IBM Concert: от множества сигналов к конкретным действиям
Современная ИТ-инфраструктура генерирует огромное количество данных. Системы мониторинга следят за приложениями, инфраструктурой и сетью, средства информационной безопасности обнаруживают уязвимости, ITSM фиксирует инциденты, а инструменты управления облачной средой контролируют ресурсы и затраты.
Но больше данных не всегда означает больше контроля.
Специалистам приходится переключаться между разными системами, вручную сопоставлять события, искать зависимости и определять, какое из десятков предупреждений действительно требует немедленного вмешательства. В результате компании сталкиваются с перегрузкой alert’ами, фрагментированной видимостью и реактивным подходом к устранению проблем.
IBM описывает эту ситуацию коротко:
Too Many Signals. Not Enough Decisions — слишком много сигналов, недостаточно решений.
Изменить этот подход призвана IBM Concert platform — платформа для AI-driven управления ИТ-операциями, которая помогает превратить данные из разных источников в контекст, определить приоритет действий и перейти непосредственно к их выполнению.
Understand → Decide → Act
В основе IBM Concert лежит последовательность из трех этапов:
Understand — понять.
Concert объединяет сигналы от приложений, инфраструктуры, сети, систем управления рисками и других источников, формируя общий контекст происходящего.
Decide — решить.
На основе зависимостей, рисков и потенциального влияния система помогает определить, какие проблемы действительно критичны и какие действия необходимо выполнить в первую очередь.
Act — действовать.
Concert позволяет запускать управляемые и автоматизированные действия через существующие инструменты и процессы с учетом установленных политик и ограничений.
Таким образом, задача Concert — не создать еще одну панель мониторинга, а сократить путь от обнаружения проблемы до ее устранения.
Единый контекст вместо разрозненных систем
Одна из ключевых концепций архитектуры Concert — One Connected View.
Представим типичную ситуацию: корпоративное приложение начало работать медленно. Причина может находиться в самом приложении, сети, инфраструктуре или нехватке вычислительных ресурсов. Каждая специализированная система видит свою часть проблемы, а ИТ-команде приходится самостоятельно собирать общую картину.
IBM Concert связывает данные и зависимости между различными технологическими доменами. Архитектура предусматривает федеративный доступ к данным через GraphQL и Common Data Service, который позволяет работать с общими сущностями, их отношениями и топологией без необходимости дублировать данные всех подключенных систем.
В результате вместо вопроса «Что произошло?» команда может быстрее перейти к более важным:
Почему это произошло? На что это влияет? Насколько это критично? Что необходимо сделать?
AI-агенты: не только анализ, но и действие
Важная часть IBM Concert — использование agentic AI.
Платформа предусматривает единый AI Assistant, Coordinator Agent и специализированных AI-агентов. Координатор может выбирать необходимых агентов, выстраивать последовательность их работы, сохранять контекст и координировать действия. Специализированные агенты используются для расследования, оптимизации, resilience, risk & compliance и выполнения workflows.
То есть AI в Concert используется не только для ответа на вопросы пользователя. Логика выглядит шире:
обнаружить → исследовать → определить приоритет → предложить или выполнить действие.
При этом человек может оставаться частью процесса принятия решений. Например, в сценарии автоматизированного исправления кода система после обнаружения причины инцидента может подготовить исправление и pull request, а разработчик — проверить и подтвердить изменение вместо ручного прохождения всех этапов анализа и исправления.
Как это работает на практике
В презентациях IBM приведено несколько сценариев, хорошо показывающих возможности платформы.
Приложение или сеть?
При возникновении проблемы SRE и NetOps часто приходится вручную определять, находится ли причина на уровне приложения или сетевого соединения. Concert объединяет application и network telemetry в едином процессе troubleshooting и помогает быстрее определить root cause. Для этого сценария IBM указывает снижение MTTR на 50%.
Какие уязвимости исправлять первыми?
Большое количество CVE создает другую проблему: невозможно одинаково быстро исправить все найденные уязвимости. Concert Protect использует контекст для определения реального риска и потенциального blast radius. В материалах IBM также описан подход Proof of Exploitability, при котором AI-агенты анализируют путь уязвимости от кода до инфраструктуры и определяют ее эксплуатируемость.
Как эффективнее использовать GPU?
Для AI-нагрузок Concert может связывать топологию приложений, требования GenAI/LLM к SLO и использование GPU. Это помогает прогнозировать потребность в ресурсах, определять наиболее зависимые от GPU сервисы и эффективнее использовать существующие мощности в hybrid и multicloud-средах.
Не обязательно менять существующую инфраструктуру
Для enterprise-компаний особенно важно, что Concert не предполагает полного отказа от существующего технологического стека.
IBM заявляет более 200 интеграций с инструментами observability, DevOps и IaC, ITSM, cloud infrastructure, vulnerability management и network management. В материалах среди примеров представлены AWS, Google Cloud, Microsoft Azure, Red Hat, VMware, Datadog, Dynatrace, Splunk, HashiCorp, GitHub, ServiceNow, Jira, Tenable и другие решения.
Это позволяет использовать Concert как общий операционный слой поверх существующей hybrid и multivendor-среды.
Что получает бизнес
В конечном итоге ценность IBM Concert сводится не к количеству собранных метрик или AI-функций, а к результату: быстрее принимать решения, снижать операционные риски и эффективнее использовать ИТ-ресурсы. Именно эти бизнес-результаты — increased speed, reduced risk и reduced cost — IBM выделяет в модели платформы.
Приведенные IBM примеры показывают эффект отдельных компонентов экосистемы на практике. APIS IT сообщает о сокращении времени принятия решений по ресурсам на 70% и MTTR — до 50%, SIXT — о снижении времени обнаружения и устранения проблем на 70%. В кейсе Deutsche Telekom использование Concert Protect позволило сократить Median Time To Patch для критических уязвимостей с 80 до 8 часов.
По мере усложнения hybrid cloud, cloud-native и AI-инфраструктуры задача ИТ-команд меняется. Уже недостаточно просто увидеть проблему быстрее других. Необходимо понимать ее контекст, влияние на бизнес и оптимальный способ устранения.
Именно эту модель предлагает IBM Concert:
Understand → Decide → Act.
От наблюдаемости — к решению.
От решения — к управляемому действию.
Источник:
https://www.seismic.com/customer-stories/ibm-enablement/
Авторы:
IBM Seismic
Перевод:
Галимова Э.И.
