เมื่อ IT กลายเป็นองค์ประกอบสำคัญในการทำธุรกิจไปแล้ว การเปลี่ยนมุมมองของระบบ IT สู่การเป็นบริการภายในและภายนอกองค์กรนั้นก็ได้กลายเป็นหนทางหนึ่งทางด้านกลยุทธ์ในการดูแลรักษาระบบ IT ภายในองค์กร ทาง Splunk เองก็ได้ออกแบบโซลูชัน IT Service Intelligence (ITSI) ขึ้นมาโดยเฉพาะ เพื่อให้ตอบโจทย์ต่อองค์กรที่ต้องการเปลี่ยนแปลงแผนก IT จากการทำงานในเชิงรับ สู่การทำงานเชิงรุก ที่มีข้อมูลประกอบชี้วัดประสิทธิภาพการทำงานอย่างครบถ้วน ดังต่อไปนี้
IT Service Intelligence: ผสาน Data, Analytics, และ Machine Learning สู่แผนก IT Monitoring แบบ End-to-End
Splunk ITSI นี้เป็นโซลูชันระดับพรีเมียมที่ต่อยอดจากระบบ Splunk ที่องค์กรใช้งานอยู่ เพื่อเปลี่ยนการทำระบบ IT Monitoring ให้กลายเป็น Data-driven ที่มองระบบ IT ในรูปแบบของ Service แทน ทำให้การติดตามการทำงานของระบบต่างๆ นั้นไม่ได้มองจากมุมมองของ IT Infrastructure ล้วนๆ อย่างแต่ก่อนอีกต่อไป แต่สามารถมองในมุมของการให้บริการในเชิงที่มีความเป็นธุรกิจได้ดีขึ้น และทำให้การทำงานของแผนก IT ถูกเปลี่ยนไปเป็น Data-driven ได้อย่างสมบูรณ์ ทั้งในเชิงรุกและเชิงรับ
รู้จักกับ 3 องค์ประกอบสำคัญของ Splunk ITSI: Service, Entity, KPI
ภายในระบบ Splunk ITSI นี้จะแบ่งองค์ประกอบของระบบออกเป็น 3 ส่วนหลักๆ ด้วยกัน ได้แก่
- Service คือบริการที่เกิดคุณค่ากับทั้งลูกค้าภายในหรือภายนอกองค์กรก็ได้ โดยนิยามอาจจะค่อนข้างกว้าง ครอบคลุมทั้งระบบ Application, กลุ่มของ Application, ระบบ IT Infrastructure ในชั้นต่างๆ ไปจนถึงบริการทางธุรกิจ เช่น ระบบร้านค้าออนไลน์ เป็นต้น
- Entity คือองค์ประกอบย่อยภายใน Service ดังกล่าวทั้งหมด เพื่อให้ระบบรู้ว่าจะต้องรวบรวมข้อมูลจากองค์ประกอบใดบ้างในการประมวลผลว่า Service ใดๆ กำลังทำงานอยู่หรือไม่ด้วยประสิทธิภาพเท่าไหร่ และอาจเกิดปัญหาอะไรขึ้นในอนาคต
- KPI หรือ Key Performance Indicator สำหรับประเมินภาพรวมของ Service จากค่าต่างๆ ที่ตรวจจับได้จากแต่ละ Entity โดยสามารถกำหนดเอาไว้เป็น Threshold ให้เป็นขอบเขตของระบบที่ยังคงทำงานได้อย่างปกติอยู่
3 องค์ประกอบนี้จะเป็นส่วนสำคัญที่จะนำไปสู่การออกแบบระบบ ITSI ด้วยมุมมองในเชิงธุรกิจและบริการ แทนที่จะเป็นมุมมองของ IT Infrastructure นั่นเอง
4 คำถามสำคัญในการออกแบบระบบ IT Service Intelligence
ในการออกแบบระบบ Splunk ITSI นี้ แนวทางคือการตอบคำถาม 4 ข้อในการติดตามการทำงานของแต่ละ Service ดังต่อไปนี้
- Service ใดบ้างที่จำเป็นต้องตรวจสอบ?
- ใน Service นั้นๆ มี Entity ใดบ้าง?
- แต่ละ Entity มีความสัมพันธ์กันอย่างไร?
- เราจะใช้ KPI ใดในการชี้วัดบ้างว่าระบบยังคงทำงานได้ปกติอยู่?
