Cisco rondt overname van loganalysebedrijf Splunk af voor 28 miljard dollar

Cisco heeft de overnamedeal met loganalysebedrijf Splunk afgerond. De Amerikaanse netwerkgigant telt 28 miljard dollar neer voor de overname, wat neerkomt op ongeveer 25,8 miljard euro.

In een persbericht meldt Cisco dat de overnamedeal ongeveer een halfjaar na de aankondiging rond is nadat het goedkeuring heeft gekregen van de mededingingsautoriteiten. De overname zou volgens de Europese Commissie een beperkte impact hebben op de markten waarin de partijen actief zijn, waar bovendien voldoende concurrentie is. Daardoor zijn er geen bezwaren tegen de deal.

De overname is sneller voltooid dan het bedrijf aanvankelijk had verwacht. Cisco mikte oorspronkelijk op het derde kwartaal van 2024. De overname van Splunk door Cisco is de grootste overnamedeal van de netwerkgigant tot nu toe. Cisco betaalt 157 dollar per aandeel, met een totale waarde van 28 miljard dollar. In februari kondigde het bedrijf nog een ontslagronde aan, van ongeveer 5 procent van het personeelsbestand.

Door Sabine Schults

Redacteur

18-03-2024 • 18:18

33 Linkedin Whatsapp

Submitter: Muncher

Reacties (33)

33
32
13
2
0
13
Wijzig sortering
Weet iemand wat dit bedrijf precies doet, en mogelijk waarom het 28 miljard waard is?

edit: hoe is dit nu weer offtopic? het artikel van tweakers zelf legt praktisch niks uit over het bedrijf

[Reactie gewijzigd door holhuizen op 18 maart 2024 22:41]

Geef dan wel wel even een link naar het relevante stukje tekst:
Splunk levert software om grote hoeveelheden data, zoals logbestanden, te verzamelen, analyseren en doorzoeken. Het afgelopen kwartaal boekte het bedrijf een verlies van 63 miljoen dollar, aldus Forbes. De raden van bestuur van beide bedrijven hebben unaniem voor de overname gestemd, laten Cisco en Splunk weten. De bedrijven verwachten de deal in het derde kwartaal van 2024 rond te krijgen.
Ohja, toen jij (en holhuizen) je reactie plaatste, was de beschrijving die Tweakers gaf over de bedrijfsactiviteiten van Splunk incorrect, aldus Tweakers:
Update: 20.05: in een eerdere versie van het artikel werd gesteld dat Splunk een AI-analysebedrijf was. Dat klopt niet, het bedrijf richtte zich voorheen niet op AI. Het artikel is hierop aangepast.

[Reactie gewijzigd door DvanRaai89 op 19 maart 2024 00:45]

Wat het bedrijf doet?
Logs monitoren en tonen van grafiekjes, even simpel gezegd.

Waarom het 28 miljard waard is?
Geen idee.
Naar mijn idee is dit veeel te overpriced. Voor dat geld zou je makkelijk een concurrent kunnen maken en je in de markt kunnen inkopen. De diversiteit aan producten is beperkt, net zoals het inkomen.
Ik zie dat ze veel en relatief dure overnames hebben gedaan en het is een IT bedrijf. Dus misschien daarom.
Ze hebben de tent voor 28 miljard gekocht omdat dat goedkoper was dan de licentiekosten.

[Reactie gewijzigd door Payton op 18 maart 2024 20:23]

Het zou me niet verbazen :)

Daarom gebruiken wij ook gewoon de gratis ELK stack, bijna net zo goed en gratis (alhoewel ze dat ook proberen te verkopen nu onder de naam Elastic Security). Dan kunnen we het geld besteden aan een retezware server met enorm veel opslag zodat we ver terug in de tijd kunnen kijken. We hebben wel splunk voor 1 of 2 super belangrijke systemen maar ik zie de meerwaarde er niet van in. Het is erg hip momenteel en daar zetten ze vol op in met hun prijsbeleid.

Ik moet trouwens zeggen dat beide oplossingen best nog wel dom zijn. Met name 'bijzondere' logregels willen nog wel eens niet goed geinterpreteerd worden. En daar houden de aanvallers ook rekening mee natuurlijk. Het wordt tijd dat hier eens flink wat AI tegenaan wordt gegooid.

