TRECOM I SPLUNK – PARTNERSTWO NA POZIOMIE ELITE
Trecom projektuje, wdraża i integruje platformę Splunk – od Splunk Enterprise Security po IT Service Intelligence i observability. Partnerstwo trwa od 2024 roku i osiągnęło poziom Elite, najwyższy w programie Splunk Partnerverse, potwierdzony nagrodą The Fast Start of the Year 2025.
Co oznacza poziom Elite w programie Splunk Partnerverse?
Elite to najwyższy poziom partnerstwa w programie Splunk Partnerverse. Nie jest deklaracją handlową, tylko statusem przyznawanym przez Splunka po spełnieniu wymogów kompetencyjnych, certyfikacyjnych i wynikowych. Poniżej wyjaśniamy, jak zbudowany jest program, jaka droga prowadzi do poziomu Elite i co potwierdzają odznaki przyznane Trecomowi.
Jak zbudowany jest program Splunk Partnerverse
Program porządkuje współpracę z partnerami według dwóch niezależnych wymiarów – roli, jaką partner pełni wobec organizacji, oraz dojrzałości tej współpracy. Trzeci element to cykliczna weryfikacja, która decyduje o utrzymaniu statusu.
Ścieżki współpracyPierwszy wymiar opisuje rolę, jaką partner pełni wobec klienta końcowego: sprzedaż, zarządzanie środowiskiem, budowanie rozwiązań oraz doradztwo. Organizacja może rozwijać się w jednej ścieżce albo w kilku równolegle, a każda z nich ma własny zestaw wymagań.
Poziomy zaawansowaniaDrugi wymiar to trzy poziomy – Associate, Premier i Elite – które opisują dojrzałość współpracy, a nie wielkość pojedynczego kontraktu. Awans wymaga udokumentowanych kompetencji: certyfikacji po stronie zespołu technicznego, akredytacji po stronie doradczej i sprzedażowej oraz potwierdzonych wyników współpracy.
Cykliczna weryfikacjaPoziom nie jest przyznawany bezterminowo. Splunk sprawdza spełnienie wymogów w powtarzalnych cyklach, więc utrzymanie statusu oznacza stałe odnawianie certyfikatów i utrzymywanie aktywności wdrożeniowej. To odróżnia poziom partnerstwa od jednorazowego wyróżnienia.
| Poziom | Co potwierdza | Warunek awansu |
|---|---|---|
| Associate | Wejście do programu i podstawowe kompetencje w wybranej ścieżce współpracy | Rejestracja, weryfikacja formalna i akceptacja warunków programu |
| Premier | Potwierdzoną specjalizację w wybranym obszarze rozwiązań | Zdobycie odznaki rozwiązaniowej i spełnienie wymogów certyfikacyjnych |
| Elite | Najwyższy poziom dojrzałości współpracy – kompetencje, certyfikacje i wyniki weryfikowane cyklicznie | Dodatkowe odznaki oraz utrzymanie wymogów kompetencyjnych i wynikowych |
Jakie wymagania trzeba spełnić, żeby osiągnąć poziom Elite
Droga do poziomu Elite jest sekwencyjna – każdy krok warunkuje kolejny, a żadnego nie da się pominąć skalą sprzedaży. Dlatego poziom Elite mówi o czymś więcej niż wolumen zamówień: potwierdza, że organizacja utrzymuje zespół z aktualnymi certyfikacjami i realizuje wdrożenia w obszarach objętych odznakami.
Rejestracja i wdrożenie podstawowe
Przystąpienie do programu i uruchomienie współpracy technicznej.
Wniosek o wybraną ścieżkę
Wskazanie roli, w jakiej partner chce rozwijać kompetencje.
Weryfikacja i akceptacja warunków
Sprawdzenie formalne po stronie Splunka oraz przyjęcie zasad programu.
Poziom Associate
Pierwszy potwierdzony poziom współpracy w wybranej ścieżce.
Odznaka i poziom Premier
Zdobycie odznaki rozwiązaniowej i awans na poziom średni.
