Splunk Agent Launchpad transforme les alertes, les recherches et les investigations en actions agentiques dans Splunk. Créez, déployez et évaluez sans coder.
Agent Launchpad est intégré aux outils habituels de vos équipes. Les agents se lancent depuis les alertes, les recherches et les détections qui mettent les problèmes en évidence, et chaque exécution est ancrée dans des données Splunk fiables. L’investigation part du contexte, pas d’un prompt isolé.
Les analystes et les opérateurs créent et activent des agents à l’aide d’outils en pointer-cliquer, sans avoir à maîtriser le code ni la science des données. Les administrateurs Splunk déterminent à quels outils, quels systèmes et quelles sources de connaissances les agents ont accès. Les équipes peuvent progresser rapidement, sans que les responsables de plateforme ne perdent le contrôle.
Chaque exécution est enregistrée et peut être examinée. Consultez la trace, l’utilisation des outils, les erreurs et les réponses, posez des questions de suivi et vérifiez le travail effectué avant d’agir. La confiance se renforce à chaque cycle.
Splunk Agent LaunchPad est une expérience no-code native de Splunk qui aide les équipes de sécurité et IT à créer, lancer et évaluer des agents IA personnalisés à partir des signaux et des workflows de Splunk.
Cette solution aide les équipes à gagner en productivité et à transformer les signaux opérationnels en actions agentiques ancrées dans les workflows, le contexte et les systèmes de confiance qu’elles utilisent déjà dans Splunk.
Les agents peuvent être lancés à partir d’une recherche Splunk, de recherches planifiées et d’alertes.
Les agents peuvent utiliser le contexte Splunk – résultats de recherches, contexte des alertes, sorties précédentes des agents – ainsi que des outils et des sources de connaissances approuvés.
Splunk Agent Launchpad est compatible avec de nombreux workflows opérationnels : investigation, tri, enrichissement, rapports, contrôles d’intégrité et réponse.
Conçue pour simplifier les workflows et accélérer le travail, cette solution s’adresse aux équipes de sécurité, IT et réseau, et en particulier aux analystes du SOC, aux responsables de la réponse aux incidents, aux ITOps, aux SRE et aux responsables de plateforme.
Elle est particulièrement utile pour le tri automatisé de l’hameçonnage, l’investigation sur des adresses IP couvrant plusieurs piles et les contrôles proactifs de l’intégrité de l’infrastructure.
Les administrateurs approuvent des connexions, des outils et des sources de connaissances de façon centralisée, et les accès sont régis par le système d’autorisations et le RBAC de Splunk.
Les utilisateurs peuvent examiner l’historique d’exécution, inspecter les appels d’outils et les preuves, clarifier les messages d’erreur et poser des questions de suivi sur une exécution terminée.
Oui. La solution prend en charge plusieurs connexions Splunk et offre une large connectivité (serveurs MCP inclus) qui permet aux équipes de l’utiliser avec leurs outils habituels.
Unifiez les données, le contexte et
l’action, tous domaines confondus.
Unifiez la détection des menaces, l’investigation et la réponse pour le SOC agentique.
Prédisez et anticipez les problèmes informatiques avec la supervision des services pilotée par l’IA.