[Reactie gewijzigd door Llopigat op 18 maart 2024 22:09]

Ik heb geen ervaring met ELK, maar wel wat met Splunk en ik moet zeggen dat het absoluut een prachtig product is. Als ik zo op het internet lees zitten beide in dezelfde hoek, maar hebben ze ieder zo hun voor en nadelen. In het gros van het bedrijfsleven, zeker in de enterprise/multinationals wil men heel erg graag support contracten met leveranciers. Ik verwacht dat als zoiets gebeurd met ELK het ook niet goedkoop zal zijn. Zelf de verantwoordelijkheid nemen voor de zelf gebruikte OS software is ook niet goedkoop omdat je de kennis die je normaal uitbesteed via het support contract nu zelf in huis moet hebben. Devs/support, etc. Nu kan je dat laatste natuurlijk wel skippen, maar dat lijkt me niet de meest handige actie... En de meeste mensen vergeten de collegae die de issues oplossen mee te rekenen in de kosten van software omdat je die 'toch wel nodig hebt'...

Maar iets als Azure Sentinel, SentinelOne, etc. doen toch een hele hoop 'zelf' (AI) zolang je er maar voor betaald.

Toen ik een aantal jaar geleden zo een Splunk basis cursus deed had ik zoiets van "Holy shit! Zoiets mis ik de afgelopen 20 jaar!", maar in de afgelopen paar merk je toch dat dergelijke 'handmatige' oplossingen wellicht niet meer zo goed meegaan tegenwoordig. Als je al die nieuwe meuk detectie handmatig zou moeten bouwen in een Splunk of ELK stack dan mag je echt wel wat extra capaciteit inhuren!
In het gros van het bedrijfsleven, zeker in de enterprise/multinationals wil men heel erg graag support contracten met leveranciers. Ik verwacht dat als zoiets gebeurd met ELK het ook niet goedkoop zal zijn.
Elasticsearch heeft ook betaalde support. Zie https://www.elastic.co/subscriptions. De 'platinum ' en 'enterprise' versies hebben meer mogelijkheden en je krijgt er support bij.
Ik werk voor een grote enterprise :) maar Splunk kost juist op die schaal zo enorm veel geld dat het niet haalbaar is om het overal voor in te zetten. Dan moet je ook zo hard snijden in je bewaartermijn dat je eventuele hacks niet meer goed kan opsporen want de eerste foothold kan maanden geleden zijn geweest.

En ja support is wel belangrijk maar de SIEM voor incident management besteden we toch uit. De ELK is meer voor threat hunting en forensisch werk. Ook belangrijk maar niet zo realtime kritiek.

En ja sentinelone heeft AI maar ik moet zeggen dat ik het nog niet echt enorm vooruitstrevend vind. Dat heeft nog wat werk nodig. Wat ik er wel heel mooi aan vind is dat je de hele proces historie van besmette endpoints kan terugzien (ook beperkt in bewaartermijn maar dit is meestal incident gerelateerd en niet zo lang geleden)

[Reactie gewijzigd door Llopigat op 19 maart 2024 02:35]

Ik werk voor een grote enterprise :) maar Splunk kost juist op die schaal zo enorm veel geld dat het niet haalbaar is om het overal voor in te zetten.

Daarom gebruiken wij ook gewoon de gratis ELK stack, bijna net zo goed en gratis (alhoewel ze dat ook proberen te verkopen nu onder de naam Elastic Security). Dan kunnen we het geld besteden aan een retezware server met enorm veel opslag zodat we ver terug in de tijd kunnen kijken. We hebben wel splunk voor 1 of 2 super belangrijke systemen

yep, zeer geloofwaardig..... een slagertje om de hoek?
Nope. Het is een hele grote multinational. Ik spreek hier wat informeel maar de afweging is zoals ik uitleg. Ons bedrijf is sowieso erg informeel, ik zou zelf nooit in een "jasje-dasje" cultuur kunnen passen. Onze security VP leert je meer scheldwoorden in 5 minuten dan wie dan ook :')

Overigens is het niet een enkele 'server' maar een hele infrastructuur.

Splunk voor alles implementeren zou ons hele vele miljoenen kosten. En dat hebben ze er ook op topniveau niet voor over. Vergeet ook niet dat ELK of Splunk een tool is wat uit zichzelf niets doet, het is geen magisch produkt dat van alles oplost. Zonder je eigen mensen met veel kennis heb je er helemaal niks aan. Het installeren en beheren van de software is nog wel het simpelste vergeleken met het effectief gebruik ervan.

