splunk background

splunk agent launchpad

Transformez les signaux opérationnels en action agentique

Splunk Agent Launchpad transforme les alertes, les recherches et les investigations en actions agentiques dans Splunk. Créez, déployez et évaluez sans coder.

Télécharger l’application Rendez-vous sur Splunkbase pour commencer.
Afficher la fiche produit Découvrez ses principales fonctionnalités et leurs avantages.
ATA

Suivez la visite interactive

Découvrez les fonctionnalités et les workflows de Splunk Agent Launchpad en suivant ce guide détaillé.

Intégrez des agents à vos workflows Splunk

Activez des agents avec le bon contexte, au bon moment.

Des agents ancrés dans vos données, lancés au sein de vos workflows

Agent Launchpad est intégré aux outils habituels de vos équipes. Les agents se lancent depuis les alertes, les recherches et les détections qui mettent les problèmes en évidence, et chaque exécution est ancrée dans des données Splunk fiables. L’investigation part du contexte, pas d’un prompt isolé.

Simple pour les opérateurs, encadré par les équipes de plateforme

Les analystes et les opérateurs créent et activent des agents à l’aide d’outils en pointer-cliquer, sans avoir à maîtriser le code ni la science des données. Les administrateurs Splunk déterminent à quels outils, quels systèmes et quelles sources de connaissances les agents ont accès. Les équipes peuvent progresser rapidement, sans que les responsables de plateforme ne perdent le contrôle.

Chaque exécution peut être examinée et tracée

Chaque exécution est enregistrée et peut être examinée. Consultez la trace, l’utilisation des outils, les erreurs et les réponses, posez des questions de suivi et vérifiez le travail effectué avant d’agir. La confiance se renforce à chaque cycle.

Dans Agent Launchpad

Le cycle de vie d’un agent à la loupe, de la création à l’évaluation

Création d’agents sans code

Créez des agents opérationnels par pointer-cliquer, sans code

Développez des agents à l’aide d’une expérience guidée en pointer-cliquer. Définissez la tâche, le contexte et les outils, puis activez l’agent. Les analystes et opérateurs peuvent livrer des agents sans rédiger de code ni développer de modèles ML personnalisés.

Agent sans code

Déclencheurs de workflow

Lancez des agents à partir d’alertes, de recherches et de détections

Activez le bon agent depuis les workflows Splunk où les signaux se manifestent. Utilisez des alertes, des recherches ponctuelles et planifiées, des commandes de recherche, des détections et des investigations comme déclencheurs pour que l’action parte d’un contexte.

Déclencheurs de workflow

Contexte Splunk

Ancrez les agents dans les résultats SPL, les logs, les métriques et les détections

Chaque exécution part de données Splunk de confiance. Les agents s’appuient sur les résultats du SPL, des alertes, des logs, des métriques, des détections, des anomalies et des investigations antérieures pour réfléchir au contexte opérationnel réel sans faire de suppositions.

Contexte Splunk

Outils approuvés

Connectez des outils MCP approuvés sous la gouvernance des administrateurs

Les administrateurs Splunk déterminent à quels outils MCP, quels systèmes externes et quelles sources de connaissances les agents ont accès. Pour les opérateurs, l’expérience est simple. Les équipes de plateforme gardent le contrôle sur l’accès, la gouvernance et les limites.

pd-al-approved-tools

Évaluation de l’exécution

Inspectez chaque exécution grâce à des données complètes et à une traçabilité totale

Évaluez les exécutions effectuées avant d’agir. Consultez l’historique d’exécution, l’utilisation des outils, les données probantes, les erreurs et les réponses en Markdown, et posez des questions de suivi ciblant l’exécution concernée pour renforcer la fiabilité du comportement de l’agent au fil du temps.

pd-al-run-review

 

 

Ressources
En savoir plus sur Splunk

Splunk Agent Launchpad : FAQ

Splunk Agent LaunchPad est une expérience no-code native de Splunk qui aide les équipes de sécurité et IT à créer, lancer et évaluer des agents IA personnalisés à partir des signaux et des workflows de Splunk. 

Cette solution aide les équipes à gagner en productivité et à transformer les signaux opérationnels en actions agentiques ancrées dans les workflows, le contexte et les systèmes de confiance qu’elles utilisent déjà dans Splunk. 

Les agents peuvent être lancés à partir d’une recherche Splunk, de recherches planifiées et d’alertes. 

Les agents peuvent utiliser le contexte Splunk – résultats de recherches, contexte des alertes, sorties précédentes des agents – ainsi que des outils et des sources de connaissances approuvés. 

Splunk Agent Launchpad est compatible avec de nombreux workflows opérationnels : investigation, tri, enrichissement, rapports, contrôles d’intégrité et réponse.

Conçue pour simplifier les workflows et accélérer le travail, cette solution s’adresse aux équipes de sécurité, IT et réseau, et en particulier aux analystes du SOC, aux responsables de la réponse aux incidents, aux ITOps, aux SRE et aux responsables de plateforme. 

Elle est particulièrement utile pour le tri automatisé de l’hameçonnage, l’investigation sur des adresses IP couvrant plusieurs piles et les contrôles proactifs de l’intégrité de l’infrastructure.

Les administrateurs approuvent des connexions, des outils et des sources de connaissances de façon centralisée, et les accès sont régis par le système d’autorisations et le RBAC de Splunk.

Les utilisateurs peuvent examiner l’historique d’exécution, inspecter les appels d’outils et les preuves, clarifier les messages d’erreur et poser des questions de suivi sur une exécution terminée.

Oui. La solution prend en charge plusieurs connexions Splunk et offre une large connectivité (serveurs MCP inclus) qui permet aux équipes de l’utiliser avec leurs outils habituels. 

Produits connexes

Splunk Cloud Platform

Unifiez les données, le contexte et
l’action, tous domaines confondus.

En savoir plus

Splunk Enterprise Security

Unifiez la détection des menaces, l’investigation et la réponse pour le SOC agentique.

En savoir plus

Splunk IT Service Intelligence

Prédisez et anticipez les problèmes informatiques avec la supervision des services pilotée par l’IA.

En savoir plus
Mettez les agents au service de vos workflows Splunk

Découvrez comment Agent Launchpad transforme les signaux opérationnels en action.

Télécharger l’application
Parler à un commercial