Splunk auf der Cisco Live: Der Intelligence Layer für vertrauenswürdige Agentic Operations
Leadership SplunkDas Wichtigste im Überblick
- Mit der erweiterten föderierten Suche und dem Machine Data Lake von Splunk lassen sich Daten von einem zentralen Ort aus plattformübergreifend analysieren, was Kosteneinsparungen und eine bis zu 10-fache Performance-Steigerung zur Folge hat.
- Neue KI-gestützte Agenten automatisieren die Bedrohungserkennung, Kernursachenanalyse und Incident Response und sorgen dafür, dass Sicherheits- und IT-Teams Probleme lösen können, bevor Kunden betroffen sind.
- Splunk Agent Observability (auf der Basis von Galileo) bietet durch End-to-End-Monitoring von KI-Agenten Präzision, blockiert schädliche Ausgaben, hält die Kosten unter Kontrolle – unter schließt damit die KI-Vertrauenslücke bei Unternehmen.
Auf der Cisco Live haben wir den Intelligence Layer weiterentwickelt – eine Informationsschicht, die es Unternehmen ermöglicht, agentenbasierte KI verlässlich und in beliebigem Umfang zu nutzen. Mit Blick auf die komplexen Herausforderungen im Zeitalter von Agentic AI beseitigen die neuen Funktionen Datensilos, reagieren in Maschinengeschwindigkeit, können mit AI-first Security und Observability aufwarten und stärken damit das Vertrauen in autonome Abläufe.
Mit der erweiterten föderierten Suche können die zuständigen Teams verteilte Datenquellen von einer Benutzeroberfläche aus durchsuchen und korrelieren, Maschinendaten kostengünstig erfassen und nur die wirklich relevanten Daten aufbereiten. Dadurch lassen sich Kosten senken und Untersuchungen beschleunigen – mit einer bis zu 10-fachen Effizienzsteigerung. Der Agent Builder im Splunk AI Toolkit demokratisiert die Erstellung von Agenten mit einer Oberfläche, die ganz ohne Programmieraufwand auskommt. Damit kann jedes Team im großen Maßstab vollautonome Agenten entwickeln und bereitstellen. AI SRE in Splunk Observability Cloud bietet eine automatische Kernursachenanalyse und Anleitungen für die Behebung von Problemen mit der Anwendungs- und Infrastruktur-Performance. Außerdem können Unternehmen dank Splunk Agent Observability neuerdings während des gesamten Entwicklungszyklus erkennen, ob ihre Agenten sich wie vorgesehen verhalten – ein Transparenzgewinn, der hilft, die KI-Vertrauenslücke zu schließen.
Domänenübergreifende Erkenntnisse in jeder Skalierung
Cisco Data Fabric auf der Basis der Splunk-Plattform ist eine Architektur, die die föderierte Suche, den Machine Data Lake und integrierte Datenfunktionen in einem einzigen Framework zusammenführt und damit das Management von Daten in jedem Umfang ermöglicht. Diese einheitliche Datenschicht beseitigt fragmentierte Tools, Datenpipelines und redundanten Speicher. Die verantwortlichen Teams profitieren von domänenübergreifenden Analysen und kontextbezogenen Erkenntnissen und können zum richtigen Zeitpunkt handeln. Unternehmen behalten so ihre Kosten unter Kontrolle, bewahren den operativen Kontext und erzielen einen höheren geschäftlichen Nutzen.
- Durch die Erweiterungen der föderierten Suche werden End-to-End-Untersuchungen mit der einheitlichen Suchsprache SPL2 beschleunigt, da nun von einer einzigen Konsole aus Suchen in S3, Azure Data Lake Gen2, Azure Blob, Azure Databricks, Snowflake, Delta Lake und Iceberg möglich sind. Bis zu 10-fache Kosten- und Leistungsoptimierungen sowie eine deutliche Senkung der Speicherkosten sprechen für sich.
- Der Machine Data Lake bietet sofort einsetzbaren, kostengünstigen Speicher für große Mengen an Maschinendaten – damit Daten mit aussagekräftigem Kontext auffindbar, nutzbar und für KI-gestützte Schlussfolgerungen bereit sind. Durch die intelligente Filterung der wichtigsten Daten bietet die Lösung Transparenz, die sich rechnet, und eine verlässliche Grundlage für den modernen Sicherheits-, Observability- und KI-Betrieb.
