Je me connecte
Se connecterTags Agentic SOC Cisco Enterprise Security Essentials Enterprise Security Premier IA agentique Intelligence Artificielle John Morgan Nick Aston RSSI Splunk

Splunk veut faire franchir au SOC une nouvelle étape: passer de l’assistance par l’IA à une autonomie encadrée des agents.
Avec son Agentic SOC Workforce, l’éditeur ne présente non seulement des assistants capables de résumer une alerte ou d’accélérer une investigation mais Il organise aussi un ensemble d’agents IA spécialisés dans la détection, le threat hunting, l’investigation, la réponse et la gouvernance. Tout en maintenant l’humain dans la chaîne de responsabilité.
Cette évolution pose une question centrale aux RSSI: jusqu’où déléguer des décisions de sécurité à des agents capables d’agir à la vitesse de la machine? Splunk insiste sur une autonomie graduée, combinant agents, procédures déterministes, validations humaines et mécanismes d’audit.
Exposure Analytics illustre concrètement cette approche en reliant détection d’une exposition, analyse du risque et mesures de protection temporaires avec les technologies Cisco. Le rapprochement avec Cisco change aussi la portée de Splunk. L’éditeur peut désormais associer ses capacités d’analyse à des points d’action sur le réseau, les firewalls, l’identité ou le cloud. Cependant, cette intégration soulève également des questions de lisibilité, de gouvernance et de responsabilité.
L’article analyse jusqu’où Splunk veut pousser l’autonomie du SOC sans en abandonner le contrôle. Le tout avec plusieurs illustrations issues de .conf26 et un tableau comparant ce qui relève des agents, du déterministe et de l’humain.
Je me connecte
Se connecterTags Agentic SOC Cisco Enterprise Security Essentials Enterprise Security Premier IA agentique Intelligence Artificielle John Morgan Nick Aston RSSI Splunk