Splunk heeft goed gekeken naar hoe het huidige moederbedrijf Cisco te werk gaat in de eigen stack. Vandaag kondigt het (updates voor) partnerships aan met Nvidia en AWS die duidelijk maken dat Splunk veel breder relevant kan worden. Met Nvidia gaat het richting een specifieke Cisco on-prem AI POD, met AWS moet er sprake zijn van wat Kamal Hathi, SVP en GM van Splunk, “het begin van een heel belangrijke relatie” noemt.
Er is de laatste jaren vanzelfsprekend veel gedaan om Splunk in de stack van Cisco te integreren. Wat ons betreft kwam dat vorig jaar echt samen toen Splunk de Cisco Data Fabric aankondigde. Deze data fabric draagt weliswaar de naam van Cisco, maar bestaat voor het overgrote deel onderliggend uit Splunk-technologie.
Cisco Cloud Control, dat Cisco eerder dit jaar aankondigde, kun je zien als de UI die Cisco bovenop de Data Fabric heeft gebouwd. Op deze manier is Splunk dus een belangrijk onderdeel van wat wij “een van de grootste innovaties in 40 jaar Cisco” hebben genoemd, namelijk Cisco Cloud Control.
Cisco AI POD for Splunk brengt Splunk AI richting Nvidia-compute
De integratie van Splunk in de volledige stack gaat ook na de aankondiging van de Cisco Data Fabric door. Vandaag krijgt Splunk een eigen AI POD, de Cisco AI POD for Splunk. Het concept van de AI POD bestaat binnen Cisco inmiddels een kleine twee jaar. Het idee achter het AI POD-concept is dat Cisco hiermee full-stack AI-infrastructuur kan leveren voor specifieke use-cases en industrieën. Cisco bouwt de AI POD volgens een eigen Cisco Validated Design en uiteraard ook volgens de referentie-architecturen van Nvidia.
Met Nvidia komen we ook bij het belang van de verdere samenwerking tussen Cisco/Splunk en het meest waardevolle bedrijf ter wereld. AI PODs zijn immers onderdeel van de zogeheten Cisco Secure AI Factory with Nvidia. Tot nu toe was er voor Splunk echter geen plaats in deze lijn. Dat verandert per vandaag. Met de aankondiging van de AI POD for Splunk brengt Cisco de mogelijkheden die Splunk biedt heel dichtbij de compute van Nvidia.
Waarom is het belangrijk of interessant?
Een van de voornaamste redenen waarom Cisco met de AI POD op de proppen kwam, was om ook on-premises heel veel AI-rekenkracht te kunnen bieden en verkopen aan klanten. Veel klanten die te maken hebben met wet- en regelgeving rondom soevereiniteit, security en compliance mogen hun data helemaal nergens heen sturen. Om toch het maximale uit die data te halen, moet er dus voldoende rekenkracht on-prem beschikbaar komen. Daar is een AI POD een van de opties voor, is het idee.
Het nieuwe aan de Cisco AI POD for Splunk is dat er nieuwe AI-runtime software op draait waar Splunk AI gebruik van maakt. Splunk AI moet ervoor zorgen dat de agentic workloads die op de AI POD draaien dit veilig doen en ook goed blijven draaien.
Wat voegt Splunk AI toe?
Met de nu al beschikbare Splunk AI Assistant kan er ad-hoc onderzoek gedaan worden. Interessanter is echter wat er later dit jaar aankomt, namelijk Agent Launchpad. Dat is een omgeving waar organisaties hun eigen custom AI-agents kunnen bouwen, om die vervolgens in te zetten op de AI POD. Splunk belooft dat hier geen daadwerkelijk programmeren aan te pas komt. Het is een no-code-omgeving.
Met alleen een assistent of het nog uit te brengen Agent Launchpad zijn we er natuurlijk nog niet. Er moeten ook modellen beschikbaar gesteld worden die door de assistent en agents gebruikt kunnen worden. Cisco en Splunk hebben ervoor gekozen om toegang tot meerdere modellen mogelijk te maken.
