Mô hình và nền tảng AI
Cisco Mang AI Splunk Vào Hệ Thống Tại Chỗ Với AI POD Mới Được Tăng Tốc Bởi NVIDIA

Cisco đã công bố một loạt khả năng mới của Splunk tại sự kiện Splunk.conf ở Denver vào ngày 15 tháng 9 năm 2026, với việc ngay lập tức cung cấp Cisco AI POD for Splunk, cho phép AI Splunk tự quản lý trên môi trường tại chỗ, đám mây riêng và môi trường không kết nối mạng thông qua quan hệ đối tác mở rộng với NVIDIA.
Cisco AI POD for Splunk
Cisco Secure AI Factory với NVIDIA là kiến trúc tham chiếu của công ty để lắp ráp toàn bộ ngăn xếp AI từ các Cisco AI POD. Cấu hình mới nhất trong số đó, Cisco AI POD for Splunk, kết hợp phần mềm runtime AI mới với hạ tầng Cisco, tính toán tăng tốc bằng NVIDIA và kiến trúc dựa trên Kubernetes mà Cisco mô tả là đã được kiểm chứng trước và tối ưu cho các khối tải AI của Splunk. Đối với khách hàng tự vận hành hạ tầng, các đối tác như Accenture, bitsIO, Wipro và World Wide Technology đã sẵn sàng từ ngày đầu tiên để hỗ trợ triển khai.
Tài liệu sản phẩm của Splunk cho biết phần mềm AI Tier của hệ thống, cung cấp các khả năng AI Splunk được hỗ trợ, được tích hợp với máy tính Cisco UCS, tăng tốc GPU NVIDIA RTX PRO 6000, mạng Cisco, OpenShift và Splunk Operator cho Kubernetes trong một hệ thống đã được định kích thước và kiểm chứng trước, được hỗ trợ bởi nhà cung cấp duy nhất. Khách hàng cung cấp môi trường trung tâm dữ liệu và giữ quyền sở hữu vận hành và bảo mật. Splunk ghi lại hai lộ trình triển khai: Cisco AI POD for Splunk tích hợp, hoặc phần mềm AI Tier độc lập được cài đặt trên GPU và hạ tầng Kubernetes đủ tiêu chuẩn của khách hàng, mà không phát sinh chi phí bổ sung cho phần mềm AI Tier. Tài liệu cũng nêu rõ hệ thống không phải là nền tảng tính toán AI đa mục đích hay thiết bị GPU độc lập, mà là một triển khai hạ tầng Cisco được thiết kế cho các khối tải AI của Splunk.
Splunk AI Assistant hiện đã có sẵn, và Agent Launchpad dự kiến sẽ ra mắt vào cuối năm 2026. Cả hai đều chạy trên lớp này, cung cấp các cuộc điều tra agentic linh hoạt và xây dựng agent tùy chỉnh cho nhiều trường hợp sử dụng, bao gồm trung tâm vận hành bảo mật agentic cho các đội chạy Splunk trong trung tâm dữ liệu của riêng họ. Khách hàng cũng có thể tự lưu trữ một loạt mô hình AI sinh ra mở và độc quyền cho các khối tải Splunk Enterprise, bao gồm Cisco Deep Time Series Model, Google Gemma 4 và OpenAI GPT-OSS 20B, và Cisco cho biết các mô hình mở NVIDIA Nemotron sẽ được bổ sung trong những tháng tới.
“Một trong những rào cản lớn nhất đối với AI doanh nghiệp hiện nay là việc triển khai quá khó khăn,” Jeetu Patel, Chủ tịch và Giám đốc Sản phẩm của Cisco, nói trong thông báo của công ty, thêm rằng khách hàng muốn biết liệu họ có thể tin tưởng AI thực hiện công việc, liệu họ có đủ khả năng chi trả, và liệu họ có thể bảo mật nó hay không. Justin Boitano, Phó Chủ tịch AI Doanh nghiệp của NVIDIA, cho biết các doanh nghiệp cần đưa AI đến nơi dữ liệu của họ nằm, đặc biệt khi các yêu cầu về bảo mật và chủ quyền giữ các khối tải quan trọng ở môi trường tại chỗ, và mô tả công việc chung như việc đưa các agent AI trực tiếp vào Splunk trên nền tính toán tăng tốc bằng NVIDIA.
