Splunk à Cisco Live : bâtir une couche d’intelligence pour des opérations agentiques fiables
Leadership SplunkÀ retenir
- Federated Search et Machine Data Lake de Splunk permettent aux équipes d’analyser des données réparties sur plusieurs plateformes au même endroit, pour réduire les coûts et décupler les performances.
- De nouveaux agents IA automatisent la détection des menaces, l’analyse des causes profondes et la réponse aux incidents pour aider les équipes de sécurité et IT à résoudre les problèmes avant qu’ils n’affectent les clients.
- Splunk Agent Observability (basé sur Galileo) supervise les agents d’un bout à l’autre pour garantir leur précision, bloquer les sorties nuisibles et garder le contrôle sur les coûts, afin de donner aux entreprises la confiance qui leur manque.
Aujourd’hui à Cisco Live, nous faisons progresser la couche d’intelligence dont les entreprises ont besoin pour exploiter l’IA agentique à grande échelle et en toute confiance. Ces fonctionnalités répondent aux aspects les plus complexes de l’ère agentique en décloisonnant les données, en répondant à la vitesse de la machine grâce à une sécurité et une observabilité spécialement pensées pour l’IA. L’objectif : fiabiliser les opérations autonomes.
Grâce à l’extension de la couverture de Federated Search, les équipes peuvent interroger et corréler des sources de données distribuées depuis une seule et même interface. En hébergeant les données machine à moindre coût et en promouvant uniquement celles qui comptent, elles réalisent des économies et des gains de temps qui vont jusqu’à décupler la rentabilité et les performances. Dans Splunk AI Toolkit, Agent Builder démocratise la création d’agents en proposant une interface sans code. Toutes les équipes peuvent créer et déployer des agents entièrement autonomes à grande échelle. Dans Splunk Observability Cloud, AI SRE analyse automatiquement les causes profondes et guide les mesures de remédiation pour optimiser les performances des applications et de l’infrastructure. Autre nouveauté, Splunk Agent Observability vient également combler le déficit de confiance en donnant une visibilité sur la conformité du comportement des agents, tout au long du cycle de vie du développement.
Des informations multidomaines à une échelle inédite
Basée sur la plateforme Splunk, Cisco Data Fabric est l’architecture qui unifie Federated Search, Machine Data Lake et les capacités de données intégrées au sein d’un même framework pour gérer les données à grande échelle. Cette couche de données unifiée élimine la fragmentation des outils, les pipelines de données et le stockage redondant. Aujourd’hui, les équipes réalisent des analyses sur plusieurs domaines, obtiennent des informations contextualisées et passent à l’action sans perdre de temps. Pour les entreprises, c’est l’assurance de maîtriser les coûts, de préserver le contexte opérationnel et d’obtenir des résultats significatifs.
- Les extensions de Federated Search accélèrent les investigations grâce au langage SPL2 unifié qui permet, depuis une même console, d’interroger S3, Azure Data Lake Gen2, Azure Blob, Azure Databricks, Snowflake, Delta Lake et Iceberg. Il devient possible de décupler la rentabilité et les performances tout en réduisant sensiblement les coûts de stockage.
- Machine Data Lake propose un espace de stockage économique et clé en main pour conserver de grands volumes de données machine. Contextualisées, découvrables et exploitables, les données sont utilisables pour le raisonnement IA. En filtrant intelligemment les données qui comptent le plus, ce data lake combine visibilité à moindre coût et fiabilité pour offrir un socle indispensable aux opérations modernes de sécurité, d’observabilité et d’IA.
- Agent Builder dans Splunk AI Toolkit facilite la création d’agents personnalisés en proposant aux équipes de sécurité et d’observabilité une interface sans code pour créer et déployer des agents IA parfaitement adaptés à leurs workflows opérationnels. Choisissez votre modèle, connectez vos outils par MCP, déployez les agents et supervisez leur activité. Parce que les agents sont conçus et déployés nativement dans Splunk, cette approche sécurise et gouverne leur exécution sur l’intégralité de la pile.
D’autre part, Splunk Platform, Splunk ITSI et Splunk Observability Cloud sont accessibles dans Cisco Cloud Control, pour offrir aux équipes une expérience unifiée couvrant les écosystèmes Cisco et Splunk. Pour les clients, les avantages sont clairs : la prolifération des outils est limitée, il y a moins de tableaux de bord à gérer et les équipes perdent moins de temps à passer d’un environnement à l’autre. Les équipes et les agents investiguent, agissent et collaborent au sein d’une même expérience connectée.
