Cisco et Splunk renforcent la résilience numérique des entreprises à l’ère de l’IA
Leadership SplunkÀ une époque où les opérations métiers sont métamorphosées par les environnements hybrides et les innovations basées sur l’IA, les organisations sont confrontées à l’augmentation incessante de la complexité, du dynamisme et de la vulnérabilité de leurs systèmes. Pour relever ce défi majeur, Cisco et Splunk travaillent ensemble à maîtriser la puissance de l’IA pour aider les clients à mettre la résilience numérique au cœur de leurs systèmes.
Nos dernières innovations se focalisent sur les priorités : donner aux clients des informations exploitables sur l’ensemble de leur environnement numérique. Que ce soit pour renforcer votre posture de sécurité, améliorer la visibilité et la prise en charge des problèmes de performance, moderniser votre plateforme de données ou mettre l’IA à la portée des équipes non techniques, ces mises à jour ont pour but de vous aider à agir plus vite, à rester en sécurité et à prendre des décisions judicieuses en toute confiance.
Étendre l’observabilité au réseau
Pour beaucoup d’organisations, l’acquisition d’une visibilité complète sur l’intégrité des systèmes reste un défi. Avec l’adoption des pratiques de travail hybrides, des architectures multicloud et de l’informatique de périphérie, il est difficile de localiser la cause profonde des problèmes avant qu’ils n’affectent les utilisateurs ou les revenus de l’entreprise.
Aujourd’hui, Splunk annonce une série d’innovations dans son portefeuille d’observabilité, destinées à apporter aux organisations davantage de visibilité sur l’intégrité du réseau grâce aux intégrations avec Cisco, et à accélérer le dépannage avec l’aide de l’IA :
-
Obtenir une meilleure visibilité sur l’intégrité du réseau
- Nouvelles intégrations produits avec Cisco ThousandEyes : grâce à la nouvelle intégration bidirectionnelle entre Splunk Observability et Cisco ThousandEyes Assurance, les organisations peuvent établir des corrélations à travers toute leur pile numérique, de l’application au réseau, en passant par l’infrastructure. Les intégrations de ThousandEyes avec Splunk ITSI et Splunk Observability Cloud représentent une étape majeure vers l’unification de l’observabilité et de l’assurance ; elles contribuent à mieux anticiper les problèmes et à accélérer la réponse pour offrir des expériences numériques résilientes et constamment disponibles.
- Intégrations Splunk ITSI avec Catalyst et Meraki [*] : avec le pack de contenu Splunk ITSI pour les réseaux d’entreprise, les entreprises bénéficient d’une visibilité accrue sur les réseaux des campus et des succursales via Catalyst Center pour l’état des périphériques et des interfaces, et via Meraki pour l’infrastructure gérée (ce qui englobe les commutateurs, les passerelles et les points d’accès).
-
Des améliorations basées sur l’IA pour une détection et une remédiation plus précises et plus rapides
- EventIQ dans Splunk ITSI [*] : basé sur Splunk AI, EventIQ établit des corrélations inter-domaines pour fournir aux organisations une vue centrale sur leurs données. Avec EventIQ, les entreprises corrèlent et identifient rapidement les problèmes les plus critiques à l’aide d’explications en texte clair, même lorsqu’ils proviennent du réseau (via ThousandEyes, Catalyst ou Meraki), et localisent leur cause profonde pour rétablir les services.
- Améliorations IA dans Splunk AppDynamics : les innovations en matière d’observabilité optimisent les investigations en réduisant les faux positifs et en garantissant une détection plus précise des problèmes qui nuisent à l’entreprise.
-
Nouvelle expérience d’observabilité unifiée : Splunk AppDynamics et Splunk Observability Cloud permettent désormais de visualiser l’impact métier des problèmes de performance affectant les applications à trois niveaux et en microservices au sein d’une même solution.
Observabilité pour l’IA [*]
Splunk Observability pour les applications basées sur l’IA étend l’observabilité à la pile LLM. Les nouvelles fonctionnalités de Splunk Observability Cloud et Splunk AppDynamics permettent de superviser en temps réel l’orchestration de l’IA, les plateformes d’applications et de modèles de cloud, les modèles de langage de base et l’infrastructure. L’objectif : permettre aux équipes d’ingénieurs et d’ITOps de gérer les performances et de faire évoluer leurs plateformes d’IA générative.
Développer les capacités d’IA dans Splunk avec l’intégration des LLM externes
L’IA s’ancre de plus en plus profondément dans les workflows des entreprises, mais un défi subsiste : comment mettre ces technologies à la portée de tous, sans les réserver aux data scientists ? C’est pour répondre à cette question qu’une nouvelle fonctionnalité a été ajoutée à la plateforme Splunk.
Basée sur le Machine Learning Toolkit (MLTK) 5.6, elle permet aux clients de connecter à l’expérience de recherche de Splunk des grands modèles de langage externes issus de services comme OpenAI, Anthropic, Google Gemini, Amazon Bedrock et Groq, ou exécutés localement avec Ollama. En enrichissant leurs compétences et en exploitant la puissance de ces LLM polyvalents, les analystes peuvent poser des questions, générer des résumés, faire apparaître des tendances et analyser des ensembles de données dans Splunk. Au lieu de faire des recherches externes, d’écrire des requêtes complexes ou de parcourir d’interminables fichiers de logs, les analystes obtiennent facilement des informations riches et contextualisées sur leurs données.
Pour les organisations, cette simplicité est décisive pour accéder rapidement à des informations, accroître la productivité des équipes et sécuriser les opérations numériques pour les fiabiliser.
Consolider Splunk Enterprise 10.0 et Splunk Cloud Platform 10.0
Quand les organisations évoluent, elles ont besoin d’une plateforme de données à la fois sûre, performante et facile à gérer. Et c’est précisément l’objectif des dernières versions de Splunk Enterprise et Splunk Cloud Platform (version 10.0).
Elles bénéficient d’améliorations clés pensées pour aider les clients à réduire les coûts de leurs opérations et à renforcer leur posture de conformité. Grâce à des protocoles de chiffrement modernes, à la prise en charge de la norme FIPS 140-3 et à la mise à jour des bibliothèques Python, OpenSSL et MongoDB, la plateforme est plus sûre et plus fiable. Ces améliorations ne sont pas de simples mises à jour techniques : elles ont un effet direct sur la réduction des risques et libèrent les équipes de la maintenance de l’infrastructure pour qu’elles puissent se consacrer aux priorités stratégiques.
Les clients constateront également des améliorations dans l’acquisition et la visualisation des données, qui leur permettront de mieux maîtriser les coûts et la gestion des pipelines. Ces versions améliorent également l’intégration de la plateforme Splunk et du portefeuille Splunk Observability en transmettant des informations riches et contextualisées aux workflows ITOps. Les équipes n’ont plus besoin de basculer d’un outil à l’autre pour mener leurs investigations et peuvent prendre en toute confiance des décisions basées sur les données.
Splunk Enterprise 10.0 et Splunk Cloud Platform 10.0 seront disponibles dans le monde entier à la fin de l’été.
Des opérations de sécurité plus robustes avec Cisco et Splunk
Face à une vague incessante de menaces, les entreprises ont plus que jamais besoin d’opérations de sécurité résilientes et réactives. Pour protéger les systèmes dans le monde actuel, il faut de la visibilité sur chaque couche de l’environnement. En s’intégrant aux solutions de sécurité de Cisco, Splunk aide les équipes de sécurité à détecter les menaces, investiguer et répondre avec un maximum de vitesse et de précision. Voici un aperçu des nouvelles offres :
- Recevez les informations du Cisco Secure Firewall avec Splunk [*] : les clients qui utilisent Cisco Secure Firewall pourront accéder à des informations détaillées sur les menaces dans Splunk en ingérant les données du log du pare-feu. Ces informations viennent appuyer des détections avancées et aident les équipes de sécurité à maximiser la rentabilité de leurs investissements dans Cisco et Splunk.