Dodatkowe odznaki i poziom Elite
Najwyższy poziom programu, utrzymywany przez cykliczną weryfikację.
a
Odznaki firmowe potwierdzające specjalizacje
Poziom partnerstwa i odznaka opisują dwie różne rzeczy. Poziom mówi o dojrzałości całej współpracy, odznaka – o potwierdzonej specjalizacji w konkretnym obszarze rozwiązań. Trecom posiada trzy odznaki firmowe, które wskazują, gdzie kompetencje zostały zweryfikowane najgłębiej. Pełne zestawienie statusów u pozostałych vendorów znajduje się w sekcji portfolio partnerstw technologicznych.
Splunk SOAR
Odznaka potwierdzająca kompetencje w orkiestracji i automatyzacji reagowania na incydenty – od automatycznego wzbogacania zgłoszeń o kontekst po uruchamianie powtarzalnych scenariuszy reakcji.
Financial Services
Odznaka potwierdzająca specjalizację w sektorze finansowym, gdzie platforma odpowiada za korelację zdarzeń bezpieczeństwa z warstwą aplikacyjną i monitorowanie ciągłości usług krytycznych.
Security Solutions
Odznaka obejmująca rozwiązania bezpieczeństwa budowane na platformie Splunk – wykrywanie zagrożeń, korelację zdarzeń i obsługę incydentów w jednym środowisku analitycznym.
Odznaki zdobyte w programie Partnerverse mają być uznawane jako specjalizacje w programie Cisco 360, do którego program partnerski Splunka jest włączany.
Jakie rozwiązania Splunk wdraża Trecom?
Kompetencje Trecomu obejmują cztery obszary produktowe platformy Splunk oraz przeniesienie środowiska z dotychczasowych narzędzi. Każdy z nich odpowiada na inne pytanie organizacji – o bezpieczeństwo, o dostępność usług albo o wydajność aplikacji.

Splunk Enterprise Security – analityka bezpieczeństwa i korelacja zdarzeń
Rozwiązanie klasy SIEM, które zbiera i normalizuje logi z systemów bezpieczeństwa, systemów operacyjnych, aplikacji biznesowych, urządzeń sieciowych i baz danych. Koreluje zdarzenia między warstwami infrastruktury i wskazuje wzorce odbiegające od normy, które w pojedynczym źródle danych pozostałyby niewidoczne. Dla zespołu bezpieczeństwa platforma pełni rolę centralnego punktu widoczności – jednego miejsca, w którym powstaje obraz sytuacji i z którego prowadzona jest analiza zgłoszenia. Trecom projektuje warstwę zbierania danych, model danych i reguły detekcji pod konkretne przypadki użycia organizacji, a dobór samej kategorii narzędzi omawiamy przy okazji doboru systemów klasy SIEM i SOAR.

Splunk SOAR – automatyzacja reagowania na incydenty
Warstwa orkiestracji i automatyzacji przepływów pracy zespołu bezpieczeństwa. Zgłoszenia są automatycznie wzbogacane o kontekst pochodzący z pozostałych systemów, a powtarzalne czynności uruchamiane są jako gotowe scenariusze reakcji. Efektem jest krótszy czas obsługi incydentu i ujednolicone postępowanie niezależnie od tego, kto pełni dyżur. To obszar potwierdzony odznaką firmową Splunk SOAR.

Splunk IT Service Intelligence – monitorowanie usług i przewidywanie awarii
Rozwiązanie łączy logi, metryki i zdarzenia w jeden obraz kondycji usług informatycznych. Zamiast osobnych wskaźników dla poszczególnych serwerów organizacja widzi stan usługi biznesowej i zależności między jej komponentami. Dzięki temu przy incydencie da się wskazać przyczynę źródłową, a nie tylko objaw. Platforma prognozuje też degradację działania, zanim przełoży się ona na dostępność usługi dla użytkowników.

