SAN JOSE / LONDON (IT BOLTWISE) – Splunk wird nach der Übernahme durch Cisco von einem unabhängigen Softwareanbieter zu einem zentralen Bestandteil einer breiteren Enterprise-Plattform. Der Fokus liegt auf der Kombination aus Daten- und Observability-Fähigkeiten, um Security Operations effizienter und Monitoring in Hybrid Clouds konsistenter zu machen. Für Unternehmen bedeutet das: mehr Telemetriedaten aus Netzwerken, Endpoints und Cloud-Services zusammenführen und daraus schneller handlungsfähige Erkenntnisse ableiten. Für Investoren verschiebt sich der Blick auf wiederkehrende Software- und Services-Erlöse innerhalb des Cisco-Konzerns.

Die strategische Anschlussbewegung nach einer Übernahme zeigt sich selten in einer einzigen Produktseite, sondern in der Architekturvision. Genau dort verortet Cisco Splunk: Aus einem Standalone-Anbieter für Datenanalyse wird ein Pfeiler, der Telemetrie und Logdaten als „gemeinsame Sprache“ für Observability und Security Operations in den größeren Konzernfluss integrieren soll. Für Anwender ist das relevant, weil moderne Umgebungen aus Microservices, Containern und serverlosen Komponenten bestehen und klassische Monitoring-Tools oft isolierte Sichten liefern. Splunk ergänzt diesen Mangel, indem es Daten aus unterschiedlichen Quellen zusammenführt, indexiert und für Analysen bereitstellt.
Technisch betrachtet liegt der Kern im Zusammenspiel aus Ingestion, Indexing und Such- bzw. Analytics-Fähigkeiten. Splunk Enterprise dient dabei als zentrale Plattform, die große Mengen an Machine Data aus Servern, Anwendungen, Security-Tools und Netzwerkgeräten aufnimmt. Entscheidend ist, dass das System je nach Einsatzmodell on-premises, in privaten Clouds oder in Public-Cloud-Infrastruktur betrieben werden kann. Genau diese Betriebsflexibilität passt zu Hybrid-Strategien, bei denen Unternehmen Workloads nicht vollständig „lift-and-shift“ migrieren wollen. Für Security-Teams wird außerdem wichtig, dass Logdaten nicht nur gespeichert, sondern korreliert werden, um Muster zu erkennen, die einzelne Events für sich genommen nicht erklären.
Der Security-Teil der Strategie ist besonders stark über den SOC-Kontext geprägt. Splunk wird häufig als analytische Schaltzentrale im Security Operations Center beschrieben: Teams nutzen es als Daten-„Lake“ und kombinieren Analysen mit Workflows. Funktionen wie Korrelationen, Dashboards und Automationsroutinen ermöglichen es, Signale aus mehreren Tools und Quellen zu verknüpfen. Damit lässt sich die Zeit zwischen Alarm und Untersuchung verkürzen, weil Analysen nicht jedes Mal bei Null starten müssen. Gleichzeitig steigt der Erwartungsdruck an Detektion: Cyberangriffe werden in der Regel schneller, verteilter und stärker auf Umgebungsdetails abgestimmt. In diesem Umfeld zahlt sich die Fähigkeit aus, Daten wiederverwendbar und automatisierbar aufzubereiten.
Für den Markt ist die Einordnung zweischichtig. Einerseits verstärkt Cisco ein eigenes Portfolio, das Networking, Security und Collaboration umfasst, während Splunk seine Daten- und Observability-Kompetenz als Deckschicht über diese Systeme legt. Andererseits verschiebt sich für Anwender die Frage nach Integrationskosten: Statt isolierter Plattformen steht mehr die Konsolidierung von Telemetriepfaden im Vordergrund. Wettbewerber wie Elastic, Datadog oder auch Microsoft mit seinen Security-Workflows (z.B. Im Sentinel-Umfeld) adressieren ebenfalls die Lücke zwischen Monitoring und Security. Branchenanalysen deuten darauf hin, dass sich der Wettbewerb zunehmend um „Time-to-Insight“ dreht – also darum, wie schnell Teams aus heterogenen Signalen verwertbare Schlüsse ziehen.
Historisch betrachtet stammt die Splunk-Idee aus der Beobachtung, dass Unternehmensdaten in fragmentierten Log- und Eventströmen anfallen, die ohne geeignete Analytics schwer nutzbar sind. Ursprünglich als US-basiertes Softwareunternehmen gestartet, positionierte sich Splunk vor allem für IT Operations, Security-Teams und Business Stakeholder. Über die Jahre wuchs die Plattformnutzung über Log-Analyse und Infrastruktur-Monitoring hinaus in Richtung Security Information und Event Management. Genau diese Entwicklung macht die Übernahme durch Cisco strategisch nachvollziehbar: Cisco kann nicht nur Netzwerk- und Sicherheitsdaten „nahtlos“ ins Zielbild einweben, sondern auch Splunks Rolle als Index- und Analyse-Engine im gesamten Telemetrie-Layer stärken. Für Unternehmen bedeutet das weniger Brüche zwischen Betrieb und Incident Response, sofern Integrations- und Datenmodelle sauber implementiert werden.
Für Enterprise-IT und Security-Organisationen entstehen damit konkrete Chancen, aber auch neue Anforderungen an Governance und Datenschutz. Wenn Telemetrie aus mehreren Domänen zusammengeführt wird, müssen Rollen- und Zugriffskonzepte, Datenaufbewahrung sowie Verschlüsselung in Transport und Storage konsistent umgesetzt werden. Zusätzlich spielt die Abstimmung mit regulatorischen Vorgaben eine Rolle, etwa bei der Speicherung personenbezogener Daten in Logs oder bei Mandantenfähigkeit für interne und externe Stakeholder. Auf der Wirtschaftlichkeitsseite wirkt die „Recurring Revenue“-Logik, die in der Übernahme-Erzählung betont wird: Wiederkehrende Software- und Services-Erlöse hängen oft an langfristigen Deployments, Paketierung und Nutzungsvolumen. Künftig wird daher entscheidend sein, wie Cisco Splunks Funktionen in standardisierte Bereitstellungs- und Betriebsmodelle gießt und ob es gelingt, Monitoring und Security-Automation weiter zu vereinheitlichen, statt nur neue Integrationsschichten aufzubauen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Splunk-Strategie nach Cisco-Übernahme: Observability und Security-Operations als Wachstumshebel" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Splunk-Strategie nach Cisco-Übernahme: Observability und Security-Operations als Wachstumshebel" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Splunk-Strategie nach Cisco-Übernahme: Observability und Security-Operations als Wachstumshebel« bei Google Deutschland suchen, bei Bing oder Google News!