Update

Verbesserungen des AI-Assistenten

Veröffentlichungshinweise für Splunk Enterprise Security

Was ist neu in 8.2.1

  • Splunk Enterprise Security Version 8.2.1 wurde am 17. September 2025 veröffentlicht und enthält die folgenden neuen Erweiterungen:
  • Verbesserungen des AI-Assistenten: Sie können jetzt den AI Assistant verwenden, um einzelne Befunde in der Analysten-Warteschlange zusammenzufassen. Details finden Sie unter Zusammenfassen von Befunden mit dem AI Assistant.
    Sie können auch zwischen Frontier- und Splunk-gehosteten Modellen wählen, die der AI-Assistent je nach den Compliance-Anforderungen Ihres Unternehmens verwenden soll. Siehe Auswählen, welche Modelle der AI Assistant verwendet.
  • Hybrid-Paarung mit Splunk SOAR: Sie können jetzt Enterprise Security (Cloud) mit einer einzelnen Splunk SOAR (On-Premises)-Instanz koppeln. Details finden Sie unter Splunk SOAR-Kompatibilität weiter unten in den Versionshinweisen und Pairing von Splunk Enterprise Security mit Splunk SOAR.

Splunk Enterprise Security 8.2.1 behobene Probleme

  • BLUERIDGE-19064 : Erkennungen mit use_index_time sollten nicht die ganze Zeit über Suchen ausführen
  • BLUERIDGE-18821 : Falsche Anzahl von Risikoobjekten bei Mehrfachfunden
Der Hersteller Splunk hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Splunk Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Banner Logitech