Répondre à la vitesse de la machine
Les cybermenaces d’aujourd’hui évoluent plus vite que jamais, et il est indispensable de comprendre leur origine. L’étude Les coûts cachés des temps d’arrêt révèle que 36 % des responsables de sécurité classent à tort les interruptions de service comme des problèmes informatiques, et laissent ainsi aux adversaires une longueur d’avance. Selon le même rapport, 98 % des cadres techniques confirment que la visibilité de bout en bout est la pierre angulaire de la réduction des incidents, soulignant ainsi le rôle crucial de l’observabilité dans l’élimination des temps d’arrêt.
Pour anticiper et corriger les menaces de façon proactive au moyen de données communes, Splunk étend la contextualisation intelligente à la sécurité et à l’observabilité. Les équipes détectent les problèmes plus tôt, répondent sans perdre un instant et rétablissent la situation avant que les clients n’en ressentent les effets.
Pour les opérations de sécurité, les nouvelles solutions agentiques et les mises à jour de la plateforme accélèrent et automatisent une plus grande part du cycle de vie des menaces :
- Les capacités de SOC agentique couvrent tout le processus de détection des menaces, d’investigation et de réponse pour optimiser la couverture des alertes, accélérer le confinement et réduire la part d’efforts manuels.
- Splunk Enterprise Security Premier inclut désormais l’analyse automatisée des menaces, avec l’exécution automatique de la chaîne d’attaque et une certification FedRAMP Moderate.
- Splunk Enterprise Security Essentials ajoute les informations sur les entités et l’analyse des entités à l’analyse de l’exposition. Cette visibilité accrue et ces informations utiles sur l’éventail des actifs et des entités utilisateur découverts mettent les risques en évidence avant qu’ils ne prennent de l’ampleur.
- Splunk Enterprise Security pour AWS Security Hub Extended convertit les détections d’AWS Security au format natif d’Enterprise Security pour aider les équipes de sécurité à repérer les incidents hautement prioritaires en quasi-temps réel, en réduisant la part d’interprétation manuelle, le bruit des alertes et le temps moyen de détection.
Pour les équipes d’ITOps et d’ingénierie, les nouvelles capacités agentiques réduisent le temps moyen de résolution (MTTR) en accélérant les étapes de détection, de dépannage et de correction, tout en allégeant la part d’effort manuel :
- Dans Splunk Observability Cloud, AI SRE identifie automatiquement la cause profonde probable d’un incident, élabore un plan de remédiation et accompagne les équipes à chaque étape du parcours de résolution pour faire sensiblement baisser le MTTR.
- L’intégration de Splunk ITSI avec AI Canvas élimine les silos qui séparent les équipes des opérations réseau et IT pour fluidifier les activités de dépannage et de correction. Lorsqu’un incident survient, les utilisateurs de Splunk ITSI lancent immédiatement AI Canvas, un espace de travail collaboratif qui réunit les télémétries Splunk et Cisco.
Ces innovations trouvent déjà un puissant écho dans l’informatique du secteur public, où la convergence entre sécurité et observabilité peut véritablement transformer la gestion du risque dans les administrations.
Combler le déficit de confiance en l’IA
L’avènement des agents facilite l’automatisation et réinvente les workflows métiers essentiels. Il faut toutefois garder en tête que l’IA agentique introduit aussi des risques : les imprécisions et les défauts dans le comportement des agents peuvent produire des résultats erronés et inutilisables. N’oublions pas non plus la question de la maîtrise des coûts de l’IA.
Les entreprises d’aujourd’hui doivent trouver le moyen de veiller à ce que les agents et les modèles se comportent comme prévu, avec les garde-fous nécessaires pour bloquer les résultats néfastes et une observabilité robuste pour gouverner l’IA et contrôler la consommation de tokens. Grâce à l’intégration de la plateforme Galileo d’observabilité de l’IA et de conception d’évaluations dans Splunk Observability, nous aidons les entreprises à combler le déficit de confiance.
- Splunk Agent Observability, nouvelle offre en local reposant sur Galileo, évalue les agents IA, les observe et contribue à les sécuriser sur l’ensemble du cycle de développement ; elle minimise les imprécisions, bloque les résultats nuisibles et maîtrise les coûts. Grâce aux petits modèles de langage (SLM) Luna-2 de Galileo, spécialement élaborés pour l’évaluation des IA, Splunk Agent Observability propose désormais des évaluations économiques et à faible latence, sans échantillonnage. Les équipes d’ingénierie ont désormais les moyens d’observer 100 % de leurs agents sans dépasser leurs budgets.
