splunk background

splunk agent launchpad

Operative Signale in agentengestützte Aktionen verwandeln

Splunk Agent Launchpad verwandelt Benachrichtigungen, Suchen und Untersuchungen in agentengestützte Aktionen. So können Sie entwickeln, bereitstellen und prüfen – ganz ohne Programmieraufwand.

App herunterladen Besuchen Sie Splunkbase, um loszulegen.
Produktübersicht lesen Entdecken Sie die wichtigsten Funktionen und deren Vorteile.
ATA

Interaktive Tour starten

In dieser schrittweisen Anleitung lernen Sie Funktionen und Workflows von Splunk Agent Launchpad kennen.

Integrieren Sie Agenten in Ihre Splunk-Workflows

Aktivieren Sie Agenten mit dem richtigen Kontext im richtigen Moment.

Lassen Sie Agenten direkt in Ihren Workflows starten. Ihre Daten sind die Basis.

Agent Launchpad ist dort präsent, wo Ihre Teams ohnehin arbeiten. Die Agenten werden über Benachrichtigungen, Suchen und Erkennungen gestartet, die Fehler zutage fördern, und jede Ausführung stützt sich auf vertrauenswürdige Splunk-Daten. Untersuchungen beginnen gleich im richtigen Kontext, nicht mit einer leeren Eingabeaufforderung.

Simpel für Betriebsteams, gesteuert von Plattformteams

Analysten und Betriebsteams erstellen und aktivieren Agenten per Point-and-Click. Programmier- oder Data-Science-Kenntnisse sind nicht erforderlich. Splunk-Administratoren entscheiden, welche Tools, Systeme und Wissensquellen für die Agenten aufrufbar sind. So können die Teams schnell agieren, während die Plattformverantwortlichen die Kontrolle behalten.

Jeder Durchlauf ist überprüfbar und nachverfolgbar

Jeder Durchlauf wird aufgezeichnet und ist überprüfbar. Sie können sich Nachweis-Traces, Tool-Nutzung, Fehler und Antworten ansehen, Rückfragen stellen und die Ausführung prüfen, bevor Sie Maßnahmen ergreifen. Mit jedem Durchlauf wächst das Vertrauen.

Agent Launchpad im Detail

Der Lebenszyklus von Agenten unter der Lupe – von der Erstellung bis zur Überprüfung

No-Code-Agentenerstellung

Operative Agenten per Point-and-Click erstellen – ganz ohne Programmieraufwand

Erstellen Sie Agenten ganz einfach geführt per Mausklick. Definieren Sie die Aufgabe, den Kontext und die Tools. Dann aktivieren Sie den Agenten. So stellen Analysten und Operator Agenten bereit, ohne Code zu schreiben oder eigene ML-Modelle zu erstellen.

No-Code-Agent

Workflow-Trigger

Agenten über Benachrichtigungen, Suchen oder Erkennungen starten

Aktivieren Sie den richtigen Agenten über die Splunk-Workflows, in denen die Signale zuerst auftreten. Die Auslösung ist über Warnmeldungen, Ad-hoc- und geplante Suchen, Suchbefehle, Erkennungen und Untersuchungen möglich, damit die Aktionen direkt im richtigen Kontext beginnen.

Workflow-Trigger

Splunk-Kontext

Agenten auf der Grundlage von SPL-Ergebnissen, Logs, Metriken und Erkennungen

Jedem Durchlauf liegen vertrauenswürdige Splunk-Daten zugrunde. Die Agenten greifen auf SPL-Ergebnisse, Warnmeldungen, Logs, Metriken, Erkennungen, Anomalien und vorherige Untersuchungen zurück und stützen ihre Argumentation auf realen betrieblichen Kontext anstelle von Mutmaßungen.

Splunk-Kontext

Freigegebene Tools

Verbindung zu freigegebenen MCP-Tools unter Admin-Kontrolle herstellen

Splunk-Administratoren legen fest, welche MCP-Tools, externen Systeme und Wissensquellen für die Agenten aufrufbar sind. Operator profitieren von der einfachen Handhabung. Plattformteams behalten die Kontrolle über Zugang, Governance und Grenzen.

pd-al-approved-tools

Überprüfung ausführen

Jeden Durchlauf mit allen Nachweisen und vollständiger Nachverfolgbarkeit prüfen

Überprüfen Sie abgeschlossene Durchläufe, bevor Sie Maßnahmen ergreifen. Zeigen Sie den Ausführungsverlauf, die Tool-Nutzung, Nachweis-Traces, Fehler und Markdown-Antworten an, und stellen sie Rückfragen zum aktuellen Durchlauf, um mit der Zeit Vertrauen in das Agentenverhalten aufzubauen.

pd-al-run-review

 

 

Ressourcen
Mehr von Splunk

Splunk Agent Launchpad – FAQ

Splunk Agent Launchpad ist eine Splunk-native Lösung, mit der Sicherheits- und IT-Teams ganz ohne Programmieraufwand benutzerdefinierte KI-Agenten erstellen, starten und überprüfen können, und zwar direkt über Signale und Workflows in Splunk.

Sie hilft Teams, effizienter zu arbeiten und unter Verwendung vertrauenswürdiger Workflows, Kontextinformationen und Systeme in Splunk operative Signale in agentengestützte Aktionen umzuwandeln.

Agenten können über die Suche, geplante Suchen und Benachrichtigungen in Splunk gestartet werden.

Die Agenten können auf Splunk-Kontext wie Suchergebnisse, Warnmeldungskontext und vorherige Agentenausgaben sowie auf freigegebene Tools und Wissensquellen zurückgreifen. 

Unterstützt werden können operative Workflows wie Untersuchung, Sichtung, Anreicherung, Reporting, Health Checks und Reaktionsunterstützung. 

Die Lösung trägt zur Optimierung des Workflows für Sicherheits-, IT- und Netzwerkteams, einschließlich SOC-Analysten, Incident Responder, IT-Operator, SRE-Teams und Plattformverantwortliche, sowie zu schnelleren Ergebnissen bei. 

Use Cases sind zum Beispiel die automatisierte Phishing-Triage, die Stack-übergreifende Untersuchung von IP-Adressen und proaktive Health Checks der Infrastruktur.

Administratoren können freigegebene Verbindungen, Tools und Wissensquellen zentral konfigurieren. Der Zugriff wird durch Splunk-Berechtigungen und RBAC gesteuert.

Die Benutzer können den Ausführungsverlauf, Tool-Aufrufe und Nachweise überprüfen, präzisere Fehlermeldungen anzeigen und Rückfragen zu einem abgeschlossenen Durchlauf stellen.

Ja. Die Lösung unterstützt mehrere Splunk-Verbindungen und erweiterte Konnektivität, einschließlich benutzerdefinierter MCP-Server, damit die Teams die Verbindungen zu den Systemen herstellen können, die sie bereits nutzen.

Ähnliche Produkte

Splunk Cloud Platform

Daten, Kontext und Aktionen domänenübergreifend vereinheitlichen.

Mehr erfahren

Splunk Enterprise Security

Einheitliche Bedrohungserkennung, -untersuchung und -reaktion (TDIR) für das agentenbasierte SOC.

Mehr erfahren

Splunk IT Service Intelligence

IT-Probleme mit KI-gestütztem Service-Monitoring prognostizieren und verhindern.

Mehr erfahren
Agenten in Splunk-Workflows einsetzen

Erfahren Sie, wie Sie mit Agent Launchpad operative Signale in Aktionen verwandeln.

App herunterladen
Vertrieb kontaktieren