Splunk Agent Launchpad verwandelt Benachrichtigungen, Suchen und Untersuchungen in agentengestützte Aktionen. So können Sie entwickeln, bereitstellen und prüfen – ganz ohne Programmieraufwand.
Agent Launchpad ist dort präsent, wo Ihre Teams ohnehin arbeiten. Die Agenten werden über Benachrichtigungen, Suchen und Erkennungen gestartet, die Fehler zutage fördern, und jede Ausführung stützt sich auf vertrauenswürdige Splunk-Daten. Untersuchungen beginnen gleich im richtigen Kontext, nicht mit einer leeren Eingabeaufforderung.
Analysten und Betriebsteams erstellen und aktivieren Agenten per Point-and-Click. Programmier- oder Data-Science-Kenntnisse sind nicht erforderlich. Splunk-Administratoren entscheiden, welche Tools, Systeme und Wissensquellen für die Agenten aufrufbar sind. So können die Teams schnell agieren, während die Plattformverantwortlichen die Kontrolle behalten.
Jeder Durchlauf wird aufgezeichnet und ist überprüfbar. Sie können sich Nachweis-Traces, Tool-Nutzung, Fehler und Antworten ansehen, Rückfragen stellen und die Ausführung prüfen, bevor Sie Maßnahmen ergreifen. Mit jedem Durchlauf wächst das Vertrauen.
Splunk Agent Launchpad ist eine Splunk-native Lösung, mit der Sicherheits- und IT-Teams ganz ohne Programmieraufwand benutzerdefinierte KI-Agenten erstellen, starten und überprüfen können, und zwar direkt über Signale und Workflows in Splunk.
Sie hilft Teams, effizienter zu arbeiten und unter Verwendung vertrauenswürdiger Workflows, Kontextinformationen und Systeme in Splunk operative Signale in agentengestützte Aktionen umzuwandeln.
Agenten können über die Suche, geplante Suchen und Benachrichtigungen in Splunk gestartet werden.
Die Agenten können auf Splunk-Kontext wie Suchergebnisse, Warnmeldungskontext und vorherige Agentenausgaben sowie auf freigegebene Tools und Wissensquellen zurückgreifen.
Unterstützt werden können operative Workflows wie Untersuchung, Sichtung, Anreicherung, Reporting, Health Checks und Reaktionsunterstützung.
Die Lösung trägt zur Optimierung des Workflows für Sicherheits-, IT- und Netzwerkteams, einschließlich SOC-Analysten, Incident Responder, IT-Operator, SRE-Teams und Plattformverantwortliche, sowie zu schnelleren Ergebnissen bei.
Use Cases sind zum Beispiel die automatisierte Phishing-Triage, die Stack-übergreifende Untersuchung von IP-Adressen und proaktive Health Checks der Infrastruktur.
Administratoren können freigegebene Verbindungen, Tools und Wissensquellen zentral konfigurieren. Der Zugriff wird durch Splunk-Berechtigungen und RBAC gesteuert.
Die Benutzer können den Ausführungsverlauf, Tool-Aufrufe und Nachweise überprüfen, präzisere Fehlermeldungen anzeigen und Rückfragen zu einem abgeschlossenen Durchlauf stellen.
Ja. Die Lösung unterstützt mehrere Splunk-Verbindungen und erweiterte Konnektivität, einschließlich benutzerdefinierter MCP-Server, damit die Teams die Verbindungen zu den Systemen herstellen können, die sie bereits nutzen.
Daten, Kontext und Aktionen domänenübergreifend vereinheitlichen.
Einheitliche Bedrohungserkennung, -untersuchung und -reaktion (TDIR) für das agentenbasierte SOC.
IT-Probleme mit KI-gestütztem Service-Monitoring prognostizieren und verhindern.