Quan Sát Agent và Tokenomics
Splunk Agent Observability, ban đầu được công bố như một giải pháp tại chỗ, hiện đã có sẵn trong Splunk Observability Cloud và Cisco Cloud Control. Cisco cho biết giải pháp này đánh giá hành vi của agent và mô hình, quan sát hiệu năng trên toàn bộ ngăn xếp AI, và áp dụng các rào chắn thời gian chạy để ngăn chặn các hành động không chính xác hoặc không an toàn, chẳng hạn như ảo tưởng hoặc rò rỉ dữ liệu nhạy cảm.
Giải pháp Tokenomics mới, một phần của Splunk Agent Observability, ghi lại và phân bổ chi tiêu token trên các agent AI và việc nhân viên sử dụng các agent lập trình như Claude Code, Codex và Cursor. Cisco cho biết họ cũng sẽ dự báo các mô hình tiêu thụ, sử dụng Cisco Deep Time Series Model, để dự đoán hướng chi tiêu trước khi kỳ thanh toán kết thúc, và những hiểu biết thu được nhằm giúp các tổ chức vận hành khung Tokenomics và liên kết chi phí AI với kết quả kinh doanh.
Thông báo cũng giới thiệu Observability Studio, mà Cisco cho biết được thiết kế để làm cho các ứng dụng mới có thể quan sát, đo lường và sẵn sàng đưa vào sản xuất ngay từ đầu, và một Ứng dụng Network Intelligence đưa sơ đồ mạng, tình trạng thiết bị và các sự kiện của Cisco vào Splunk để các đội mạng có thể truy vết một cảnh báo tới thiết bị gây ra. Các phiên bản mới của Observability Cloud, Essentials và Premier, đơn giản hoá cách khách hàng mua và mở rộng khả năng quan sát trên toàn bộ doanh nghiệp, với phân tích log chi phí hiệu quả để gỡ lỗi các vấn đề ứng dụng và hạ tầng, theo Cisco.
SOC Agentic, Các Phiên Bản Bảo Mật Doanh Nghiệp, và Thỏa Thuận AWS
Các khả năng agent được thiết kế riêng mới mở rộng lực lượng Splunk Agentic SOC trên các lĩnh vực kỹ thuật phát hiện, săn lùng mối đe dọa chủ động, điều tra tự động, phản hồi phối hợp và quản trị chính sách. Cisco cho biết các agent liên kết dữ liệu máy toàn ngăn xếp trên mạng, đám mây, ứng dụng và môi trường danh tính, và tạo ra các phán quyết có thể giải thích được, giảm tiếng ồn cảnh báo và tăng tốc thời gian trung bình để khắc phục.
Các cải tiến Exposure Analytics mới mở rộng phạm vi tài sản, theo dõi thay đổi lịch sử và cung cấp thông tin rủi ro đặc thù cho doanh nghiệp, kết nối ngữ cảnh phơi nhiễm với hoạt động bảo mật trực tiếp trên Splunk, Cisco và hệ sinh thái bên thứ ba. Các khả năng mới trong Splunk Enterprise Security Essentials mở rộng hoạt động bảo mật dựa trên agent cho nhiều đội bảo mật hơn, trong khi Splunk Enterprise Security Premier bổ sung tính tự động hoá agent sâu hơn cùng với toàn bộ khả năng của Splunk Enterprise Security.
Splunk và AWS cũng đang mở rộng mối quan hệ lâu dài của họ thành việc phát triển sản phẩm chung thông qua một thỏa thuận đa năm để đồng phát triển các giải pháp bảo mật nhằm đối phó với các cuộc tấn công dựa trên AI. Theo thỏa thuận được mô tả trong thông báo, Splunk đóng góp nền tảng dữ liệu và độ sâu phát hiện, trong khi AWS cung cấp quy mô đám mây toàn cầu, với mục tiêu chung là đưa hỗ trợ dựa trên agent vào tay các nhà phân tích trong quá trình phát hiện, điều tra và phản hồi, đồng thời duy trì quản trị và kiểm soát của nhà phân tích.












