TRECOM I SPLUNK – PARTNERSTWO NA POZIOMIE ELITE

Trecom projektuje, wdraża i integruje platformę Splunk – od Splunk Enterprise Security po IT Service Intelligence i observability. Partnerstwo trwa od 2024 roku i osiągnęło poziom Elite, najwyższy w programie Splunk Partnerverse, potwierdzony nagrodą The Fast Start of the Year 2025.

Poziom partnerstwaElitenajwyższy w programie Splunk Partnerverse
Początek współpracy2024rok nawiązania partnerstwa
Nagroda vendorowaThe Fast Start of the YearSplunk, 2025
Odznaki firmowe3Splunk SOAR, Financial Services, Security Solutions

Co oznacza poziom Elite w programie Splunk Partnerverse?

Elite to najwyższy poziom partnerstwa w programie Splunk Partnerverse. Nie jest deklaracją handlową, tylko statusem przyznawanym przez Splunka po spełnieniu wymogów kompetencyjnych, certyfikacyjnych i wynikowych. Poniżej wyjaśniamy, jak zbudowany jest program, jaka droga prowadzi do poziomu Elite i co potwierdzają odznaki przyznane Trecomowi.

Jak zbudowany jest program Splunk Partnerverse

Program porządkuje współpracę z partnerami według dwóch niezależnych wymiarów – roli, jaką partner pełni wobec organizacji, oraz dojrzałości tej współpracy. Trzeci element to cykliczna weryfikacja, która decyduje o utrzymaniu statusu.

Ścieżki współpracyPierwszy wymiar opisuje rolę, jaką partner pełni wobec klienta końcowego: sprzedaż, zarządzanie środowiskiem, budowanie rozwiązań oraz doradztwo. Organizacja może rozwijać się w jednej ścieżce albo w kilku równolegle, a każda z nich ma własny zestaw wymagań.

Poziomy zaawansowaniaDrugi wymiar to trzy poziomy – Associate, Premier i Elite – które opisują dojrzałość współpracy, a nie wielkość pojedynczego kontraktu. Awans wymaga udokumentowanych kompetencji: certyfikacji po stronie zespołu technicznego, akredytacji po stronie doradczej i sprzedażowej oraz potwierdzonych wyników współpracy.

Cykliczna weryfikacjaPoziom nie jest przyznawany bezterminowo. Splunk sprawdza spełnienie wymogów w powtarzalnych cyklach, więc utrzymanie statusu oznacza stałe odnawianie certyfikatów i utrzymywanie aktywności wdrożeniowej. To odróżnia poziom partnerstwa od jednorazowego wyróżnienia.

Poziomy partnerstwa w programie Splunk Partnerverse
Poziom Co potwierdza Warunek awansu
Associate Wejście do programu i podstawowe kompetencje w wybranej ścieżce współpracy Rejestracja, weryfikacja formalna i akceptacja warunków programu
Premier Potwierdzoną specjalizację w wybranym obszarze rozwiązań Zdobycie odznaki rozwiązaniowej i spełnienie wymogów certyfikacyjnych
Elite Najwyższy poziom dojrzałości współpracy – kompetencje, certyfikacje i wyniki weryfikowane cyklicznie Dodatkowe odznaki oraz utrzymanie wymogów kompetencyjnych i wynikowych

Jakie wymagania trzeba spełnić, żeby osiągnąć poziom Elite

Droga do poziomu Elite jest sekwencyjna – każdy krok warunkuje kolejny, a żadnego nie da się pominąć skalą sprzedaży. Dlatego poziom Elite mówi o czymś więcej niż wolumen zamówień: potwierdza, że organizacja utrzymuje zespół z aktualnymi certyfikacjami i realizuje wdrożenia w obszarach objętych odznakami.

1

Rejestracja i wdrożenie podstawowe

Przystąpienie do programu i uruchomienie współpracy technicznej.

2

Wniosek o wybraną ścieżkę

Wskazanie roli, w jakiej partner chce rozwijać kompetencje.

3

Weryfikacja i akceptacja warunków

Sprawdzenie formalne po stronie Splunka oraz przyjęcie zasad programu.

4

Poziom Associate

Pierwszy potwierdzony poziom współpracy w wybranej ścieżce.

5

Odznaka i poziom Premier

Zdobycie odznaki rozwiązaniowej i awans na poziom średni.

