敬請期待
首頁 > 

3C科技 > 3C知識 > 思科憑藉全新 Splunk 技術突破推動安全可信的AI規模化落地 客戶現可在其機器數據所在的環境中,運行、防禦並監測 AI 思科與 NVIDIA 擴展合作,為 Splunk 本地部署客戶引進代理式 AI

分享 : 

3C知識

思科憑藉全新 Splunk 技術突破推動安全可信的AI規模化落地 客戶現可在其機器數據所在的環境中,運行、防禦並監測 AI 思科與 NVIDIA 擴展合作,為 Splunk 本地部署客戶引進代理式 AI

以下內容由廠商提供
By

2026/09/17

隨著 AI 代理在企業內承擔更多工作,其普及應用的最大障礙並非技術能力,而是信心。客戶需要確信 AI 安全可靠、受到有效監管且物有所值,才會放心將其大規模部署。今日,思科透過 Splunk 的創新方案彌補上述技術落差,助客戶在數據所在環境中,安全且具成本效益地擴展 AI,當中包括擴大與 NVIDIA 的合作夥伴關係,將 Splunk AI 延伸至本地部署客戶。

思科
Splunk .Conf 26 主會場展示 Splunk 面向 AI 時代的發展願景與全新科技創新

思科全球總裁兼首席產品總監Jeetu Patel表示:「目前企業應用AI的最大障礙之一是部署難度過高。客戶希望了解:AI能否勝任工作?我負擔得起嗎?最重要的是,能否確保 AI 安全?透過在既有可信的基礎架構上運行Splunk AI,企業能更快、更有信心地將AI融入其業務營運當中,並能充分掌控。」

由 NVIDIA 加速的自主管理 Splunk AI

對於無法將敏感遷移至雲端的客戶,Splunk AI過往一直遙不可及——直到現在。思科NVIDIA 正擴大合作,為Splunk Enterprise客戶提供可自主管理的AI(self-managed AI),覆蓋其本地部署、私有雲端及實體隔離(air-gapped)環境。

  • Cisco Secure AI Factory with NVIDIA是整合全端AI技術的參考架構,由思科AI PODs 打造而成。當中最新配置的 思科 AI POD for Splunk,結合全新的AI運行時軟體、思科基礎設施、NVIDIA加速運算,以及基於Kubernetes的架構,為本地部署客戶引進Splunk AI。這些功能均已經過預先驗證,並針對Splunk AI工作負載進行優化。思科AI POD for Splunk現已推出。對擁有自身基礎架構的客戶而言,Accenture、bitsIO、Wipro及World Wide Technology等合作夥伴已準備就緒,可在第一時間協助客戶完成部署。
  • 現已推出的Splunk AI Assistant與預計今年稍後推出的Agent Launchpad均可在此架構層上運行。兩者結合後,能為於本地資料中心運行Splunk的團隊提供即時的代理式調查(ad-hoc agentic investigations),並針對涵蓋代理資訊安全營運中心(Agentic SOC)的廣泛應用場景建構自訂代理功能。
  • 客戶亦可在Splunk Enterprise 工作負載中,自行託管多款開放及專有生成式 AI 模型,包括思科Deep Time Series Model、Google Gemma 4 及 OpenAI GPT-OSS 20B,並將於未來數月内支援 NVIDIA Nemotron 開源模型。團隊無需將數據傳送至外部環境,即可因應當前工作實際需求選用最合適的模型。
思科 2
思科全球總裁兼首席產品總監Jeetu Patel和NVIDIA企業
AI平台副總裁Justin Boitano
在大會現場分享雙方如何攜手推動可信任AI規模化應用

NVIDIA企業AI平台副總裁 Justin Boitano表示:「當安全及資料主權要求關鍵工作負載必須保留在本地環境的情況下,企業需要在資料所在的環境中部署 AI。透過在NVIDIA加速運算平台上運行Splunk AI工作負載,並結合NVIDIA Nemotron開源模型,思科與NVIDIA攜手將 AI 代理直接引入Splunk,為企業提供高效能的全端基礎架構,讓企業無論在何處運行其基礎設施,都能支援代理式安全營運。」

透過單一視圖掌握AI代理效能及Token開支

全新的可視性創新功能,讓思科客戶能夠以單一全端視圖(Full-stack View)全面掌握AI代理的實際運作表現。

AI代理的行為模式往往難以完全預測,而相關成本亦可能在帳單出現之前一直未被察覺。Splunk Agent Observability 憑藉全新的 Tokenomics 功能,彌補上述可視性缺口,讓企業即時掌握AI代理的運作表現及AI Token開支。透過這些功能,團隊可以清晰了解AI成本在何處及為何持續累積,及早避免對預算造成壓力。

Splunk Agent Observability最初為本地部署方案,現已擴展至SplunkObservability Cloud及思科雲端控制(Cisco Cloud Control),讓採用思科產品組合的客戶能獲得更全面的可視性。該方案可評估AI代理及模型的行為表現、監測整個AI技術堆疊(AI Stack)的運作情況,並於運行期間設置防護機制(Runtime Guardrails),阻止幻覺(Hallucination)、敏感資料外洩等不準確或不安全的行為。

