Začátkem září jsme se zúčastnili konference Splunk .conf25, která letos proběhla v Bostonu. Jako dlouholetí partneři Splunku se na tuto akci vždy těšíme – je to místo, kde se potkává komunita, prezentují se novinky přímo od produktových týmů a kde čerpáme inspiraci pro naše projekty.
Program byl i letos nabitý – od keynote přednášek přes technické session až po hands-on labs. Hlavní linkou celé konference byla nová éra Agentic AI, tedy AI agentů, kteří aktivně pomáhají s detekcí, investigací i automatizací každodenních úkolů.
Splunk .conf25 a hlavní novinky, které stojí za zmínku
Splunk Enterprise
- Nový Ingest Processor v cloudu i on-prem umožňuje filtrovat, transformovat a obohacovat data už při ingestu – takže lze lépe řídit, která data budou indexována.
- Koncept Machine Data Lake v rámci Cisco Data Fabric umožní ukládat velké objemy „méně kritických“ dat mimo indexy, ale stále je mít připravené pro AI analýzu a trénink modelů.
Enterprise Security
- Splunk posouvá ES do role jednotné AI-SecOps platformy.
- Zaujalo nás Detection Studio pro ladění detekcí, AI Assistant jako copilot pro analytiky i integrace AI agentů přímo do workflow.
- Přibyly i nové edice (Essentials, Premier), takže možnosti jsou dostupnější pro různé typy zákazníků.
Cisco Data Fabric & AI
- Velké téma bylo představení Cisco Data Fabric – architektury, která propojuje machine a business data napříč prostředími. Díky tomu je možné využívat federované dotazy i do Snowflake, S3, Azure Blob nebo Cisco telemetry, aniž by bylo nutné všechno ingestovat do Splunku.
- Splunk zároveň ukázal nové AI/ML modely pro práci s machine daty a AI Canvas, rozhraní, kde lze vyšetřovat incidenty přirozeným jazykem, generovat SPL dotazy a spolupracovat v reálném čase.
Observability & integrace s Cisco
- Novinky jako Event iQ a Episode Summarization pomáhají zredukovat šum v alertingu.
- Session Replay přináší detailnější pohled na uživatele a integrace s Cisco ThousandEyes umožňuje spojit aplikační a síťovou viditelnost.
- Cisco a Splunk oznámili i praktické integrace – například možnost zdarma ingestovat data z Cisco firewallů nebo nové content packy pro Catalyst a Meraki v ITSI.



.conf25 ukázal, jak rychle se Splunk posouvá – od klasického SIEM a observability k platformě poháněné AI a zaměřené na machine data.
Pro nás je to především inspirace a potvrzení, že cesta k větší efektivitě a využití AI v každodenní praxi je správným směrem.
Další novinky
Splunk .conf25 v Bostonu – inspirace, novinky a posun k AI
22.09.2025 Zobrazit detail pozice
Splunk 10.0 je tu: Bezpečnější a připravenější na compliance
11.08.2025 Zobrazit detail pozice