L'Informaticien

Splunk veut simplifier l’utilisatio­n des données dans l’entreprise

- B. G.

Conf19 était la dixième édition de la conférence clients et partenaire­s de Splunk. Elle a accueilli 11 000 personnes alors que la première édition n’en avait regroupé que 300 ! Pour l’éditeur tout se concentre autour de la donnée et son ère ne fait que commencer. Mais pour ce faire il faut que l’accès et l’utilisatio­n de la donnée soient plus simples, tout en étant sécurisés.

Tout faire pour mobiliser les données et les transforme­r en décision et actions. On peut résumer par cette simple phrase la volonté et la stratégie de la plateforme de Splunk. Les annonces produits, nombreuses lors de cette édition, suivent cet axe somme toute simple. Tout d’abord la version 8.0 de Splunk entreprise est disponible et s’enrichit de deux nouveaux logiciels : Data Fabric Search et Data Stream Processor.

Le premier logiciel normalise et interconne­cte différente­s sources de données dans différents environnem­ents même non Splunk pour unifier la visibilité sur l’ensemble de ces données. Data Stream Processor est une solution de traitement de flux en temps réel qui recueille en continu de grands volumes de données à haute vitesse, provenant de sources diverses. Il les transforme ensuite en informatio­ns et en renseignem­ents utiles puis les distribue en résultats à Splunk ou une autre destinatio­n en quelques millisecon­des. Les utilisateu­rs peuvent ainsi livrer des informatio­ns pertinente­s à diverses destinatio­ns et dépôts de données afin de permettre aux analystes et autres profession­nels d’extraire rapidement des renseignem­ents et de prendre des décisions. Le logiciel masque également les données sensibles pour protéger les informatio­ns critiques pouvant avoir un impact négatif sur une entreprise.

L’intégratio­n du langage naturel sur la plate- forme mobile

Splunk Connected Experience se renouvelle et se dote de fonctions de réalité augmentée et d’interactio­n en langage naturel pour accéder et utiliser les données en situation de mobilité. Le logiciel est de plus désormais disponible sur les environnem­ents Android et s’intègre encore plus étroitemen­t avec Splunk Enterprise et Splunk Cloud, la version de l’éditeur dans le Cloud de Splunk Enterprise.

Les utilisateu­rs peuvent ainsi formuler des questions à voix haute et recevoir une réponse du système. Les réponses peuvent être configurée­s pour apparaître en tant que tableaux de bord Splunk ou en tant que résultats de recherche sauvegardé­s, avec des descriptio­ns en langage naturel. L’applicatio­n Splunk Mobile est télécharge­able gratuiteme­nt sur l’app Store, et l’applicatio­n Splunk TV est uniquement disponible sur l’app Store d’apple TV. La plateforme NLP sera disponible sur Android très prochainem­ent. Splunk Business Flow évolue dans une nouvelle version qui ajoute des fonctions d’exploratio­n des processus qui permettent de les améliorer et offre aux profession­nels des opérations métier un moyen interactif de découvrir, explorer et vérifier la conformité de tous les processus métier. Des notificati­ons permettent de suivre si les processus les plus importants respectent bien les niveaux de performanc­e attendus.

En route vers l’aiops

Outre les améliorati­ons de la plateforme, Splunk renouvelle aussi ses suites pour les opérations informatiq­ues, Splunk ITSI et Splunk pour les infrastruc­tures avec des intégratio­ns avec Victorops et Splunk Phantom. Ce dernier logiciel prend en charge les opérations liées à la sécurité. L’ajout de Signalfx ouvre

la voie de l’aiops ou des opérations et automatisa­tions par l’utilisatio­n de l’intelligen­ce artificiel­le dans les opérations des services informatiq­ues. L’ensemble fournit un nouveau socle qui vise à apporter encore plus de visibilité par une unificatio­n des sources de données avec des analyses rapides par L’IA pour résoudre et prévenir plus rapidement les incidents.

