
Zscaler, Inc., la plataforma de ciberseguridad de la era de la inteligencia artificial, ha anunciado Zscaler Agentic SOC, un nuevo enfoque para las operaciones de seguridad diseñado para reducir de forma proactiva las exposiciones, apoyar el trabajo de los especialistas y detener los ataques impulsados por IA. En el panorama actual de amenazas, limitarse a añadir capacidades de IA a la infraestructura de seguridad no proporciona la protección necesaria. Zscaler ofrece una nueva solución para el centro de operaciones de seguridad (SOC), diseñada desde cero con un enfoque basado en IA para detectar, investigar y detener las amenazas a velocidad de máquina.
Ahora mismo las amenazas se caracteriza por la velocidad y el sigilo, ya que los ataques impulsados por IA avanzan más rápido de lo que los equipos de los SOC pueden correlacionar, analizar y remediar manualmente. ThreatLabz, el equipo global de investigación de Zscaler, está observando un aumento de las tácticas evasivas, entre ellas el uso de sitios web de confianza para alojar ataques, el abuso de herramientas legítimas de gestión remota y los ataques basados en navegadores. Zscaler Agentic SOC se ha diseñado para afrontar este reto combinando la telemetría exclusiva de Zscaler, la mayor red de señuelos del mundo, agentes validados por expertos, controles integrados de Zero Trust de Zscaler y controles de terceros para detectar antes las amenazas y automatizar su contención a velocidad de procesamiento automatizado.
Para impulsar Agentic SOC, Zscaler se ha asociado con laboratorios líderes de IA de vanguardia, entre ellos Anthropic y OpenAI. Al integrar sus modelos junto con la inteligencia de amenazas propia de Zscaler y su telemetría Zero Trust, Zscaler puede ofrecer agentes de IA capaces de razonar con mayor profundidad, precisión y aplicabilidad de lo que podría conseguir por sí solo un único modelo o enfoque. Esto va más allá de la detección de amenazas, ya que el enfoque de plataforma abierta de
Zscaler permite la integración directa con modelos de vanguardia, lo que permite a los equipos de seguridad incorporar hallazgos sobre vulnerabilidades y ponerlos en práctica dentro de sus flujos de trabajo del SOC. Esta colaboración refleja el compromiso de Zscaler por aprovechar la mejor IA disponible, con la velocidad, fiabilidad y transparencia que exigen las operaciones de seguridad.
“Los ataques impulsados por IA avanzan más rápido de lo que los modelos tradicionales de SOC fueron diseñados para gestionar. Agentic SOC supone un replanteamiento fundamental de las operaciones de seguridad, diseñado con capacidades agénticas desde su concepción para reducir las exposiciones de forma proactiva, ampliar la experiencia humana mediante agentes de IA y contener las amenazas a velocidad de máquina. Gracias a una telemetría inline, agentes de IA especializados y una remediación de ciclo cerrado, Zscaler proporciona a los equipos de seguridad la visibilidad y el control que necesitan para adelantarse a los atacantes actuales”, asegura Deepen Desai, vicepresidente ejecutivo de Ciberseguridad de Zscaler.
Según, Allie Mellen, analista principal y autora de *Code War: How Nations Hack, Spy, and Shape the Digital Battlefield*, el último año ha dejado una cosa clara: “los ataques basados en IA están cambiando radicalmente el panorama de las amenazas, operando a una velocidad, escala y nivel de adaptabilidad muy diferentes de las actividades tradicionales dirigidas por humanos. Para defenderse de forma eficaz, las empresas deben reforzar los aspectos fundamentales: los principios de Zero Trust, la prevención de la filtración de datos, la limitación del acceso y hacer que los ataques de IA resulten lo más costosos posible”.
Reinventando SecOps: el valor diferencial de Zscaler
· Gestión unificada de la exposición y las amenazas: Zscaler conecta la reducción proactiva de la superficie de ataque con la defensa reactiva frente a amenazas en una única plataforma, enriqueciendo el contexto y acelerando la protección.
· Telemetría Zero Trust sin precedentes: Zscaler opera inline (directamente en el flujo del tráfico) y captura información sobre redes, identidades, endpoints, cloud e IA a través de sus 750.000 millones de transacciones Zero Trust diarias, que los equipos de seguridad pueden aprovechar para la detección y respuesta en tiempo real.
· Agentes de IA especializados basados en experiencia de primera línea: los agentes de IA de Zscaler han sido entrenados y ajustados continuamente a partir de más de diez años de experiencia de primera línea en SOC, detección y respuesta gestionadas y búsqueda proactiva de amenazas (threat hunting), con el apoyo de inteligencia de amenazas obtenida de miles de entornos de clientes de todo el mundo.
· Corrección inline de ciclo cerrado: Zscaler contiene automáticamente las amenazas a velocidad de máquina mediante controles inline nativos capaces de aislar a usuarios comprometidos, bloquear las comunicaciones de mando y control y detener el movimiento lateral. Las integraciones con las herramientas de terceros de los clientes ofrecen más opciones para proporcionar respuestas adaptadas a las amenazas activas.
“Nuestro equipo estaba desbordado por el ruido generado por las alertas, lo que obligaba a nuestros mejores analistas a centrarse en el triaje en lugar de dedicarse a la búsqueda proactiva de amenazas. Zscaler Agentic SOC nos proporciona un contexto completo de las rutas de ataque utilizando la telemetría que ya teníamos desplegada, lo que ayuda a nuestro equipo a pasar de señales fragmentadas a decisiones más rápidas y mejor fundamentadas. Zscaler ha demostrado ser uno de nuestros partners de ciberseguridad más valiosos, ayudándonos continuamente a mejorar la eficiencia operativa, la visibilidad y nuestra capacidad para que los analistas puedan centrarse en lo que realmente importa”, concluye Andrea Licciardi, Senior Cybersecurity Manager de Maire Tecnimont.
Integración con una plataforma abierta
Zscaler Agentic SOC se integra perfectamente con el ecosistema de seguridad existente, incorporando datos de terceros para contextualizar los riesgos y las amenazas. Mediante la activación de acciones automatizadas en sistemas externos, elimina de forma proactiva las exposiciones y contiene los ataques a velocidad de máquina.
Principales funcionalidades de Zscaler Agentic SOC
· Gráfico contextual enriquecido con datos: correlaciona la telemetría Zero Trust en tiempo real con datos de terceros para mapear, priorizar e investigar cadenas de incidentes complejas.
· Agentes de IA especializados: agentes autónomos desempeñan funciones específicas en el triaje, la investigación de las causas raíz, la asignación de veredictos y la activación de flujos de trabajo de respuesta, reduciendo la carga de trabajo de los analistas y acelerando las capacidades de defensa.
· Detecciones avanzadas basadas en inteligencia de amenazas: aplica investigación de amenazas de primera línea y una amplia telemetría para identificar ataques sofisticados de forma más temprana y con mayor precisión.
· Búsqueda continua de amenazas y soporte experto: combina la velocidad de la IA con el criterio de profesionales experimentados de los equipos de seguridad de Zscaler y Red Canary.