Humio: Ağ Kayıtları (log) Yönetim Araçları

Humio ile Tanışın!

Humio, günümüzün dağıtık altyapılarına yönelik olarak tasarlanmış modern bir ağ kayıtları (log) yönetim aracıdır.

 

“Humio Unlimited Plan”, işletmelerin her an ortaya çıkabilecek bilinmeyenlere karşı hazırlanmaları için yardımcı olur.

 

Her şeyi kayıt altına almak (loglamak); işletmeler için anomalilere, tehditlere, problemlere ve oluşan vakaların kök nedenlerine yönelik görünürlük kazandırır.

 

Artık sisteme hangi verilerin gönderileceğine ya da hangilerinin kısıtlanacağına karar vermek için zaman kaybedilmesine gerek yoktur. Her şeyi loglamak, bir tehdidin veya sızıntının gerçek olup olmayacağını belirlerken muazzam bir fark yaratmaktadır. Her şeyi loglamak, bir sorunu çözmek için harcanan zamanı (MTTR – Mean time to recovery) azaltır, kök nedeni bulma ihtimalini arttırır ve müşteri-son kullanıcı deneyimini geliştirir.

Ürün Özellikleri

KURUMSAL ÖLÇEK

Yüksek bulunurluk, hatayı tolere etme, küme yönetimi, vaka içeriği, rol tabanlı erişim, kurallı ifade motoru ve daha fazlası

5-15X VERİ SIKIŞTIRMA

Daha az donanımla
daha fazla veri depolama

SERBEST METİN
(FREE-TEXT) ARAMA

Dizin oluşturmadan herhangi bir veri üzerinde yıldırım hızında serbest metin arama

PAYLAŞILABİLİR GERÇEK
ZAMANLI PANOLAR

Ekipler arasında paylaşılabilen küçük araç koleksiyonları

KALICI VERİ İÇİN
GRUPLAYARAK DEPOLAMA

Gerçek zamanlı hız ve verinin sürekliliği için gruplayarak depolama özelliği

JOINS

Veriyi inner ve left joins vasıtası ile zenginleştirme ve kombine sonuç arama

SORGU YÖNETİMİ

Query Monitor ile hangi kotanın kaynakları kullandığını kavrama ve kota sorgularıyla sistemin düzgün şekilde çalışmasını teminat altına alma

ALARMLAR ve WEBHOOK’LAR

Saniyeden daha kısa sürede alarm oluşturma ve sorunları proaktif şekilde çözebilmek için özelleştirilebilir webhook’lar

ROL TABANLI ERİŞİM DENETİMİ

İzin ve erişim yetkilerini atama ve bunları SAML, LDAP, Auth0 veya diğer protokoller üzerinden okuyabilme

Bir günde alınan yüzlerce terabayt veri için dahi ölçeklenebilme

Humio, işletmelerin ölçeklenebilir loglama ve analizden faydalanabilmeleri için amaca yönelik olarak tasarlanmıştır.
Humio ile görünürde bir gecikme yaşamadan devasa boyutta veriler içinde dahi hızlıca arama yapılabilir. Ayrıca kalıcı veriler için kullandığı bulut tabanlı depolama alanı ile verilerin depolanma sürekliliği neredeyse sınırsızdır.
Humio; kolayca kurulabilir, destek ve bakıma çok az düzeyde ihtiyaç duyar. Böylece ekipler loglama platformuna odaklanmak yerine güvenlik duruşunu geliştirmek, saldırı yüzeyini daraltmak, iş akışlarını otomatize etmek ve kullanıcı deneyimini gelliştirmek için veri toplama, analiz etme ve loglar üzerinden bilgi elde etme gibi işlemlere odaklanabilir.

✓ Ölçeklenebilirlik ✓ Hız ✓ Güvenlik

Saniyeden daha az gecikme ile canlı görünürlük

Humio, gerçek zamanlı olarak veri akışını kümeleyerek, görselleştirerek ve bu verilere ait alarmlar oluşturarak Humio’ya gönderilen verinin boyutu ne kadar büyük olursa olsun anında işleyabilir. Böylece işletmeler operasyonları ve sistem durumları ile ilgili görünürlük elde ederler.