作為Splunk Agent Observability的一部分,全新Tokenomics解決方案將可視性進一步延伸至成本管理層面,追蹤並分析不同 AI 代理,以及員工使用 Claude Code、Codex 和 Cursor 等程式編碼代理的 Token 開支。方案亦利用Cisco Deep Time Series Model預測使用模式,並於帳單週期結束前預測開支趨勢,助企業及早掌握成本變化。透過這些洞察,企業能夠建立並落實Tokenomics管理框架,將AI投資與實際業務成果更有效地緊密連結。

思科亦透過減少影響自主故障排查的可視性盲點及成本門檻,助企業增強基礎架構韌性。Observability Studio讓團隊從應用程式開發初期開始,便具備「原生可觀測」(born observable)特性,實現可量測、可監控,並具備投入生產環境的能力。全新的Network Intelligence App將思科的網路拓撲(Network Topology)、設備健康狀況及事件資訊整合至Splunk平台,讓網路團隊能夠直接從警示追蹤至相關設備及其周邊網路環境。此外,Observability Cloud全新推出EssentialsPremier版本,簡化客戶購買和擴展業務可觀測性的方式,並透過具成本效益的日誌分析,協助排查應用程式及基礎設施問題。

思科 3
Splunk .Conf26 現場展示 Cisco Cloud Control,
進一步展現思科透過統一平台體驗幫助企業簡化 IT 管理的持續創新。

為代理式資安營運中心(Agentic SOC)實現可信的自主營運

AI 驅動的攻擊速度正超越傳統由人類主導的安全營運所能應對的極限。要有效抵禦 AI 時代的威脅,企業需要建立具備代理式能力的資安營運中心(Agentic SOC),以機器速度進行推理及防禦,同時兼顧企業對資料主權及人類治理的要求。

Splunk 正透過結合企業級遙測數據,以及由領先的前沿模型和特定領域模型驅動的專屬 AI 代理,推動代理式資安營運中心的發展。全新的代理能力進一步擴展 Splunk Agentic SOC Workforce,模擬頂尖資安團隊的運作模式,涵蓋偵測工程(Detection Engineering)、主動威脅搜尋(Proactive Threat Hunting)、自主調查(Autonomous Investigation)、協調應變(Coordinated Response)及政策管治(Policy Governance)等工作。透過關聯分析橫跨網路、雲端、應用程式及身份管理環境的豐富全端式機器數據(Full-stack Machine Data),這些AI代理能進行深度推理並提供透明且可解釋的分析結果,從而減少警報雜訊,並縮短平均修復時間。

攻擊者現正利用 AI 大規模搜尋漏洞,持續且無差別地探測基礎架構、應用程式及身份系統。近期的多宗攻擊事件顯示,全面掌握風險暴露狀況已成為企業董事會層面的重要議題。全新升級的風險暴露分析(Exposure Analytics)功能透過更廣泛的資產覆蓋範圍、歷史變更追蹤及針對特定業務情境的風險洞察,協助企業全面了解其風險暴露情況。透過連結風險暴露資訊與Splunk、思科,及廣泛第三方生態系統中的即時安全活動數據,團隊能夠掌握IT環境的全貌,而非僅限於單一供應商所涵蓋的範圍。AI代理則可利用這些資訊,更準確地識別最關鍵的風險,以及當前存在風險的位置。

全新的Splunk Enterprise Security Essentials功能,將代理式安全營運能力及更為自主化的功能帶給更多資安團隊。而Splunk Enterprise Security Premier則進一步提供更深入的代理式自主能力,以及Splunk Enterprise Security的完整功能。

思科Splunk與AWS攜手共建代理式企業

面對 AI 驅動攻擊不斷加速的趨勢,Splunk與AWS正進一步深化合作。雙方擴展合作規模,透過一項多年合作協議,將聯合進行產品開發,共同推動代理式資訊安全營運中心的發展,以更快速地應對AI 驅動的攻擊。

AI驅動的攻擊正以超越人類應變流程的速度演變。要有效應對這些威脅,企業不僅需要更深入的安全洞察能力,亦需要具備即時採取行動的規模化能力。Splunk 提供資安團隊一直依賴的數據平台及深度威脅偵測能力,而AWS則提供全球級雲端擴展能力。雙方將攜手為資安分析人員提供代理式支援,涵蓋威脅偵測、事件調查及應變等關鍵工作。

資安團隊不會因為追求更快速度而放棄監督與管治。展望未來,實現大規模代理式行動將成為企業發展趨勢,同時確保企業所需的治理機制與分析師管控能力。

如欲了解更多,請瀏覽下方的網誌和補充資料。

部落格

分享 : 
訂閱Paradaily Google News,隨時掌握最新動漫、遊戲、3C消息!點我加入
尚無留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

本站所刊載之圖文內容等版權皆屬原廠商或原作者所有,非經同意請勿轉載
Paradaily超脫日常 https://news.para-daily.com/
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram