオブジェクトストレージに移行することで ソフトウェアコストを70%以上,ハードウェアコストを40%以上削減できると確認しています.
Splunkのインデックス層に膨大なデータセットを格納する代わりに,企業はS3で歴史的なテレメトリをアーカイブし,完全なSPLクエリ互換性とネイティブのSplunkイベントサポートを維持することができます.同じ格納されたデータセットは,重複なしでクロスプラットフォームのクエリをサポートします.SPLはSplunk,Spark SQLはDatabricks,LogQLはGrafana,そしてANSI SQL/JDBCはAIとBIのプラットフォームです.
Lumi Loglakeは現在一般公開されており,Databricks Data + AI Summitで展示されている.詳細はImplyのシニア製品マーケティングディレクターMatt Morrisseyのブログで入手できます.
北京・チアンシン・ジテング・テクノロジー株式会社
サンディ・ヤン/グローバル戦略ディレクター
WhatsApp / ウェイチャット: +86 13426366826
メール: yangyd@qianxingdata.com
ウェブサイト:www.qianxingdata.com/www.storagesserver.com
ビジネス フォーカス
ICT製品配布/システム統合とサービス/インフラストラクチャソリューション
20年以上のIT販売経験を持つ私たちは 信頼性の高い製品とプロフェッショナルなサービスを提供するために グローバルブランドと提携しています
テクノロジーを使ってインテリジェントな世界を作ろう あなたの信頼できるICT製品サービスプロバイダー!