Unterwegs zur autonomen Abwehr: Neue agentenbasierte SOC-Funktionen

Security Splunk

Künstliche Intelligenz macht Angriffe so rasant schneller, dass menschliche Security Operations unmöglich mithalten können. Um diese Lücke zu schließen, braucht es ein SOC, das im selben Tempo agieren kann, aber die verantwortlich notwendige Steuerung und Kontrolle nicht aufgibt.

Auf der .conf26 zeigen wir, wie Unternehmen zu einer proaktiven, KI-gestützten Verteidigung gelangen. Mit Automatisierung und intelligenten Workflows können moderne SOCs (Security Operations Center) eine schnelle, konsistente Bedrohungserkennung und entsprechende Reaktionen gewährleisten. Das verschafft den Teams die Präzision und die Agilität, die sie brauchen, um mit den extrem komplexen Bedrohungen der Gegenwart fertig zu werden.

Heute darf ich mit Stolz bekannt geben, dass Splunk das Angebot Agentic SOC Workforce um eine Reihe neuer, eigens entwickelter Skills und Funktionen für Erkennung, Untersuchung, Reaktion und Governance erweitert. Und dass wir zugleich den Nutzwert unseres Kernportfolios ausbauen, um das agentenbasierte SOC zu stärken und zu demokratisieren – für alle Unternehmen. Durch die Verbindung sämtlicher Schritte auf dem Weg vom Security-Signal über Entscheidungen und Aktionen bis hin zu geprüften Maßnahmen der Risikominimierung gibt Splunk Unternehmen die neue Möglichkeit der autonomen Abwehr, sodass Angriffe beim ersten Versuch gestoppt werden und sich kritische Risiken kontinuierlich minimieren lassen.

Auf autonome Bedrohungsabwehr umstellen

Wenn Unternehmen ihre Security von einfacher Triage zu autonomer, agentenbasierter Abwehr entwickeln, dann benötigen die Sicherheitsteams entsprechend ausgebaute agentische Ressourcen. Wir unterstützten die Teams bei dieser Transformation und bekennen uns zum kontinuierlichen Ausbau von Agentic SOC Workforce. Splunk erweitert vorhandene Funktionen und ergänzt die bestehenden Workflows, mit denen die SOC-Teams bereits arbeiten, um neue agentenbasierte Skills: Detection & Security Engineering, Threat Hunting, Investigation & Response sowie Governance & Policy.

Agentic SOC Workforce ist als eine vertrauenswürdige Erweiterung des Security-Teams zu verstehen und dazu gedacht, Analysten und Engineering schnellere und einfachere Prozesse zu ermöglichen; die Kontrolle bleibt dabei stets in der Hand von Menschen.

Im Zusammenspiel bieten diese Agenten ein breites Spektrum an Fähigkeiten und ermöglichen unseren Kunden die autonome Abwehr mit vertrauenswürdiger KI, gemeinsamem Kontext, Nachvollziehbarkeit und Richtlinien. Das Resultat ist ein SOC, das Schutz in Maschinengeschwindigkeit leistet und zugleich sicherstellt, dass die Menschen verantwortlich bleiben, stets informiert sind und die Kontrolle behalten.

Splunk steigert damit den Nutzwert der Editionen Enterprise Security Essentials und Enterprise Security Premier, macht allen Unternehmen ein agentenbasiertes SOC zugänglich und gibt allen Editionen die Fähigkeit zur Abwehr von KI-gesteuerten Bedrohungen auf Augenhöhe. Sowohl Essentials als auch Premier eröffnen den Weg zum agentischen SOC: durch Risikominimierung, Priorisierung dessen, was wirklich wichtig ist, und mit Reaktionen in Maschinengeschwindigkeit.

Angriffe im Keim ersticken: Verteilte Abwehr mit unternehmensweiter Transparenz

Mit über 1300 Security-Integrationen setzt Splunk die Signale des gesamten Unternehmens in Verbindung ­– aus Netzwerken und Firewalls, von Clouds, Identitäten und Endpunkten – und schafft so die Transparenz, die nötig ist, um Kompromittierungen an den ersten Anzeichen zu erkennen und direkt Gegenmaßnahmen einzuleiten.