6

Dodatkowe odznaki i poziom Elite

Najwyższy poziom programu, utrzymywany przez cykliczną weryfikację.

a

Odznaki firmowe potwierdzające specjalizacje

Poziom partnerstwa i odznaka opisują dwie różne rzeczy. Poziom mówi o dojrzałości całej współpracy, odznaka – o potwierdzonej specjalizacji w konkretnym obszarze rozwiązań. Trecom posiada trzy odznaki firmowe, które wskazują, gdzie kompetencje zostały zweryfikowane najgłębiej. Pełne zestawienie statusów u pozostałych vendorów znajduje się w sekcji portfolio partnerstw technologicznych.

Splunk SOAR

Odznaka potwierdzająca kompetencje w orkiestracji i automatyzacji reagowania na incydenty – od automatycznego wzbogacania zgłoszeń o kontekst po uruchamianie powtarzalnych scenariuszy reakcji.

Financial Services

Odznaka potwierdzająca specjalizację w sektorze finansowym, gdzie platforma odpowiada za korelację zdarzeń bezpieczeństwa z warstwą aplikacyjną i monitorowanie ciągłości usług krytycznych.

Security Solutions

Odznaka obejmująca rozwiązania bezpieczeństwa budowane na platformie Splunk – wykrywanie zagrożeń, korelację zdarzeń i obsługę incydentów w jednym środowisku analitycznym.

Odznaki zdobyte w programie Partnerverse mają być uznawane jako specjalizacje w programie Cisco 360, do którego program partnerski Splunka jest włączany.

Jakie rozwiązania Splunk wdraża Trecom?

Kompetencje Trecomu obejmują cztery obszary produktowe platformy Splunk oraz przeniesienie środowiska z dotychczasowych narzędzi. Każdy z nich odpowiada na inne pytanie organizacji – o bezpieczeństwo, o dostępność usług albo o wydajność aplikacji.

Splunk Enterprise Security – analityka bezpieczeństwa i korelacja zdarzeń

Rozwiązanie klasy SIEM, które zbiera i normalizuje logi z systemów bezpieczeństwa, systemów operacyjnych, aplikacji biznesowych, urządzeń sieciowych i baz danych. Koreluje zdarzenia między warstwami infrastruktury i wskazuje wzorce odbiegające od normy, które w pojedynczym źródle danych pozostałyby niewidoczne. Dla zespołu bezpieczeństwa platforma pełni rolę centralnego punktu widoczności – jednego miejsca, w którym powstaje obraz sytuacji i z którego prowadzona jest analiza zgłoszenia. Trecom projektuje warstwę zbierania danych, model danych i reguły detekcji pod konkretne przypadki użycia organizacji, a dobór samej kategorii narzędzi omawiamy przy okazji doboru systemów klasy SIEM i SOAR.

Splunk SOAR – automatyzacja reagowania na incydenty

Warstwa orkiestracji i automatyzacji przepływów pracy zespołu bezpieczeństwa. Zgłoszenia są automatycznie wzbogacane o kontekst pochodzący z pozostałych systemów, a powtarzalne czynności uruchamiane są jako gotowe scenariusze reakcji. Efektem jest krótszy czas obsługi incydentu i ujednolicone postępowanie niezależnie od tego, kto pełni dyżur. To obszar potwierdzony odznaką firmową Splunk SOAR.

Splunk IT Service Intelligence – monitorowanie usług i przewidywanie awarii

Rozwiązanie łączy logi, metryki i zdarzenia w jeden obraz kondycji usług informatycznych. Zamiast osobnych wskaźników dla poszczególnych serwerów organizacja widzi stan usługi biznesowej i zależności między jej komponentami. Dzięki temu przy incydencie da się wskazać przyczynę źródłową, a nie tylko objaw. Platforma prognozuje też degradację działania, zanim przełoży się ona na dostępność usługi dla użytkowników.

Splunk Observability – widoczność aplikacji i infrastruktury

Monitorowanie wydajności aplikacji oraz infrastruktury w czasie rzeczywistym. Rozwiązanie wskazuje wąskie gardła, ułatwia diagnostykę problemów wydajnościowych i pozwala optymalizować wykorzystanie zasobów zamiast rozbudowywać je w ciemno. Sprawdza się w środowiskach hybrydowych, w których część usług pozostaje lokalnie, a część działa w chmurze, oraz jako uzupełnienie monitorowania systemów centrum danych.