Modelkeuze is belangrijk, omdat niet ieder model even goed met alle soorten data overweg kan. Dit heeft er vaak mee te maken waar deze data gegenereerd wordt. Machines genereren vaak time-series data, waar gewone LLM’s niet veel mee kunnen. Vandaar dat klanten de mogelijkheid hebben om het Time Series Model van Cisco te gebruiken. Verder is er de keuze uit Google Gemma 4 en OpenAI GPT-OSS 20B. Onderdeel van het Nvidia-nieuws vanuit Splunk vandaag is dat binnenkort ook de open Nvidia Nemotron-modellen gekozen kunnen worden.
Meer controle, security en soevereiniteit
Met de Cisco AI POD for Splunk moeten organisaties in staat gesteld kunnen worden om niet alleen on-premises AI-workloads te draaien. Dankzij de integratie van Splunk (AI) in de AI POD houden de organisaties ook grip op de workloads zelf. Dat is althans de belofte vanuit Splunk. Teams moeten dankzij de kwaliteiten die Splunk toevoegt aan de AI POD sneller inzicht krijgen in eventuele problemen. Daarnaast moet Splunk AI veel manuele taken binnen SecOps, ITOps en NetOps overbodig gaan maken. Tot slot moet Splunk ervoor zorgen dat AI-agents hun werk kunnen doen zonder dat ze dingen doen die niet mogen.
Het is wat ons betreft verder ook nog interessant om te vermelden dat klanten niet per se een AI POD moeten afnemen om Splunk zo dicht bij hun AI-workloads te kunnen draaien. Het heeft de nieuwe runtime-software van Splunk en de referentie-architectuur van de AI POD for Splunk beschikbaar gemaakt. Hiermee kun je deze Kubernetes-laag feitelijk over alle hardwarestacks leggen die gebruikmaken van Nvidia-compute. Dat laatste blijft wel een harde voorwaarde: er moet Nvidia-hardware onder de Splunk-laag liggen. Dat is als het ware het fundament voor het Splunk Platform erbovenop.
“AWS is onze hyperscaler”
Bovenstaande quote is van de al eerder genoemde Kamal Hathi, die verantwoordelijk is voor Splunk binnen Cisco. Je zou het kunnen zien als een soort liefdesverklaring. Splunk heeft een keuze gemaakt en gaat een langdurig strategisch partnership aan met AWS. Op zich is dat eigenlijk wel opvallend, omdat Cisco enkele jaren geleden nog op het podium stond tijdens Cisco Live samen met iemand van Microsoft om een diepere samenwerking met Microsoft aan te kondigen, vooral ook op het gebied van security.
Wat dit partnership precies inhoudt, is op dit moment nog niet duidelijk. De twee partijen werkten al relatief nauw samen in het verleden. Zo is Splunk onderdeel van AWS Security Hub Extended (eerder dit jaar aangekondigd). Dit zou je kunnen zien als een full-stack security-oplossing waarbij de mogelijkheden van AWS gecombineerd worden met die van een selectie partners.
Als we Hathi moeten geloven, gaat het partnership tussen AWS en Splunk vanaf nu nog een stuk dieper zijn dan alleen wat co-selling en integratie van oplossingen. Het gaat specifiek om het bouwen van agentic security-oplossingen, horen we van hem. De twee partijen gaan zelfs starten met een co-design partnership. Dat wil zeggen dat ze gezamenlijk een oplossing gaan bouwen die beide partijen dan vervolgens actief gaan verkopen.
Conceptueel moet het partnership de schaal en infrastructuur van AWS samen te voegen met het Agentic SOC-framework van Splunk, Dit moet ervoor gaan zorgen dat klanten eenvoudiger een security-architectuur af kunnen nemen die als eenheid fungeert en uiteraard ook voorzien is van de nodige extra intelligentie dankzij AI. Hoe dit er precies uit gaat zien, is voor nu dus nog gissen. Of organisaties ook echt zitten te wachten op een dergelijke samensmelting van grote spelers in een enkel aanbod, is eveneens afwachten.