 

Yönetim panellerinin ekiplerle paylaşılması ile cevap bulunabilecek sorular:

  • Son kurulumdan bu yana sistem performansında nasıl bir değişim gerçekleşti?
  • Hangi veri tabanına ait sorgulamalar en yavaş durumda?
  • Son 24 saat içinde hangi IP adreslerinden sisteme giriş yapıldı?

✓ Gerçek zamanlı ✓ Saniyeden daha az gecikme ✓ Paylaşılabilir Paneller

Dizin oluşturmadan hızlı serbest metin (free text) arama

Dizin oluşturma, çok fazla işlem gerektiren pahalı bir işlemdir. Bu da sistemde veri giriş zamanı ile arama sonuçları ve görselleştirme zamanı arasında bir gecikmeye neden olur. Humio dizin oluşturmaz ve performanta olumsuz bir etkiye sebep olmaz.

Dizin tabanlı çözümlerde, arama modelleri dizine eklenenlere göre şekil alır. Bu kritik sınırlama, bir denetim sırasında istenen verinin dizine eklenmemişse onun aranamaması anlamına gelmektedir. Humio ile bu durum ortadan kalkmaktadır. Serbest metin arama özelliği ile istenilen herhangi bir şey, herhangi bir alandan itibaren önden ayrıştırmaya gerek duyulmadan aranabilir. Böylece yıldırım hızında veri çekilebilmesi, yeni alanlar tanımlanabilmesi, filtreleme yapılabilmesi ve aramaların gruplandırılabilmesi sağlanır.

5-15 kata kadar daha fazla verinin daha uzun süre depolanma

Humio, log kotalarından ve hangi verinin önemli olduğuna karar verme stresinden uzak bir çalışma ortamı sağlar. Her şey loglanarak tüm bilgilere erişim sağlanır.

Humio’nun yüksek veri sıkıştırma oranlarıyla donanım giderleri azalır ve daha fazla veri depolanabilir. Yüksek oranda sıkıştırma, verinin daha uzun süre depolanması sırasında karşılaşacak maliyetlerin aşağıya çekilmesini sağlar, detaylı analiz ve uzun zaman dilimlerinde takip imkanı sağlar.

Tüm bunlar, Humio’nun diğer çözüm platformlarına göre büyük ölçüde düşük maliyetle çözüm sağlayabileceği anlamına gelir, daha az depolama alanıyla daha çok veri saklanabilir.

✓ Hızlı Arama ✓ Gerçek Zamanlı Log Denetimi

✓ Canlı Veri Kümeleme ✓ Tam Metin ve Alanlar

✓ Yüksek sıkıştırma oranı ✓ Uzun süreli veri muhafazası

✓ Daha az donanım yatırımı

Humio platformunun dakikalar içinde kurulumu

Hepsi bir arada log yönetim platformu olan Humio kolayca satın alınabilir, kurulabilir, çalıştırılabilir ve ölçeklendirilebilir.

Kullanıcılar, Humio’nun belirgin bir şekilde kolay ve hızlı kurulum ile yönetime sahip olduğunu, sorgulamaya olanak sağlayan araçları ve panelleriyle bir işletmenin bu alanda ihtiyaç duyduğu tüm araçları sağladığını belirtmektedirler.

KURUMSAL ÖLÇEK

Herhangi bir sorun yaşanmadan bir gün içinde yüzlerce terabyte verinin işlenebilmesi

GERÇEK ZAMANLI GÖZLENEBİLİRLİK

Gerçek zamanlı log denetimi, gerçek zamanlı paneller ve gerçek zamanlı veri gruplandırma

GENİŞLETİLEBİLİR VE AÇIK

Dizin oluşturmadan herhangi bir veri Esnek veri toplama ve dışa veri aktarımı için açık kaynaklı API

HER ORTAMDA ÇALIŞMA

Hibrit seçenekleriyle kullanıcı otonomisi ve hangi verinin toplanıp işleneceğini belirleyebilme