Migracja i integracja z istniejącym środowiskiem

Większość organizacji nie startuje od zera – pracuje już na innym systemie klasy SIEM albo na zestawie rozproszonych narzędzi monitorujących. Punktem wyjścia jest wtedy inwentaryzacja źródeł danych i mapowanie dotychczasowych reguł detekcji na model danych nowej platformy. Przenoszenie prowadzimy etapami, a w okresie przejściowym oba systemy pracują równolegle. Praca równoległa pozwala zweryfikować kompletność detekcji, zanim organizacja zrezygnuje z dotychczasowego rozwiązania, i ogranicza ryzyko luki w widoczności podczas przełączenia.

Dla jakich organizacji Trecom wdraża platformę Splunk?

Punktem wyjścia nie jest wielkość organizacji, tylko problem, z którym przychodzi. Poniżej pięć sektorów wraz z typowym stanem zastanym i rolą, jaką w każdym z nich pełni platforma.

Sektor Typowy punkt wyjścia Rola platformy Splunk
Sektor publiczny Rozproszone systemy, obowiązki sprawozdawcze, presja na odporność cyfrową Centralna widoczność zdarzeń, retencja i przeszukiwanie logów, raportowanie na potrzeby nadzoru
Instytucje finansowe Wymogi operacyjnej odporności cyfrowej, duży wolumen zdarzeń transakcyjnych Korelacja zdarzeń bezpieczeństwa z warstwą aplikacyjną, monitorowanie ciągłości usług krytycznych
Technologie i telekomunikacja Środowiska hybrydowe o dużej skali, presja na dostępność usług Observability i monitorowanie usług, przewidywanie degradacji
Energetyka i infrastruktura krytyczna Środowiska łączące warstwę informatyczną i przemysłową Widoczność zdarzeń w środowiskach OT i ICS, wsparcie wymogów regulacyjnych
Ochrona zdrowia Systemy dziedzinowe o wysokiej wrażliwości danych Nadzór nad dostępem do danych, wykrywanie nieuprawnionych operacji

W każdym z tych sektorów system klasy SIEM wraz z retencją logów i udokumentowanym procesem reagowania na incydenty stanowi element realizacji wymogów dyrektywy NIS 2, ustawy o krajowym systemie cyberbezpieczeństwa oraz – w przypadku sektora finansowego – rozporządzenia DORA. Sama technologia nie zapewnia jednak zgodności. Skalę luki organizacyjnej ustala audyt luki NIS 2, który wskazuje, które wymogi są już pokryte, a które wymagają uzupełnienia o procesy i politykę.

Co dzieje się po wdrożeniu platformy Splunk?

Uruchomienie platformy jest początkiem, nie końcem projektu. Dane trzeba dalej zbierać, reguły detekcji strojić, a zgłoszenia obsługiwać – także w nocy i w weekend.

Trecom prowadzi własne centrum operacji bezpieczeństwa działające w trybie całodobowym, z trzema liniami wsparcia i akredytacją Trusted Introducer. W zespole tego centrum pracują inżynierowie posiadający certyfikaty Splunka, co oznacza, że kompetencje produktowe i kompetencje operacyjne są w jednej organizacji, a nie rozdzielone między dostawcę technologii i dostawcę usługi.

Dla organizacji, które nie chcą budować własnego zespołu analityków, Trecom dostarcza również platformę klasy SIEM w modelu usługowym. Zakres i podział odpowiedzialności ustalamy na etapie projektu – szczegóły modelu pracy, linii wsparcia i zakresu detekcji opisują usługi SOC działające całodobowo.

Dlaczego warto wybrać Trecom jako partnera wdrożeniowego Splunka?

Sam poziom partnerstwa nie rozstrzyga wyboru dostawcy – deklaruje go na polskim rynku kilka organizacji. Rozstrzyga to, co dzieje się po podpisaniu odbioru: kto utrzymuje platformę, kto obsługuje zgłoszenia poza godzinami pracy i kto odpowiada za pozostałe warstwy infrastruktury.

Trzy archetypy dostawcy platformy Splunk

Model dostawcy Co dostarcza Czego nie obejmuje
Dostawca licencji Sprzedaż subskrypcji, wsparcie handlowe Projekt architektury, integracja ze środowiskiem, kompetencje operacyjne
Firma wdrożeniowa Wdrożenie i konfiguracja platformy Utrzymanie po odbiorze, całodobowe operacje, kontekst szerszej architektury bezpieczeństwa
Integrator z własnymi operacjami bezpieczeństwa Projekt, wdrożenie, integracja z pozostałymi warstwami infrastruktury, zaplecze operacyjne

Trecom działa w trzecim modelu. Wynika to z własnego centrum operacji bezpieczeństwa i zaplecza inżynierskiego – wdrożenie platformy nie kończy relacji, tylko ją otwiera.

