splunk background

Splunk Agent Launchpad

운영 신호를 에이전트 기반 작업으로 전환

Splunk Agent Launchpad는 Splunk의 경고, 검색 및 조사를 에이전트 기반 작업으로 전환합니다. 코딩 없이 구축, 배포 및 검토할 수 있습니다.

앱 다운로드 Splunkbase에서 시작하세요.
제품 개요 보기 주요 기능과 그 이점을 확인해 보세요.
ATA

소통형 투어 시작하기

본 단계별 가이드에서 Splunk Agent Launchpad의 기능과 워크플로우를 살펴보세요.

Splunk 워크플로우에 에이전트 통합

적시에 적절한 컨텍스트를 제공하여 에이전트를 활성화합니다.

에이전트는 데이터를 기반으로 워크플로우에서 시작됩니다

Agent Launchpad는 팀의 기존 업무 환경에서 작동합니다. 문제를 식별하는 경고, 검색 및 탐지 결과에서 에이전트를 실행할 수 있으며, 모든 실행은 신뢰할 수 있는 Splunk 데이터를 기반으로 합니다. 조사는 빈 프롬프트가 아닌 컨텍스트에서 시작됩니다.

운영자는 간편하게 사용하고 플랫폼 팀은 체계적으로 관리합니다

분석가와 운영자는 코딩이나 데이터 과학 지식 없이도 포인트 앤 클릭 방식으로 에이전트를 구축하고 활성화할 수 있습니다. Splunk 관리자는 에이전트가 액세스할 수 있는 도구, 시스템 및 지식 소스를 결정합니다. 팀은 빠르게 움직이고 플랫폼 소유자는 통제권을 유지할 수 있습니다.

모든 실행은 검토 및 추적이 가능합니다

모든 실행이 기록되며 검토할 수 있습니다. 증거 트레이스, 툴 사용 내역, 오류 및 응답을 확인하고 후속 질문을 하며, 조치를 취하기 전에 작업을 검토할 수 있습니다. 신뢰도는 실행 횟수가 누적될수록 향상됩니다.

Agent Launchpad 살펴보기

구축부터 검토까지 에이전트 라이프사이클에 대해 자세히 살펴보기

노코드 에이전트 생성

포인트 앤 클릭 방식으로 코딩 없이 운영 에이전트 생성

안내에 따라 포인트 앤 클릭 방식으로 에이전트를 구축합니다. 작업, 컨텍스트, 도구를 정의한 다음 활성화하세요. 분석가와 운영자는 코드를 작성하거나 사용자 지정 ML 모델을 구축하지 않고도 에이전트를 배포할 수 있습니다.

노코드 에이전트

워크플로우 트리거

경고, 검색 및 탐지 결과에서 에이전트 실행

신호가 처음 나타나는 Splunk 워크플로우에서 적절한 에이전트를 활성화합니다. 경고, 임시 및 예약된 검색, 검색 명령어, 탐지 결과 및 조사에서 에이전트를 트리거하여 관련 컨텍스트에서 바로 조치를 시작할 수 있습니다.

워크플로우 트리거

Splunk 컨텍스트

SPL 결과, 로그, 메트릭, 탐지 결과를 기반으로 에이전트 실행

모든 실행은 신뢰할 수 있는 Splunk 데이터에서 시작됩니다. 에이전트는 SPL 결과, 경고, 로그, 메트릭, 탐지 결과, 이상 징후, 이전 조사 내용을 활용해 추측이 아닌 실제 운영 컨텍스트를 바탕으로 추론합니다.

Splunk 컨텍스트

승인된 툴

관리자 거버넌스 하에 승인된 MCP 도구 연결

Splunk 관리자는 에이전트가 액세스할 수 있는 MCP 도구, 외부 시스템 및 지식 소스를 정의합니다. 운영자는 간편하게 사용할 수 있습니다. 플랫폼 팀은 액세스, 거버넌스 및 적용 범위를 통제합니다.

pd-al-approved-tools

검토 실행

모든 실행을 전체 증거 및 추적 정보와 함께 검토

조치를 취하기 전에 완료된 실행을 검토합니다. 실행 기록, 툴 사용 내역, 증거 트레이스, 오류, Markdown 응답을 확인하고 실행별 후속 질문을 통해 에이전트 동작에 대한 신뢰를 지속적으로 높일 수 있습니다.

pd-al-run-review

 

 

리소스
Splunk에 대한 추가 정보

Splunk Agent Launchpad FAQ

Splunk Agent Launchpad는 보안 및 IT 팀이 Splunk 신호와 워크플로우를 기반으로 사용자 지정 AI 에이전트를 구축, 실행 및 검토할 수 있도록 지원하는 Splunk 네이티브 노코드 환경입니다. 

팀이 이미 Splunk에서 신뢰하고 있는 워크플로우, 컨텍스트, 시스템을 활용하여 생산성을 높이고 운영 신호를 에이전트 기반 작업으로 전환할 수 있도록 지원합니다. 

에이전트는 Splunk 검색, 예약된 검색 및 경고에서 실행할 수 있습니다. 

에이전트는 검색 결과, 경고 컨텍스트 및 이전 에이전트 출력과 같은 Splunk 컨텍스트를 승인된 도구 및 지식 소스와 함께 사용할 수 있습니다. 

조사, 분류, 보강, 보고, 상태 점검 및 대응 지원과 같은 운영 워크플로우를 지원할 수 있습니다. 

SOC 분석가, 인시던트 대응 담당자, IT 운영 팀, SRE 팀 및 플랫폼 소유자를 포함한 보안, IT 및 네트워크 팀이 워크플로우를 단순화하고 성과를 더 빠르게 달성할 수 있도록 설계되었습니다. 

피싱 자동 분류, 스택 전반의 IP 조사, 선제적인 인프라 상태 점검 등이 있습니다. 

관리자는 승인된 연결, 도구 및 지식 소스를 중앙에서 구성할 수 있으며, 액세스는 Splunk 권한 및 RBAC를 통해 관리됩니다.

사용자는 실행 기록을 검토하고 도구 호출과 증거를 조사하며, 더 명확한 오류를 확인하고 완료된 실행과 관련된 후속 질문을 할 수 있습니다.

예. 여러 Splunk 연결과 사용자 지정 MCP 서버를 비롯한 확장된 연결성을 지원하므로 팀은 기존에 사용하던 시스템에 연결할 수 있습니다. 

관련 제품

Splunk Cloud Platform

모든 도메인에서데이터, 컨텍스트 및 조치를 통합합니다.

자세히 알아보기

Splunk Enterprise Security

에이전틱 SOC를 위해 위협 탐지, 조사 및 대응을 통합합니다.

자세히 알아보기

Splunk IT Service Intelligence

AI 기반 서비스 모니터링으로 IT 문제를 예측하고 예방합니다.

자세히 알아보기
Splunk 워크플로우에 에이전트 활용

Agent Launchpad가 운영 신호를 조치로 전환하는 방법을 알아보십시오.

앱 다운로드
영업부와 상담