Logiciel Splunk: présentation
Les données des systèmes informatiques et DevOps sont centralisées pour faciliter l’automatisation des alertes, l’accès à l’information et la documentation essentielle. Les équipes reçoivent des notifications contextuelles et collaborent de manière transversale, ce qui permet une résolution plus rapide des incidents et une réduction des temps d’arrêt. Splunk On-Call est une plateforme de gestion des incidents en temps réel qui combine l’expertise humaine et l’exploitation des données pour permettre aux équipes DevOps de gérer les incidents dès leur apparition et d’anticiper les suivants.
VictorOps simplifie la gestion des astreintes en prenant en charge l’intégralité du cycle de vie des incidents et en accompagnant votre équipe jusqu’à leur résolution. Splunk est une multinationale américaine basée à San Francisco, en Californie, qui produit des logiciels de recherche, de surveillance et d’analyse de données massives générées par des machines, via une interface web.
Qu’est-ce que Splunk Cloud ?
Splunk Cloud est conçu pour les entreprises qui souhaitent collecter et analyser facilement les flux de données provenant de leur infrastructure informatique, de leurs systèmes de sécurité et de leurs applications métier. Avec Splunk Enterprise, les entreprises peuvent prendre des décisions éclairées et mettre en oeuvre des actions qui améliorent globalement leurs performances opérationnelles. Splunk Cloud offre les mêmes fonctionnalités que Splunk Enterprise, avec l’avantage supplémentaire d’être une solution SaaS (Software as a Service).
Fonctions principales de Splunk
Splunk est un logiciel SIEM qui propose les fonctionnalités suivantes :
– Portail libre-service
– Intégration avec d’autres outils
– Cartographie des services
– Planification de la capacité
– Surveillance du processeur
– Gestion des actifs informatiques
– Gestion des terminaux
– Accès API
– Pare-feu
– Gestion des tickets
– Accès mobile
– Prise en charge multicloud
– Analyse prédictive
– Gestion des menaces
– Gestion des identifiants
Intégrations tierces de Splunk
Splunk peut s’intégrer à de nombreuses applications tierces :
– Harness.io
– AlienVault
– AlertOps
– Rsyslog
– OverOps
– Amazon GuardDuty
– Wazuh
– Google Anthos
– Datadog
– Sisense
– PagerDuty
– Dropbox

Le logiciel Splunk est une solution simple, rapide et robuste pour collecter, analyser et sécuriser à distance toutes vos données générées par machine, qu’elles soient physiques, virtuelles ou stockées dans le cloud. Si vous gérez, sécurisez et auditez votre infrastructure informatique, développez des applications ou fournissez des analyses à votre organisation, vous apprécierez l’avantage d’obtenir des rapports plus rapidement, synonymes d’informations et de données plus pertinentes.
Combien coûte Splunk ?
Splunk est un logiciel SaaS dont le modèle repose sur l’abonnement : vous devez payer chaque mois pour pouvoir l’utiliser.
– Splunk Essential: 2430 euros pour chaque licence et par mois
– Splunk Advanced: 2700 euros pour chaque licence et par mois
– Splunk Growth: 8100 euros pour chaque licence et par mois
Quels sont les points positifs / négatifs de Splunk ?
Splunk App for Infrastructure offre un certain nombre d’avantages aux entreprises et aux professionnels :
– Avantages :
▲ API disponible
▲ Intégrations tierces
▲ SAV et formation
▲ Logiciel français
– Inconvénients :
▼ Prix élevé sur la durée
– Assistance informatique : Documentation / Knowledge Base / FAQs / Forum / Help Desk / Email / Chat / Téléphone
– API : API disponible
– Sécurité & hébergement : données stockées aux USA
Que pensent les clients de Splunk ?
– Extrait avis en ligne 1 : « Le principal atout de Splunk réside dans ses plans personnalisés. De plus, Splunk propose un téléchargement gratuit. Splunk offre également une plateforme robuste qui collecte et indexe des données provenant de quasiment n’importe quelle source en temps réel. Splunk permet aux utilisateurs de rechercher, surveiller, analyser et visualiser leurs données afin d’obtenir une visibilité, des connaissances et une intelligence accrues. »
– Extrait avis en ligne 2 : « Dans l’ensemble, Splunk s’installe rapidement et fonctionne en temps réel. Le suivi des informations en temps réel représente un gain de temps considérable pour les utilisateurs. Ce gain de temps permet aux employés de se concentrer sur d’autres aspects de leur activité. De plus, la version gratuite est idéale pour une première prise en main du programme. »
– Extrait avis en ligne 3 : « Splunk est le logiciel de surveillance réseau A privilégier. Ce logiciel fonctionne parfaitement. Il est efficace et fiable. Aucun problème n’a été constaté jusqu’A présent. Son interface est intuitive. »
– Extrait avis en ligne 4 : « L’interface utilisateur est assez intuitive pour une prise en main rapide et facile de la solution. Splunk Enterptise dispose de fonctionnalités puissantes pour rechercher, présenter sous format compréhensible par l’humain et analyser des données issues de différentes sources. Cet outil est d’une grande aide pour des prises de décisions éclairées. »
– Extrait avis en ligne 5 : « Facile A trier et A surveiller les alertes (très rapide et donne des résultats efficaces par rapport A d’autres produits) Arcsight, Devo, etc. – Le support client est excellent – La chasse aux menaces peut être effectuée efficacement avec l’aide de Splunk (basé sur IOC, basé sur la corrélation, etc.) – Le comptage des bûches est très efficace et intelligent. »
– Extrait avis en ligne 6 : « Peut parfois être difficile A utiliser sans la formation adéquate »
Quelles sont les alternatives de Splunk ?
D’après le comparateur en ligne Logiciels.Pro, qui référence et analyse tous les logiciels SIEM (security information event management), il existe de nombreuses alternatives à Splunk :
1 : EventSentry
2 : Splunk
3 : Operations Bridge
4 : McAfee Enterprise Security Manager
5 : Logentries
6 : LogRhythm
7 : Micro Focus Operations Manager
8 : LogPoint
9 : LogRhythm
10 : IBM Tivoli NetCool OMNIbus
Conclusion
Splunk est la première plateforme Data-to-Everything. Aujourd’hui, les entreprises n’ont plus à se demander d’où proviennent leurs données et peuvent se concentrer sur les résultats commerciaux qu’elles permettent d’obtenir. Les innovateurs de l’IT, de la sécurité, de l’IoT et des fonctions métier bénéficient désormais d’une vision complète de leurs activités en temps réel, peuvent transformer les données en résultats commerciaux et adopter des technologies qui les préparent à un avenir piloté par les données.
Avec plus de 5 000 collaborateurs dans 27 bureaux répartis dans le monde entier, nous nous consacrons à produire des résultats durables pour nos clients à partir des données. L’antenne française a été créée en 2014 au coeur de Paris. Depuis, nous avons développé notre activité dans tous les segments verticaux et comptons Engie, Vinci ou encore Airbus parmi nos clients.
Nous attribuons la note de 18,2/20 à Splunk car il fait partie des 3 meilleurs logiciels SIEM.
Découvrez plus d’avis Splunk ainsi que de nombreux autres logiciels SIEM sur Logiciels.Pro. Vous pouvez aussi consulter le site Internet de ce progiciel (splunk.com) pour obtenir plus d’informations.