4 คำถามนี้จะช่วยให้แต่ละองค์กรสามารถระบุสิ่งที่เรียกว่า Service ขึ้นมาได้จากการนำ Entity มาผสานเข้าด้วยกัน และชี้วัดการทำงานของแต่ละ Service ได้ด้วยค่าของ KPI
ความสามารถหลักของระบบ Splunk IT Service Intelligence
เมื่อออกแบบและทำการ Deploy ระบบ Splunk ITSI เสร็จแล้ว องค์กรจะได้รับความสามารถดังต่อไปนี้ไปใช้ในการดูแลรักษาระบบ IT ในมุมมองของ Service
- Service Analyzer หน้า Dashboard แสดงสถานะการทำงานของแต่ละ Service พร้อมทั้งแสดงค่า KPI ให้เห็นภาพรวมการทำงานแต่ละบริการได้อย่างง่ายดาย
- Glass Tables หน้า Dashboard ที่แสดง Data หรือ Diagram ซึ่งสร้างขึ้นมาได้เองจากการทำ Drag-and-Drop พร้อมแสดงค่า KPI ของแต่ละ Service ที่สัมพันธ์กันในแต่ละ Service ได้
- Deep Dives หน้ากราฟแสดงข้อมูล KPI ของแต่ละ Entity ในแต่ละช่วงเวลา ทำให้สามารถวิเคราะห์เหตุการณ์ผิดปกติที่เกิดขึ้นย้อนหลังได้
- Multi KPI Alerts สร้างระบบแจ้งเตือนด้วยการกำหนดเงื่อนไขจากการใช้ค่า KPI ในหลายๆ Service รวมกันได้ ทำให้สามารถป้องกันปัญหาก่อนที่จะเกิดขึ้นจริงได้จากการแจ้งเตือนเหล่านี้
- Event Analytics ระบบวิเคราะห์เหตุการณ์เพื่อลดจำนวนเนื้อหาของสิ่งที่ผู้ดูแลระบบต้องสนใจ โดยอาศัยการวิเคราะห์ข้อมูลด้วย Machine Learning แบบ Time Series ทำให้สามารถตรวจจับเหตุการณ์ผิดปกติที่เกิดขึ้นได้อีกด้วย
- Notable Events ทำการค้นหาข้อมูลเหตุการณ์ต่างๆ ที่เกิดขึ้นได้โดยละเอียด ด้วยการทำ Filtering, Tagging และ Sorting ได้
- Entity Details แสดงรายละเอียดการทำงานเชิงลึกสำหรับแต่ละ Entity เพื่อให้สามารถแก้ไขปัญหาได้ง่ายขึ้น
- Modules มีระบบ Module ย่อยแบบสำเร็จรูปสำหรับเลือกติดตั้งและใช้งานเองได้
Download Whitepaper อธิบายแนวคิด IT Service Intelligence ได้ฟรีๆ
สำหรับผู้ที่ต้องการศึกษาข้อมูลเพิ่มเติม สามารถกรอกแบบฟอร์มดังต่อไปนี้เพื่อทำความรู้จักกับแนวคิดของ IT Service Intelligence เพิ่มเติมได้ฟรีๆ ทันที
ทดสอบใช้งาน Software และ Download Free Whitepaper
สำหรับผู้ที่สนใจต้องการทดสอบ Software ต่างๆ จาก STelligence หรือศึกษาข้อมูลเพิ่มเติมจาก Whitepaper สามารถโหลดได้จาก URL ดังต่อไปนี้
- ทดลองใช้งาน Splunk https://www.splunkpartnerhub.com/UserData/203/Mailings/a625b2f5-6fee-4350-8d84-67b5f17ce7c4.htm
- ทดลองใช้งาน Tableau https://www.tableau.com/partner-trial?id=67009
- 6 ความสามารถที่ SIEM ควรมี https://www.splunkpartnerhub.com/UserData/203/Mailings/b11cb0da-99c0-4536-8fa6-9869bc3219c7.htm
- Splunk for Compliance Solution Guide https://goo.gl/forms/XVDmdOCaYkpwtWwQ2
- Yelp Case Study by Splunk https://goo.gl/forms/zE8hts3Xz4wRlalv2
- Splunk Use Case at Telenor https://goo.gl/forms/u1LSClwdW942JYih2
- Top 10 Cloud Trends for 2017 https://www.tableau.com/asset/top-10-cloud-trends-2017?id=67009
ติดต่อ STelligence ได้ทันที
ร่วมพูดคุยแลกเปลี่ยนความคิดเห็น หรือสามารถสอบถามข้อมูลเพิ่มเติม ทดสอบระบบ Solution Network Monitoring หรือระบบ Data Center Monitoring, ระบบ Network Operation Center (NOC), ระบบ Security Operation Center (SOC), ระบบ SIEM ได้ทาง