- Der Agent Builder im Splunk AI Toolkit vereinfacht die Erstellung benutzerdefinierter Agenten durch eine Oberfläche, die ohne Programmieraufwand auskommt. Damit können Sicherheits- und Observability-Teams KI-Agenten entwickeln und bereitstellen, die ganz auf ihre operativen Workflows zugeschnitten sind. Einfach ein Modell auswählen, eure Tools über MCP verbinden, bereitstellen und die Aktivität der Agenten überprüfen. Diese Agenten werden nativ in Splunk erstellt und bereitgestellt, wodurch eine sicherere und kontrolliertere Ausführung im gesamten Stack unterstützt wird.
Darüber hinaus ist in Cisco Cloud Control der Zugriff auf die Splunk-Plattform, Splunk ITSI und Splunk Observability Cloud möglich – mit dem Vorteil eines einheitlichen Workflows in allen Cisco- und Splunk-Ökosystemen. Für Kunden bedeutet dies eine beträchtliche Eindämmung des Tool-Wildwuchses, weniger zu verwaltende Dashboards und weniger Kontextwechsel zwischen den unterschiedlichen Umgebungen. Teams und Agenten können auf einer einzigen, vernetzten Oberfläche Untersuchungen durchführen, Maßnahmen ergreifen und zusammenarbeiten.
In Maschinengeschwindigkeit reagieren
Cyberbedrohungen entwickeln sich heute schneller denn je. Daher ist es absolut notwendig, ihren Ursprung zu kennen. Gemäß der Studie Die versteckten Kosten der Ausfallzeiten stufen 36 % der Verantwortlichen im Sicherheitsbereich Incidents mit Ausfallzeit zunächst irrtümlich als IT-Problem ein und verschaffen Angreifern damit unwillentlich einen Vorsprung. Laut derselben Studie bestätigen 98 % aller Tech-Führungskräfte, dass End-to-End-Transparenz entscheidend für die Reduzierung von Incidents ist – ein Beleg für die wichtige Rolle von Observability bei der Minimierung von Ausfallzeiten.
Splunk stellt in noch größerem Umfang intelligente Kontextinformationen im Sicherheits- und Observability-Bereich bereit, um Bedrohungen durch eine gemeinsame Datenbasis proaktiv vorhersagen und abwehren zu können. So können die zuständigen Teams Probleme früher erkennen und rascher beheben, bevor sie sich auf Kunden auswirken.
Im Sicherheitsbetrieb werden durch neue agentenbasierte Lösungen und Plattform-Updates schnellere und stärker automatisierte Ansätze für den gesamten Bedrohungslebenszyklus verfügbar:
- Die Funktionen des agentenbasierten SOC decken den gesamten Zyklus von Bedrohungserkennung, Untersuchung und Response ab und helfen Sicherheitsteams, Warnmeldungen besser zu bewältigen, die Eindämmung von Bedrohungen zu beschleunigen und manuellen Aufwand zu reduzieren.
- Splunk Enterprise Security Premier enthält jetzt eine automatisierte Bedrohungsanalyse, die auch automatisierte Angriffsketten einschließt und über eine FedRAMP-Zertifizierung der Stufe „Moderate“ verfügt.
- In Splunk Enterprise Security Essentials wurden Entity Insights und Entity Analytics zu Exposure Analytics hinzugefügt. Dies sorgt für mehr Transparenz und umsetzbare Erkenntnisse bei erkannten Asset- und User-Entitäten, sodass Sicherheitsteams Risiken aufdecken können, bevor sie sich verschärfen.
- Splunk Enterprise Security for AWS Security Hub Extended wandelt Ergebnisse von AWS Security in native Ergebnisse von Enterprise Security um. Damit können Sicherheitsteams Incidents mit hoher Priorität fast in Echtzeit erkennen, manuelles Parsing und Over-Alerting reduzieren und die MTTD (Mean-Time-To-Detect) verkürzen.
