A Zscaler új alapokra helyezné a biztonsági műveleti központokat

A Zscaler bemutatta Agentic SecOps platformját, amely a biztonsági műveleti központok, vagyis a SOC-ok működését az adatgyűjtéstől a fenyegetések elhárításáig egységesítené. A vállalat szerint a rendszer gépi sebességű észlelést, vizsgálatot és reagálást tesz lehetővé.
- A Zscaler bemutatta Agentic SecOps platformját.
- A rendszer az expozíciókezelést és a fenyegetésekre adott választ egyesíti.
- A platform napi 750 milliárd tranzakció adataira támaszkodik.
- A Zscaler több mint 7500 elemzést és 99,6 százalékos pontosságot közöl.
- A válaszlépések automatikusan, emberi vezérléssel vagy kombináltan is végrehajthatók.
Túl sok riasztás, kevés összefüggés
A biztonsági műveleti központok hagyományosan végponti riasztásokra és kézi SIEM lekérdezésekre támaszkodnak. Az elkülönült eszközök miatt a szakembereknek gyakran manuálisan kell összevetniük és rangsorolniuk a jelzéseket, miközben a SIEM rendszerek adatbetöltési költségei korlátozzák a gyűjthető és megőrizhető adatok mennyiségét.
A Zscaler szerint a mesterséges intelligencia nem hozta létre ezeket a problémákat, de sürgetőbbé tette a megoldásukat. Az MI bővíti a támadási felületet, és felgyorsítja a támadók felderítési, kihasználási és alkalmazkodási képességeit. A vállalat ezért a korlátozott láthatóságot, a működési összetettséget és a lassú reagálást emeli ki a SOC-ok fő kihívásai között.
Egy platformon egyesülhet a kockázatkezelés és a reagálás
A Zscaler Agentic SecOps a vállalat 2026. szeptember 9-i bejelentése szerint egyetlen platformon egyesíti a proaktív expozíciókezelést, a fenyegetések felismerését, a mesterséges intelligenciával támogatott vizsgálatot és a helyreállítási műveleteket. A rendszer a Zscaler és külső források adatait is összekapcsolja, hogy pontosabban értékelje a kockázatokat.
A Zscaler közlése szerint a platform naponta 750 milliárd tranzakcióból származó hálózati, felhő-, végpont-, identitás- és MI-adatokra támaszkodik. A vállalat inline, vagyis a forgalommal egy időben működő láthatóságot biztosít, így állítása szerint a fenyegetéseket azok bekövetkezésekor is megfigyelheti, nem csak utólagos rekonstrukcióval.
A rendszer több mint 7500 hangolt elemzést használ. Ezeket a Zscaler szerint a ThreatLabz több mint egy évtizedes kutatása és a Red Canary menedzselt észlelési és reagálási tapasztalata alapján fejlesztették, a vállalat pedig 99,6 százalékos pontosságot közöl a detekciókra.
A platform adatbiztonsági kontextusgráfja harmonizálja, ismétlődésektől megtisztítja, összekapcsolja és kiegészíti az adatokat. Erre épülnek a speciális MI-ügynökök, amelyek a Zscaler szerint automatizálhatják a riasztások rangsorolását, a vizsgálatot, az értékelést és a helyreállítást. A cég hangsúlyozza, hogy a jó eredményekhez tiszta és összehangolt bemeneti adatokra van szükség.
Automatikus és ember által indított válaszlépések
A Zscaler Agentic SecOps célja, hogy az elemzők kevesebb időt töltsenek bizonytalan riasztások vizsgálatával, és többet a megerősített kockázatok kezelésével. A platform a vállalat szerint lehetővé teszi az automatikus, az ember által indított vagy a kombinált válaszfolyamatokat.
A beavatkozások között szerepelhet fájlok karanténba helyezése, a hozzáférés korlátozása, böngészőmunkamenetek elkülönítése és a forgalom blokkolása. Az inline vezérlők a kockázat szintjéhez igazított, automatikus vagy ember által támogatott intézkedésekkel zárják le a reagálási folyamatot.
A megoldás része a Zscaler Exposure Management, amely a vállalat szerint a kihasználás előtt segít rangsorolni és kezelni a kitettségeket. A Deception megtévesztési technikával létrehozott csapdákkal észleli a támadókat, különösen az MI-alapú támadások esetében. A Threat Hunting szakértői keresést, az MDR pedig napi 24 órás, heti hét napos észlelési és reagálási lefedettséget kínál.
A Zscaler állítása szerint az egységes adat- és vezérlési réteg gyorsabb észlelést, kevesebb téves riasztást és hatékonyabb fenyegetéselzárást tesz lehetővé. A vállalat ezt a SOC-ok bővítésének egyik módjaként mutatja be, amelynél a szervezeteknek nem kell ugyanilyen ütemben növelniük a létszámot.
Zscaler: AI is Raising the Stakes for the SOC–Here’s What Comes Next


