思科已将Splunk分析功能直接集成到其核心数据中心网络管理包中,该公司表示这将帮助客户显著加快网络故障检测、缩短根本原因分析时间,并实现自动化修复。
思科于2024年3月以280亿美元收购了Splunk,此后一直在将其安全和可观测性技术整合到思科产品组合中。例如,Splunk集成在思科可观测性和管理产品AppDynamics和ThousandEyes的运行方式中发挥着关键作用。
在最新案例中,思科已将Splunk IT服务智能(ITSI)包与其Nexus Dashboard集成,客户使用该平台管理包含Nexus 9000系列和思科8000系列交换机和路由器的数据中心和园区网络。ITSI包含多种功能,如业务和服务监控、智能事件管理、预测分析和网络拓扑监控。
通过这一集成,数据中心团队可以通过开放API收集和处理事件、警报、健康评分和清单,思科表示。它还为清单、健康状况、网络结构状态、异常和建议提供预构建和可定制的仪表板,并关联跨网络结构和技术层级的遥测数据以获得可操作的洞察。
"这不仅仅是另一个连接器或API调用。这是一个嵌入式架构集成,旨在转变您监控、故障排除和保护数据中心网络结构的方式。通过将Splunk的强大功能直接引入数据中心网络环境,我们使团队能够更快地解决复杂问题,维护严格的数据主权,并大幅降低运营成本,"思科数据中心网络部门的高级产品营销负责人Usha Andra和高级产品经理Anant Shah在关于此次集成的博客中写道。
"传统上,网络监控涉及权衡。您要么向集中式数据湖发送大量原始日志,产生高昂的入口和存储成本。要么依赖采样数据,这会错过关键的微突发和异常,"Andra和Shah写道。"原生Splunk集成通过在思科Nexus Dashboard内直接运行Splunk功能改变了这一模式。这允许将高保真度遥测数据(包括异常、建议和审计日志)直接流式传输到Splunk分析中。"
Andra和Shah指出,这种集成最深远的影响可能是文化层面的,因为它强制网络运营(NetOps)和安全运营(SecOps)之间的融合。
"安全团队需要网络数据来识别威胁,而网络团队需要安全上下文来管理流量。通过使用Splunk作为思科Nexus基础设施之上的通用语言,两个团队看到的是同一现实。流量异常会同时作为潜在配置错误被网络运营团队调查,作为潜在数据泄露尝试被安全运营团队调查,"思科博客中写道。
Q&A
Q1:思科为什么要将Splunk集成到Nexus Dashboard中?
A:思科通过这一集成帮助客户显著加快网络故障检测、缩短根本原因分析时间,并实现自动化修复。这是一个嵌入式架构集成,旨在转变数据中心网络的监控、故障排除和安全保护方式,使团队能够更快地解决复杂问题。
Q2:传统网络监控方式有什么问题?
A:传统网络监控面临权衡困境:要么向集中式数据湖发送大量原始日志,产生高昂的入口和存储成本;要么依赖采样数据,会错过关键的微突发和异常。原生Splunk集成改变了这一模式,在Nexus Dashboard内直接运行分析功能。
Q3:Splunk集成对网络和安全团队有什么好处?
A:集成强制网络运营和安全运营团队融合。安全团队需要网络数据识别威胁,网络团队需要安全上下文管理流量。通过Splunk作为通用语言,两个团队看到同一现实,流量异常会同时被调查为配置错误或数据泄露尝试。
好文章,需要你的鼓励
穆拉蒂时隔18个月首次接受重大媒体采访,介绍其创立的Thinking Machines Lab正在开发的"交互模型"。该模型能以200毫秒间隔处理音频、文本和视频流,捕捉人类交流中的中断、修正和停顿。她还谈及OpenAI"政变周"经历,强调行业决策权过于集中的担忧,并回应了公司近期研究人员离职问题,表示这是初创实验室的正常波动。
STATE16研究院这篇综述发现,物理AI系统存在"静默失效"风险——AI以高度自信执行基于错误世界信息的动作,却不触发任何报警,并提出在AI输出与物理执行之间建立独立授权层的框架。
本期《Quick Charge》播客涵盖多个热点话题:特斯拉疑似试图删除FSD欺诈相关证据以规避巨额赔付;卡特彼勒持续推进建筑领域电气化布局;住宅太阳能30%税收抵免即将到期。此外,嘉宾Tom Pacheco就高压系统与电池技术培训展开探讨,强调电动车技术人才培养的紧迫性。节目同时提醒有意安装太阳能的用户尽快行动,可通过EnergySage平台比较多家安装商报价。
UIUC与微软联合研发的OpenWebRL框架让4B小模型仅凭400条初始数据,通过在真实网站上边做边学的强化学习方式,在网页智能体基准上超越了用27万条数据训练的竞争对手。