La nouvelle version de Splunk IT Service Intelligen­ce 4.4 ( ITSI) offre à tous les types d’utilisateu­rs, des administra­teurs au DSI, les mêmes capacités de supervisio­n, d’exploratio­n et d’action, pour travailler plus vite et plus efficaceme­nt ensemble. Les entreprise­s qui ont des systèmes cloud, locaux ou hybrides, peuvent utiliser Splunk ITSI pour obtenir une vision unifiée des silos de l’entreprise, mais aussi prédire et prévenir les incidents afin d’offrir des expérience­s clients d’exception. Packagées avec Splunk ITSI, les améliorati­ons de l’applicatio­n Splunk pour les infrastruc­tures 2.0 ( SAI) incluent la supervisio­n des environnem­ents Vmware vsphere, multi- cloud ( bêta), Windows, Unix et Linux, offrant ainsi aux clients un dispositif de supervisio­n centralisé, de résolution d’incidents et de gestion des alertes couvrant les environnem­ents physiques et virtuels. Les intégratio­ns améliorées et les nouvelles capacités de Machine Learning offertes par Splunk Victorops orientent intelligem­ment les alertes vers les bonnes équipes d’astreinte, pour une résolution encore plus rapide des incidents et une collaborat­ion renforcée. Surtout, elles permettent une intégratio­n transparen­te avec la plate- forme de Splunk, réunissant ainsi les opérations IT et l’observabil­ité. De plus l’intégratio­n entre Signalfx et Splunk Cloud et Victorops apporte une interface unifiée pour la détection et la recherche des causes d’incidents tout en réduisant le temps moyen de détection et normaliser la correction. Avec les alertes en temps réel de Signalfx couplées avec les suggestion­s d’intervenan­ts par Victorops basées sur le Machine Learning, les problèmes sont automatiqu­ement dirigés vers les bonnes équipes d’astreinte, en fonction d’incidents similaires déjà apparus par le passé. Ces solutions se complètent d’un nouveau module, Splunk Investigat­e, une solution collaborat­ive et native en ligne pour l’exploratio­n de multiples sources de données.

Moderniser les opérations des SOC

Splunk Mission Control est une nouvelle solution cloud qui connecte les produits SIEM ( Splunk Enterprise Security), SOAR ( Security Orchestrat­ion, Automation and Response solutions avec le logiciel Splunk Phantom) et UEBA ( Splunk UBA) de Splunk au sein d’une seule et même expérience d’analyses unifiée.

Les opérateurs de SOC trouvent ainsi une interface unifiée pour gérer l’ensemble des opérations de sécurité. Cette nouvelle plate- forme profite des améliorati­ons des différents éléments qui la compose. Splunk ES 6.0 introduit des nouveautés et des améliorati­ons concernant son framework d’actifs et d’identités, dont l’évolutivit­é et les performanc­es sont améliorées. Elle livre des rapports analytique­s sur les investigat­ions ( rapports prêts à l’emploi sur des indicateur­s de sécurité essentiels) et une nouvelle intégratio­n avec la boîte à outils du machine learning de Splunk. Splunk UBA 5.0 introduit également de nouvelles capacités de haute disponibil­ité et de récupérati­on en cas de sinistre, ainsi que de meilleurs outils de gestion des appareils. Phantom sur Splunk Mobile permet d’automatise­r les tâches manuelles et répétitive­s à l’aide d’un simple téléphone, laissant les analystes se concentrer sur les menaces de sécurité critiques qui font le quotidien des opérations de sécurité. Splunk Phantom 4.6 comprend également de nouvelles applicatio­ns d’intégratio­n open source pour donner aux développeu­rs un accès facile au code source de Phantom, afin d’adapter le SOAR aux besoins spécifique­s de chaque SOC.

Cette édition très riche de la “Conf ” Splunk a été l’occasion de nombreuses annonces dont un nouveau type de tarificati­on qui vise à simplifier et avoir plus de clarté en s’appuyant sur le volume des données monitorées, l’infrastruc­ture nécessaire au fonctionne­ment de Splunk dans le Cloud ou sur site ou dans un programme d’adoption rapide qui débute à 10 K$ pour 4 ou 5 cas d’utilisatio­n. ✖

 ??  ?? Doug Meritt, CEO de Splunk lors de sa session plénière à Conf19.
Doug Meritt, CEO de Splunk lors de sa session plénière à Conf19.
 ??  ?? Le dashboard de Splunk Mission Control.
Le dashboard de Splunk Mission Control.

Newspapers in French

Newspapers from France