home.social

#splunk — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #splunk, aggregated by home.social.

  1. @da_667 i guess my only question would be how come you aren't doing pkt cap and decryption 24/7 #c2 detection #evasive #arkime #zeek #elastic #kibana #splunk #national treasure

  2. @da_667 i guess my only question would be how come you aren't doing pkt cap and decryption 24/7 #c2 detection #evasive #arkime #zeek #elastic #kibana #splunk #national treasure

  3. @da_667 i guess my only question would be how come you aren't doing pkt cap and decryption 24/7 #c2 detection #evasive #arkime #zeek #elastic #kibana #splunk #national treasure

  4. @da_667 i guess my only question would be how come you aren't doing pkt cap and decryption 24/7 #c2 detection #evasive #arkime #zeek #elastic #kibana #splunk #national treasure

  5. Koniec ślepej wiary w chmurę. Cisco buduje cyfrowe twierdze w Europie

    W dobie powszechnego zachwytu chmurą publiczną, firmy i instytucje z sektora infrastruktury krytycznej obierają dokładnie odwrotny kierunek.

    Chcą innowacji, ale boją się utraty kontroli nad danymi. Odpowiedzią na ten trend ma być portfolio Sovereign Critical Infrastructure (SCI) od firmy Cisco, które właśnie zadebiutowało na rynku w regionie Europy, Bliskiego Wschodu i Afryki (EMEA). To czytelny sygnał: najważniejsze dane wracają za wysokie, w pełni kontrolowane mury.

    Powrót do środowisk „Air-gapped”

    Prawdziwa suwerenność danych w kluczowych sektorach wyklucza kompromisy. To bezpośredni efekt rosnących napięć geopolitycznych i rygorystycznych regulacji, które każą państwom trzymać kluczowe dane u siebie. Dlatego nowe rozwiązanie Cisco odpowiada na potrzeby organizacji, które w erze sztucznej inteligencji chcą budować własną, w pełni lokalną (on-premises) infrastrukturę. Klienci mogą konfigurować i obsługiwać systemy w środowiskach, które są całkowicie odseparowane od zewnętrznej sieci (tzw. air-gapped).

    Odcięcie od internetu nie oznacza jednak technologicznego zacofania. W ramach lokalnej infrastruktury organizacje otrzymują dostęp do kluczowych obszarów oferty Cisco, w tym zaawansowanych sieci, rozwiązań obliczeniowych, cyberbezpieczeństwa, zarządzania siecią, a także sztucznej inteligencji i potężnej platformy analitycznej Splunk. Gordon Thomson, prezes Cisco na region EMEA, wprost zaznacza, że dzisiejsza suwerenność musi oznaczać swobodę wprowadzania innowacji bez utraty kontroli nad cyfrowym środowiskiem.

    Lokalni eksperci zamiast globalnej chmury

    Sama infrastruktura sprzętowa i oprogramowanie to jednak tylko połowa sukcesu. Środowiska o tak rygorystycznych wymogach bezpieczeństwa wymagają wysoce wyspecjalizowanej obsługi technicznej. Z tego powodu zespół Cisco Customer Experience (CX) wprowadza dedykowane wsparcie i usługi skrojone pod środowiska odseparowane i lokalne.

    Aby to zrealizować, firma rozbudowuje sieć Critical National Services Centers (CNSC) w regionie EMEA – nowe punkty powstaną między innymi w Wielkiej Brytanii, Francji, Hiszpanii i we Włoszech. Projekt ten opiera się na sprawdzonym od lat modelu funkcjonującym w Niemczech. Centra te mają zapewnić wsparcie zgodne z rygorystycznymi wymogami dotyczącymi suwerenności danych – oznacza to dedykowaną infrastrukturę, rygorystycznie kontrolowany dostęp oraz personel posiadający odpowiednie uprawnienia bezpieczeństwa.

    O ile mniejszy biznes wciąż optymalizuje koszty w chmurze, o tyle państwa i korporacje zarządzające zasobami krytycznymi stawiają na fizyczną izolację. To nie jest powrót do przeszłości. To nowy model internetu – podzielonego, kontrolowanego i coraz mniej globalnego.

