💡 Splunk 10 is beschikbaar: Deze features mag je niet missen
1 augustus 2025 - door Tom de Bruijn 2 min leestijd
Splunk 10 Enterprise, uitgebracht op 28 juli 2025, markeert een belangrijke mijlpaal in de evolutie van het platform. In deze blog duiken we dieper in enkele belangrijke updates, waaronder verbeteringen in Dashboard Studio, federated search en de ingebouwde apps: Audit Trail en Edge Processor.
Dashboard Studio Upgrades
Splunk 10 geeft Dashboard Studio een enorme boost, waardoor het eenvoudiger wordt om inzichten te bouwen, beheren en delen. Mijn persoonlijke favoriet van deze release: Publiceer dashboards extern via openbare URL's, zonder dat een Splunk-login vereist is. Eindelijk ook on-premise beschikbaar! Let op: je kunt de toegang ook beperken tot specifieke domeinen. Andere hoogtepunten zijn:
- Verbeterde UI-controls voor het eenvoudig maken van dashboards.
- Native invoerelementen zoals dropdowns en tijdselectoren.
- Verbeterde mobiele ondersteuning voor dashboards onderweg.
*Duik dieper in de officiële blogpost van Splunk.*
Federated Search 2.0: Hybride Zoekopdrachten Eenvoudiger Gemaakt
Federated Search 2.0 maakt het mogelijk om real-time zoekopdrachten uit te voeren over meerdere Splunk-omgevingen (cloud en on-premise) zonder data te verplaatsen. De functie ondersteunt nu search-time field extractions en macro's, wat de integratie tussen verschillende units of cloudregio's versnelt.
*Lees meer in de Federated Search 2.0 Documentatie.*
Nieuwe Audit Trail App
Splunk 10 introduceert de Audit Trail, een ingebouwde app die gedetailleerd inzicht geeft in gebruikersactiviteiten, zoekopdrachten en configuratiewijzigingen. Dit helpt organisaties om de beveiliging te versterken en te voldoen aan compliance-eisen door een volledig spoor van alle acties binnen het platform te bieden.
*Bekijk de Audit Trail documentatie.*
Edge Processor via Data Management App
De Edge Processor, nu beschikbaar via de Data Management-app, stelt u in staat om data direct aan de 'edge' (bij de bron) te verwerken en te filteren. Deze app is vooraf geïnstalleerd maar niet standaard geactiveerd, waardoor u volledige controle heeft over uw data voordat het naar Splunk wordt verzonden.
*Lees de Edge Processor documentatie.*
Enterprise-Grade Verbeteringen
Splunk 10 richt zich op grootschalige omgevingen:
- FIPS 140-2 cryptografie-naleving.
- SCAP (Security Content Automation Protocol) ondersteuning.
- Versterkte hybride architectuur, met ondersteuning voor Azure, AWS, Cloudian enzovoort.
- Verbeterde identiteits- en toegangsbeheeropties.
Hulp nodig bij een upgrade?
Een upgrade naar Splunk 10 vereist een goede voorbereiding. Volg de Officiële upgrade handleiding, controleer de compatibiliteit van apps, maak back-ups van uw configuraties en test in een staging-omgeving. Hulp nodig? Neem contact met mij op via de onderstaande opties, of stuur mij een bericht op LinkedIn.