Kompetencje zespołu w liczbach

Poniższe wskaźniki obejmują całą grupę Trecom i dotyczą wyłącznie kompetencji potwierdzonych certyfikatami oraz akredytacjami Splunka.

18certyfikatów i akredytacji Splunka w grupie
13osób posiadających certyfikaty Splunka
9osób z certyfikatami technicznymi
4inżynierów centrum operacji bezpieczeństwa z certyfikacją Splunka
4spółki grupy z kompetencjami Splunkowymi

Na certyfikacje techniczne składają się:

Splunk Enterprise Certified Architect
Splunk Enterprise Security Certified Admin
Splunk Certified Cybersecurity Defense Analyst (2 osoby)
Splunk Core Certified Consultant
Splunk Core Certified Power User
Splunk Core Certified User (5 osób)

Uzupełniająco po stronie doradczej i sprzedażowej zespół posiada 7 akredytacji u 4 osób.

Sieć, bezpieczeństwo i observability u jednego partnera

Splunk należy do Cisco, a program Splunk Partnerverse jest włączany do programu Cisco 360. Trecom utrzymuje statusy w obu programach: poziom Elite w Partnerverse oraz statusy w programie Cisco 360, w tym Networking Preferred Partner i Services Preferred Partner – szerzej opisuje to partnerstwo z Cisco. Dla organizacji oznacza to możliwość prowadzenia warstwy sieciowej, bezpieczeństwa i observability w jednym modelu współpracy, bez dzielenia odpowiedzialności między dostawców.

Potwierdzenia kompetencji

Poziom partnerstwa, wyróżnienie przyznane przez Splunka, odznaki specjalizacyjne i certyfikacje zespołu – zestawienie potwierdzeń dotyczących współpracy Trecomu ze Splunkiem.

Nagroda vendorowa

Splunk The Fast Start of the Year 2025

Poziom partnerstwa

Elite – Splunk Partnerverse

Odznaki firmowe

Splunk SOAR, Financial Services, Security Solutions

Akredytacja centrum operacji bezpieczeństwa

Trusted Introducer

Certyfikaty zespołu

18 certyfikatów i akredytacji u 13 osób

Początek współpracy

2024

Dyplom nagrody

Splunk The Fast Start of the Year 2025.

Odznaki firmowe

Splunk SOAR, Financial Services i Security Solutions – specjalizacje potwierdzone w programie Splunk Partnerverse.

Trusted Introducer

Akredytacja centrum operacji bezpieczeństwa.

Najczęściej zadawane pytania o partnerstwo Trecom i Splunk

Odpowiedzi na pytania, które najczęściej padają na etapie wyboru partnera wdrożeniowego – o znaczenie poziomu Elite, różnice między rozwiązaniami platformy, przebieg wdrożenia i migrację z dotychczasowego systemu.

Co oznacza poziom Elite w programie Splunk Partnerverse?

Elite to najwyższy poziom partnerstwa w programie Splunk Partnerverse, powyżej poziomów Associate i Premier. Nie jest przyznawany deklaratywnie – wymaga spełnienia wymogów kompetencyjnych, certyfikacyjnych i wynikowych, weryfikowanych cyklicznie przez vendora. Trecom osiągnął ten poziom, a dodatkowym potwierdzeniem współpracy jest nagroda Splunk The Fast Start of the Year 2025.

Enterprise Security to rozwiązanie klasy SIEM, nastawione na wykrywanie zagrożeń i obsługę incydentów bezpieczeństwa. IT Service Intelligence odpowiada za monitorowanie kondycji usług informatycznych i przewidywanie degradacji ich działania. Oba korzystają z tej samej warstwy danych, ale odpowiadają na inne pytania – pierwsze na pytanie o bezpieczeństwo, drugie o dostępność i wydajność.

Tak. Migracja przebiega etapowo: od inwentaryzacji źródeł danych i mapowania reguł detekcji, przez pracę równoległą obu systemów, po przełączenie i wygaszenie poprzedniego środowiska. Praca równoległa pozwala zweryfikować kompletność detekcji przed rezygnacją z dotychczasowego rozwiązania.

Splunk jest częścią Cisco, a program partnerski Splunk Partnerverse jest włączany do programu Cisco 360. Dla organizacji korzystających z obu technologii oznacza to możliwość budowania bardziej spójnego modelu współpracy, obejmującego zarówno rozwiązania sieciowe, jak i analitykę bezpieczeństwa. Trecom posiada statusy partnerskie w obu ekosystemach, dzięki czemu może prowadzić projekty obejmujące warstwę sieciową i warstwę analityki bezpieczeństwa w ramach jednego modelu współpracy, ograniczając konieczność angażowania wielu dostawców.

