公司介绍
Splunk 由 Michael Baum、Rob Das 和 Erik Swan 于 2003 年在美国旧金山创立,是机器数据分析和安全信息与事件管理(SIEM)领域的开拓者和长期领导者。Splunk 的使命是让机器数据可访问、可用、有价值——通过采集、索引、搜索和分析来自服务器、网络、应用、云服务和安全设备的机器数据,为用户提供实时运维和安全管理能力。
2012 年,Splunk 在纳斯达克上市(代码:SPLK),成为第一家专注机器数据分析的上市公司。2024 年,Cisco 以约 280 亿美元完成对 Splunk 的收购,将 Splunk 的安全和可观测性能力整合到 Cisco 全栈产品体系中。
关联服务商:Splunk 可观测性
核心产品
- Splunk Enterprise:核心机器数据平台,提供高速索引、SPL 搜索、仪表盘、告警和报表功能,支持本地部署和自托管
- Splunk Cloud:全托管云服务,在 AWS 上运行,提供 Splunk Enterprise 的全部功能,支持合规要求和弹性伸缩
- Splunk Security(SIEM):企业级安全信息和事件管理方案,包括 Splunk Enterprise Security(ES)——市场领先的 SIEM 产品,提供威胁检测、事件调查、合规报告和用户行为分析(UBA)
- Splunk SOAR(原 Phantom):安全编排、自动化和响应(SOAR)平台,通过剧本(Playbook)自动化安全事件调查和响应流程
- Splunk IT Service Intelligence(ITSI):AI 驱动的 IT 运维分析(AIOps)平台,基于机器学习进行服务健康评分、异常检测和智能告警
- Splunk Observability:全栈可观测性方案,整合基础设施监控、APM、日志管理和数字体验管理(通过收购 SignalFx 和 Omnition 获得)
- Splunk User Behavior Analytics(UBA):用户和实体行为分析,基于机器学习检测内部威胁和账户劫持
- Splunk Data Stream Processor(DSP):实时数据流处理引擎,支持在数据进入 Splunk 之前进行过滤、路由和增强
- Splunk Add-on 生态:数千个预构建集成和数据接入插件,覆盖主流 IT、安全和云平台
核心优势
机器数据先驱:20+ 年深耕机器数据采集、索引和搜索分析,拥有最成熟的 SPL(Search Processing Language)查询语言
SIEM 市场领导者:Splunk ES 连续多年被 Gartner SIEM 魔力象限评为领导者,广泛应用于 SOC 和安全运营
Cisco 生态整合:收购后与 Cisco 的安全产品组合(Cisco SecureX、Cisco XDR、Duo、Cisco Firewall)深度融合
强大的搜索语言:SPL(Search Processing Language)实现高度灵活的数据查询、关联分析和可视化
企业级可靠性:Splunk Cloud 提供 99.9% SLA、SOC 2 和 FedRAMP 认证,满足严格合规要求
SOAR 自动化:Phantom(Splunk SOAR)提供 350+ 开箱即用的剧本,自动化安全事件响应
发展历程
- 2003 年:Michael Baum、Rob Das 和 Erik Swan 在旧金山创立 Splunk,开发首个机器数据索引引擎
- 2006 年:发布 Splunk 1.0,首次实现机器数据的实时搜索和索引
- 2007 年:Splunk 2.0 发布,引入搜索语言 SPL
- 2009 年:用户突破 1000 家,获得多家风投机构投资
- 2012 年:纳斯达克上市(NASDAQ: SPLK),IPO 融资 2.3 亿美元
- 2013 年:年营收突破 1 亿美元,发布 Splunk Enterprise 6.0
- 2015 年:推出 Splunk Cloud 托管云服务
- 2018 年:收购 Phantom(SOAR 自动化)和 VictorOps 事件管理
- 2019 年:收购 SignalFx 和 Omnition,进入可观测性市场
- 2020 年:年营收突破 20 亿美元;发布 Splunk Data Stream Processor
- 2021 年:推出 Splunk Observability Cloud 和统一可观测性方案
- 2023 年:Cisco 宣布以 280 亿美元收购 Splunk
- 2024 年:Cisco 完成收购,Splunk 成为 Cisco 的全资子公司
- 2026 年:作为 Cisco 安全与可观测性业务的核心品牌,持续服务全球企业
市场地位
Splunk 在机器数据分析和 SIEM 市场与以下服务商构成竞争关系:
- Elastic:Elastic Stack(ELK)在日志分析和搜索领域与 Splunk 直接竞争。Elastic 以开源策略和更低的总拥有成本吸引技术团队,Splunk 以成熟的企业级功能和 SIEM 能力领先
- Datadog:SaaS 可观测性平台领导者,在基础设施监控、APM 和日志管理方面与 Splunk Observability 直接竞争。Datadog 在云原生可观测性领域市场份额增长迅速
- Dynatrace:AI 驱动的可观测性平台,在 APM 和全栈可观测性方面与 Splunk 存在竞争。Dynatrace 以自动化和 Davis AI 因果分析为核心优势
- CrowdStrike:云原生端点安全和 SIEM 平台(CrowdStrike Falcon)。在 SIEM 和安全分析领域,CrowdStrike 的 Falcon Next-Gen SIEM 与 Splunk ES 形成竞争
- Sumo Logic:云原生机器数据分析和 SIEM 平台,面向中大型企业提供日志管理和安全分析服务,在云 SIEM 领域与 Splunk Cloud 竞争