Vstup pro klienty

Splunk .conf25 v Bostonu – inspirace, novinky a posun k AI

 

Začátkem září jsme se zúčastnili konference Splunk .conf25, která letos proběhla v Bostonu. Jako dlouholetí partneři Splunku se na tuto akci vždy těšíme – je to místo, kde se potkává komunita, prezentují se novinky přímo od produktových týmů a kde čerpáme inspiraci pro naše projekty.

Program byl i letos nabitý – od keynote přednášek přes technické session až po hands-on labs. Hlavní linkou celé konference byla nová éra Agentic AI, tedy AI agentů, kteří aktivně pomáhají s detekcí, investigací i automatizací každodenních úkolů.

Splunk .conf25 a hlavní novinky, které stojí za zmínku

Splunk Enterprise

  • Nový Ingest Processor v cloudu i on-prem umožňuje filtrovat, transformovat a obohacovat data už při ingestu – takže lze lépe řídit, která data budou indexována.
  • Koncept Machine Data Lake v rámci Cisco Data Fabric umožní ukládat velké objemy „méně kritických“ dat mimo indexy, ale stále je mít připravené pro AI analýzu a trénink modelů.

Enterprise Security

  • Splunk posouvá ES do role jednotné AI-SecOps platformy.
  • Zaujalo nás Detection Studio pro ladění detekcí, AI Assistant jako copilot pro analytiky i integrace AI agentů přímo do workflow.
  • Přibyly i nové edice (Essentials, Premier), takže možnosti jsou dostupnější pro různé typy zákazníků.

Cisco Data Fabric & AI

  • Velké téma bylo představení Cisco Data Fabric – architektury, která propojuje machine a business data napříč prostředími. Díky tomu je možné využívat federované dotazy i do Snowflake, S3, Azure Blob nebo Cisco telemetry, aniž by bylo nutné všechno ingestovat do Splunku.
  • Splunk zároveň ukázal nové AI/ML modely pro práci s machine daty a AI Canvas, rozhraní, kde lze vyšetřovat incidenty přirozeným jazykem, generovat SPL dotazy a spolupracovat v reálném čase.

Observability & integrace s Cisco

  • Novinky jako Event iQ a Episode Summarization pomáhají zredukovat šum v alertingu.
  • Session Replay přináší detailnější pohled na uživatele a integrace s Cisco ThousandEyes umožňuje spojit aplikační a síťovou viditelnost.
  • Cisco a Splunk oznámili i praktické integrace – například možnost zdarma ingestovat data z Cisco firewallů nebo nové content packy pro Catalyst a Meraki v ITSI.

.conf25 ukázal, jak rychle se Splunk posouvá – od klasického SIEM a observability k platformě poháněné AI a zaměřené na machine data.
Pro nás je to především inspirace a potvrzení, že cesta k větší efektivitě a využití AI v každodenní praxi je správným směrem.

 

Další novinky