Les projets d’intégration des plates-formes d'observabilité par les entreprises donne une bonne idée de l'impact que pourrait avoir le rachat de Splunk pour Cisco et ses clients. Lors de l'événement Cisco Live organisé du 2 au 6 juin à Las Vegas, les dirigeants de Cisco et de Splunk ont donné des détails sur « l’expérience d'observabilité unifiée » qu’ils projettent de créer pour aider les clients à gérer les applications dans les environnements sur site, hybrides et multi-cloud. L’équipementier a dépensé 28 milliards de dollars pour acquérir la technologie à fort potentiel de Splunk - l’opération de rachat a été bouclée en mai - pour la recherche, la surveillance et l'analyse des données du système. Présentée par Splunk comme une solution SaaS full-stack native OpenTelemetry, la plateforme Observability Cloud est utilisée par les clients pour surveiller et dépanner leur infrastructure, la performance de leurs applications et les expériences des utilisateurs finaux. « Grâce à la technologie d’IA, Observability Cloud peut repérer les anomalies et aider les clients à identifier l’origine d'une erreur ou d'un problème de performance », a indiqué Splunk.
La plateforme Full-Stack Observably Platform de Cisco peut collecter et mettre en corrélation des données provenant des domaines applicatifs, du réseau, de l'infrastructure, de la sécurité et du cloud afin de fournir une vision claire de ce qui se passe dans l'entreprise et permettre de repérer plus facilement les anomalies, d'anticiper et de résoudre les problèmes de performance et de mieux atténuer les menaces. La plateforme de Cisco comprend une technologie de surveillance des performances acquise lors de deux rachats antérieurs : par exemple, la solution d'intelligence réseau ThousandEyes peut analyser le routage Internet et les données de connectivité dans le cloud, tandis que son logiciel AppDynamics est spécialisé dans la surveillance des performances des applications. Une intégration plus poussée de toutes ces informations dans Splunk pourrait considérablement renforcer les capacités d'observabilité de la plateforme élargie. (Cisco a indiqué que sa technologie AppDynamics serait développée à l’avenir sous l'égide de Splunk). « La combinaison de Splunk, AppDynamics et ThousandEyes aura un effet de différenciation essentiel pour Splunk et Cisco sur le marché de l'observabilité », a fait valoir Gary Steele, président Go-to-Market de Cisco et ancien CEO de Splunk, lors de l'événement Cisco Live. « Splunk apporte de la profondeur et des détails sur l’ensemble du réseau pour vraiment comprendre ce qui se passe », a ajouté Tom Casey, vice-président senior, produits et technologie, de Splunk. « Ce qui m'enthousiasme particulièrement, c'est notre capacité à apporter et à enrichir notre environnement avec toutes les données du réseau Cisco et des milliers de points de données, afin de fournir aux clients une perspective fondamentalement différente sur ce qui fonctionne réellement et pourquoi ».
Rapprocher les différentes plateformes
Selon les experts, c’est l’efficacité de l’intégration des capacités d'observabilité des deux fournisseurs qui déterminera le succès ou l'échec de l'acquisition. « Cisco et Splunk disposent d'une multitude de données d'entreprise, d'analyses et de télémétriques accessibles, et le plus important pour eux sera de tout intégrer efficacement, car les clients n'ont pas besoin d'un ensemble de produits différents s’ils doivent eux-mêmes les incorporer et se débrouiller à les faire fonctionner d'une manière ou d'une autre », a souligné Neil Anderson, vice-président du cloud, de l'infrastructure et de l'IA chez le fournisseur de services technologiques World Wide Technology. Le travail d'intégration a déjà commencé. « Par exemple, suite à un nouveau développement, les clients pourront intégrer les logs de Splunk Platform avec Cisco AppDynamics et Splunk Observability Cloud pour effectuer plus rapidement leurs dépannages dans les environnements sur site et hybrides », a expliqué M. Casey. « Cette intégration permettra aux clients SaaS et sur site de centraliser les logs et de les analyser dans le contexte. De plus, grâce à cette intégration, les ITOps et les équipes d'ingénieurs pourront visualiser plusieurs types de télémétrie pour leurs environnements traditionnels dans une interface unique, afin d'effectuer un dépannage en contexte pour les applications à trois niveaux et basées sur des microservices », a ajouté M. Casey.
Une autre fonctionnalité intégrera les performances des applications et les métriques des transactions commerciales ainsi que les alertes de Cisco AppDynamics avec Splunk IT Service Intelligence (ITSI) pour réduire le bruit des alertes et de corréler la santé IT avec les indicateurs clés de performance de l'entreprise. « En intégrant Cisco AIOps à Splunk IT Service Intelligence, les alertes et les événements provenant des équipements et de l'infrastructure réseau de Cisco peuvent être mis en corrélation avec l'ensemble du parc informatique, pour un dépannage plus précis en contexte, y compris les signaux de réseau », a poursuivi M. Casey. En outre, l'ensemble unifié comprendra de nouveaux identifiants d'authentification unique (Single-Sign-On, SSO) pour mieux rationaliser les flux de travail partagés entre AppDynamics et Splunk.
Difficulté à tenir les promesses
Les entreprises IT se tournent vers les outils d'observabilité pour pouvoir mieux repérer les anomalies, anticiper les problèmes de performance et remédier plus rapidement aux problèmes de sécurité. Mais Cisco/Splunk et d'autres fournisseurs ont du mal à tenir les promesses des outils d'observabilité du réseau et à surmonter les obstacles liés à l'intégration des données et à la télémétrie. « Les solutions d'observabilité des réseaux doivent fournir des renseignements et des informations détaillés non seulement pour garantir l'intégrité des réseaux, mais aussi pour contribuer à des efforts complémentaires et globaux axés sur l'amélioration de la résilience de l'infrastructure numérique », a déclaré IDC dans son récent rapport intitulé « Top Trends in Network Observability : Heightening Intelligence, Inspection, Insights, Integration, and Innovation » (Principales tendances en matière d'observabilité des réseaux : amélioration des renseignements, de l'inspection, des informations, de l'intégration et de l'innovation).
« Le succès des solutions d'observabilité du réseau repose sur leur capacité à offrir des informations détaillées sur le cloud, à renforcer les postures et les processus de sécurité, à offrir la meilleure expérience utilisateur, à prendre en charge l'intégration avec d'autres outils de gestion et d'observabilité, et à renforcer les capacités, la productivité et l'impact du personnel », estime IDC dans son rapport. « La collecte, l'analyse et le partage des données de gestion posent encore d'importants problèmes », ajoute le cabinet d'études. « De nombreuses méthodes sont utilisées pour recueillir des informations sur le réseau, et la précision des informations sur le réseau est principalement déterminée par le traitement d'ensembles de données précis, opportuns et complets. Les solutions d'observabilité du réseau doivent exploiter tous les mécanismes disponibles - des journaux aux sondages en passant par la télémétrie et les tests synthétiques - pour développer une image complète des conditions et des composants du réseau », préconise IDC.