À l’horizon
Les entreprises en sont encore aux balbutiements de l’ère de l’IA agentique. Les plus visionnaires investissent dès maintenant dans la couche d’intelligence qui leur permettra d’agir vite sans perdre en visibilité ni en contrôle. Les études montrent que les entreprises dédient leur budget d’IA aux domaines à fort impact : 85 % des responsables technologiques donnent la priorité à l’automatisation IA de la sécurité et 65 % investissent dans l’observabilité optimisée par lA pour obtenir en temps réel des informations plus détaillées sur leur écosystème.
Splunk a une ambition claire pour l’avenir : être la couche qui transforme les données machine en données de confiance, quelle que soit l’échelle et l’environnement.
Disponible actuellement :
- Federated Search pour S3, pour Iceberg basé sur S3 et pour Delta Lake basé sur S3, les améliorations apportées à Splunk Enterprise Security Premier et Splunk Enterprise Security Essentials, et Splunk Enterprise Security pour AWS Security Hub Extended sont disponibles dès maintenant.
- Federated Search pour Azure Data Lake Gen2, Azure Blob, Azure Databricks, ainsi que Delta Lake and Iceberg (tous deux basés sur ABS) sont proposés en accès limité.
Prévus pour l’été et l’automne :
- La certification FedRamp Moderate sera disponible cet été dans Splunk Enterprise Security Premier.
- Splunk Agent Observability dans Splunk Observability, AI SRE dans Splunk Observability Cloud, Machine Data Lake et Agent Builder dans Splunk AI Toolkit seront lancés à l’été ou à l’automne.
- Federated Search pour Snowflake, Azure Databricks, Azure Blob, Azure Data Lake Gen2, ainsi que Delta Lake and Iceberg (sur tous les magasins d’objets pris en charge) seront disponibles sans restriction à l’été ou à l’automne.
- Splunk Platform, Splunk ITSI et Splunk Observability Cloud seront disponibles dans Cisco Cloud Control en accès limité à l’été ou à l’automne.
- L’intégration de Splunk ITSI à AI Canvas sera disponible en accès limité à l’automne ou à l’hiver.
Cet article de blog peut contenir des déclarations prospectives au sujet de futurs événements et projets, des performances financières prévues de notre entreprise et de nos prévisions concernant nos produits, notre technologie, notre stratégie, nos clients, nos marchés, nos acquisitions et nos investissements. Ces déclarations sont le reflet des attentes, estimations et hypothèses actuelles de notre direction, sur la base des informations actuellement à notre disposition. Ces déclarations prospectives ne sont pas des garanties de performance future et impliquent des risques significatifs, des incertitudes et d’autres facteurs pouvant faire en sorte que nos résultats, performances et réalisations réels diffèrent sensiblement des résultats, performances et réalisations exprimés ou sous-entendus dans les déclarations prospectives contenues dans cet article de blog.
Pour plus d’informations sur les facteurs pouvant entraîner des différences sensibles entre les résultats réels et ceux qui sont décrits dans les déclarations prospectives faites dans cette présentation, veuillez consulter nos rapports réguliers et autres déclarations déposées auprès de la SEC, y compris les facteurs de risque identifiés dans nos derniers rapports trimestriels (formulaire 10-Q) et annuels (formulaire 10-K), dont vous pouvez obtenir des exemplaires en vous rendant sur le site Relations investisseurs de Cisco sur investor.cisco.com ou sur le site web de la SEC à l’adresse www.sec.gov. Les déclarations prospectives énoncées dans cet article de blog sont émises à la date et à l’heure de sa rédaction. Consultées après la présentation initiale, y compris si nous les mettons à disposition sur notre site web ou ailleurs, elles peuvent contenir des informations obsolètes ou inexactes. Nous déclinons toute obligation de mettre à jour ou de réviser ces déclarations prospectives sur la base de nouvelles informations, d’événements futurs ou autres, excepté dans la mesure où la loi l’exige.
De plus, toute information sur notre feuille de route ou sur l’orientation générale de nos produits est sujette à modification à tout moment sans préavis. Ces déclarations n’ont qu’un but informatif et ne doivent pas être incorporées dans un contrat ou un autre engagement. Nous ne nous engageons pas à développer les caractéristiques et les fonctionnalités décrites, en alpha ou bêta ou en accès anticipé (ces deux termes étant utilisés de façon interchangeable), ni à inclure ces caractéristiques et fonctionnalités dans une prochaine version.
Articles similaires

Utiliser les tableaux de bord Splunk pour offrir plus de visibilité des dirigeants