Maar als je op een gegeven moment iets detecteert is het enorm belangrijk om terug in de tijd te kunnen zoeken om te zien wanneer het begonnen is. Daarom is veel opslag zo belangrijk en wordt het zo duur. Sowieso is cybersecurity niet echt iets 'out of the box'. Het is iets waar je constant aan moet werken.

[Reactie gewijzigd door Llopigat op 19 maart 2024 13:07]

Dat zou ik dan snel terug communiceren aan Cisco ipv hier te melden. Grote kans dat ze hun prijsmodel hierop gaan aanpassen dan. Als een multinational dat niet kan dragen, heeft het geen zin dit zo in de markt te zetten en is het te hoog geprijsd. En in de IT wordt maar wat uitgeprobeerd qua pricing. De strategische sales kan dan aanpassingen maken zodat het prijsmodel toekomstige adoptie niet in de weg staat.

Ik zit aan de andere kant, dus ik kan dat weten hoe dit werkt. Prijsstellingen zijn ten alle tijde subjectief, voor elk product en er wordt altijd hoog ingezet. List prijzen is hoe concurrentie met elkaar communiceert want die zijn openbaar, de daadwerkelijke prijs wordt bepaald door vraag en aanbod, concurrentie en de wil van de klant oplossingen te adopteren.
"Terug communiceren"? We hebben geen dialoog met Cisco (of Splunk voor deze overname) hierover ofzo. En wij zijn niet verantwoordelijk dat ze een goede prijsstelling zetten. Ze zoeken het maar uit :P We hebben ooit een offerte gevraagd, die was te duur en dat hebben we ze gemeld.

We hebben een prima oplossing en dat is waar het ons om gaat.

[Reactie gewijzigd door Llopigat op 19 maart 2024 13:04]

Wat is een "bijzondere" log regel in deze context?
Iets uitzonderlijks, wat je normaal niet ziet.

Bijvoorbeeld als je een hele syslog stream pakt van een hele berg Linux systemen, dan zijn het vaak juist de dingen die bijna nooit voorkomen die je wil zien. En dan zie je dat de velden daarin vaak niet goed herkend worden (omdat Linux helaas geen eenduidige standaard heeft voor de opbouw van logregels).

Het is fijn voor laaghangend fruit zoals bruteforce aanvallen en bekende exploits maar de gevaarlijkste dingen zijn juist diegenen waarvan je niet weet dat ze bestaan.

[Reactie gewijzigd door Llopigat op 18 maart 2024 22:47]

Dan heb je weer het geluk dat je in Elastic het e.e.a. kan doen met de Machine Learning modellen, en het voorbeeld dat je noemt daar prima mee gevonden kan worden. Alles valt of staat met een goede implementatie.
kan niet goed beoordelen of jullie dit hebben gedaan, maar je moet zelf je logs (syslog of andere bron) goed mappen op Elastic Common Schema en niet zonder modificatie in ElasticSearch dumpen. Als je dat hebt gedaan kan Elastic Security er goed mee aan de slag.
Splunk was al prijzig, zal nog wel verder stijgen 😂
Het feit dat er oplossingen (Cribl) bestaan die de dataflow richting Splunk optimaliseren, zodat alleen de relevante data erheen gaat en dan ruimschoots hun licentie betaald kunnen krijgen van de besparing aan Splunk licentiekosten, zegt al genoeg 😅
Maak u alvast maar klaar voor een verhoging van de licentie kosten :) Of een ander licentie model, ik weet niet welke van de 2 ik beter zou vinden.

[Reactie gewijzigd door Yariva op 18 maart 2024 18:20]

En/of het product bestaat binnen drie jaar niet meer c.q. wordt gerebrand alsof het iets spiksplinternieuw is maar dan met minder features en meer kinderziektes...
Je vergeet hogere prijzen :P
Zo, een verlies draaien van 63 miljoen dollar, en gekocht worden voor 28 Miljard... Die hebben goeie zaken gedaan.