    Luki w Wi-Fi kosztują firmy miliony. Raport Cisco pokazuje skalę problemu

    #airGapped #bezpieczeństwoDanych #Cisco #cyberbezpieczeństwo #EMEA #geopolityka #infrastrukturaKrytyczna #onPremises #Splunk #suwerennośćCyfrowa #sztucznaInteligencja
  6. Koniec ślepej wiary w chmurę. Cisco buduje cyfrowe twierdze w Europie

    W dobie powszechnego zachwytu chmurą publiczną, firmy i instytucje z sektora infrastruktury krytycznej obierają dokładnie odwrotny kierunek.

    Chcą innowacji, ale boją się utraty kontroli nad danymi. Odpowiedzią na ten trend ma być portfolio Sovereign Critical Infrastructure (SCI) od firmy Cisco, które właśnie zadebiutowało na rynku w regionie Europy, Bliskiego Wschodu i Afryki (EMEA). To czytelny sygnał: najważniejsze dane wracają za wysokie, w pełni kontrolowane mury.

    Powrót do środowisk „Air-gapped”

    Prawdziwa suwerenność danych w kluczowych sektorach wyklucza kompromisy. To bezpośredni efekt rosnących napięć geopolitycznych i rygorystycznych regulacji, które każą państwom trzymać kluczowe dane u siebie. Dlatego nowe rozwiązanie Cisco odpowiada na potrzeby organizacji, które w erze sztucznej inteligencji chcą budować własną, w pełni lokalną (on-premises) infrastrukturę. Klienci mogą konfigurować i obsługiwać systemy w środowiskach, które są całkowicie odseparowane od zewnętrznej sieci (tzw. air-gapped).

    Odcięcie od internetu nie oznacza jednak technologicznego zacofania. W ramach lokalnej infrastruktury organizacje otrzymują dostęp do kluczowych obszarów oferty Cisco, w tym zaawansowanych sieci, rozwiązań obliczeniowych, cyberbezpieczeństwa, zarządzania siecią, a także sztucznej inteligencji i potężnej platformy analitycznej Splunk. Gordon Thomson, prezes Cisco na region EMEA, wprost zaznacza, że dzisiejsza suwerenność musi oznaczać swobodę wprowadzania innowacji bez utraty kontroli nad cyfrowym środowiskiem.

    Lokalni eksperci zamiast globalnej chmury

    Sama infrastruktura sprzętowa i oprogramowanie to jednak tylko połowa sukcesu. Środowiska o tak rygorystycznych wymogach bezpieczeństwa wymagają wysoce wyspecjalizowanej obsługi technicznej. Z tego powodu zespół Cisco Customer Experience (CX) wprowadza dedykowane wsparcie i usługi skrojone pod środowiska odseparowane i lokalne.

    Aby to zrealizować, firma rozbudowuje sieć Critical National Services Centers (CNSC) w regionie EMEA – nowe punkty powstaną między innymi w Wielkiej Brytanii, Francji, Hiszpanii i we Włoszech. Projekt ten opiera się na sprawdzonym od lat modelu funkcjonującym w Niemczech. Centra te mają zapewnić wsparcie zgodne z rygorystycznymi wymogami dotyczącymi suwerenności danych – oznacza to dedykowaną infrastrukturę, rygorystycznie kontrolowany dostęp oraz personel posiadający odpowiednie uprawnienia bezpieczeństwa.

    O ile mniejszy biznes wciąż optymalizuje koszty w chmurze, o tyle państwa i korporacje zarządzające zasobami krytycznymi stawiają na fizyczną izolację. To nie jest powrót do przeszłości. To nowy model internetu – podzielonego, kontrolowanego i coraz mniej globalnego.

    Luki w Wi-Fi kosztują firmy miliony. Raport Cisco pokazuje skalę problemu

    #airGapped #bezpieczeństwoDanych #Cisco #cyberbezpieczeństwo #EMEA #geopolityka #infrastrukturaKrytyczna #onPremises #Splunk #suwerennośćCyfrowa #sztucznaInteligencja
  7. New episode: we sat down with John Morgan of Splunk Security at Cisco to unpack the agentic SOC, AI-powered attackers, shadow AI, and why observability now underpins security. A thoughtful conversation on how CISOs are becoming business enablers in the AI era.

    Watch on YouTube: youtu.be/2C3P8EtuI4g

    #AnalysePodcast #CyberSecurity #AI #Splunk

  8. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I do not know Spanish well, but learning.

    #FediHire #GetFediHired #openforwork

  9. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I do not know Spanish well, but learning.

    #FediHire #GetFediHired #openforwork

  10. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I do not know Spanish well, but learning.