Splunk Observability – widoczność aplikacji i infrastruktury
Monitorowanie wydajności aplikacji oraz infrastruktury w czasie rzeczywistym. Rozwiązanie wskazuje wąskie gardła, ułatwia diagnostykę problemów wydajnościowych i pozwala optymalizować wykorzystanie zasobów zamiast rozbudowywać je w ciemno. Sprawdza się w środowiskach hybrydowych, w których część usług pozostaje lokalnie, a część działa w chmurze, oraz jako uzupełnienie monitorowania systemów centrum danych.

Migracja i integracja z istniejącym środowiskiem
Większość organizacji nie startuje od zera – pracuje już na innym systemie klasy SIEM albo na zestawie rozproszonych narzędzi monitorujących. Punktem wyjścia jest wtedy inwentaryzacja źródeł danych i mapowanie dotychczasowych reguł detekcji na model danych nowej platformy. Przenoszenie prowadzimy etapami, a w okresie przejściowym oba systemy pracują równolegle. Praca równoległa pozwala zweryfikować kompletność detekcji, zanim organizacja zrezygnuje z dotychczasowego rozwiązania, i ogranicza ryzyko luki w widoczności podczas przełączenia.
Dla jakich organizacji Trecom wdraża platformę Splunk?
Punktem wyjścia nie jest wielkość organizacji, tylko problem, z którym przychodzi. Poniżej pięć sektorów wraz z typowym stanem zastanym i rolą, jaką w każdym z nich pełni platforma.
| Sektor | Typowy punkt wyjścia | Rola platformy Splunk |
|---|---|---|
| Sektor publiczny | Rozproszone systemy, obowiązki sprawozdawcze, presja na odporność cyfrową | Centralna widoczność zdarzeń, retencja i przeszukiwanie logów, raportowanie na potrzeby nadzoru |
| Instytucje finansowe | Wymogi operacyjnej odporności cyfrowej, duży wolumen zdarzeń transakcyjnych | Korelacja zdarzeń bezpieczeństwa z warstwą aplikacyjną, monitorowanie ciągłości usług krytycznych |
| Technologie i telekomunikacja | Środowiska hybrydowe o dużej skali, presja na dostępność usług | Observability i monitorowanie usług, przewidywanie degradacji |
| Energetyka i infrastruktura krytyczna | Środowiska łączące warstwę informatyczną i przemysłową | Widoczność zdarzeń w środowiskach OT i ICS, wsparcie wymogów regulacyjnych |
| Ochrona zdrowia | Systemy dziedzinowe o wysokiej wrażliwości danych | Nadzór nad dostępem do danych, wykrywanie nieuprawnionych operacji |
W każdym z tych sektorów system klasy SIEM wraz z retencją logów i udokumentowanym procesem reagowania na incydenty stanowi element realizacji wymogów dyrektywy NIS 2, ustawy o krajowym systemie cyberbezpieczeństwa oraz – w przypadku sektora finansowego – rozporządzenia DORA. Sama technologia nie zapewnia jednak zgodności. Skalę luki organizacyjnej ustala audyt luki NIS 2, który wskazuje, które wymogi są już pokryte, a które wymagają uzupełnienia o procesy i politykę.
Co dzieje się po wdrożeniu platformy Splunk?
Uruchomienie platformy jest początkiem, nie końcem projektu. Dane trzeba dalej zbierać, reguły detekcji strojić, a zgłoszenia obsługiwać – także w nocy i w weekend.
Trecom prowadzi własne centrum operacji bezpieczeństwa działające w trybie całodobowym, z trzema liniami wsparcia i akredytacją Trusted Introducer. W zespole tego centrum pracują inżynierowie posiadający certyfikaty Splunka, co oznacza, że kompetencje produktowe i kompetencje operacyjne są w jednej organizacji, a nie rozdzielone między dostawcę technologii i dostawcę usługi.
