Les infrastructures techniques ont considérablement changé et la résilience numérique n’est plus seulement une question de disponibilité ou de protection. Aujourd’hui, la résilience définit votre capacité à vous adapter en un temps record aux évolutions d’environnements de plus en plus vastes et dynamiques, où prolifèrent les données, l’IA et, naturellement, les risques.
Pour protéger les systèmes d’IA tout en maintenant les performances en périphérie, les entreprises ont besoin de sécuriser et d’observer leurs données avec précision pour passer rapidement à l’action. Mais le problème ne vient pas tant du volume des données que de leur complexité. Les données sont dispersées et changent constamment. C’est pour cela que Cisco et Splunk s’accordent sur une vision commune : la résilience numérique est un problème de données. Pour le résoudre, il faut repenser les méthodes de collecte et de corrélation des données et revoir nos pratiques dans tous les domaines : sécurité, observabilité, réseau et IA. Nos innovations apportent de nouvelles capacités à l’ensemble du portefeuille Splunk.
Observabilité de l’IA
L’IA introduit de nouveaux composants mobiles, sophistiqués et difficiles à observer. Pour autant, l’IA ne doit pas être synonyme de complexité accrue. Avec la nouvelle fonction de visibilité sur la pile d’IA de Splunk Observability, les équipes gardent le contrôle et peuvent se consacrer à l’innovation plutôt qu’à la résolution de problèmes encore flous.
Lors de Cisco Live à San Diego, nous avons annoncé plusieurs innovations :
- Monitoring for AI Infrastructure dans Observability Cloud (accès anticipé) : assure en temps réel la supervision détaillée des orchestrateurs d’IA, des bases de données vectorielles, des plateformes d’application, des plateformes de modèle cloud, des modèles de langage de base et de l’infrastructure de calcul de modèle, pour que les équipes puissent gérer les performances et l’envergure de leurs plateformes d’IA générative.
- Trace-level Integration for AI-enabled Apps dans Observability Cloud (accès anticipé) : la supervision des services de LLM apporte une visibilité approfondie sur toutes les transactions des applications d’IA pour vous aider à identifier celles qui fonctionnent bien, à localiser la cause profonde des problèmes de performance et à atteindre vos objectifs de niveau de service.
- AppDynamics LLM Monitoring (accès anticipé) : supervisez votre infrastructure de GPU, l’orchestration LangChain et les performances des bases de données vectorielles, puis corrélez ces informations avec AppDynamics et Splunk APM pour une observabilité complète et sensible aux modèles.
L’IA pour l’observabilité
Si l’observabilité de l’IA vous donne des informations sur les performances de vos modèles, l’IA dans l’observabilité vous aide à optimiser vos opérations. Détection dynamique des anomalies, analyse intelligente des causes profondes et dépannage guidé en langage naturel : Splunk Observability met l’IA au cœur des processus de réponse aux incidents pour aider nos clients à convertir la télémétrie en réponse et les alertes en action.
Lors de Cisco Live à San Diego, nous avons annoncé plusieurs innovations :
- Détection des anomalies des bases de données dans AppDynamics : mettez automatiquement en évidence les anomalies des bases de données avant qu’elles n’affectent vos transactions métiers. Les détections optimisées par ML ne nécessitent aucune configuration manuelle ni aucun seuil pour détecter et signaler automatiquement une valeur anormale d’appels par minute (CPM), de nombre de connexions ou de temps passé dans les métriques d’exécution. Des alertes IA ajustables vous permettent de définir la sensibilité du modèle afin de répondre aux besoins de l’entreprise et de réduire le bruit.
- AppDynamics Root Cause Analysis (RCA) for Infrastructure : identifiez et localisez automatiquement la cause profonde des dégradations d’infrastructure qui nuisent aux performances des applications. Des ingénieurs de plateforme aux SRE juniors, donnez à toutes les équipes des recommandations pour résoudre plus rapidement les problèmes.
- AppDynamics VA (en local) – Automated Transaction Diagnostics : l’analyse IA examine en contexte des centaines d’aperçus de transaction pour mettre les anomalies en évidence et réduire le MTTR sur les workloads locales.
- EventIQ dans Splunk ITSI : la corrélation des alertes optimisée par l’IA aide les équipes ITOps à filtrer le bruit de façon dynamique, à grouper les événements connexes et à mettre en lumière les incidents à traiter en priorité. Lorsqu’elles sont en mesure d’inférer dynamiquement des champs intéressants, d’affiner la configuration des corrélations d’événements et d’obtenir des explications en langage naturel, les équipes peuvent bien plus facilement se concentrer sur les véritables urgences.