- Prolongez la couverture TDIR grâce à une meilleure intégration des détections avec Cisco Secure Firewall Threat Defense : l’application Cisco Security Cloud pour Splunk offre désormais une prise en charge complète de Cisco Secure Firewall Threat Defense (FTD), ce qui permet d’aligner le contenu enrichi des corrélations et des détections sur les workflows TDIR. En exploitant également la télémétrie de Cisco AI Defense, Cisco XDR, Cisco Multicloud Defense, Cisco Talos et d’autres sources, Splunk accélère les scénarios de détection dans les environnements hybrides.
- Rationalisez le processus TDIR avec les intégrations SOAR pour Cisco Secure Firewall : les intégrations SOAR étendues incluent désormais des actions spécifiques à Cisco Secure Firewall pour appuyer le confinement et la réponse dans les workflows TDIR. Ces fonctions s’ajoutent à l’intégration de Cisco Talos Threat Intel, déjà disponible. Les playbooks peuvent isoler les hôtes, bloquer les connexions sortantes et appliquer des contrôles de politique de façon entièrement automatique pour alléger la part de travail manuel et accélérer la résolution des problèmes.
- Connectez les signaux de risque des applications issus de Splunk AppDynamics : en transmettant les événements des applications sécurisées à Splunk, les équipes de sécurité acquièrent une visibilité sur les vulnérabilités et les menaces de la couche applicative, ce qui permet de replacer les détections dans le contexte plus large du risque métier.
Une voie plus claire vers la résilience des opérations
Cisco et Splunk unissent leurs forces pour transformer la complexité en clarté grâce à des innovations pensées pour résoudre les problèmes des clients. Que ce soit pour simplifier la gestion de la plateforme, accélérer la réponse ou mettre l’IA au service des données opérationnelles, nous proposons des solutions connectées qui unifient l’observabilité, la sécurité et l’IA. La résilience numérique est le fruit d’un effort constant, mais en s’appuyant sur une meilleure visibilité et des informations exploitables, les entreprises peuvent répondre plus rapidement et optimiser leurs opérations afin de protéger et développer leurs activités.
[*] Bientôt disponible
Déclarations par anticipation
Cet article de blog peut contenir des déclarations prospectives au sujet de futurs événements et projets, des performances financières prévues de notre entreprise et de nos prévisions concernant nos produits, notre technologie, notre stratégie, nos clients, nos marchés, nos acquisitions et nos investissements. Ces déclarations sont le reflet des attentes, estimations et hypothèses actuelles de notre direction, sur la base des informations actuellement à notre disposition. Ces déclarations prospectives ne sont pas des garanties de performance future et impliquent des risques significatifs, des incertitudes et d’autres facteurs pouvant faire en sorte que nos résultats, performances et réalisations réels diffèrent sensiblement des résultats, performances et réalisations exprimés ou sous-entendus dans les déclarations prospectives contenues dans cet article de blog.
Les déclarations prospectives faites dans cet article de blog sont émises à la date et à l’heure de sa rédaction. Consultées à une date ultérieure, y compris si nous les mettons à disposition sur notre site web ou ailleurs, elles peuvent contenir des informations obsolètes ou inexactes. Nous déclinons toute obligation de mettre à jour ou réviser ces déclarations prospectives sur la base de nouvelles informations, d’événements futurs ou autres, excepté dans la mesure où la loi l’exige.
De plus, toute information sur notre feuille de route décrit l’orientation générale de nos produits et est sujette à modification à tout moment sans préavis. Ces déclarations n’ont qu’un but informatif et ne doivent pas être incorporées dans un contrat ou un autre engagement. Nous ne nous engageons pas à développer les caractéristiques et les fonctionnalités décrites, en bêta ou en accès anticipé (ces deux termes étant utilisés de façon interchangeable), ni à inclure ces caractéristiques et fonctionnalités dans une prochaine version.
Articles similaires

Jason Lee révèle les principales conclusions du Rapport pour les RSSI

Cisco et Splunk renforcent la résilience numérique des entreprises à l’ère de l’IA
