Минатата недела, на 22 септември, технолошкиот конгломерат Cisco објави дека ќе плати 28 милијарди долари за купување на Splunk. Ова е најголема зделка во секторот оваа година и најголема сума која Cisco ja платил за компанија во историјата, а реално се вбројувува и во топ 10-те аквизиции во ИТ секторот во историјата.

Пред купувањето на Splunk најголема зделка годинава беше купувањето на платформата за мерење на корисничко искуство Qualtrics за 12 милијарди долари од страна на инвестициската компанија Silver Lake. Висината на сумата која ја плати Cisco доаѓа од убеденоста дека вештачката интелигенција наскоро ќе има многу поголема улога во сајбер безбедноста.

„Комбинацијата на нашите способности ќе ја поттикне следната генерација на вештачка интелигенција за безбедност и следење. Од детектирање и одговор на закани, до предвидување на закани и нивно спречување, ќе им помогнеме на компаниите од сите големини да бидат побезбедни и поотпорни“, вели Чак Робинс, претседател и извршен директор на Cisco.
Cisco е американска компанија со седиште во Сан Хозе, Калифорнија а е основана во 1984 година од Сенди Лернер и Леонард Босак. Cisco е еден од најголемите развивачи и производители на мрежен хардвер, софтвер, телекомуникациска опрема и сервиси. Приходите на компанијата се во милијарди, поточно остварениот приход на компанијата во 2022-ра година е 51.55 милијарди US долари. Компанијата котира na NASDAQ а вредноста на акциите во моментот се движи од 50 до 55 долари по акција.
Што e Splunk?
Во денешниот свет на податоци, информациите се моќ. Собирањето и обработката на овие податоци е фокус на Splunk, еден од светските лидери во обработката и аналитика на податоците („data analytics“). Splunk е една од првите глобални компании кои успеаа да замислат свет во кој компаниите ќе можат да го искористат огромниот сет на податоци за генерирање на функционални увиди.
Компанијата е основана во 2003 година од Ерик Сван, Роб Дас и Мајкл Баум под името Splunk Inc. Првичната идеја беше да се развие решение кое ќе овозможи обработка и полесно разбирање на ИТ-логовите. Splunk набрзина еволуираше во еден од најголемите „играчи“ во индустријата за анализа на податоци. Преку различни функционалности, но и купувања на помали компании Splunk додаваше услуги.
Дел од овие сервиси се:
- алатки за анализа на мобилни апликации,
- анализа на податоци од мрежи,
- анализа на информации соберени од ИТ-инфраструктура и апликации…
Splunk пионерск ја прифати вештачката интелигенција и машинското учење за да овозможи автоматска анализа, обработка на податоци и известување. Различни API-а се користат за поврзување со апликации и уреди, а обработените податоци како извештај се праќаат во формат кој е разбирлив и за луѓето надвор од ИТ-одделот.
Нивните услуги ги користат различни компании, од огромни корпорации, до средни и мали претпријатија. Услугите на Splunk им овозможуваат идентификување на ризици и опасности пред тие да станат безбедносен проблем; брзо враќање на критични сервиси во случај на прекин; и брза и ефикасна трансформација.

Со купувањето на Splunk, Cisco добива значително влијание и во секторот за анализа на машински генерирани податоци и тоа во два дела: безбедност и целосно надгледување и анализа.
Клучните услуги на Splunk
Основниот производ на Splunk овозможува анализа на голем број на генерирани податоци од машини, нивна обработка и креирање на поразбирливи извештаи. Токму „моторот“ кој ги собира, индексира и управува со податоците е центарот на Splunk.
Splunk Enterprise Security (ES) обезбедува управување со безбедносни информации и управување (security information and event management SIEM) со податоци генерирани од: мрежи, крајни точки, пристапи, малициозен софтвер, пропусти и информации за идентитет. Тоа е премиум услуга за која се плаќа дополнително.
Splunk Storm е облак верзија на основниот производ на компанијата. Splunk Storm беше готова, управувана и хостирана услуга за машински податоци. Компанијата престана да ја нуди оваа услуга во 2015 година.
Hunk: Splunk Analytics for Hadoop овозможува пристап пребарување и извештаи на надворешен сет на податоци од Hadoop на кој ноже да се пристапи преку Splunk Interface.

„Splunk Light“ е поедноставна верзија на основниот производ наменет за помали компании и претпријатија со средна големина.
Security Orchestration, Automation and Response (SOAR) е бесплатна верзија која може да се користи за автоматизирање на задачи, оркестрација на работни процеси и намалување на времето за реагирање на безбедносни инциденти во облак.
Влијанието на вештачката интелигенција во онлајн безбедноста
Кога еден од најголемите производители на мрежна опрема покажува интерес за вештачка интелигенција јасно е во која насока се движи технологијата. Само оваа година 70 стартапи кои работат на сајбер-безбедност со вештачка интелигенција собраа над 1 милијарда долари, покажуваат податоците на Crunch Base.
Има неколку области во кои користењето на вештачка интелигенција не премногу тешко да се согледа. Мониторирање на состојбата, детекција на напади, автоматизација, санирање се само дел од овие области. Една од клучните способности на вештачката интелигенција во сајбер-безбедноста е брзата детекција и спречувањето на нападите. Вештачката интелигенција е способна за брзо анализирање на огромен број на податоци (вклучувајќи ги тука мрежниот сообраќај, податоците од логовите, безбедносните настани) и брзо да идентификува потенцијална опасност или пропуст. Со користење на алгоритми за машинско учење, вештачката интелигенција може да научи да препознава шаблони на напад (pattern) и аномалии што може да укажуваат на закана и да ги известат безбедносните експерти или да преземат автоматски мерки за спречување на нападите.
Сајбер-безбедноста и вештачката интелигенција си овозможуваат простор за раст една од друга. Компаниите во овој сектор отсекогаш брзо ги прифаќале новите технологии, па интересот за вештачката интелигенција никако не е изненадување.