Dla organizacji, które nie chcą budować własnego zespołu analityków, Trecom dostarcza również platformę klasy SIEM w modelu usługowym. Zakres i podział odpowiedzialności ustalamy na etapie projektu – szczegóły modelu pracy, linii wsparcia i zakresu detekcji opisują usługi SOC działające całodobowo.
Dlaczego warto wybrać Trecom jako partnera wdrożeniowego Splunka?
Sam poziom partnerstwa nie rozstrzyga wyboru dostawcy – deklaruje go na polskim rynku kilka organizacji. Rozstrzyga to, co dzieje się po podpisaniu odbioru: kto utrzymuje platformę, kto obsługuje zgłoszenia poza godzinami pracy i kto odpowiada za pozostałe warstwy infrastruktury.
Trzy archetypy dostawcy platformy Splunk
| Model dostawcy | Co dostarcza | Czego nie obejmuje |
|---|---|---|
| Dostawca licencji | Sprzedaż subskrypcji, wsparcie handlowe | Projekt architektury, integracja ze środowiskiem, kompetencje operacyjne |
| Firma wdrożeniowa | Wdrożenie i konfiguracja platformy | Utrzymanie po odbiorze, całodobowe operacje, kontekst szerszej architektury bezpieczeństwa |
| Integrator z własnymi operacjami bezpieczeństwa | Projekt, wdrożenie, integracja z pozostałymi warstwami infrastruktury, zaplecze operacyjne | – |
Trecom działa w trzecim modelu. Wynika to z własnego centrum operacji bezpieczeństwa i zaplecza inżynierskiego – wdrożenie platformy nie kończy relacji, tylko ją otwiera.
Kompetencje zespołu w liczbach
Poniższe wskaźniki obejmują całą grupę Trecom i dotyczą wyłącznie kompetencji potwierdzonych certyfikatami oraz akredytacjami Splunka.
Na certyfikacje techniczne składają się:
Uzupełniająco po stronie doradczej i sprzedażowej zespół posiada 7 akredytacji u 4 osób.
Sieć, bezpieczeństwo i observability u jednego partnera
Splunk należy do Cisco, a program Splunk Partnerverse jest włączany do programu Cisco 360. Trecom utrzymuje statusy w obu programach: poziom Elite w Partnerverse oraz statusy w programie Cisco 360, w tym Networking Preferred Partner i Services Preferred Partner – szerzej opisuje to partnerstwo z Cisco. Dla organizacji oznacza to możliwość prowadzenia warstwy sieciowej, bezpieczeństwa i observability w jednym modelu współpracy, bez dzielenia odpowiedzialności między dostawców.
Potwierdzenia kompetencji
Poziom partnerstwa, wyróżnienie przyznane przez Splunka, odznaki specjalizacyjne i certyfikacje zespołu – zestawienie potwierdzeń dotyczących współpracy Trecomu ze Splunkiem.
Nagroda vendorowa
Splunk The Fast Start of the Year 2025
Poziom partnerstwa
Elite – Splunk Partnerverse
Odznaki firmowe
Splunk SOAR, Financial Services, Security Solutions
Akredytacja centrum operacji bezpieczeństwa
Trusted Introducer
Certyfikaty zespołu
18 certyfikatów i akredytacji u 13 osób
Początek współpracy
2024

Dyplom nagrody
Splunk The Fast Start of the Year 2025.

Odznaki firmowe
Splunk SOAR, Financial Services i Security Solutions – specjalizacje potwierdzone w programie Splunk Partnerverse.

Trusted Introducer
Akredytacja centrum operacji bezpieczeństwa.
Najczęściej zadawane pytania o partnerstwo Trecom i Splunk
Odpowiedzi na pytania, które najczęściej padają na etapie wyboru partnera wdrożeniowego – o znaczenie poziomu Elite, różnice między rozwiązaniami platformy, przebieg wdrożenia i migrację z dotychczasowego systemu.
Co oznacza poziom Elite w programie Splunk Partnerverse?