    #FediHire #GetFediHired #openforwork

  11. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I do not know Spanish well, but learning.

    #FediHire #GetFediHired #openforwork

  12. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I do not know Spanish well, but learning.

    #FediHire #GetFediHired #openforwork

  13. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I am learning Catalan in the process.

  14. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I am learning Catalan in the process.

  15. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I am learning Catalan in the process.

  16. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I am learning Catalan in the process.

  17. I'm looking for work in #Barcelona, Spain. I'm a #Linux admin with #RedHat experience and hold #RHCSA & #RHCE certifications. I also have experience with #Splunk, #Tenable, and #VMware sprinkled with some networking knowledge. I also have CompTIA Security+. I won't need sponsorship since my spouse is an EU member. I am learning Catalan in the process.

  18. #Cisco ’s #Splunk will fold #Galileo in with its #ITops products, but #AI apps and #observability introduce a new layer of management that's up for grabs in enterprises.

    See what industry experts and practitioners have to say about this organizational conundrum here --> techtarget.com/searchitoperati

  19. #Cisco ’s #Splunk will fold #Galileo in with its #ITops products, but #AI apps and #observability introduce a new layer of management that's up for grabs in enterprises.

    See what industry experts and practitioners have to say about this organizational conundrum here --> techtarget.com/searchitoperati

  20. ’s will fold in with its products, but apps and introduce a new layer of management that's up for grabs in enterprises.

    See what industry experts and practitioners have to say about this organizational conundrum here --> techtarget.com/searchitoperati

  21. #Cisco ’s #Splunk will fold #Galileo in with its #ITops products, but #AI apps and #observability introduce a new layer of management that's up for grabs in enterprises.

    See what industry experts and practitioners have to say about this organizational conundrum here --> techtarget.com/searchitoperati

  22. #Cisco ’s #Splunk will fold #Galileo in with its #ITops products, but #AI apps and #observability introduce a new layer of management that's up for grabs in enterprises.

    See what industry experts and practitioners have to say about this organizational conundrum here --> techtarget.com/searchitoperati

  23. Cyfrowe umysły na smyczy. Cisco zabezpiecza nowe systemy

    Widzimy fascynującą ewolucję sztucznej inteligencji, w której algorytmy przestają być jedynie asystentami odpowiadającymi na pytania, a stają się niezależnymi bytami samodzielnie wykonującymi powierzone im zadania.

    Podczas tegorocznej konferencji RSA firma Cisco ogłosiła rozbudowane portfolio narzędzi, które mają zapanować nad tym technologicznym żywiołem.

    Obawy hamują rozwój

    Liczby mówią same za siebie – aż 85 procent dużych przedsiębiorstw prowadzi eksperymenty z agentami AI, ale zaledwie 5 procent decyduje się na ich wdrożenie w środowisku produkcyjnym. Główną barierą nie jest wcale technologia, ale ogromne obawy o bezpieczeństwo i utratę nadzoru nad maszynami.

    Rozwiązania zaprezentowane przez Cisco mają wyeliminować tę przeszkodę, zmuszając algorytmy do pracy w ściśle określonych ramach. Prawda jest brutalna: bez twardych narzędzi do zachowania pełnej kontroli, wdrożenie autonomicznych agentów na szeroką skalę po prostu nie będzie możliwe.

    Tożsamość maszyny

    Eksperci bezpieczeństwa zauważają, że cyberprzestępcy coraz chętniej obierają za cel mechanizmy zarządzania dostępem, a rozwój autonomicznych algorytmów tylko nasili ten trend. Reakcją na to zagrożenie jest rozszerzenie popularnego modelu Zero Trust bezpośrednio na maszyny. Dzięki nowym funkcjom w systemach Duo IAM oraz Cisco Secure Access, każdy agent zyskuje własną tożsamość i jest przypisywany do konkretnego pracownika odpowiedzialnego za jego nadzór.

    Oprogramowanie precyzyjnie dawkuje uprawnienia czasowe, nie pozwalając na samowolne naruszanie ustalonych granic wewnątrz firmowej infrastruktury. Dla użytkownika oznacza to gwarancję, że inteligentny asystent nie zacznie nagle modyfikować baz danych czy wysyłać poufnych wiadomości bez wyraźnej autoryzacji ze strony człowieka.