N’oubliez pas que vous pouvez désormais visualiser vos données d’observabilité sans rédiger d’interminables requêtes avec le tout nouvel AI Assistant pour Observability Cloud : optimisé par une technologie d’IA agentique, l’AI Assistant pour Observability Cloud répond à toutes vos questions sur votre application et votre infrastructure cloud. Sur la base de vos prompts, l’AI Assistant va analyser vos logs, vos métriques et vos traces en quelques secondes, découvrir des informations essentielles sur les causes possibles des anomalies ou les écarts de performance, et proposer des pistes pour résoudre les incidents informatiques. Cet AI Assistant est disponible dans certaines régions aux États-Unis, en Australie et en Europe.
Consultez cette page pour en savoir plus, et celle-ci pour apprendre à utiliser l’AI Assistant afin de corriger rapidement des problèmes dans Kubernetes.
Expérience d’observabilité unifiée
Trop souvent, les équipes doivent jongler avec les outils et les tableaux de bord pour remonter à la source des problèmes qui affectent les workloads hybrides. Le problème ne vient pas seulement des données ; il découle également de la difficulté à combler le fossé qui sépare les anciens outils de visibilité, workflows et processus des nouveaux. Grâce à un alignement de plus en plus étroit entre AppDynamics et Observability Cloud, les équipes bénéficient désormais d’un dépannage fluide au sein des environnements à trois niveaux et en microservices.
Lors de Cisco Live à San Diego, nous avons annoncé plusieurs innovations :
- Expérience d’observabilité unifiée : Splunk Observability Cloud et Splunk AppDynamics offrent une expérience de dépannage simple et fluide qui facilite l’analyse des causes profondes pour les équipes responsables de la gestion de charges modernes et traditionnelles dans les environnements à trois niveaux et de microservices.
- DEM Session Replay dans AppDynamics : accédez à un replay visuel et détaillé des actions des utilisateurs réels, corrélé à des métriques de performance complètes qui révèlent l’impact du comportement des utilisateurs sur les applications web et mobiles et sa contribution aux problèmes. Cette fonctionnalité permet aux équipes de corriger les anomalies difficiles à reproduire, à optimiser les parcours utilisateurs et à obtenir des informations utiles sur l’expérience utilisateur et les événements de sécurité.
Corréler la visibilité du réseau avec l’intégrité des services IT et les résultats métiers
Les problèmes de performance sont rarement isolés. Des ralentissements côté utilisateur peuvent aussi bien provenir d’un chemin réseau encombré que des lenteurs d’un service de back-end. Les environnements d’aujourd’hui exigent des informations sur les liens qui unissent infrastructure et services IT, ainsi qu’une visibilité qui ne se contente pas de signaler les dégradations, mais explique également son importance pour l’entreprise et donne des pistes de résolution. Grâce à une intégration plus étroite de Cisco ThousandEyes, Catalyst Center et Meraki, corrélés au sein d’ITSI, Splunk permet d’identifier facilement et rapidement la cause profonde d’une dégradation de service liée au réseau.
Lors de Cisco Live à San Diego, nous avons annoncé plusieurs innovations :
- Splunk ITSI Content Pack pour ThousandEyes : la nouvelle intégration ThousandEyes envoie les événements, les alertes et les métriques de l’outil de Cisco dans ITSI. Elle identifie les tests synthétiques problématiques portant sur le réseau et les applications pour accélérer la résolution des problèmes et comprendre l’influence des services sur l’intégrité des activités.
- Splunk ITSI Content Pack pour les réseaux d’entreprise : étendez l’observabilité à vos environnements réseau hybrides en acquérant une visibilité détaillée sur les réseaux de campus et de succursales à l’aide de Catalyst Center pour les appareils gérés et l’intégrité des interfaces, mais aussi sur les infrastructures gérées par Meraki (switches, passerelles et points d’accès inclus). Corrélez toutes ces données avec les métriques des services IT pour mettre en évidence les problèmes de réseau les plus urgents, identifier précisément la cause profonde des problèmes et rétablir rapidement les services.
- Intégration de Splunk Observability Cloud avec ThousandEyes : aujourd’hui, les équipes d’ingénierie en charge des réseaux et des applications peuvent compter sur une visibilité unifiée couvrant Splunk Observability Cloud et ThousandEyes. Cela leur permet de déterminer si les problèmes découlent d’une dégradation des performances des applications ou du réseau, afin de clarifier les responsabilités et de faciliter la résolution collaborative des problèmes.
