Cisco maakt AI op grote schaal betrouwbaar met nieuwe Splunk innovaties
Nu AI-agents steeds meer taken binnen organisaties overnemen, is het grootste obstakel voor adoptie niet de technische capaciteit, maar het vertrouwen. Klanten willen er zeker van zijn dat AI veilig is, onder goed beheer valt en de investering waard is voordat zij het op schaal inzetten. Cisco dicht dit gat vandaag met nieuwe Splunk innovaties. Hiermee kunnen klanten AI veilig en kostenefficiënt opschalen, precies op de plek waar hun data zich bevindt. Dit omvat onder meer een uitgebreide samenwerking met NVIDIA om Splunk AI naar on-premises klanten te brengen.
“Een van de grootste struikelblokken voor AI is dat de implementatie vaak te complex is voor bedrijven”, zegt Jeetu Patel, President en Chief Product Officer bij Cisco. “Klanten vragen zich af: kan ik erop vertrouwen dat het werk correct wordt uitgevoerd? Is het betaalbaar? En vooral: is het veilig? Door Splunk AI te draaien op de infrastructuur die klanten al vertrouwen, kunnen zij met meer zekerheid en controle sneller aan de slag met AI.”
Splunk AI in eigen beheer, versneld door NVIDIA
Voor klanten die gevoelige data niet naar de cloud kunnen verplaatsen, was Splunk AI tot nu toe onbereikbaar. Cisco en NVIDIA breiden hun samenwerking uit om AI in eigen beheer direct naar Splunk Enterprise-klanten te brengen, in hun eigen on-premises, private cloud- of air-gapped omgevingen.
• Cisco Secure AI Factory met NVIDIA is de referentiearchitectuur die de volledige AI-stack samenbrengt op basis van Cisco AI PODs. De nieuwste configuratie, Cisco AI POD voor Splunk, biedt Splunk AI aan on-premises klanten met nieuwe AI runtime-software, Cisco-infrastructuur, door NVIDIA versnelde computing en een op Kubernetes gebaseerde architectuur. Deze oplossing is gevalideerd en geoptimaliseerd voor Splunk AI-workloads en per direct beschikbaar.
• Splunk AI Assistant (nu beschikbaar) en Agent Launchpad (later dit jaar) draaien op deze laag. Samen bieden zij ad-hoc agent-gestuurde analyses en de mogelijkheid om aangepaste agents te bouwen voor uiteenlopende toepassingen, waaronder het agent-gestuurde SOC voor teams die Splunk in hun eigen datacenters draaien.
• Klanten kunnen daarnaast een selectie van open en propriëtaire generatieve AI-modellen zelf hosten voor hun Splunk Enterprise-workloads, waaronder het Cisco Deep Time Series Model, Google Gemma 4 en OpenAI GPT-OSS 20B. NVIDIA Nemotron open modellen worden de komende maanden toegevoegd. Teams gebruiken hiermee het model dat het best geschikt is voor hun specifieke taak, zonder dat data de eigen omgeving verlaat.
“Bedrijven moeten AI inzetten waar hun data zich bevindt, zeker wanneer kritieke workloads on-premises moeten blijven omwille van beveiliging en soevereiniteit”, zegt Justin Boitano, Vice President of Enterprise AI bij NVIDIA. “Door Splunk AI-workloads te laten draaien met NVIDIA Nemotron open modellen op NVIDIA versnelde computing, brengen Cisco en NVIDIA AI-agents direct naar Splunk. Zo bieden we organisaties een krachtig, volledig fundament voor agent-gestuurde security activiteiten, ongeacht waar hun infrastructuur staat.”
Agent prestaties monitoren en tokenkosten in kaart brengen
Nieuwe observability innovaties bieden Cisco klanten volledig inzicht in hoe hun AI-agents presteren.
AI-agents gedragen zich soms op manieren die voor beheerders niet altijd voorspelbaar zijn, wat kan leiden tot onzichtbare kosten tot wanneer ze de factuur krijgen. Splunk Agent Observability, inclusief de nieuwe Tokenomics features, geeft hier een beter zicht op. Organisaties krijgen een real-time overzicht van de prestaties van agents en hun verbruik van AI-tokens. Teams zien hierdoor precies waar en waarom AI-kosten oplopen, nog voordat dit een budgetprobleem wordt.
