Splunk ist Leader im Gartner® Magic Quadrant™ für SIEM und auf dem Spitzenplatz in der Kategorie „Umsetzungsfähigkeit“
SecurityHeute können wir euch stolz mitteilen, dass Splunk abermals als Leader im Gartner® Magic Quadrant™ 2025 für Security Information and Event Management (SIEM) ausgezeichnet wurde, zum 11. Mal in Folge – das ehrt uns sehr. Fast noch bedeutsamer ist für uns aber, dass Splunk in der Kategorie „Umsetzungsfähigkeit“ (Ability to Execute) den Spitzenplatz belegt. Das unterstreicht, wie beharrlich wir uns dafür engagieren, dass Security-Teams in der sich schnell entwickelnden Bedrohungslandschaft von heute immer einen Schritt voraus bleiben können. Doch diese Anerkennung gilt nicht nur Splunk. Sie gilt auch euch, unseren Kunden, die ihr uns von Anfang an auf diesem Weg begleitet habt.
Unsere gemeinsame Reise: Das SOC der Zukunft gestalten
Mitte der 2010er-Jahre brachten wir Splunk Enterprise Security (ES) auf den Markt. Die kühne Vision: den Sicherheitsteams ein SIEM zu geben, das beliebige Daten in jeder Größenordnung verarbeiten und sofort für die Sicherheit nutzbar machen kann. Diese Vision ist schnell Wirklichkeit geworden und hat die Art und Weise, wie SOCs Bedrohungen erkennen, untersuchen und darauf reagieren, grundlegend verändert.
Der Weg von diesen Anfängen eines Schema-on-the-fly-SIEM bis zur heutigen KI-gestützten SecOps-Plattform war stets von Zusammenarbeit geprägt. Jeder Meilenstein ist an euren tatsächlichen Herausforderungen errichtet, ob es um die Bewältigung des explosionsartigen Datenwachstums geht, um die Abwehr immer raffinierterer Bedrohungen, den Umgang mit dem Analysten-Fachkräftemangel oder um Maßnahmen gegen Alarmmüdigkeit.
Euer Feedback, euer Vertrauen und die Partnerschaft mit euch treiben uns an, dass wir Splunk schneller und intelligenter weiterentwickeln. So haben wir gemeinsam nicht nur ein Produkt geschaffen, sondern eine Bewegung ins Leben gerufen und führen damit die Zukunft der Security Operations ins Zeitalter von agentenbasierter KI.
Die Vision, die wir teilen, wird Wirklichkeit
Auf der .conf25 haben wir das nächste Kapitel von Splunk Enterprise Security aufgeschlagen: eine einheitliche, KI-gestützte SecOps-Plattform, die die Arbeit der Analysten erleichtert und schnellere, intelligentere Ergebnisse im gesamten TDIR-Workflow von Bedrohungserkennung, Untersuchung und Reaktion liefert. Hier nur einige der Innovationen, die wir kürzlich eingeführt haben und die unmittelbar auf das Feedback von Kunden zurückzuführen sind:
Einheitliche Workflows für eine vereinfachte Analysten-Experience
- Flexible Editionswahl: Sowohl Enterprise Security Essentials als auch Enterprise Security Premier bieten dieselbe einheitliche SecOps-Plattform, die auf die tatsächlichen Anforderungen von Unternehmen zugeschnitten ist.
- Integrierte UEBA: Eine native Plattformfunktion – ihr erkennt und stoppt damit Insider-Bedrohungen. Ihr bestimmt Normalwerte für Aktivitäten und könnt dann anomales Verhalten über User, Geräte und Anwendungen hinweg korrelieren.
- Integriertes SOAR für alle: Ticket-Managemant, Playbooks und Automatisierung sind direkt in ES integriert, sodass jetzt alle Analysten von den Geschwindigkeits- und Effizienzvorteilen der Automatisierung profitieren.
Erweiterte Erkennung und mehr Kontext
- Detection Studio*: Eine umfassende Lösung für den gesamten Erkennungszyklus – Tests, Implementierung und Monitoring von hochpräzisen Erkennungen. Damit schließt ihr Lücken im Abgleich mit MITRE ATT&CK und verkürzt eure Time to Coverage.
- Integrierte Bedrohungsinformationen: Cisco-Talos-Erkenntnisse könnt ihr direkt in ES, SOAR und Attack Analyzer leiten. So gebt ihr euren Analysten umfassenden Kontext und ermöglicht eine schnellere Entscheidungsfindung.
- Cisco + Splunk Kollaboration: Das Splunk Threat Research Team (STRT) und Cisco Talos arbeiten Hand in Hand, damit ihr erstklassige Erkennungs- und Analysefunktionen in ES bekommt.
Schnelleres SOC – durch KI und KI-Agenten
Splunk bietet euch eine KI, die so funktioniert, wie euer SOC funktioniert – eine speziell entwickelte KI, die durchgängig in die Analysten-Workflows integriert ist, an der operativen Wirklichkeit orientiert und auf messbare Ergebnisse ausgerichtet. Einige der Highlights:
- AI Assistant for Security: In natürlicher Sprache SPL-Abfragen generieren, Ergebnisse zusammenfassen, Untersuchungsberichte erstellen und Hinweise für Abhilfemaßnahmen einholen.
- Malware Threat Reversing Agent: Der Agent interpretiert Schadskripte automatisch Zeile für Zeile, markiert Ausweichverhalten, gruppiert wiederkehrende Angriffsmuster und extrahiert Kompromittierungsindikatoren. Das ergibt umsetzbare Erkenntnisse innerhalb von Sekunden statt in Stunden.
- Triage Agent**: Priorisiert und erläutert Warnmeldungen, sodass ihr weniger Rauschen habt und das, was wirklich wichtig ist, deutlicher wird.
- AI Playbook Authoring Agent**: Verwandelt natürliche Sprache in funktionale SOAR-Playbooks – das bedeutet Automatisierung für alle.
- Autonomous Response Agent**: Führt in euren Security-Tools vordefinierte Reaktionsmaßnahmen aus und beschleunigt so die Eindämmung und Problemlösung.
- AI-enhanced Detection Library**: Damit verbessert ihr kontinuierlich Abdeckung und Resilienz – mithilfe der KI-gestützten Bibliothek können die Teams schnell iterieren, eine größere Angriffsfläche abdecken und kommen schneller von der Hypothese zur Produktion.
- Detection Personalizer**: Mit sofort einsatzbereiten Out-of-the-box-Erkennungen gelangt ihr schneller zur Wertschöpfung. KI-generierte Beschreibungen und startklare Simulationsskripte optimieren eure Workflows und erleichtern die Anpassung der Erkennungen an eure individuelle Umgebung.
Danke, dass ihr Teil dieser Reise seid
Ohne euch – unsere Kunden, unsere Partner und die Community – wäre all dies nicht möglich gewesen. Jeder Meilenstein auf diesem Weg ist ein Zeugnis für euer Vertrauen, für euer Feedback und für die Zusammenarbeit mit euch.
Die Tatsache, dass wir seit elf Jahren in Folge als Leader-Unternehmen im Gartner Magic Quadrant geführt werden, ist nicht nur eine Leistung von Splunk – es ist eine gemeinsame Erfolgsgeschichte, die wir mit jedem einzelnen Sicherheitsteam teilen, das sich entschieden hat, mit uns Resilienz aufzubauen.
Wenn wir nach vorne ins Zeitalter der agentenbasierten KI blicken, dann bleibt unser Fokus unverändert: Wir wollen die SOCs die Möglichkeit geben, die Überlastung ihrer Analysten zu beenden, schneller Ergebnisse zu erzielen, Risiken zu reduzieren und stärkere Resilienz aufzubauen.
Von uns allen bei Splunk: Vielen Dank! Auf die nächste Etappe unserer gemeinsamen Reise!
Holt euch euer Exemplar des Magic Quadrant für SIEM 2025
An unsere Kunden und Partner: Vielen Dank, dass ihr diese Auszeichnung möglich gemacht habt! Ladet euch noch heute euer kostenfreies Exemplar des Gartner® Magic Quadrant™ 2025 herunter und erfahrt mehr darüber, wofür Splunk ausgezeichnet worden ist. Weitere Informationen zu Splunk Enterprise Security findet ihr auf unserer Website. Oder ihr macht eine geführte Produkt-Tour mit.
* In ausgewählten Umgebungen als Alpha-Version verfügbar
** Verfügbar ab 2026
GARTNER ist eine eingetragene Marke und Dienstleistungsmarke von Gartner. Magic Quadrant ist eine eingetragene Marke von Gartner Inc. und/oder seinen Tochtergesellschaften in den USA und international und wird hier mit Genehmigung verwendet. Alle Rechte vorbehalten.
Diese Grafik wurde von Gartner, Inc., im Rahmen eines umfangreicheren Forschungsberichts veröffentlicht und sollte vor dem Hintergrund des Gesamtdokuments ausgewertet werden. Das Gartner-Dokument kann von Splunk angefordert werden.
Gartner unterstützt keine der in seinen Untersuchungsergebnissen dargestellten Anbieter, Produkte oder Dienstleistungen. Ebenso wenig rät Gartner Technologieanwendern zur Auswahl der Anbieter mit der besten Bewertung oder einer anderen Auszeichnung. Die veröffentlichten Gartner-Untersuchungen enthalten die Einschätzungen des Marktforschungsunternehmens Gartner und sollten nicht als Tatsachenangaben angesehen werden. Gartner schließt alle ausdrücklichen oder stillschweigenden Gewährleistungen hinsichtlich dieser Untersuchung inklusive Tauglichkeit oder Eignung für einen bestimmten Zweck aus.
Erfahren Sie mehr

Splunk: Leader im IDC MarketScape 2022 für SIEM-Lösungen

Splunk + Cisco Talos Incident Response: Digitale Resilienz, noch stärker