Réinventez les opérations de sécurité
Pour faire face à la complexité croissante des défis de sécurité, les entreprises ont besoin de solutions intégrées qui améliorent la visibilité, accélèrent la détection et unifient la réponse. Les progrès conjoints accomplis par Cisco et Splunk renforcent l’interopérabilité des workflows de sécurité essentiels. En unifiant et en enrichissant les données des différentes plateformes, ces améliorations donnent aux équipes de sécurité les moyens de répondre plus rapidement et de rentabiliser leurs opérations de sécurité au prix d’un effort manuel moindre. Voici un aperçu des nouveautés :
- Envoi des informations du Cisco Secure Firewall dans Splunk (prochainement): les clients qui utilisent Cisco Secure Firewall pourront accéder à des informations détaillées sur les menaces dans Splunk en ingérant les données du log du pare-feu. Ces informations viennent appuyer des détections avancées, harmonisent les workflows d’investigation et aident les équipes de sécurité à maximiser la rentabilité de leurs investissements dans Cisco et Splunk.
- Prolongement de la couverture TDIR (détection des menaces, investigation et réponse) grâce à une meilleure intégration des détections pour Cisco Secure Firewall Threat Defense : l’application Cisco Security Cloud pour Splunk offre désormais une prise en charge complète de Cisco Secure FTD, ce qui permet d’aligner le contenu enrichi des corrélations et des détections sur les workflows TDIR. En exploitant également la télémétrie de Cisco AI Defense, Cisco XDR, Cisco Multicloud Defense, Cisco Talos et d’autres sources, Splunk accélère les scénarios de détection dans les environnements hybrides. En exploitant également la télémétrie de Cisco AI Defense, Cisco XDR, Cisco Multicloud Defense, Cisco Talos et d’autres sources, Splunk accélère les scénarios de détection dans les environnements hybrides.
- Rationalisation du processus TDIR grâce aux intégrations SOAR (orchestration, automatisation et réponse de sécurité) pour Cisco Secure Firewall : les intégrations SOAR étendues incluent désormais des actions spécifiques à Cisco Secure Firewall pour appuyer le confinement et la réponse dans les workflows TDIR. Ces fonctions s’ajoutent à l’intégration de Cisco Talos Threat Intel, déjà disponible. Les playbooks peuvent isoler les hôtes, bloquer les connexions sortantes et appliquer des contrôles de politique de façon entièrement automatique pour alléger la part de travail manuel et accélérer la résolution des problèmes.
- Connexion des signaux de risque des applications issus de Splunk AppDynamics : en transmettant les événements des applications sécurisées à Splunk, les équipes de sécurité acquièrent une visibilité sur les vulnérabilités et les menaces de la couche applicative, ce qui permet de replacer les détections dans le contexte plus large du risque métier.
- Prolongez l’expérience des workflows du SOC avec Splunk Enterprise Security 8.1 : simplifiez le SecOps en misant sur un workflow intégré offrant un maximum d’efficacité. Particulièrement puissante, la version 8.1 de Splunk Enterprise Security devient disponible sur FedRAMP et Azure ; elle améliore la connexion au SOAR et optimise des workflows dans une optique de flexibilité et d’échelle pour alimenter le SOC du futur.
- Transformez l’automatisation de sécurité avec Splunk SOAR 6.4 : véritable révolution pour la vitesse et l’efficacité de vos opérations de sécurité, les mises à jour incluses dans la version 6.4 de Splunk SOAR améliorent l’automatisation guidée, la conception des playbooks, l’efficacité du code avec les scripts personnalisés et les interactions avec les applications.
Perspectives : la résilience numérique dès la conception
La puissance de vos données dépend entièrement de votre capacité à les gérer et les exploiter. Avec l’annonce de Splunk Enterprise 10.0 et de Splunk Cloud Platform 10.0, les organisations peuvent compter sur une sécurité renforcée : conformité FIPS 140-3, protocoles de chiffrement modernes et mises à jour de composants critiques comme Python et OpenSSL. Ces améliorations viennent alléger les lourdeurs opérationnelles et protéger les données sensibles. Pour les clients qui souhaitent renforcer leur préparation cyber afin de réduire leur surface d’attaque, prévenir les accès non autorisés et protéger les données sensibles, Splunk 10 s’impose comme la référence de la résilience numérique.
Ensemble, Cisco et Splunk délivrent la résilience numérique dès la conception, de la data fabric à la périphérie, et de la sécurité des LLM aux informations sur l’infrastructure. En mettant l’IA au service de toutes les couches de la pile, étroitement sécurisée et observée par nos outils, nous aidons les entreprises à éviter les perturbations, la complexité et les risques.
Nos innovations ne sont pas de simples mises à jour, elles sont le reflet d’une convergence croissante entre Cisco et Splunk. Nous imaginons des solutions où les données circulent librement d’un domaine à l’autre, où l’IA est intégrée à chaque workflow, et où la sécurité, l’observabilité et la gestion du réseau s’unissent pour offrir une expérience de dépannage unifiée, au service d’une résilience numérique agile et intelligente.