AI-modellen en platforms
Cisco brengt Splunk AI on-premises met nieuw NVIDIA-versnelde AI POD

Cisco kondigde een reeks nieuwe Splunk-mogelijkheden aan op Splunk.conf in Denver op 15 september 2026, geleid door de directe beschikbaarheid van Cisco AI POD for Splunk, die zelfbeheerde Splunk AI naar on-premises, private cloud en luchtgescheiden omgevingen brengt via een uitgebreid partnerschap met NVIDIA.
Cisco AI POD for Splunk
Cisco Secure AI Factory met NVIDIA is de referentie‑architectuur van het bedrijf voor het samenstellen van de volledige AI‑stack uit Cisco AI PODs. De nieuwste van deze configuraties, Cisco AI POD for Splunk, combineert nieuwe AI‑runtime‑software met Cisco‑infrastructuur, door NVIDIA versnelde computing en een op Kubernetes gebaseerde architectuur die Cisco beschrijft als vooraf gevalideerd en geoptimaliseerd voor Splunk AI‑workloads. Voor klanten die hun eigen infrastructuur draaien, staan partners waaronder Accenture, bitsIO, Wipro en World Wide Technology vanaf dag één klaar om de implementatie op te zetten.
De productdocumentatie van Splunk stelt dat de AI Tier‑software van het systeem, die de ondersteunde Splunk AI‑mogelijkheden levert, geïntegreerd is met Cisco UCS‑computing, NVIDIA RTX PRO 6000 GPU‑versnelling, Cisco‑netwerkapparatuur, OpenShift en de Splunk Operator voor Kubernetes in een vooraf gespecificeerd, vooraf gevalideerd systeem ondersteund door single‑vendor support. De klant levert de datacenteromgeving en behoudt eigendom van de operaties en beveiliging. Splunk documenteert twee implementatieroutes: de geïntegreerde Cisco AI POD for Splunk, of zelfstandige AI Tier‑software geïnstalleerd op door de klant gekwalificeerde GPU‑ en Kubernetes‑infrastructuur, zonder extra kosten voor AI Tier‑software. De documentatie stelt ook dat het systeem geen algemene AI‑computatie‑platform of zelfstandige GPU‑appliance is, maar een Cisco‑infrastructuurimplementatie ontworpen voor Splunk AI‑workloads.
Splunk AI Assistant is nu beschikbaar, en Agent Launchpad staat gepland voor later in 2026. Beide draaien op deze laag en bieden ad‑hoc agent‑onderzoeken en het bouwen van aangepaste agents voor diverse use‑cases, waaronder een agent‑gedreven security operations center, voor teams die Splunk in hun eigen datacenters draaien. Klanten kunnen ook zelf een selectie van open en propriëtaire generatieve AI‑modellen hosten voor Splunk Enterprise‑workloads, waaronder het Cisco Deep Time Series Model, Google Gemma 4 en OpenAI GPT‑OSS 20B, en Cisco heeft gezegd dat NVIDIA Nemotron‑open modellen in de komende maanden worden toegevoegd.
“Een van de grootste obstakels voor enterprise AI vandaag is dat het te moeilijk is om te implementeren,” zei Jeetu Patel, President en Chief Product Officer van Cisco, in de aankondiging van het bedrijf, toevoegend dat klanten willen weten of ze AI kunnen vertrouwen om het werk te doen, of ze het zich kunnen veroorloven, en of ze het kunnen beveiligen. Justin Boitano, Vice President Enterprise AI van NVIDIA, zei dat bedrijven AI moeten brengen naar waar hun data zich bevindt, vooral wanneer beveiligings- en soevereiniteitsvereisten kritieke workloads on-premises houden, en beschreef de gezamenlijke inspanning als het direct naar Splunk brengen van AI‑agents op door NVIDIA versnelde computing.
Agentobservabiliteit en Tokenomics
Splunk Agent Observability, aanvankelijk aangekondigd als een on-premises‑aanbod, is nu beschikbaar in Splunk Observability Cloud en in Cisco Cloud Control. Cisco zei dat het aanbod agent‑ en modelgedrag evalueert, prestaties over de AI‑stack observeert, en runtime‑guardrails toepast die onnauwkeurige of onveilige acties blokkeren, zoals hallucinaties of het lekken van gevoelige gegevens.
De nieuwe Tokenomics‑oplossing, onderdeel van Splunk Agent Observability, registreert en attribueert tokenuitgaven over AI‑agents en het gebruik van code‑agents door medewerkers, waaronder Claude Code, Codex en Cursor. Cisco zei dat het ook consumptiepatronen zal voorspellen, met behulp van het Cisco Deep Time Series Model, om te projecteren waar de uitgaven naartoe gaan voordat een factureringsperiode eindigt, en dat de verkregen inzichten organisaties moeten helpen een tokenomics‑kader te operationaliseren en AI‑uitgaven te koppelen aan bedrijfsresultaten.
De aankondiging introduceerde ook Observability Studio, dat Cisco beschrijft als ontworpen om nieuwe applicaties vanaf het begin observeerbaar, meetbaar en productie‑klaar te maken, en een Network Intelligence‑app die Cisco‑netwerktopologie, apparaat‑gezondheid en gebeurtenissen in Splunk brengt zodat netwerkteams een waarschuwing kunnen terugvoeren naar het onderliggende apparaat. Nieuwe Observability Cloud‑edities, Essentials en Premier, vereenvoudigen hoe klanten observabiliteit aanschaffen en uitbreiden binnen hun bedrijf, met kosteneffectieve log‑analyse voor het debuggen van applicatie‑ en infrastructuurproblemen, volgens Cisco.
Agentic SOC, Enterprise Security‑edities en AWS‑overeenkomst
Nieuwe op doel gebouwde agent‑functionaliteiten breiden de Splunk Agentic SOC‑werkforce uit over detectie‑engineering, proactieve threat hunting, autonome onderzoeken, gecoördineerde respons en beleidsgovernance. Cisco zei dat de agents full‑stack machine‑data correleren over netwerk-, cloud-, applicatie- en identiteitsomgevingen en verklaarbare uitspraken produceren die alert‑ruis verminderen en de gemiddelde hersteltijd versnellen.
Nieuwe Exposure Analytics‑verbeteringen bieden een bredere dekking van assets, historische wijzigingsbijhouden en bedrijfsspecifieke risico‑inzichten, en verbinden de blootstellingscontext met live beveiligingsactiviteit in Splunk, Cisco en een ecosysteem van derden. Nieuwe mogelijkheden in Splunk Enterprise Security Essentials breiden agent‑gedreven beveiligingsoperaties uit naar meer beveiligingsteams, terwijl Splunk Enterprise Security Premier diepere agent‑autonomie toevoegt, samen met de volledige functionaliteit van Splunk Enterprise Security.
Splunk en AWS breiden hun langdurige samenwerking ook uit naar gezamenlijke productontwikkeling via een meerjarenovereenkomst om beveiligingsoplossingen te co‑ontwikkelen die gericht zijn op AI‑gedreven aanvallen. Volgens de in de aankondiging beschreven regeling levert Splunk zijn dataplatform en detectiediepte, terwijl AWS wereldwijde cloud‑schaal levert; het gezamenlijke werk is bedoeld om agent‑ondersteuning in de handen van analisten te leggen voor detectie, onderzoek en respons, terwijl governance en controle door de analist behouden blijven.












