Cisco zorgt ervoor dat NetOps en SecOps dezelfde taal spreken
In dit artikel:
Cisco heeft Splunk’s IT Service Intelligence (ITSI) direct ingebed in het Nexus Dashboard, waarmee het bedrijf analytics- en securitydata voor datacenters centraliseert en de tijd tot detectie en oorzaaksonderzoek wil terugbrengen. De koppeling volgt op de overname van Splunk door Cisco in maart 2024 voor 28 miljard dollar en maakt deel uit van een bredere strategie om bestaande diensten samen te brengen richting full-stack observability en een data-fabricarchitectuur waarbij gegevens op hun plek blijven in plaats van eerst naar een centraal data lake te verplaatsen.
Praktisch betekent de integratie dat het Nexus Dashboard ruwe netwerktelemetrie omzet in bruikbare inzichten met functies zoals bedrijfs- en servicemonitoring, geautomatiseerde incidentafhandeling, voorspellende analyses en zicht op de netwerktopologie. Datacenterteams krijgen via open API’s toegang tot events, alerts, gezondheidsscores en inventorygegevens, aangevuld met vooraf gebouwde en aanpasbare dashboards die anomalieën en aanbevelingen tonen. Belangrijk verschil met eerdere koppelingen is dat Splunk-functionaliteit nu binnen de architectuur van het dashboard draait, waardoor hoge ingress- en egress-kosten van het verplaatsen van logbestanden naar externe data lakes worden vermeden.
Naast technische winst benadrukt Cisco ook de culturele impact: NetOps- en SecOps-teams werken voortaan met dezelfde telemetrie en inzichten, wat de kans verkleint dat beide teams gelijktijdig verschillend naar hetzelfde incident kijken (bijvoorbeeld als configuratiefout versus datalek). Splunk fungeert als een gemeenschappelijke “taal” bovenop Cisco’s infrastructuur, in lijn met Cisco’s bredere AgenticOps-visie waarin geautomatiseerde event-correlatie en samenvattingen routinewerk overnemen zodat analisten zich op beslissingen kunnen richten.
De Nexus Dashboard-integratie volgt eerdere samenvoegingen van Splunk-mogelijkheden in Cisco-producten zoals AppDynamics en ThousandEyes, en vormt een volgende stap in het samenbrengen van netwerk-, applicatie- en securityobservability binnen één platform.