Im ITOps- und Engineering-Bereich tragen neue agentenbasierte Funktionen zur Verkürzung der MTTR (Mean-Time-To-Resolve) bei, indem sie Erkennung, Troubleshooting und Behebung beschleunigen und manuellen Aufwand reduzieren:
- AI SRE in Splunk Observability Cloud identifiziert automatisch die wahrscheinliche Kernursache eines Incidents, erstellt einen Behebungsplan und bietet eine schrittweise Anleitung zur Lösung des Problems, was zu einer deutlichen Verkürzung der MTTR führt.
- Durch die Integration von Splunk ITSI in AI Canvas werden Silos aufgebrochen, damit Netzwerk- und IT Operations-Teams die Fehlersuche und -behebung beschleunigen können. Im Falle eines Incidents, können Benutzer von Splunk ITSI direkt in AI Canvas wechseln, einen kollaborativen Arbeitsbereich, der die Telemetriedaten von Splunk und Cisco vereint.
Diese Innovationen finden in der IT des öffentlichen Sektors bereits großen Anklang, denn dort kann einheitliche Sicherheit und Observability einen grundlegenden Wandel beim Risikomanagement von Behörden herbeiführen.
KI-Vertrauenslücke schließen
Der Siegeszug der Agentic Workforce ist hilfreich für die Automatisierung und Neugestaltung wichtiger Geschäftsabläufe. Die agentenbasierte KI bringt jedoch auch das Risiko von inkorrektem, mangelhaftem Agentenverhalten und den daraus resultierenden fehlerhaften Ausgaben mit sich. Darüber hinaus tun sich Unternehmen schwer, die KI-Kosten unter Kontrolle zu behalten.
Unternehmen müssen heutzutage sicherstellen können, dass Agenten und Modelle sich wie vorgesehen verhalten. Sie brauchen Sicherheitsvorkehrungen und Kontrollstrukturen zum Blockieren schädlicher Ausgaben und Observability-Lösungen, die echte Governance sowie eine Kontrolle der Token-Kosten bieten. Durch die Integration der Plattform für KI-Observability und -Bewertung von Galileo in Splunk Observability helfen wir Unternehmen dabei, mehr Vertrauen in die KI aufzubauen.
- Splunk Agent Observability, ein neues On-Premises-Angebot auf der Basis von Galileo, das KI-Agenten während des gesamten Entwicklungslebenszyklus bewertet, überwacht und zu deren Sicherheit beiträgt, minimiert Ungenauigkeiten, blockiert schädliche Ausgaben und kontrolliert die Kosten. Splunk Agent Observability nutzt Luna-2, die eigens für die KI-Bewertung entwickelten kleinen Sprachmodelle (SLMs) von Galileo, für kostengünstige Bewertungen mit geringer Latenz, die Stichproben überflüssig machen. Damit wird es Engineering-Teams möglich, 100 % ihrer Agenten zu überwachen, ohne das Budget zu sprengen.
Ausblick
Unternehmen stehen noch ganz am Anfang des Zeitalters der agentenbasierten KI. Die stärksten unter ihnen investieren jetzt in eine Intelligenzschicht, die ihnen eine schnelle Umsetzung ohne Transparenz- oder Kontrollverlust ermöglicht. Studien zeigen, dass die KI-Budgets vor allem für hochwirksame Bereiche verwendet werden, wobei 85 % der Technologieverantwortlichen die KI-gestützte Sicherheitsautomatisierung priorisieren und 65 % in KI-gestützte Observability investieren, um detailliertere Echtzeiterkenntnisse über ihre digitalen Ökosysteme zu gewinnen.
Splunk hat sich das klare Ziel gesteckt, die Schicht zu sein, die Maschinendaten in vertrauenswürdige Taten verwandelt – in jeder Größenordnung und Umgebung.
Jetzt verfügbar:
- Die föderierte Suche für S3 und S3-basiertes Iceberg und S3-basiertes Delta Lake, die Erweiterungen für Splunk Enterprise Security Premier und Splunk Enterprise Security Essentials sowie Splunk Enterprise Security for AWS Security Hub Extended sind jetzt verfügbar.
- Die föderierte Suche für Azure Data Lake Gen2, Azure Blob, Azure Databricks sowie Delta Lake und Iceberg (beide müssen ABS-basiert sein) sind jetzt im Stadium der kontrollierten Verfügbarkeit.