    Nadzór i testowanie

    Zanim wirtualny pomocnik trafi do pracy, musi zostać odpowiednio sprawdzony, w czym ma pomóc nowe rozwiązanie AI Defense: Explorer Edition. Platforma ta pozwala na symulowanie wieloetapowych włamań oraz wyłapywanie popularnych podatności, takich jak omijanie zabezpieczeń czy manipulowanie poleceniami systemowymi. Dodatkowo udostępniono otwarty framework DefenseClaw, który ułatwia inwentaryzację zasobów i automatyzuje ochronę agentów AI.

    Zbroją się również same zespoły analityków bezpieczeństwa, wspierane przez rozbudowaną platformę Splunk. Nowi, wyspecjalizowani agenci asystują specjalistom w szybszej priorytetyzacji incydentów, analizie zagrożeń oraz automatyzacji reakcji na najpoważniejsze incydenty w sieci.

    Polska na drodze do miana strategicznego hubu. Jacek Przybylski przejmuje stery w rodzimym oddziale Cisco

    #agenciAI #AIDefenseExplorer #CiscoRSA2026 #cyberbezpieczeństwoAI #DefenseClaw #DuoIAM #ochronaAlgorytmów #Splunk #sztucznaInteligencjaWFirmie #ZeroTrust
  24. Cyfrowe umysły na smyczy. Cisco zabezpiecza nowe systemy

    Widzimy fascynującą ewolucję sztucznej inteligencji, w której algorytmy przestają być jedynie asystentami odpowiadającymi na pytania, a stają się niezależnymi bytami samodzielnie wykonującymi powierzone im zadania.

    Podczas tegorocznej konferencji RSA firma Cisco ogłosiła rozbudowane portfolio narzędzi, które mają zapanować nad tym technologicznym żywiołem.

    Obawy hamują rozwój

    Liczby mówią same za siebie – aż 85 procent dużych przedsiębiorstw prowadzi eksperymenty z agentami AI, ale zaledwie 5 procent decyduje się na ich wdrożenie w środowisku produkcyjnym. Główną barierą nie jest wcale technologia, ale ogromne obawy o bezpieczeństwo i utratę nadzoru nad maszynami.

    Rozwiązania zaprezentowane przez Cisco mają wyeliminować tę przeszkodę, zmuszając algorytmy do pracy w ściśle określonych ramach. Prawda jest brutalna: bez twardych narzędzi do zachowania pełnej kontroli, wdrożenie autonomicznych agentów na szeroką skalę po prostu nie będzie możliwe.

    Tożsamość maszyny

    Eksperci bezpieczeństwa zauważają, że cyberprzestępcy coraz chętniej obierają za cel mechanizmy zarządzania dostępem, a rozwój autonomicznych algorytmów tylko nasili ten trend. Reakcją na to zagrożenie jest rozszerzenie popularnego modelu Zero Trust bezpośrednio na maszyny. Dzięki nowym funkcjom w systemach Duo IAM oraz Cisco Secure Access, każdy agent zyskuje własną tożsamość i jest przypisywany do konkretnego pracownika odpowiedzialnego za jego nadzór.

    Oprogramowanie precyzyjnie dawkuje uprawnienia czasowe, nie pozwalając na samowolne naruszanie ustalonych granic wewnątrz firmowej infrastruktury. Dla użytkownika oznacza to gwarancję, że inteligentny asystent nie zacznie nagle modyfikować baz danych czy wysyłać poufnych wiadomości bez wyraźnej autoryzacji ze strony człowieka.

    Nadzór i testowanie

    Zanim wirtualny pomocnik trafi do pracy, musi zostać odpowiednio sprawdzony, w czym ma pomóc nowe rozwiązanie AI Defense: Explorer Edition. Platforma ta pozwala na symulowanie wieloetapowych włamań oraz wyłapywanie popularnych podatności, takich jak omijanie zabezpieczeń czy manipulowanie poleceniami systemowymi. Dodatkowo udostępniono otwarty framework DefenseClaw, który ułatwia inwentaryzację zasobów i automatyzuje ochronę agentów AI.

    Zbroją się również same zespoły analityków bezpieczeństwa, wspierane przez rozbudowaną platformę Splunk. Nowi, wyspecjalizowani agenci asystują specjalistom w szybszej priorytetyzacji incydentów, analizie zagrożeń oraz automatyzacji reakcji na najpoważniejsze incydenty w sieci.

