AWS en Splunk bouwen aan het Agentic SOC tegen AI-dreigingen
AWS en Splunk hebben tijdens .conf26 een uitgebreid strategisch partnerschap aangekondigd om organisaties te beschermen tegen de nieuwste generatie door AI gedreven dreigingen. Met de samenwerking introduceren de partijen het 'Agentic SOC', een nieuwe operationele filosofie waarbij geavanceerde AI-automatisering wordt gecombineerd met buigzame menselijke controle en beleidsmatige governance.
De uitbreiding van de samenwerking komt op een moment dat traditionele, handmatige beveiligingsprocessen en statische regelsets de snelheid van geautomatiseerde cyberaanvallen niet meer kunnen bijbenen. AWS en Splunk stappen daarom af van functierijke, handmatige workflows en richten zich op een agentisch operationeel model dat cloudbeveiliging sneller en eenvoudiger moet maken.
Flexibele autonomie en menselijke regie
Het fundament van de samenwerking rust op het concept van aanpasbare autonomie. Veiligheidsteams kunnen per werkproces instellen hoeveel controle ze aan AI overdragen: variërend van louter advies en aanbevelingen tot het volledig zelfstandig uitvoeren van tegenmaatregelen.
De partners hanteren daarbij een aantal uitgangspunten:
- Eenvoud: Snelle uitrol binnen enkele minuten en eenvoudig beheer voor de brede markt.
- Context: Diepgaand inzicht en ondersteuning voor de behoeften van beveiligingsanalisten.
- Governance: Strikte, risicogebaseerde beleidsregels voor het gebruik van AI.
- Controle: Een instelbare mate van AI-autonomie zonder verlies van menselijk toezicht.
Een nieuw paradigma voor cloudbeveiliging
"De samenwerking tussen AWS en Splunk is gericht op het versterken van de beveiliging van cloud-native omgevingen op de snelheid van de markt," licht Rudra Mitra, VP Security Services bij AWS, toe. "Door AWS-infrastructuur te integreren met Splunk’s Agentic SOC gaan we verder dan een eenvoudige koppeling; we creëren een compleet nieuw verdedigingsparadigma."
John Morgan, Senior Vice President en General Manager van Splunk Security, benadrukt dat de stap noodzakelijk is om digitale weerbaarheid te waarborgen. De gecombineerde oplossingen zijn specifiek getest voor de strenge eisen van grote ondernemingen en overheidsorganisaties, en bieden een schaalbaar platform om dreigingen in een vroeg stadium automatisch te neutraliseren.