Wir bauen die Integrationen des gesamten Cisco-Sicherheitsportfolios weiter aus, um unseren Kunden noch differenzierteren Nutzwert zu bieten. So ermöglicht etwa die Kombination der Inspektions- und Kontrollfunktionen auf Protokollebene von Cisco Hybrid Mesh Firewall mit den Erkennungs-, Untersuchungs- und Reaktionsworkflows von Splunk eine umfassende, sämtliche Sicherheitskontrollen übergreifende, koordinierte Prävention und Richtliniendurchsetzung. Das Ergebnis: schnellere Eindämmung (in Minuten statt in Stunden), eine minimierte Schadensreichweite und weniger Lücken, die Angreifer ausnutzen könnten, um sich seitwärts zu bewegen oder sich festzusetzen.

Dank einer kostengünstigeren Datenerfassung lassen sich große Mengen an Cisco-Telemetriedaten noch wirtschaftlicher in Splunk einlesen, während Cisco AI Defense, Erkenntnisse zu Identitäten, abgesicherter Zugriff und Richtlinienkontrollen dafür sorgen, dass Unternehmen ihre KI-Agenten sicher einsetzen können und alle Aktionen, ob menschlich oder agentisch, im Rahmen der Richtlinien bleiben. In Verbindung mit KI-Observability und Einblick in die Wirtschaftlichkeit des Token-Verbrauchs, in Performance und in KI-Fehlleistungen ergeben diese Integrationen insgesamt eine einheitliche Sicherheitsplattform, die operative Komplexität reduziert, die Transparenz verbessert und eine vertrauenswürdige Grundlage für die Abwehr von Angriffen und den Einsatz von KI in jeder Größenordnung darstellt.

Kritische Sicherheitsrisiken minimieren

Splunk liefert kontinuierlichen Kontext zu Assets, Identitäten, Kontrollen und betriebswirtschaftlicher Kritikalität. Dies ist in zweierlei Hinsicht besonders wertvoll: erstens zur proaktiven Eindämmung der wichtigsten Risiken, zweitens für die unmittelbare Priorisierung im Fall eines Incidents.

Die neuen Fähigkeiten von Exposure Analytics erleichtern unseren Kunden den Übergang vom reaktiven Schwachstellenmanagement zu proaktiver Risikominimierung. Die erweiterten Funktionen verbessern die Transparenz der Assets, erhalten den historischen Änderungskontext und lassen geschäftsspezifische Erkenntnisse direkt in die Priorisierung einfließen.

Exposure Analytics ist ab sofort in Splunk Enterprise Security verfügbar und bietet automatisierte Entitäten-Discovery für unterschiedliche Asset-Typen, eine historische Nachverfolgung der Entwicklung von Business-Entitäten sowie reichen betriebswirtschaftlichen Kontext, der Risikoinformationen auf das jeweilige Unternehmen zuschneidet. Ganz gleich, ob Sie Ihre Security Operations skalieren wollen oder Ihre ersten agentenbasierten Workflows einrichten – Splunk bietet Ihnen die umfassende Transparenz, die Unternehmen brauchen, um kritische Sicherheitsrisiken aus dem Weg zu räumen.

Ähnliche Artikel

Splunk im BSI CYBERSNACS Podcast: Criminal Minds – mit Mustererkennung auf Spurensuche nach Cyber-Kriminellen
IT-Sicherheit
4 Minuten Lesedauer

Splunk im BSI CYBERSNACS Podcast: Criminal Minds – mit Mustererkennung auf Spurensuche nach Cyber-Kriminellen

Resilienz – davon hört man in der Cyber-Sicherheit überall. Doch wie stellt man sich als Unternehmen resilient auf? Welche Hilfestellungen bieten Security Frameworks wie das Mitre ATT&CK Framework hierbei? Le-Khanh Au von Splunk berichtet von ihrem Alltag als IT-Security Advisor und erklärt, was eine zielführende Cybersicherheits-Strategie auszeichnet.
IT-/OT-Cybersicherheit in der Fertigung: Mit voller Kraft ins KI-Zeitalter
IT-Sicherheit
17 Minuten Lesedauer

IT-/OT-Cybersicherheit in der Fertigung: Mit voller Kraft ins KI-Zeitalter

Wir freuen uns sehr, dass Splunk im neuen IDC MarketScape-Bericht „Worldwide SIEM for Enterprise 2026 Vendor Assessment“ als Leader geführt wird.
Studierende im Security Operations Center (SOC) als Ausweg aus dem Fachkräftemangel
IT-Sicherheit
10 Minuten Lesedauer

Studierende im Security Operations Center (SOC) als Ausweg aus dem Fachkräftemangel

Universitäten vermitteln Studierenden im Rahmen von SOC-Programmen nützliche Skillsets und Praxiserfahrung im Cybersecurity-Bereich.