Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Zscaler új alapokra helyezné a biztonsági műveleti központokat

2026. szeptember 9. 12:12Forrás: Zscaler
A Zscaler új alapokra helyezné a biztonsági műveleti központokat
Kép: Zscaler

A Zscaler bemutatta Agentic SecOps platformját, amely a biztonsági műveleti központok, vagyis a SOC-ok működését az adatgyűjtéstől a fenyegetések elhárításáig egységesítené. A vállalat szerint a rendszer gépi sebességű észlelést, vizsgálatot és reagálást tesz lehetővé.

A lényeg röviden
  • A Zscaler bemutatta Agentic SecOps platformját.
  • A rendszer az expozíciókezelést és a fenyegetésekre adott választ egyesíti.
  • A platform napi 750 milliárd tranzakció adataira támaszkodik.
  • A Zscaler több mint 7500 elemzést és 99,6 százalékos pontosságot közöl.
  • A válaszlépések automatikusan, emberi vezérléssel vagy kombináltan is végrehajthatók.

Túl sok riasztás, kevés összefüggés

A biztonsági műveleti központok hagyományosan végponti riasztásokra és kézi SIEM lekérdezésekre támaszkodnak. Az elkülönült eszközök miatt a szakembereknek gyakran manuálisan kell összevetniük és rangsorolniuk a jelzéseket, miközben a SIEM rendszerek adatbetöltési költségei korlátozzák a gyűjthető és megőrizhető adatok mennyiségét.

A Zscaler szerint a mesterséges intelligencia nem hozta létre ezeket a problémákat, de sürgetőbbé tette a megoldásukat. Az MI bővíti a támadási felületet, és felgyorsítja a támadók felderítési, kihasználási és alkalmazkodási képességeit. A vállalat ezért a korlátozott láthatóságot, a működési összetettséget és a lassú reagálást emeli ki a SOC-ok fő kihívásai között.

Egy platformon egyesülhet a kockázatkezelés és a reagálás

A Zscaler Agentic SecOps a vállalat 2026. szeptember 9-i bejelentése szerint egyetlen platformon egyesíti a proaktív expozíciókezelést, a fenyegetések felismerését, a mesterséges intelligenciával támogatott vizsgálatot és a helyreállítási műveleteket. A rendszer a Zscaler és külső források adatait is összekapcsolja, hogy pontosabban értékelje a kockázatokat.

A Zscaler közlése szerint a platform naponta 750 milliárd tranzakcióból származó hálózati, felhő-, végpont-, identitás- és MI-adatokra támaszkodik. A vállalat inline, vagyis a forgalommal egy időben működő láthatóságot biztosít, így állítása szerint a fenyegetéseket azok bekövetkezésekor is megfigyelheti, nem csak utólagos rekonstrukcióval.

A rendszer több mint 7500 hangolt elemzést használ. Ezeket a Zscaler szerint a ThreatLabz több mint egy évtizedes kutatása és a Red Canary menedzselt észlelési és reagálási tapasztalata alapján fejlesztették, a vállalat pedig 99,6 százalékos pontosságot közöl a detekciókra.

A platform adatbiztonsági kontextusgráfja harmonizálja, ismétlődésektől megtisztítja, összekapcsolja és kiegészíti az adatokat. Erre épülnek a speciális MI-ügynökök, amelyek a Zscaler szerint automatizálhatják a riasztások rangsorolását, a vizsgálatot, az értékelést és a helyreállítást. A cég hangsúlyozza, hogy a jó eredményekhez tiszta és összehangolt bemeneti adatokra van szükség.

Automatikus és ember által indított válaszlépések

A Zscaler Agentic SecOps célja, hogy az elemzők kevesebb időt töltsenek bizonytalan riasztások vizsgálatával, és többet a megerősített kockázatok kezelésével. A platform a vállalat szerint lehetővé teszi az automatikus, az ember által indított vagy a kombinált válaszfolyamatokat.

A beavatkozások között szerepelhet fájlok karanténba helyezése, a hozzáférés korlátozása, böngészőmunkamenetek elkülönítése és a forgalom blokkolása. Az inline vezérlők a kockázat szintjéhez igazított, automatikus vagy ember által támogatott intézkedésekkel zárják le a reagálási folyamatot.

A megoldás része a Zscaler Exposure Management, amely a vállalat szerint a kihasználás előtt segít rangsorolni és kezelni a kitettségeket. A Deception megtévesztési technikával létrehozott csapdákkal észleli a támadókat, különösen az MI-alapú támadások esetében. A Threat Hunting szakértői keresést, az MDR pedig napi 24 órás, heti hét napos észlelési és reagálási lefedettséget kínál.

A Zscaler állítása szerint az egységes adat- és vezérlési réteg gyorsabb észlelést, kevesebb téves riasztást és hatékonyabb fenyegetéselzárást tesz lehetővé. A vállalat ezt a SOC-ok bővítésének egyik módjaként mutatja be, amelynél a szervezeteknek nem kell ugyanilyen ütemben növelniük a létszámot.

Kövesd az AI Hírek oldalát a FacebookonA legfontosabb MI-hírek magyarul, rögtön a megjelenés után a hírfolyamodban.Követem

Kapcsolódó hírek

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett
Termékek és eszközök2026. október 2. 19:06

Az Anaconda MCP ellenőrzi a csomagokat a kódoló ügynökök helyett

Általánosan elérhetővé vált az Anaconda MCP, amely csomagadatokkal, sérülékenységi információkkal és szervezeti házirendekkel segíti a kódoló ügynököket. A távoli…

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át
Termékek és eszközök2026. október 2. 19:00

A Salesforce szerint az ügyfélszolgálatot cselekvő AI-ügynökök alakítják át

A Salesforce olyan ügyfélélményt képzel el, amelyben az AI-ügynökök nemcsak válaszolnak a kérdésekre, hanem értelmezik az ügyfél helyzetét, engedélyezett műveleteket…

A Dynatrace felvásárolta az Arize-t az AI teljes életciklusának megfigyeléséért
Cégek és üzlet2026. október 1. 22:00

A Dynatrace felvásárolta az Arize-t az AI teljes életciklusának megfigyeléséért

Lezárult az Arize felvásárlása, a Dynatrace az AI-natív nyomkövetést, értékelést és kísérletezést saját megfigyelhetőségi képességeivel kapcsolja össze. A cél a…