Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Obespechenie tsifrovoy ustoychivosti dlya predostavleniya isklyuchitelnogo klien
Dev48

© 2026 · All rights reserved.

Обеспечение цифровой устойчивости для предоставления исключительного клиентского опыта в периоды высокой нагрузки

Источник: Splunk

Обеспечение цифровой устойчивости для предоставления исключительного клиентского опыта в периоды высокой нагрузки

Источник: Splunk

Новейшие инновации от Splunk помогают компаниям повысить цифровую устойчивость, позволяя быстрее выявлять и устранять проблемы, с которыми сталкиваются клиенты, благодаря более глубокому контексту.

25 сентября 2026 г.

Пользовательский опыт важен для успеха бизнеса круглый год, но его значимость возрастает в сезон праздничных распродаж, когда потребительский трафик резко увеличивается.

Влияние высокого потребительского трафика затрагивает все отрасли: ритейлеры и производители потребительских товаров сталкиваются с повышенным спросом, логистические компании должны доставлять больше посылок, финансовые организации — обрабатывать больше платежей и так далее. Возможности огромны, но велики и риски. Высокий трафик может принести значительную прибыль, но плохой пользовательский опыт или утечка данных могут перечеркнуть все достижения и даже на годы подорвать репутацию бренда.

Чтобы преуспевать в праздничный сезон и после него, команды инженеров, ITOps и SecOps нуждаются в цифровых устойчивых системах для минимизации времени простоя, отражения кибератак и защиты пользовательских данных. Новейшие инновации от Splunk помогают компаниям повысить цифровую устойчивость, позволяя быстрее выявлять и устранять проблемы, с которыми сталкиваются клиенты, благодаря более глубокому контексту. Новые функции и улучшения единой платформы безопасности и наблюдаемости помогают командам инженеров, ITOps и SecOps:

  • Ускорить обнаружение, расследование и реагирование на проблемы, затрагивающие клиентов
  • Улучшить доступ к данным и управление ими при сохранении суверенитета данных
  • Повысить прозрачность безопасности и упростить расследования для более быстрого реагирования на угрозы

Минимизация времени простоя благодаря более быстрому обнаружению, расследованию и реагированию

Частые изменения кода, непредсказуемый трафик и возросшая стоимость простоев в праздничный сезон делают этот период особенно напряженным для инженеров во многих отраслях. Растущая сложность цифровых систем еще больше усложняет их работу: когда возникает проблема, как дежурные инженеры узнают, является ли это их проблемой, или это сбой в другой внутренней службе, или даже в стороннем ресурсе? И если это их проблема, какой команде передавать эскалацию? Инженерным командам нужны проактивные и интуитивно понятные инструменты для понимания опыта конечного пользователя и правильные данные для уверенного устранения неполадок.

Инновации Splunk в области наблюдаемости (Observability), которые теперь доступны всем, помогают обеспечить более глубокое понимание пользовательского опыта для ускорения устранения проблем, с которыми сталкиваются клиенты. Являясь ведущим участником проекта OpenTelemetry, Splunk также упрощает работу инженеров, сокращая рутинные задачи и усилия по инструментированию. В совокупности эти инновации помогают инженерным командам тратить значительно меньше времени на устранение неполадок и снижают нагрузку в праздничный сезон.

Визуализация каждой сессии конечного пользователя с помощью Session Replay для быстрого определения первопричины

Понимание точного опыта любого конечного пользователя критически важно для быстрого устранения неполадок.

Session Replay, новая возможность в Splunk RUM, предоставляет инженерам такое понимание через видеореконструкцию каждого взаимодействия пользователя в контексте, с каскадным представлением детализированных данных сессии пользователя и встроенной защитой персональных данных (PII). Это позволяет быстрее и проще точно отлаживать проблемы и сокращать среднее время восстановления (MTTR).

Устранение препятствий для объединения метрик, трассировок и логов с помощью OpenTelemetry Collector (скоро в продаже!)

Использование комбинации логов, метрик и трассировок значительно упрощает и ускоряет устранение неполадок. Многие пользователи Splunk полагаются на Universal Forwarder, но он может собирать только логи. Чтобы собирать метрики и трассировки, им приходилось отдельно развертывать и управлять OpenTelemetry Collector, что добавляло сложности и препятствий. Администраторы платформы Splunk скоро смогут устранить эту сложность, используя Splunk Deployment Server для простого развертывания и управления OpenTelemetry Collector наряду с существующими форвардерами, подобно любому другому техническому дополнению (TA). С установленным OpenTelemetry Collector клиенты могут легко использовать Splunk Observability Cloud для более быстрого обнаружения и решения проблем, влияющих на пользователей.