    Polska na drodze do miana strategicznego hubu. Jacek Przybylski przejmuje stery w rodzimym oddziale Cisco

    #agenciAI #AIDefenseExplorer #CiscoRSA2026 #cyberbezpieczeństwoAI #DefenseClaw #DuoIAM #ochronaAlgorytmów #Splunk #sztucznaInteligencjaWFirmie #ZeroTrust
  25. I miss reading fun articles like using #Splunk to identify Strange patterns in flight transponder location log data. 🛫🛬

  26. @kobold @nakal

    Du kriegst #Cisco raus aus der Technik

    #soniclinux auf den Switches sonicfoundation.dev/ 💪

    @OpenTalkMeeting statt #Webex 💪💪

    #elasticsearch oder #opensearch statt #splunk 💪

    Aber wie kriegst Du Cisco raus aus den Köpfen 🤷

  27. @kobold @nakal

    Du kriegst #Cisco raus aus der Technik

    #soniclinux auf den Switches sonicfoundation.dev/ 💪

    @OpenTalkMeeting statt #Webex 💪💪

    #elasticsearch oder #opensearch statt #splunk 💪

    Aber wie kriegst Du Cisco raus aus den Köpfen 🤷

  28. @kobold @nakal

    Du kriegst #Cisco raus aus der Technik

    #soniclinux auf den Switches sonicfoundation.dev/ 💪

    @OpenTalkMeeting statt #Webex 💪💪

    #elasticsearch oder #opensearch statt #splunk 💪

    Aber wie kriegst Du Cisco raus aus den Köpfen 🤷

  29. @kobold @nakal

    Du kriegst #Cisco raus aus der Technik

    #soniclinux auf den Switches sonicfoundation.dev/ 💪

    @OpenTalkMeeting statt #Webex 💪💪

    #elasticsearch oder #opensearch statt #splunk 💪

    Aber wie kriegst Du Cisco raus aus den Köpfen 🤷

  30. @kobold @nakal

    Du kriegst #Cisco raus aus der Technik

    #soniclinux auf den Switches sonicfoundation.dev/ 💪

    @OpenTalkMeeting statt #Webex 💪💪

    #elasticsearch oder #opensearch statt #splunk 💪

    Aber wie kriegst Du Cisco raus aus den Köpfen 🤷

  31. We use #splunk which is owned by #cisco which means we get invites to the world worst online events

  32. 🔐 IT-Sicherheits- und Logging-Spezialist*in (E13 TV-L) gesucht

    Die HHU Düsseldorf sucht zum 01.03.2026 eine*n IT-Sicherheits- und Logging-Spezialist*in für das ZIM.

    Aufgabenschwerpunkte:
    • IT-Security-Design & Incident Response
    • Threat Detection & Angriffssimulationen
    • Betrieb & Ausbau des zentralen Loggings (z. B. Splunk)

    📍 Düsseldorf | ⏳ Bewerbung bis 12.01.2026

    karriere.hhu.de/index.php?ac=j

    #Stellenausschreibung #ITSecurity #InfosecJobs #CyberSecurity #Hochschule #Splunk #ThreatHunting

  33. 🔐 IT-Sicherheits- und Logging-Spezialist*in (E13 TV-L) gesucht

    Die HHU Düsseldorf sucht zum 01.03.2026 eine*n IT-Sicherheits- und Logging-Spezialist*in für das ZIM.

    Aufgabenschwerpunkte:
    • IT-Security-Design & Incident Response
    • Threat Detection & Angriffssimulationen
    • Betrieb & Ausbau des zentralen Loggings (z. B. Splunk)

    📍 Düsseldorf | ⏳ Bewerbung bis 12.01.2026

    karriere.hhu.de/index.php?ac=j

    #Stellenausschreibung #ITSecurity #InfosecJobs #CyberSecurity #Hochschule #Splunk #ThreatHunting

  34. 🔐 IT-Sicherheits- und Logging-Spezialist*in (E13 TV-L) gesucht

    Die HHU Düsseldorf sucht zum 01.03.2026 eine*n IT-Sicherheits- und Logging-Spezialist*in für das ZIM.

    Aufgabenschwerpunkte:
    • IT-Security-Design & Incident Response
    • Threat Detection & Angriffssimulationen
    • Betrieb & Ausbau des zentralen Loggings (z. B. Splunk)

    📍 Düsseldorf | ⏳ Bewerbung bis 12.01.2026

    karriere.hhu.de/index.php?ac=j

    #Stellenausschreibung #ITSecurity #InfosecJobs #CyberSecurity #Hochschule #Splunk #ThreatHunting