Wdrożenie rozpoczyna się od analizy źródeł danych i przypadków użycia, następnie obejmuje projekt architektury, dobór modelu licencjonowania, instalację i konfigurację, budowę reguł detekcji oraz uruchomienie raportowania. Zakres i harmonogram zależą od liczby integrowanych systemów i wolumenu danych.

Wdrożenie platformy Splunk może wspierać realizację wybranych wymogów wynikających z NIS 2, ustawy o krajowym systemie cyberbezpieczeństwa oraz – w przypadku sektora finansowego – rozporządzenia DORA. Przepisy nie nakładają jednak wprost obowiązku wdrożenia systemu klasy SIEM. Wymagają m.in. odpowiedniego monitorowania środowiska, zarządzania zdarzeniami i incydentami oraz zapewnienia zdolności do wykrywania i reagowania na zagrożenia.

W praktyce platforma klasy SIEM może być jednym z kluczowych narzędzi realizacji tych wymagań, zapewniając ciągłe monitorowanie, centralizację i analizę zdarzeń oraz retencję danych niezbędnych do analizy incydentów. Sama technologia nie zapewnia jednak zgodności – konieczne są również odpowiednie procesy, polityki, procedury oraz jasno przypisane odpowiedzialności.

Zakres istniejących luk i obszarów wymagających uzupełnienia pozwala określić audyt luki NIS 2, który obejmuje również ocenę organizacyjnych i procesowych aspektów przygotowania do spełnienia wymagań.

Zakres licencji zależy przede wszystkim od dobowego wolumenu przetwarzanych danych, liczby integrowanych źródeł oraz wybranych modułów – takich jak Enterprise Security, SOAR czy IT Service Intelligence. Dobór modelu licencjonowania jest elementem etapu projektowego i ustalany jest indywidualnie podczas konsultacji.

Skontaktuj się z nami

Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne? Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne?

Chcesz umówić się na konsultacje? Chcesz umówić się na konsultacje?

Masz dodatkowe pytania? Masz dodatkowe pytania?




    Więcej informacji o przetwarzaniu danych osobowych przeczytaj tutaj.
    Grupa Trecom
    „Trecom Spółka Akcyjna” Sp. k.

    ul. Czyżewska 10, 02-908 Warszawa

    adres e-mail info@trecom.pl numer telefonu +48 22 488 72 00

    lokalizacja Sprawdź jak dojechać

    Trecom Wrocław Sp. z o.o.

    ul. Wyścigowa 58, 53-012 Wrocław

    adres e-mail wroclaw@trecom.pl numer telefonu +48 71 715 14 70

    lokalizacja Sprawdź jak dojechać

    Trecom Łódź Sp. z o.o.

    ul. Urzędnicza 36, 91-312 Łódź

    adres e-mail lodz@trecom.pl numer telefonu +48 22 483 49 39

    lokalizacja Sprawdź jak dojechać

    Trecom Enterprise Solutions Sp. z o.o.

    ul. Czyżewska 10, 02-908 Warszawa

    adres e-mail biuro.enterprise@trecom.pl numer telefonu +48 22 488 72 00

    lokalizacja Sprawdź jak dojechać

    „Trecom Kraków Spółka Akcyjna” Sp. k.

    ul. Zakliki z Mydlnik 16, 30-198 Kraków

    adres e-mail krakow@trecom.pl numer telefonu +48 12 390 71 40

    lokalizacja Sprawdź jak dojechać

    Trecom Nord Sp. z o.o.

    ul. Olimpijska 2, 81-538 Gdynia

    adres e-mail gdansk@trecom.pl numer telefonu +48 22 488 72 00

    lokalizacja Sprawdź jak dojechać

    Trecom Poznań Sp. z o.o.

    ul. Krzemowa 1, Złotniki, 62-002 Suchy Las k. Poznania

    adres e-mail poznan@trecom.pl numer telefonu +48 61 639 61 55

    lokalizacja Sprawdź jak dojechać

    Intertrading Systems Technology Sp. z o.o.

    Al. Jerozolimskie 162A, 02-342 Warszawa

    adres e-mail ist@ist.pl numer telefonu +48 22 50 245 50

    lokalizacja Sprawdź jak dojechać