Wat een bedrag.
En mocht ELK niet je ding zijn kan je ook nog naar OpenSearch https://opensearch.org/
OMG, gaat Cisco hetzelfde kant op met Broadcom dat onlangs VMware heeft overgenomen?
Hoe dan ook, het heeft bij de management de ogen geopend en op kijk naar mogelijke alternatieven.

Ondertussen wel een interessante ontwikkeling, ze zetten de markt in beweging voor nieuwe ontwikkelingen/producten. Op de lange termijn verwacht ik dat dit een schade zal opleveren op de eigen producten (Broadcom, Cisco).
Bijzonder dat dit de betere keuze was t.o.v. een licentie afnemen voor het gebruik van de technologie.

Safe to say dat er nergens letterlijk $28B is overgemaakt, maar het is toch een heel bedrag van een log analysis tooltje. Kan me niet voorstellen dat je dat niet zelf kan maken voor 1/1000ste van zo'n bedrag. Maargoed, misschien denk ik te simpel. Of Cisco denkt te moeilijk.
Vergeet niet dat Splunk door heel wat (grote) bedrijven gebruikt wordt.
Dus je koopt niet een log tooltje voor je zak met geld, maar ook de customer base, reputatie en de data.
Die zijn veel meer waard de software alleen.

Daarbij kan Cisco Splunk prima combineren om zo meer waarde bieden aan hun eigen klanten.

Of dat $28B waard is dat weet ik niet, ik heb niet in de boekhouding van Splunk gekeken. Cisco is in ieder geval bereid om dat er voor te betalen en dat doen ze niet om er slechter van te worden.
Wij gebruiken nog Splunk maar gaan overstappen op DynaTrace. Zal even wennen zijn want DynaTrace heeft nogal een learning curve.
Een ELK stack is ongeveer hetzelfde als splunk en helemaal gratis open source, dus dat doen wij op het werk ook gewoon. Want Splunk is echt heel duur en helemaal niet zo veel beter.

[Reactie gewijzigd door Llopigat op 18 maart 2024 22:00]

Een organisatie moet Opensource willen ondersteunen, voor een DevOps ingerichte organisatie zal dat geen probleem vormen. De legacy onder ons heeft de grootste moeite (ik zie het gebeuren). Ondertussen de management zit op hun stoel bevroren, wat dat reden ook mag zijn.

Ergens heeft Broadcom en wellicht Cisco deze klassieke organisaties gewoon bij hun ballen beet, ze weten dat de majority overgaat naar DevOps. Maar ja, de goedkope krachten hebben bakken met certificaten in huis die allemaal zo snel mogelijk een manager rol willen en de experience in het vak laag is, blijft.

Dus dit gaat nog allemaal wel even duren.
De legacy onder ons heeft de grootste moeite (ik zie het gebeuren).
Ja dat zie ik ook wel bij ons. Sommige mensen willen per se McAfee (nu "Trellix" omdat John McAfee met zijn criminele geschiedenis niet meer goed in de markt ligt) tooling erin houden omdat ze dat snappen, hoewel het allemaal hopeloos verouderd is en ondanks dat we allang voor iets anders hebben gekozen en geimplementeerd. Want McAfee heeft echt de boot gemist.

Maar ze blijven redenen zoeken om het voor niche zaakjes te blijven gebruiken hoewel we daar gewoon veel betere oplossingen voor hebben. Helaas slagen ze daar nog steeds in :( Politiek...
Ondertussen de management zit op hun stoel bevroren, wat dat reden ook mag zijn.
Daar hebben we bij ons minder last van gelukkig. Het probleem is altijd wel dat de hogere lagen zich vooral laten 'informeren' door partijen als Gartner die inhoudelijk weinig weten maar vooral adviseren wie er met de grootste zak geld loopt. Maar gelukkig kunnen we dat met feiten wel weer rechtbreien.
Maar ja, de goedkope krachten hebben bakken met certificaten in huis die allemaal zo snel mogelijk een manager rol willen en de experience in het vak laag is, blijft.
Dan heb je je organisatie niet goed ingericht. Bij ons is het zo gebouwd dat je als technisch persoon ook op kan klimmen en niet per se in een management rol. Want dat moet je liggen en dat heeft niet iedereen. Zie Peter principle. Gelukkig is daar bij ons nu veel aandacht voor (was vroeger wel anders)

[Reactie gewijzigd door Llopigat op 19 maart 2024 10:41]

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee