Zscaler Agentic SOC combines AI agents with zero trust telemetry - Help Net Security
2026-09-09
Zscaler ha anunciado Zscaler Agentic SOC, un nuevo enfoque para las operaciones de seguridad diseñado para reducir exposiciones de forma proactiva, escalar la experiencia humana y detener ataques impulsados por IA a la velocidad de las máquinas. La empresa sostiene que simplemente añadir capacidades de IA a las herramientas de seguridad actuales no ofrece la protección necesaria; por ello, han desarrollado esta solución desde cero con un enfoque de 'IA primero' para detectar, investigar y detener amenazas.
El panorama de amenazas actual se define por la velocidad y el sigilo, ya que los ataques con IA se mueven más rápido de lo que los equipos de seguridad pueden analizar y corregir manualmente. El equipo de investigación de Zscaler, Threatlabz, también observa un aumento en tácticas evasivas, como el uso de sitios web confiables para alojar ataques, el abuso de herramientas legítimas de gestión remota y ataques basados en el navegador.
Para potenciar esta tecnología, Zscaler se asoció con laboratorios de IA de vanguardia como Anthropic y OpenAI. Al integrar estos modelos con la inteligencia de amenazas propia de Zscaler y su telemetría de 'Zero Trust' (un modelo de seguridad que asume que nadie es confiable por defecto y verifica cada acceso), los agentes de IA pueden razonar con mayor profundidad y precisión que un modelo único.
La plataforma permite una gestión unificada que conecta la reducción de la superficie de ataque con la defensa reactiva. Entre sus funciones principales destacan los agentes de IA especializados que realizan tareas de triaje (clasificación de alertas), investigación de la causa raíz y ejecución de respuestas automáticas, como aislar usuarios comprometidos o bloquear comunicaciones de comando y control.
Qué significa para una pyme colombiana y cucuteña: Si su empresa ya utiliza servicios de Zscaler para su seguridad, esté atento a la disponibilidad de esta nueva función de agentes de IA. Esta tecnología busca reducir la carga de trabajo de su personal de sistemas al automatizar la respuesta ante ataques que ocurren demasiado rápido para ser atendidos manualmente.