Résumé :
SPLUNK .CONF, PARIS, 15 septembre 2026 – Alors que les agents IA prennent en charge une part de plus en plus importante du travail au sein de l’entreprise, le principal obstacle à leur adoption n’est pas leur capacité, mais la confiance qu’on leur accorde. Avant de la déployer à grande échelle, les clients doivent avoir l’assurance que l’IA est sécurisée, encadrée et que son coût est justifié. Aujourd’hui, Cisco renforce cette confiance grâce à des innovations de Splunk, qui donnent la possibilité aux clients de déployer l’IA directement où leurs données résident en toute sécurité et à moindre coût. Cela inclut notamment un partenariat renforcé avec NVIDIA afin de mettre Splunk AI à disposition des clients disposant d’infrastructures sur site.
Jeetu Patel, Président et Directeur produit de Cisco, déclare : « L’un des principaux obstacles à l’IA d’entreprise aujourd’hui est que son déploiement est trop complexe. Les clients veulent savoir : Puis-je lui faire confiance pour accomplir cette tâche ? En ai-je les moyens ? Et, surtout, puis-je garantir sa sécurité ? En exécutant Splunk AI sur l’infrastructure en laquelle ils ont déjà confiance, les clients peuvent déployer l’IA plus rapidement dans leur entreprise, en toute confiance et en gardant le contrôle. »
Splunk AI autogérée, optimisée par NVIDIA
Pour les clients dans l’impossibilité de transférer leurs données sensibles dans le cloud, Splunk AI était inutilisable jusqu’à présent. Cisco et NVIDIA étendent leur partenariat afin de proposer directement aux clients de Splunk Enterprise une IA autogérée dans leurs environnements sur site, dans leur cloud privé ou dans leurs environnements air-gapped.
Justin Boitano, Vice-président de l’IA d’entreprise chez NVIDIA, affirme : « Les entreprises doivent amener l’IA où leurs données résident, notamment lorsque les exigences de sécurité et de souveraineté imposent que les principaux workloads restent sur site. En permettant d’exécuter les workloads Splunk AI avec les modèles ouverts NVIDIA Nemotron sur les plateformes de calcul accéléré NVIDIA, Cisco et NVIDIA collaborent afin d’intégrer directement des agents IA à Splunk et d’offrir aux organisations une base complète et hautement performante pour mener des opérations de sécurité agentiques, peu importe où elles exécutent leur infrastructure. »
Observez la performance des agents et suivez les dépenses de tokens à partir d’une seule vue
Les innovations en matière d’observabilité offrent aux clients de Cisco une vue full-stack unique sur la performance réelle de leurs agents IA.
Les agents IA se comportent d’une manière parfois imprévisible, occasionnant des coûts qui resteront invisibles jusqu’à la réception de la facture. Splunk Agent Observability, avec ses nouvelles capacités de Tokenomics, permet de répondre à ce problème de visibilité et met à disposition des organisations une vue en temps réel sur la performance des agents et les dépenses de tokens IA. Cela permet aux équipes de voir exactement où et pourquoi les coûts liés à l’IA s’accumulent avant qu’ils ne posent des problèmes de budget.
Splunk Agent Observability, initialement annoncé comme une offre sur site, est maintenant disponible dans Splunk Observability Cloud et dans Cisco Cloud Control, afin d’étendre cette visibilité aux clients utilisant le portefeuille de Cisco. Cette solution permet d’évaluer le comportement des agents et des modèles sur l’ensemble de la pile d’IA, et met en place des mesures de protection pendant l’exécution empêchant toute action inexacte ou dangereuse, telle que les hallucinations ou les fuites de données sensibles.
Intégrée à Splunk Agent Observability, la nouvelle solution de Tokenomics étend cette visibilité aux dépenses, en assurant le suivi et l’attribution des dépenses de tokens tant au niveau des agents IA qu’au niveau de l’utilisation par les employés d’agents de codage tels que Claude Code, Codex et Cursor. Elle permettra également de prévoir les tendances de consommation afin d’anticiper l’évolution des dépenses avant la fin d’une période de facturation, à l’aide du Cisco Deep Time Series Model. Ces informations aident les organisations à opérationnaliser un cadre de tokenomics et à relier les dépenses d’IA aux résultats métiers.
Cisco aide également les organisations à renforcer la résilience de leur infrastructure en minimisant les lacunes de visibilité et les obstacles financiers nuisant au dépannage autonome. L’Observability Studio permet aux équipes de s’assurer que les nouvelles applications sont observables, mesurables et prêtes à entrer en production dès leur conception. La nouvelle application Network Intelligence App intègre la topologie du réseau Cisco, la santé des périphériques et les événements dans Splunk, ce qui permet aux équipes réseau de remonter directement à l’appareil à l’origine d’une alerte et au réseau qui l’entoure. De plus, les nouvelles éditions d’Observability Cloud, Essentials et Premier, simplifient les processus d’achat et de déploiement de l’observabilité à l’échelle de l’entreprise, grâce à des analyses de logs rentables permettant de résoudre les problèmes liés aux applications et à l’infrastructure.
Une autonomie fiable pour le SOC agentique
L’évolution des menaces liées à l’IA montre qu’elles sont en passe de dépasser les modèles de défense reposant sur l’intervention humaine. Il n’a jamais été aussi crucial pour les organisations d’être en mesure de comprendre et de réagir face aux vulnérabilités et aux risques sur l’ensemble de leur environnement IT, de l’infrastructure aux applications. Pour repousser ces menaces basées sur l’IA, il est nécessaire de disposer d’un SOC agentique capable de raisonner et de se défendre à la vitesse de la machine, sans pour autant sacrifier la souveraineté des données et la supervision humaine exigées par les dirigeants.
