Splunk Agent Launchpadでは、Splunkのアラートやサーチ、調査結果をエージェント主導のアクションへと変換できます。エージェントのビルド、デプロイ、レビューはノーコードで行えます。
Splunk Agent Launchpadは、チームの既存のワークフロー内で動作します。エージェントは、問題を示すアラートやサーチ、検出によって起動され、すべての処理が信頼できるSplunkのデータに基づいて実行されます。調査は、ゼロからプロンプトを入力するのではなく、コンテキストを基に開始できます。
アナリストと運用担当者は、ポイントアンドクリック操作だけでエージェントをビルドして起動できます。コードやデータサイエンスの知識は必要ありません。Splunk管理者は、エージェントが利用できるツール、システム、ナレッジソースを決定します。プラットフォーム所有者の統制を維持しながら、チームが迅速に作業を進めることができます。
実行結果はすべて記録され、レビューできます。証拠のトレース、ツールの使用状況、エラー、応答を確認し、フォローアップの質問を行い、アクションを実行する前に内容をチェックできます。エージェントを実行するたびに信頼が強化されます。
Splunk Agent LaunchPadは、Splunkのシグナルやワークフローを基に、セキュリティチームやITチームがカスタムのAIエージェントをノーコードでビルド、起動、レビューできるSplunkネイティブの操作環境です。
Splunk Agent LaunchPadは、Splunkで実績のあるワークフローやコンテキスト、システムを活用し、運用シグナルをエージェント主導のアクションへと変換することで、チームの生産性向上を支援します。
エージェントは、Splunkサーチ、スケジュールサーチ、アラートから起動できます。
エージェントは、サーチ結果、アラートのコンテキスト、過去のエージェント出力といったSplunkのコンテキストに加え、承認されたツールやナレッジソースを使用できます。
調査、トリアージ、エンリッチメント、レポート作成、健全性チェック、対応サポートなどの運用ワークフローに対応しています。
Splunk Agent LaunchPadは、セキュリティ、IT、ネットワークの各チーム向けに設計されており、SOCアナリストやインシデント対応担当者、IT運用担当者、SREチーム、プラットフォーム所有者などが、ワークフローを簡素化し、成果を加速するために活用できます。
例として、フィッシングトリアージの自動化、スタック横断のIP調査、インフラのプロアクティブな健全性チェックなどがあります。
管理者は、承認された接続先、ツール、ナレッジソースを一元的に構成でき、Splunkの権限とRBACによってアクセスを統制できます。
ユーザーは、実行履歴を確認し、ツールの呼び出しや証拠を調査し、エラーをより明確に把握し、完了した実行に関連するフォローアップの質問を行うことができます。
はい。複数のSplunk環境に接続でき、カスタムMCPサーバーなどの拡張された接続オプションにも対応しているため、既存のシステムに接続することができます。