KOLAY KURULUM ve ENTEGRASYON

Dakikalar içinde kullanıma başlama, popüler araç ve platformlarla entegrasyon

SEZGİSEL ve UYUMLU

Veri ve olayları anlamak ve arama yapabilmek için sezgisel arayüz ve kullanımı kolay sorgu dili

✓ Sezgisel ✓ Kullanımı kolay ✓ Güçlü sorgu dili

Sezgisel ve kullanımı kolay sorgulama

Kullanıcılar; herhangi bir sorunu çözmek için sezgisel arayüzü ve kullanımı kolay arama diliyle hızlı bir şekilde canlı veri akış araması, paneller, alarmlar ve geçici sorgular oluşturabilir.

Humio, kullanıcıların makine verisi ve vakaları anlamalarına, yönetim sistemlerinde hızlıca denetim yapmalarına ve kesintilerin önüne geçmelerine yardımcı olur.
Veri akış filtreleri, dönüşüm fonksiyonları ve gruplama özellikleri ile özelleştirilmiş arama için basit arama dili kullanılır ve saniyede milyonlarca log satırı gruplanabilir. Bunun daha da ötesinde Humio üzerinde yapılan tüm aramalar ve görselleştirmeler, log akışlarının canlı olarak izlenmesini mümkün kılar.

Kurumsal ölçekte kullanılan teknolojilerle entegrasyon

Humio, mevcut altyapı üzerinden Kubernetes gibi ortamlarla ve popüler Elasticsearch API’leriyle uyumlu bir şekilde çalışır. Humio, her tipte veri biçimiyle çalışır ve bir çok popüler açık kaynaklı veri taşıyıcılarıyla uyumludur. Özel veri ayrıştırıcıları blok yapıda olsun ya da olmasın, her tipte metin biçimine kolayca destek sunduğu için Humio ile mevcut sistemin entegrasyonu çok basit ve hızlı bir şekilde gerçekleşebilir.

Obje deposu ile tüm verinin canlı veri haline getirilmesi

Humio, kalıcı veri için bulut tabanlı obje depolarını kullanabilmeye olanak sağlarken, canlı veri ile arşivlenmiş veri arasındaki sınırı ortadan kaldırır. Yıllar öncesinde saklanmış olsa dahi arama yapılabilir ve sonuçlara veriyi yeniden iç ortama almaya gerek kalmadan saniyeler içinde erişilebilir.

✓ Verimli depolama ✓ Hızlı arama ✓ Sınırsız Muhafaza

✓ Sorgu ✓ Kota ✓ Kolay yönetim

Kotalar ile işlerin düzgünce yürütülebilmesi

Sorgu kotaları; kullanıcıların arama yaparken ne kadar CPU, bellek ve girdi-çıktı kaynağı kullanabileceğini belirleyebilmeye yardımcı olur.

Sorgular yapılırken kullanım miktarı sürekli olarak gözetim altında tutulur ve şayet bir kullanıcı kotasını aşarsa sorgu durdurulur ve kullanıcıya bildirim sağlanır. Varsayılan kota ve ayrı kotaların oluşturulması ve düzenlenmesi kolaydır.
Sorgu monitörü, kaynakların hangi sebeple tüketildiğini ve kişilerin neler yaptığını denetlemeye olanak sağlar. Aynı zamanda, kaynakların herkes tarafından eşit paylaşılmasını sağlamak için sorgular durdurulabilir.

Daha iyi arama sonuçları için veri kaynaklarının birleştirilmesi

Birleştirme işlemiyle iki farklı veri setinde canlı olarak veya geçmiş veriler üzerinde kolayca arama yapılabilir. Inner join ve left joins komutlarıyla arama sonuçları zenginleştirilebilir ve daha zengin veriler için hedefli sonuçlar oluşturulabilir.