Splunk fait évoluer le SOC agentique en associant la télémétrie de toute l’entreprise à des agents IA spécialisés, optimisés par des modèles frontières spécialisés. De nouvelles fonctionnalités spécialement conçues pour les agents viennent renforcer la Splunk Agentic SOC Workforce et reflètent le mode de fonctionnement des meilleures équipes d’opérations de sécurité dans les domaines suivants : l’ingénierie de détection, le threat hunting proactif, les investigations autonomes, la réponse coordonnée et la gouvernance des politiques. En corrélant des données machine full-stack riches du réseau au cloud, en passant par les applications et les environnements d’identité, ces agents offrent des raisonnements approfondis et des conclusions transparentes et explicables qui réduisent le bruit des alertes et accélèrent le délai moyen de résolution.
Les attaquants utilisent maintenant l’IA pour traquer les vulnérabilités à grande échelle, en mettant à l’épreuve constamment et sans distinction les infrastructures, les applications et les systèmes d’identification. Les campagnes d’exploitation récentes ont fait de la visibilité totale des vulnérabilités une exigence des conseils d’administration. De nouvelles améliorations d’Exposure Analytics répondent à ce besoin grâce à une meilleure couverture des actifs, au suivi historique des changements et à des informations spécifiques sur les risques. En reliant le contexte d’exposition aux activités de sécurité en temps réel sur Splunk, Cisco et un vaste écosystème de solutions tierces, les équipes ont ainsi une vue d’ensemble de l’intégralité de leur parc informatique, et non plus uniquement de la partie gérée par un seul fournisseur. Les agents utilisent ce contexte pour identifier les priorités et les zones à risque.
Les nouvelles capacités de Splunk Enterprise Security Essentials permettent à un nombre bien plus important d’équipes de sécurité de bénéficier d’opérations de sécurité agentiques et d’une plus grande autonomie. Splunk Enterprise Security Premier offre une autonomie agentique encore plus poussée et toute la puissance de Splunk Enterprise Security.
Bâtir l’entreprise agentique ensemble : Splunk, une entreprise de Cisco, et AWS
C’est ce même état d’esprit qui anime le prochain chapitre de la collaboration entre Splunk et AWS. Splunk et AWS étendent leur partenariat de longue date dans le cadre d’un accord pluriannuel afin de codévelopper des produits visant à renforcer le SOC agentique afin de suivre le rythme des attaques basées sur l’IA.
Aujourd’hui, ces attaques sont trop rapides pour les processus de réponse reposant sur l’intervention humaine. Pour faire face à cette rapidité, il faut disposer d’informations de sécurité détaillées et être capable de les exploiter instantanément. Splunk fournit la plateforme de données et les capacités de détection sur lesquelles s’appuient déjà les équipes de sécurité. De son côté, AWS apporte la dimension globale du cloud. Ensemble, ils offriront un soutien agentique aux analystes sur l’ensemble des processus de détection, d’investigation et de réponse.
Les équipes de sécurité ne sacrifieront pas leur capacité de supervision sur l’autel de la rapidité. L’avenir s’articulera autour de l’action agentique à grande échelle, avec la gouvernance et les niveaux de contrôle offerts aux analystes dont les entreprises ont besoin.
Pour en savoir plus, découvrez les blogs et les ressources ci-dessous.
Lisez nos différents articles de blog (en anglais) :
Ressources supplémentaires :
À propos de Cisco
Cisco (NASDAQ : CSCO) est le leader mondial des technologies qui transforment la façon dont les organisations interagissent et se protègent à l’ère de l’IA. Depuis plus de 40 ans, Cisco connecte le monde de manière sécurisée. Grâce à ses solutions et services alimentés par l’intelligence artificielle, Cisco aide ses clients, partenaires et communautés à innover, à gagner en productivité et à renforcer leur résilience numérique. Fidèle à sa mission, Cisco s’engage pour un avenir plus inclusif et connecté. Pour en savoir plus, rendez-vous sur The Newsroom et suivez-nous sur notre compte X @Cisco.
Cisco et le logo Cisco sont des marques commerciales ou des marques commerciales déposées de Cisco et/ou de ses filiales aux États-Unis et dans d’autres pays. Une liste des marques commerciales de Cisco est disponible à l’adresse https://www.cisco.com/go/trademarks. Les marques de tiers mentionnées appartiennent à leurs propriétaires respectifs. L’utilisation du mot « partenaire » n’implique aucunement une relation de partenariat entre Cisco et une autre société.
Splunk, une entreprise de Cisco, contribue à la construction d’un monde numérique plus sûr et plus résilient. Les organisations comptent sur Splunk pour éviter que les problèmes de sécurité, d’infrastructure et d’application ne deviennent des incidents majeurs, résister aux effets néfastes des perturbations numériques et accélérer leur transformation numérique.
Splunk et le logo Splunk> sont des marques commerciales ou des marques commerciales déposées de Cisco et/ou de ses filiales aux États-Unis et dans d’autres pays. Une liste des marques commerciales de Cisco est disponible à l’adresse https://www.cisco.com/go/trademarks. Les marques de tiers mentionnées appartiennent à leurs propriétaires respectifs. L’utilisation du mot « partenaire » n’implique aucunement une relation de partenariat entre Cisco ou ses filiales et une autre société.