Verbesserungen des AI-Assistenten
Veröffentlichungshinweise für Splunk Enterprise Security
Was ist neu in 8.2.1
- Splunk Enterprise Security Version 8.2.1 wurde am 17. September 2025 veröffentlicht und enthält die folgenden neuen Erweiterungen:
- Verbesserungen des AI-Assistenten: Sie können jetzt den AI Assistant verwenden, um einzelne Befunde in der Analysten-Warteschlange zusammenzufassen. Details finden Sie unter Zusammenfassen von Befunden mit dem AI Assistant.
Sie können auch zwischen Frontier- und Splunk-gehosteten Modellen wählen, die der AI-Assistent je nach den Compliance-Anforderungen Ihres Unternehmens verwenden soll. Siehe Auswählen, welche Modelle der AI Assistant verwendet. - Hybrid-Paarung mit Splunk SOAR: Sie können jetzt Enterprise Security (Cloud) mit einer einzelnen Splunk SOAR (On-Premises)-Instanz koppeln. Details finden Sie unter Splunk SOAR-Kompatibilität weiter unten in den Versionshinweisen und Pairing von Splunk Enterprise Security mit Splunk SOAR.
Splunk Enterprise Security 8.2.1 behobene Probleme
- BLUERIDGE-19064 : Erkennungen mit use_index_time sollten nicht die ganze Zeit über Suchen ausführen
- BLUERIDGE-18821 : Falsche Anzahl von Risikoobjekten bei Mehrfachfunden