www.inoutviajes.com
Zscaler apuesta por la IA para acelerar la respuesta ante ciberataques
Ampliar

Zscaler apuesta por la IA para acelerar la respuesta ante ciberataques

La nueva propuesta incorpora agentes de inteligencia artificial especializados para agilizar la detección, investigación y respuesta ante incidentes de ciberseguridad.

Zscaler, compañía especializada en ciberseguridad, ha presentado Zscaler Agentic SOC, una nueva propuesta para los centros de operaciones de seguridad (SOC) que apuesta por el uso de agentes de inteligencia artificial para acelerar la detección, investigación y respuesta ante ciberataques.

El lanzamiento se produce en un escenario en el que las amenazas impulsadas por IA están aumentando su velocidad y capacidad de adaptación. Según ThreatLabz, el equipo de investigación de Zscaler, los ciberdelincuentes están recurriendo cada vez más a técnicas evasivas, como el uso de sitios web legítimos para alojar ataques, el abuso de herramientas de gestión remota y las campañas basadas en navegadores.

Frente a este escenario, Agentic SOC combina la información obtenida de la actividad de red, identidades, dispositivos, servicios cloud y aplicaciones de inteligencia artificial con agentes especializados capaces de analizar incidentes y activar determinadas respuestas de forma automatizada.

La compañía señala que su plataforma procesa alrededor de 750.000 millones de transacciones Zero Trust al día, una fuente de información que utiliza para identificar patrones y aportar contexto a las investigaciones de seguridad.

IA para acelerar la respuesta

Uno de los elementos centrales de la propuesta son los agentes de IA especializados, orientados a tareas como el triaje de alertas, la investigación de las causas de un incidente, la elaboración de veredictos y la puesta en marcha de determinados flujos de respuesta.

El objetivo es reducir el tiempo que los equipos de seguridad dedican a analizar grandes volúmenes de alertas y facilitar que los especialistas puedan concentrarse en las amenazas de mayor complejidad.

Zscaler también plantea un modelo de corrección automatizada de ciclo cerrado, mediante el que determinados controles de seguridad pueden aislar usuarios comprometidos, bloquear comunicaciones con servidores de mando y control o impedir movimientos laterales dentro de una red.

La solución puede, además, conectarse con herramientas de seguridad de terceros para incorporar información adicional y ejecutar acciones en otros sistemas utilizados por las organizaciones.

Una apuesta por un SOC más automatizado

Para desarrollar Agentic SOC, Zscaler ha trabajado con laboratorios de inteligencia artificial como Anthropic y OpenAI, integrando sus modelos con la información de amenazas y la telemetría generada por su plataforma.

La compañía sostiene que este planteamiento permite combinar las capacidades de razonamiento de los modelos de IA con información específica del entorno de seguridad, un aspecto especialmente relevante ante ataques que pueden cambiar de comportamiento rápidamente.

Deepen Desai, vicepresidente ejecutivo de Ciberseguridad de Zscaler, considera que la velocidad de los ataques basados en IA obliga a replantear el funcionamiento tradicional de los SOC. A su juicio, el uso de agentes especializados y procesos automatizados puede ayudar a los equipos a detectar antes las amenazas y reducir los tiempos de respuesta.

Por su parte, Allie Mellen, analista principal y autora de Code War: How Nations Hack, Spy, and Shape the Digital Battlefield, apunta a la necesidad de reforzar principios como Zero Trust, la protección frente a la filtración de datos y la limitación de accesos para afrontar el nuevo escenario.

Entre las funcionalidades anunciadas figuran también la correlación de datos de diferentes fuentes para reconstruir cadenas de incidentes, la detección basada en inteligencia de amenazas y la búsqueda continua de posibles ataques.

Con Agentic SOC, la evolución de los centros de operaciones de seguridad se sitúa así en un nuevo escenario: menos dependencia del análisis manual de alertas y mayor utilización de la inteligencia artificial para investigar y responder ante incidentes en tiempo real.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)

+
0 comentarios