Чтобы узнать больше, посетите нашу веб-страницу Splunk Observability.

Защита пользовательских данных с помощью улучшенного управления данными от периферии до облака

Приложения все чаще распределяются между локальными инфраструктурами, облаками и периферийными устройствами, а данные часто разбросаны по нескольким изолированным хранилищам, что делает быстрое и эффективное обнаружение, расследование и реагирование чрезвычайно трудными. Отсутствие прозрачности и ограниченный контроль и выбор в управлении данными могут привести к плохому клиентскому опыту и более высоким затратам. Командам ITOps и инженерам необходимо лучше понимать проблемы, с которыми сталкиваются клиенты, независимо от того, где находятся данные, без ущерба для суверенитета данных.

Splunk представляет новые возможности управления данными, которые позволяют быстрее проводить анализ первопричин и устранять проблемы клиентов, независимо от того, где хранятся данные, предоставляя информацию под рукой как руководителям, так и специалистам.

Улучшение доступа к данным и возможности поиска с помощью Federated Search для Amazon S3

Предприятия сильно зависят от облачных хранилищ как места для своих больших объемов данных с низкой ценностью, учитывая их экономичность, масштабируемость и управляемость. Однако одной из самых больших проблем при использовании облачных хранилищ является перемещение данных, поскольку оно может привести к задержкам и расходам на исходящий трафик. Внедрение Federated Search для Amazon S3 позволяет администраторам ITOps и SecOps искать данные в своих собственных бакетах Amazon S3 непосредственно из Splunk Cloud Platform без необходимости их загрузки, что приводит к улучшению доступа к данным, возможности поиска и корреляции.

Оптимизация точности данных, производительности и масштабируемости с помощью улучшений Edge Processor

Команды ITOps продолжают бороться с большими объемами данных, большим количеством шума и перегрузкой оповещениями, а также с разнообразием источников, типов и форматов данных, что затрудняет расшифровку шаблонов событий, приоритизацию проблем или внедрение эффективной корреляции. Edge Processor предлагает больше гибкости и контроля над управлением данными с возможностью фильтрации, маскирования и маршрутизации данных до того, как они покинут границы вашей сети. Улучшения Edge Processor дополнительно оснащают администраторов Splunk возможностями управления данными, которые уменьшают или фильтруют шумные оповещения для ускорения поиска и расследования. Добавление syslog в качестве протокола приема данных позволяет клиентам оптимизировать точность данных, производительность и масштабируемость.

Чтобы узнать больше, посетите нашу веб-страницу Splunk Cloud Platform.

Повышение прозрачности безопасности и упрощение расследований для более быстрого реагирования на угрозы

Центр операций безопасности (SOC) отвечает за мониторинг и защиту инфраструктуры безопасности, защиту данных и активов организации, а также обеспечение устойчивости к будущим угрозам. К сожалению, SOC не могут эффективно и результативно достичь ни одной из этих целей без лучшей в своем классе системы SIEM (управление информацией о безопасности и событиями) в центре своих операций безопасности. Перед лицом постоянно растущего объема кибератак и ограниченного штата специалистов по безопасности для борьбы с ними, лучшая в своем классе система SIEM может повысить прозрачность безопасности и упростить расследования для более быстрого реагирования на угрозы.

Повышение прозрачности безопасности

Технологические изменения снижают прозрачность инфраструктуры. Мониторинг разветвленной гибридной, облачной и локальной среды — задача не из легких. Из-за расширения поверхности атаки, появления новых векторов угроз и непрекращающегося потока атак центрам мониторинга безопасности (SOC) становится все труднее видеть картину целиком. Им необходима непревзойденная прозрачность данных и активов во всей технологической экосистеме.

Ведущая в отрасли SIEM-система Splunk Enterprise Security способна принимать, отслеживать и анализировать любые типы источников данных — независимо от формата, в локальных, гибридных и мультиоблачных средах. В последнем релизе Splunk Enterprise Security 7.2 компания Splunk представила новые возможности обеспечения прозрачности. Благодаря улучшенной панели анализа рисков аналитики могут глубже и целостнее видеть все события обнаружения. SOC может быстрее оценивать организационные риски, связанные с пользователями и объектами, а аналитики — выполнять многоуровневый поиск по правилам корреляции, конкретным пользователям и объектам для получения дополнительного контекста о факторах риска. А с помощью функции «временной шкалы» (timeline) аналитики теперь могут просматривать связанные события в рамках определенного периода времени для мгновенного получения информации об аномальной активности.