Web tetikleyicileri ve alarmlarla otomasyon

Verilerin girilmesinden sonra herhangi bir alarm tetiklenene kadar geçen sürede bir saniye altında gecikmelerle altyapı ve sistemler denetlenebilir.
Tamamen entegre edilmese dahi bir URL için uygulanan bir HTTP(S) talebiyle birlikte oluşan beklenmedik yığın izleri veya sistem hataları için özel web tetikleyicileri kullanılarak sorunlar proaktif şekilde çözümlenebilir.

✓ Güçlü sorgulama ✓ Gerçek zamanlı ✓ Hızlı arama

✓ Alarmlar ✓ Web tetikleyiciler ✓ Entegrasyonlar ✓ Vaka yönetimi

✓ Güvenli ✓ Yetkiler ✓ Grup üyelikleri

Rol tabanlı erişim denetimi ile güvenli erişim

Rol tabanlı erişim denetimi (RBAC – Role-based Access Control) ile bir sistem yöneticisi Humio kullanıcılarına çeşitli izinler ve erişim hakları tanımlayabilir.

Grup üyeliğine bağlı olarak, bir grup belirli depolama alanlarına ve görünüme erişim sağlayabilir ve bir takım erişim izinlerine sahip olabilir.

Bu işlem, erişim klasörü veya yönetim arabirimi üzerinden gerçekleştirilebilir. RBAC aynı zamanda SAML, LDAP, Auth0 veya diğer protokoller üzerinden grup üyeliklerinin okunmasına olanak sağlar ve çok sayıda kullanıcının yönetimini basit hale getirir.

Her şeyin loglanması ve gerçek zamanlı cevaplama

Humio, daha fazlasını sağlıyor: daha fazla veri, daha hızlı veri alımı, gerçek zamanlı sorgulama, daha uzun süreli veri saklama, gerçek zamanlı paneller ve daha uygun fiyata kolay yönetim.

✓ Sınırsız veri alımı*

✓ Veri depolama için obje depolama

✓ Sınırsız veri muhafazası

✓ Mevcut altyapı ile uyumluluk

✓ 20-100 kata kadar daha hızlı arama

✓ Yüksek bulunurluk

✓ %75 daha az donanım gereksinimi

✓ Hataları tolere etme

✓ 5-15 kata kadar fazla veri depolama

✓ Vaka yönetimi

✓ Saniyenin altında veri alım gecikmesi

 

* Unlimited lisans ile

Saniyeden kısa sürede bir petabayt veri araması

Dizin kullanmadan nasıl daha hızlı?

Humio’nun Farkları

Humio, günümüzde kullanılan devasa veri hacimlerine yönelik olarak tasarlanmıştır. Diğer çözümler veriye erişimi, önceden belirlenmiş belli bir görünüm veya sadece veri örnekleriyle sınırlandırılmış şekilde yaparken, Humio kullanıcıların gerçek zamanlı olarak her şeyi loglamalarına ve her soruya cevap verebilmelerine olanak sağlar. Humio, basit ve limitsiz loglama yapar.

Modern Mimari

  • Dizinsiz loglama – Humio’nun dizinsiz loglama mimarisi; tutulan loglarda, metriklerde, izlerde ve herhangi bir veri tipinde arama yapmaya olanak sağlar.
  • Veri akışı ve akış analizi – Humio, log etkinliklerinin doğrudan bellek üzerinden akışı sağlar ve böylece arama ve analiz gerçek zamanlı olarak gerçekleşir.
  • Çok kullanıcılı – Tek bir bulut oluşumu ve bir veri tabanı birden fazla sayıda işletme tarafından kullanılabilir ve böylece her işletme biriminin verisinin izole edilmesinin yanında diğer işletme birimlerince görüntülenmesi de engellenir.

En Düşük Maliyet

  • En düşük toplam sahip olma maliyeti – Humio, diğer büyük çaplı rakipleriyle kıyaslanınca en düşük toplam sahip olma maliyeti sunmaktadır.
  • Bütçeye uygunluk – Humio’nun düşük maliyetle yüksek kapasite konsepti, büyük ve sürekli büyüyen log hacimlerine cevap verir.
  • Kaynak optimizasyonu – Humio veri alımı ve depolama sırasında tüm kaynakları tüketmez.
  • Obje depolama – Hızlı ve düşük maliyetli obje depolama alanı ile donanım ve depolama alanı yatırımı gerektirmez.

