Visualizaciones Splunk Capitulo 1


Playbook Fridays: New ThreatConnect App for Splunk 3.1 ...





Una de las grandes bondades de Splunk es la posibilidad de crear cuadros de mando o informes.

En algunas ocasiones, como puede ser un POC, con hacer unos simples gráficos de tarta, barras y unas tablas, puede servirnos, para demostrar la potencia de Splunk.

Pero en otras ocasiones nos podemos enfrentar grandes a proyectos de visualización de datos, donde se tiene que hilar muy fino en el tipo de gráfico, colores, orden de los gráficos...

Nos podemos encontrar con dos perfiles de empresas:
  1. Empresas que llevan tiempo trabajando en proyectos similares, y tienen gente con las ideas muy claras, por lo que suele ser mas facil abordar algunas tareas.
  2. Empresas que están empezando y además no tienen mucha gente especializada en el campo de la presentación de datos, o no tienen tiempo para dedicarle al proyecto.


Si estamos en este segundo caso, desde mi experiencia, yo siempre parto de las siguientes premisas:
  • Personalizar al máximo la apariencia de Splunk, desde la página de inicio, los iconos de la App, colores o tonalidades corporativas en la apariencia de las App...
  • Usar siempre los mismos colores, en caso de no existir unos corporativos, elegir siempre el mismo color para indicar si algo es bueno (azul, verde...) o las mismas tonalidades de colores. Esto puede parecer una obviedad o algo no importante, pero de cara al futuro, es muy útil que todas las visualizaciones vayan en una misma línea y colores, para que cuando un usuario vea algo le sea muy familiar y de un simple vistazo pueda identificar los problemas
Con estas primeras indicaciones podremos empezar a crear nuestro primer cuadro de mando o informe

Aquí os dejo unos enlaces sobre como personalizar varios de los componentes de Splunk:

En otra entrada que estoy preparando mostrare más ejemplos y sitios donde buscarlos

Comentarios

Entradas populares de este blog

REGISTRAR UNA DLL EN SISTEMAS 64 BITS

¿QUE ES ALTIRIS CLIENT MANAGEMENT SUITE?

Arquitecturas Splunk: Capitulo 1 - Introduccion