Splunk Agent Launchpad는 Splunk의 경고, 검색 및 조사를 에이전트 기반 작업으로 전환합니다. 코딩 없이 구축, 배포 및 검토할 수 있습니다.
Agent Launchpad는 팀의 기존 업무 환경에서 작동합니다. 문제를 식별하는 경고, 검색 및 탐지 결과에서 에이전트를 실행할 수 있으며, 모든 실행은 신뢰할 수 있는 Splunk 데이터를 기반으로 합니다. 조사는 빈 프롬프트가 아닌 컨텍스트에서 시작됩니다.
분석가와 운영자는 코딩이나 데이터 과학 지식 없이도 포인트 앤 클릭 방식으로 에이전트를 구축하고 활성화할 수 있습니다. Splunk 관리자는 에이전트가 액세스할 수 있는 도구, 시스템 및 지식 소스를 결정합니다. 팀은 빠르게 움직이고 플랫폼 소유자는 통제권을 유지할 수 있습니다.
모든 실행이 기록되며 검토할 수 있습니다. 증거 트레이스, 툴 사용 내역, 오류 및 응답을 확인하고 후속 질문을 하며, 조치를 취하기 전에 작업을 검토할 수 있습니다. 신뢰도는 실행 횟수가 누적될수록 향상됩니다.
Splunk Agent Launchpad는 보안 및 IT 팀이 Splunk 신호와 워크플로우를 기반으로 사용자 지정 AI 에이전트를 구축, 실행 및 검토할 수 있도록 지원하는 Splunk 네이티브 노코드 환경입니다.
팀이 이미 Splunk에서 신뢰하고 있는 워크플로우, 컨텍스트, 시스템을 활용하여 생산성을 높이고 운영 신호를 에이전트 기반 작업으로 전환할 수 있도록 지원합니다.
에이전트는 Splunk 검색, 예약된 검색 및 경고에서 실행할 수 있습니다.
에이전트는 검색 결과, 경고 컨텍스트 및 이전 에이전트 출력과 같은 Splunk 컨텍스트를 승인된 도구 및 지식 소스와 함께 사용할 수 있습니다.
조사, 분류, 보강, 보고, 상태 점검 및 대응 지원과 같은 운영 워크플로우를 지원할 수 있습니다.
SOC 분석가, 인시던트 대응 담당자, IT 운영 팀, SRE 팀 및 플랫폼 소유자를 포함한 보안, IT 및 네트워크 팀이 워크플로우를 단순화하고 성과를 더 빠르게 달성할 수 있도록 설계되었습니다.
피싱 자동 분류, 스택 전반의 IP 조사, 선제적인 인프라 상태 점검 등이 있습니다.
관리자는 승인된 연결, 도구 및 지식 소스를 중앙에서 구성할 수 있으며, 액세스는 Splunk 권한 및 RBAC를 통해 관리됩니다.
사용자는 실행 기록을 검토하고 도구 호출과 증거를 조사하며, 더 명확한 오류를 확인하고 완료된 실행과 관련된 후속 질문을 할 수 있습니다.
예. 여러 Splunk 연결과 사용자 지정 MCP 서버를 비롯한 확장된 연결성을 지원하므로 팀은 기존에 사용하던 시스템에 연결할 수 있습니다.