Elite to najwyższy poziom partnerstwa w programie Splunk Partnerverse, powyżej poziomów Associate i Premier. Nie jest przyznawany deklaratywnie – wymaga spełnienia wymogów kompetencyjnych, certyfikacyjnych i wynikowych, weryfikowanych cyklicznie przez vendora. Trecom osiągnął ten poziom, a dodatkowym potwierdzeniem współpracy jest nagroda Splunk The Fast Start of the Year 2025.
Czym różni się Splunk Enterprise Security od IT Service Intelligence?
Enterprise Security to rozwiązanie klasy SIEM, nastawione na wykrywanie zagrożeń i obsługę incydentów bezpieczeństwa. IT Service Intelligence odpowiada za monitorowanie kondycji usług informatycznych i przewidywanie degradacji ich działania. Oba korzystają z tej samej warstwy danych, ale odpowiadają na inne pytania – pierwsze na pytanie o bezpieczeństwo, drugie o dostępność i wydajność.
Czy platformę Splunk można wdrożyć w organizacji, która korzysta już z innego systemu SIEM?
Tak. Migracja przebiega etapowo: od inwentaryzacji źródeł danych i mapowania reguł detekcji, przez pracę równoległą obu systemów, po przełączenie i wygaszenie poprzedniego środowiska. Praca równoległa pozwala zweryfikować kompletność detekcji przed rezygnacją z dotychczasowego rozwiązania.
Co zmienia przynależność Splunka do Cisco?
Splunk jest częścią Cisco, a program partnerski Splunk Partnerverse jest włączany do programu Cisco 360. Dla organizacji korzystających z obu technologii oznacza to możliwość budowania bardziej spójnego modelu współpracy, obejmującego zarówno rozwiązania sieciowe, jak i analitykę bezpieczeństwa. Trecom posiada statusy partnerskie w obu ekosystemach, dzięki czemu może prowadzić projekty obejmujące warstwę sieciową i warstwę analityki bezpieczeństwa w ramach jednego modelu współpracy, ograniczając konieczność angażowania wielu dostawców.
Jak wygląda wdrożenie platformy Splunk w organizacji?
Wdrożenie rozpoczyna się od analizy źródeł danych i przypadków użycia, następnie obejmuje projekt architektury, dobór modelu licencjonowania, instalację i konfigurację, budowę reguł detekcji oraz uruchomienie raportowania. Zakres i harmonogram zależą od liczby integrowanych systemów i wolumenu danych.
Czy wdrożenie platformy Splunk wspiera spełnienie wymogów NIS 2 i DORA?
Wdrożenie platformy Splunk może wspierać realizację wybranych wymogów wynikających z NIS 2, ustawy o krajowym systemie cyberbezpieczeństwa oraz – w przypadku sektora finansowego – rozporządzenia DORA. Przepisy nie nakładają jednak wprost obowiązku wdrożenia systemu klasy SIEM. Wymagają m.in. odpowiedniego monitorowania środowiska, zarządzania zdarzeniami i incydentami oraz zapewnienia zdolności do wykrywania i reagowania na zagrożenia.
W praktyce platforma klasy SIEM może być jednym z kluczowych narzędzi realizacji tych wymagań, zapewniając ciągłe monitorowanie, centralizację i analizę zdarzeń oraz retencję danych niezbędnych do analizy incydentów. Sama technologia nie zapewnia jednak zgodności – konieczne są również odpowiednie procesy, polityki, procedury oraz jasno przypisane odpowiedzialności.
Zakres istniejących luk i obszarów wymagających uzupełnienia pozwala określić audyt luki NIS 2, który obejmuje również ocenę organizacyjnych i procesowych aspektów przygotowania do spełnienia wymagań.
Od czego zależy zakres licencji Splunk?
Zakres licencji zależy przede wszystkim od dobowego wolumenu przetwarzanych danych, liczby integrowanych źródeł oraz wybranych modułów – takich jak Enterprise Security, SOAR czy IT Service Intelligence. Dobór modelu licencjonowania jest elementem etapu projektowego i ustalany jest indywidualnie podczas konsultacji.