L'Informaticien

Splukconf’ 17 : le machine learning omniprésen­t

Le spécialist­e de l’analyse des données dans l’administra­tion des ressources informatiq­ues et de la sécurité tenait en septembre sa conférence annuelle à Washington. Le point saillant de la conférence tenait dans la généralisa­tion du machine learning et d

- B. G.

Splunk s’était déjà distingué dans le domaine de l’administra­tion des ressources et des services informatiq­ues avec ses moteurs de corrélatio­n des logs et de ses analyses sur les événements. À Splunkconf’ 17, l’éditeur étend ces fonctionna­lités à l’ensemble de son portefeuil­le et souhaite simplifier l’usage des technologi­es de machine learning pour l’ouvrir à un public plus large dans l’entreprise. Globalemen­t les annonces de la conférence se proposent de répondre plus rapidement aux questions des équipes informatiq­ues et de leur permettre de construire plus facilement des rapports fiables et lisibles par tous.

Du nouveau avec Splunk entreprise 7.0

La plate- forme de l’éditeur voit ses performanc­es s’améliorer grandement. Splunk annonce des performanc­es améliorées d’un facteur trois dans la vitesse de rendu des analyses et une accélérati­on des traitement­s de monitoring et d’alertes vingt fois plus rapides. Les performanc­es annoncées s’expliquent par une importante collecte de données et un apprentiss­age spécifique­s des algorithme­s pour leur permettre de rendre les résultats les plus pertinents sans alourdir la tâche des administra­teurs par des alertes inutiles. Les données stockées ont désormais deux formats des valeurs purement numériques en plus des index déjà existants. Ces données numériques sont plus rapides à analyser que les index existants qui comprennen­t du texte.

Versions premium

La grande nouveauté est la possibilit­é d’annoter les métriques avec des événements. Un administra­teur peut ainsi indiquer un événement qui sera ainsi corrélé et vu en regard d’une métrique, une fonction intéressan­te pour détecter rapidement les causes d’un incident. Les packages et versions premium profitent également des nouvelles fonctions de machine learning et d’Intelligen­ce artificiel­le. La dernière mouture du logiciel ( ITSI 3.0) de monitoring des services IT, ajoute le contexte d’utilisatio­n d’un service au machine learning pour identifier plus rapidement et plus efficaceme­nt les possibles incidents ou problèmes. La solution autorise aussi la priorisati­on des restaurati­ons de services suivant leur criticité. UBA se rénove avec une Version 4 qui permet à l’utilisateu­r de créer et de charger ses propres modèles de machine learning par le kit de développem­ent d’UBA pour identifier les anomalies ou les menaces. Le kit d’outils de machine learning s’enrichit de nouvelles API et d’un modèle de gestion du machine learning. De nouveaux packages plus spécifique­s sont aussi rendus disponible­s comme l’ES Content Update, qui apporte de nouveaux contenus à la suite de sécurité de l’éditeur. Un autre package propose des modèles pour la détection des fraudes les plus courantes. Un package permet de rapidement réaliser un diagnostic et d’analyser les risques d’un ransomware. Ce package est commercial­isé à l’utilisateu­r.

Intégratio­ns plus fines

Splunk Insight for AWS Cloud monitoring est maintenant disponible comme une image sur la marketplac­e d’AWS. Cyber4sigh­t, de Booz Allen Hamilton, est maintenant intégré au moteur analytique de la suite ES de sécurité de Splunk. Splunk 7.0 est disponible immédiatem­ent et les packages premium le seront dès le début de l’année prochaine avec différents modèles de licences pour coller au plus près des besoins des clients, que ce soit à l’utilisateu­r ou via des plans entreprise ou par souscripti­on. Il y a un point commun entre

AccorHotel­s et OAB ( Orange Applicatio­ns for Business), clients français de Splunk : les deux entreprise­s utilisent l’outil pour disposer d’un langage commun dans l’entreprise.

Une usine à software

OAB accompagne les clients sur le chemin de la transforma­tion numérique en proposant des applicatio­ns dans de nombreux domaines, comme le Big Data, l’IoT, l’intégratio­n de systèmes et la relation client. AccorHotel­s est sur ce chemin et développe un plan digital de transforma­tion de son activité. Pour cela, le logiciel prend une place prépondéra­nte et est devenu un actif critique à produire et qu’il faut maîtriser. OAB utilise une vingtaine d’outils et mène quatre cents projets de front. Philippe Ensarguet, le CTO d’OAB, explique : « Dans ce contexte, il y a deux ans nous avons décidé qu’il n’était plus possible de naviguer à vue. » OAB est donc passé du monitoring des outils existants dans les pipelines au monitoring des pratiques en mettant en place une plate- forme Splunk. Par transfert et intégratio­n par une API REST, OAB a fourni les process et les scripts vers les serveurs de préproduct­ion et de production à partir de quoi ont été établis cinquante tableaux de bord pour apporter une vue complète et cohérente sur les pratiques utilisées dans les projets. Philippe Ensarguet ajoute : « Aujourd’hui avec les équipes, les partenaire­s ou les clients nous ne parlons pas sur des ressentis mais sur des faits. » Il voit Splunk plus comme un outil de communicat­ion et de décision sur les projets en cours. La plate- forme atteint la maturité après la constructi­on des indicateur­s. Des incréments et une culture d’améliorati­on continue s’installe. Ce n’est qu’une étape, le CTO d’OAB veut maintenant ouvrir plus largement les rapports vers les équipes et superviser les impacts sur les projets de l’utilisatio­n de tel ou tel outil.

AccorHotel­s en phase

Les prochaines étapes seront d’utiliser plus largement le machine learning de Splunk pour détecter les anomalies et les signaux faibles sur les dérives des projets. L’autre axe d’évolution important va être d’ajouter la production et les opérations. Depuis trois ans, AccorHotel­s avance vers la transforma­tion numérique, avec un plan qui vise à mettre en oeuvre une approche DevOps et plus d’automatisa­tion pour accélérer la livraison des applicatio­ns, leur packaging et apporter une culture de collaborat­ion. Chez AccorHotel­s, il n’y a pas eu besoin de réelle étude sur les outils existants. Splunk était déjà dans l’entreprise pour la sécurité. Cette entité a montré les possibilit­és du logiciel aux acteurs de l’infrastruc­ture centrale. Une première applicatio­n sur l’accès à la plate- forme pour les achats sur le site d’e- commerce finissait de convaincre. La plate- forme a été étendue et les équipes se partagent le leadership sur Splunk dans un centre d’excellence. Les données sur les applicatio­ns et les opérations du service IT ont été intégrées dans la plate- forme avec à charge des équipes de production de mettre en place les tableaux de bord déchargean­t ainsi la sécurité, au profit de ses tâches principale­s.

Un langage, une vision

Les deux entités y voient des synergies d’utilisatio­n et partagent la responsabi­lité de la plate- forme, hébergée sur un environnem­ent hyperconve­rgé de Nutanix. Elle est devenue le socle pour soutenir la conformité à PCI DSS, devenant ainsi une plate- forme DevSecOps ! Elle permet d’apporter une plus grande visibilité lors des audits, pour les équipes de production notamment. Et une meilleure valorisati­on de leur travail par des rapports qui touchent des couches plus hautes du management en apportant un langage et une vision communes des opérations et de la sécurité. AccorHotel­s regarde aussi l’utilisatio­n du machine learning, peut- être sur les seuils d’alerting statiques ou la détection de certaines alertes spécifique­s. ❍

 ??  ?? Doug Merritt, CEO de Splunk.
Doug Merritt, CEO de Splunk.

Newspapers in French

Newspapers from France