Geplant für diesen Sommer und Herbst:
- Die FedRAMP-Zertifizierung der Stufe „Moderate“ wird im Sommer in Splunk Enterprise Security Premier allgemein verfügbar sein.
- Splunk Agent Observability in Splunk Observability, AI SRE in Splunk Observability Cloud, Machine Data Lake und Agent Builder in Splunk AI Toolkit werden im Sommer oder Herbst allgemein verfügbar sein.
- Die föderierte Suche für Snowflake, Azure Databricks, Azure Blob, Azure Data Lake Gen2 sowie Delta Lake and Iceberg (für alle unterstützten Objektspeicher) wird im Sommer oder Herbst allgemein verfügbar sein.
- Die Splunk-Plattform, Splunk ITSI und Splunk Observability Cloud werden im Sommer oder Herbst in Cisco Cloud Control zunächst kontrolliert verfügbar sein.
- Die Integration von Splunk ITSI in AI Canvas wird im Herbst oder Winter kontrolliert verfügbar sein.
Dieser Blog-Beitrag wurde aus dem englischen übersetzt. Er kann zukunftsgerichtete Aussagen über zukünftige Ereignisse, Pläne oder die erwartete finanzielle Leistung unseres Unternehmens enthalten. Dies schließt auch unsere Erwartungen in Bezug auf unsere Produkte, Technologie, Strategie, Kunden, Märkte, Übernahmen und Investitionen ein. Diese Aussagen spiegeln die aktuellen Erwartungen, Einschätzungen und Annahmen der Unternehmensleitung wider, die auf den Informationen basieren, die uns derzeit zur Verfügung stehen. Diese zukunftsgerichteten Aussagen sind keine Garantie für zukünftige Leistungen und sind mit erheblichen Risiken, Ungewissheiten und anderen Faktoren verbunden, die dazu führen können, dass unsere tatsächlichen Ergebnisse, Leistungen oder Erfolge wesentlich von den Ergebnissen, Leistungen oder Erfolgen abweichen, die in den zukunftsgerichteten Aussagen in diesem Blog-Beitrag dargestellt oder impliziert werden.
Weitere Informationen zu Faktoren, die dazu führen können, dass die tatsächlichen Ergebnisse erheblich von den in dieser Präsentation enthaltenen zukunftsgerichteten Aussagen abweichen, finden Sie in unseren regelmäßigen Berichten und anderen bei der US-Börsenaufsichtsbehörde (Securities and Exchange Commission, SEC) eingereichten Unterlagen, darunter die Risikofaktoren in unseren jüngsten Quartalsberichten (Form 10-Q) und Jahresberichten (Form 10-K), von denen Kopien auf der Cisco-Investor-Relations-Website unter investor.cisco.com oder auf der Website der SEC unter www.sec.gov erhältlich sind. Die in diesem Blog-Beitrag gemachten zukunftsgerichteten Aussagen beziehen sich auf das Datum und die Uhrzeit, zu denen der Blog-Beitrag verfasst wurde. Zu einem späteren Zeitpunkt, selbst wenn sie von uns, auf unserer Website oder anderweitig zur Verfügung gestellt werden, enthalten die Aussagen möglicherweise keine aktuellen oder genauen Informationen. Wir lehnen jede Verpflichtung ab, zukunftsgerichtete Aussagen aufgrund neuer Informationen, zukünftiger Ereignisse oder aus anderen Gründen zu aktualisieren oder zu korrigieren, es sei denn, dies ist durch geltendes Recht vorgeschrieben.
Darüber hinaus können alle Informationen zu unserer Roadmap oder unserer allgemeine Produktausrichtung jederzeit und ohne Vorankündigung geändert werden. Sie dienen nur zu Informationszwecken und dürfen nicht in einen Vertrag oder eine andere Verpflichtung aufgenommen werden. Wir übernehmen keine Verpflichtung, die beschriebenen Features oder Funktionen in der Alpha- oder Beta- oder Preview-Phase (austauschbar verwendet) zu entwickeln oder solche Features oder Funktionen in eine zukünftige Version aufzunehmen.
Erfahren Sie mehr

Verwenden von Splunk-Dashboards als Informationsquelle für das Management

Splunk und Cisco: Gemeinsam voran mit vollem Kundenfokus