Splunk Agent Observability, aanvankelijk aangekondigd als on-premises oplossing, is nu beschikbaar in Splunk Observability Cloud en Cisco Cloud Control. Het evalueert het gedrag van agents en modellen, monitort prestaties binnen de gehele AI-stack en past runtime guardrails toe om onnauwkeurige of onveilige acties te blokkeren, zoals hallucinaties of het lekken van gevoelige data.
Als onderdeel van Splunk Agent Observability breidt de nieuwe Tokenomics oplossing dit inzicht uit naar de kosten. Het volgt en koppelt tokenuitgaven aan specifieke AI-agents en het gebruik van coding-agents door medewerkers, zoals Claude Code, Codex en Cursor. Met het Cisco Deep Time Series Model kunnen consumptiepatronen worden voorspeld om inzicht te krijgen in de verwachte kosten voor het einde van een facturatieperiode. Deze inzichten helpen organisaties om een tokenomics-framework in te voeren en AI-uitgaven direct te koppelen aan bedrijfsresultaten.
De Observability Studio zorgt ervoor dat nieuwe applicaties meteen observable zijn: meetbaar en productie-klaar. De nieuwe Network Intelligence App brengt Cisco-netwerktopologie, de gezondheid van apparaten en events naar Splunk, zodat netwerkteams een alert direct kunnen herleiden naar het achterliggende apparaat en het omliggende netwerk. De nieuwe edities voor Observability Cloud – Essentials en Premier – vereenvoudigen de aanschaf en uitbreiding van observability met kosteneffectieve log-analytics voor het debuggen van applicatie- en infrastructuurproblemen.
Betrouwbare autonomie voor het agent-gestuurde SOC
Splunk tilt het agent-gestuurde SOC naar een hoger niveau door telemetrische informatie te combineren met gespecialiseerde AI-agents, aangedreven door toonaangevende modellen. Nieuwe, doelgerichte agent features breiden het Splunk Agentic SOC Workforce uit. Ze reflecteren de werkwijze van elite security-teams op het gebied van detection engineering, proactieve threat hunting, autonome onderzoeken, gecoördineerde respons en beleidsbeheer. Door uitgebreide full-stack machinedata over netwerk-, cloud-, applicatie- en identiteitsomgevingen te correleren, leveren deze agents diepgaande redeneringen en transparante, uitlegbare oordelen. Dit vermindert de ruis van alerts en versnelt de gemiddelde hersteltijd (MTTR).
Cybercriminelen gebruiken AI om op grote schaal naar kwetsbaarheden te zoeken en tasten infrastructuur, applicaties en identiteitssystemen continu en willekeurig af. Recente misbruiken hebben van volledig inzicht in kwetsbaarheden een prioriteit op directieniveau gemaakt. Nieuwe verbeteringen in Exposure Analytics bieden dit met een bredere dekking van assets, registratie van wijziging en inzichten in bedrijfsspecifieke risico’s. Door de context van de blootstelling te koppelen met live security-activiteit in Splunk, Cisco en het uitgebreide ecosysteem van derden, zien teams hun volledige landschap in plaats van slechts een fragment. Agents gebruiken die context om risico’s te identificeren en aan te geven waar actie vereist is.
Nieuwe features in Splunk Enterprise Security Essentials bieden nu aan meer security-teams toegang tot agent-gestuurde beveiliging en grotere autonomie. Splunk Enterprise Security Premier voegt daar ruimere autonomie voor agents en de volledige kracht van Splunk Enterprise Security aan toe.
Samen bouwen aan de agent-gestuurde onderneming: Cisco’s Splunk en AWS
Omwille van dezelfde urgentie breiden Splunk en AWS hun samenwerking uit. De partners werken al jaren samen en tekenen nu een meerjarige overeenkomst om samen producten te ontwikkelen. Zo willen ze het agent-gestuurde SOC doorontwikkelen om het tempo van AI-gestuurde aanvallen bij te houden.
Deze aanvallen gaan voor mensen te snelom gepaste respons bij te houden. Om het tempo bij te benen is diepgaande beveiligingsintelligentie en de schaalbaarheid om direct actie te ondernemen nodig. Splunk levert het dataplatform en de detectiegraad waar security-teams al op vertrouwen, terwijl AWS de wereldwijde cloud-schaal biedt. Samen bieden zij analisten agent-gestuurde ondersteuning bij detectie, onderzoek en respons.
Security-teams hoeven hun toezicht niet op te geven om sneller te kunnen werken. De toekomst ligt in agent-gestuurde actie op schaal, met de governance en controle die bedrijven eisen.
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.