En Hızlı Veri Alımı ve Sorgu

  • Saniyenin altında gecikme – Humio’da tüm sorgular canlı olarak, neredeyse gecikme olmaksızın hızlı bir şekilde çalıştırılır.
  • Veri patlamasına uygun – Humio’da veri trafiğindeki artışlar log veri akışında herhangi bir gecikmeye sebep olmaz. Bu tip artışlar diğer üreticilerde tehlikeli kör noktalar oluşturabilmektedir.
  • Tek aramayla birleştirilmiş veri setleri – Zenginleştirilmiş veri ve daha iyi veri sağlayan sonuçlar için çoklu veri setlerini aramak üzere sorgular oluşturulabilir.

En Kolay Kullanım

  • Sezgisel arama – Humio’nun filtreleme ve gruplama için kullandığı basit arama diliyle neredeyse tüm veri hesaplama işlemleri yapılabilir.
  • Paylaşılabilen paneller ve alarmlar – İşletme altyapısına ilişkin canlı görünürlüğü arttıran yapılandırması kolay paneller içerir.
  • Özel destek – Yapılandırma, optimize etme veya kurulum sırasında çıkan sorunlar için işletmeye özel Humio teknik destek elemanı tahsis edilebilir.

En Esnek

  • Hibrid seçenekleri – Humio, işletmenin bünyesindeki sunucuda, SaaS olarak, Humio Cloud üzerinden veya hidrid çözüm olarak kullanılabilir.
  • Her ortamda çalışma – Humio, verinin istenilen yerde konumlandırılabileceği bir özerklik sağlar.
  • Ölçeklenebilme – Kod optimize eden bir geliştiriciden çoklu bulut platformu kullanan kurumsal firmalara kadar Humio işletme ile birlikte büyür.

Sektöre Yön Veren Sınırsız Lisans Seçeneği

  • Finansal zorlukları ortadan kaldırma – Gelişime açık sınırsız lisans seçeneği (Unlimited Plans) ile sözleşmede veri alım sınırı ortadan kalkar.
  • Altyapı yatırımına gerek duymama – Modern mimari ile rakip ürünlerin kullandığı altyapı kaynaklarının sadece %20’si kullanılır.
  • Kullanıcılara özerklik – Humio, engelleri kaldırarak kullanıcıların istediği şeyleri loglayabilmelerine ve vakaları incelemek için nelere ulaşabileceklerini seçebilmelerine olanak sağlar.
  • Üst seviyede organizasyon kültürü – İşletmeler her şeyi loglayıp depoladığında siber güvenliği, gizliliği ve iş esnekliğini geliştirmek için yenilikçi yöntemleri keşfeder.

Modern işletmeler için kurumsal düzeyde log yönetimi

YÜKSEK BULUNURLUK

Replikasyon, yedeklilik ve yük devretme ile sistemin sürekli olarak ayakta kalması

KARA LİSTE SORGULARI

Yedekli çalışan ortamı çökertecek problem sorgularının önlenmesi

VAKA YÖNETİMİ

%75 daha az donanım gereksinimiyle veri alabilme ve saklama

LDAP, SAML, AD, 0auth

Mevcut veri tabanı ve kimlik doğrulama metotlarını kullanmaya devam edebilme

AWS OBJE DEPOSU (S3) ARŞİVLEME

Diğer sistemlerde kullanabilmek için bulut ortamındaki her şeyin depolanması

OBJE DEPOSU

Obje depolarını kalıcı diskler olarak kullanma ile tasarruf ve daha uzun süreli saklama

ÇOKLU KULLANICI

Tek veri tabanıyla birden fazla işletmeye hizmet verirken farklı işletmelerin gizliliğini sağlama

KOTA YÖNETİMİ

Quota Monitor sorgu kotalarıyla sistemin düzgün çalıştığından emin olabilme