Упрощение расследований инцидентов безопасности

Аналитики тонут в потоке оповещений безопасности. Фактически, 23% аналитиков SOC заявляют, что испытывают трудности из-за огромного объема оповещений.1 Их так много, что 41% оповещений игнорируется из-за нехватки ресурсов SOC.2 Поскольку угрозы остаются незамеченными, это приводит к увеличению среднего времени обнаружения (MTTD) и времени нахождения злоумышленника в сети, которое составляет около 2,24 месяца.3 Не имея возможности приоритизировать оповещения с высоким уровнем риска, аналитики не могут быстро закрывать дела и переходить к следующему расследованию.

Центрам SOC нужен более простой способ приоритизации оповещений для ускорения расследования и реагирования. Splunk Enterprise Security и система оповещения на основе рисков (risk-based alerting) упрощают этот процесс. Недавние обновления нашей панели обзора инцидентов помогают аналитикам классифицировать важные события, отделяя ложноположительные, доброкачественные и истинно положительные срабатывания. Обладая этой информацией, аналитики могут быстрее принимать решения о том, какие обнаружения следует рассматривать и когда. Кроме того, теперь аналитики могут настраивать панель обзора инцидентов с помощью фильтров таблиц и столбцов, чтобы изолировать события, которые имеют для них значение.

Еще одним препятствием для расследований является перегруженность инструментами безопасности. 64% команд SOC сообщают, что им приходится с разочарованием переключаться с одного инструмента на другой в процессе выполнения шагов по расследованию и реагированию.4 Многие из этих инструментов изолированы и не обладают хорошей совместимостью, имея ограниченные возможности интеграции.

Именно здесь на помощь приходит единая рабочая среда Splunk Enterprise Security — Mission Control. Пользователи Splunk Enterprise Security теперь могут беспрепятственно объединять рабочие процессы обнаружения, расследования и реагирования в различных наборах инструментов, таких как SIEM, SOAR, UEBA и аналитика угроз, в рамках одного пользовательского интерфейса внутри Splunk Enterprise Security. Используя готовые шаблоны расследования и реагирования, сопоставленные с такими фреймворками, как MITRE ATT&CK и NIST, центры SOC могут кодифицировать свои операционные процедуры, чтобы устранить бремя ручной настройки безопасности и привести рабочие процессы в соответствие с проверенными отраслевыми стандартами. Это упрощает расследования для SOC, способствует ускорению времени реагирования и обеспечивает более проактивную стратегию SecOps.

Чтобы узнать больше, посетите нашу веб-страницу Splunk Enterprise Security и посмотрите наш Tech Talk.

Встречайте сезон высокого трафика с уверенностью благодаря обнаружению, расследованию и реагированию на базе ИИ

Splunk обладает глубокими знаниями, основанными на реальном опыте, которые помогут вам быстрее обнаруживать, расследовать и реагировать на угрозы. Splunk может анализировать контекстно-зависимые данные клиентов для выявления важных событий и сигналов. ИИ с участием человека (human-in-the-loop) обеспечивает ситуационную осведомленность с помощью интеллектуального обобщения и интерпретации событий. Администраторы Splunk могут легче управлять системой и повышать продуктивность при выполнении таких задач, как написание кода, обнаружение аномалий, автоматизация плейбуков и рабочих процессов, внедрение инструментов анализа данных и многое другое. Кроме того, пользователи Splunk могут использовать генеративный ИИ благодаря постоянному развитию Splunk AI Assistant, что расширяет возможности пользователей и позволяет быстрее получать ответы на языке SPL.

Обнаружение, расследование и реагирование — это длительные и сложные процессы. Более того, увеличение трафика в праздничный сезон может привести к росту кибератак и проблемам с производительностью. Командам инженеров, ITOps и SecOps нужны инструменты, которые помогают повысить эффективность обнаружения, оповещения и реагирования, а также предотвращать проблемы до того, как они негативно повлияют на пользовательский опыт.

1. Источник: Отчет Splunk о состоянии безопасности 2023 г. 2. Источник: Отчет Splunk о состоянии безопасности 2023 г. 3. Источник: Отчет Splunk о состоянии безопасности 2023 г. 4. Источник: Отчет Splunk о состоянии безопасности 2023 г.

← Все статьи