Exabeam Agentic SOC brengt AI-onderzoek naar on-premises
Exabeam heeft een reeks nieuwe functies uitgebracht voor wat het bedrijf de Agentic SOC noemt. Daarmee worden AI-gestuurd onderzoek, uitvoering en governance uitgebreid naar zowel cloud- als on-premises-omgevingen. De release omvat ook een gemoderniseerd LogRhythm SIEM-platform voor organisaties die hun beveiligingsdata binnen hun eigen omgeving houden. Een SIEM-systeem (security information and event management) verzamelt en analyseert logs uit het hele netwerk van een organisatie.
Volgens het bedrijf kunnen analisten met hun werkprocessen alleen de dreigingen die op machinesnelheid toeslaan niet meer bijbenen. Daarnaast zetten bedrijven steeds meer doelgerichte AI-agents en autonome workflows in, en ook die moeten in de gaten worden gehouden.
Exabeam past al meer dan tien jaar machine learning toe op security operations. Dat begon met user and entity behavior analytics (UEBA), dat afwijkende activiteit opspoort door die te vergelijken met de normale patronen van gebruikers en apparaten. In de afgelopen twee jaar voegde het bedrijf Exabeam Nova AI, de Exabeam MCP Server en Agent Behavior Analytics (ABA) toe. ABA houdt AI-agents in het oog naast menselijke gebruikers.
"De volgende generatie SOC wordt niet bepaald door meer meldingen of meer automatisering. Die wordt bepaald door hoe effectief mensen en AI-agents samenwerken," aldus Steve Wilson, Chief AI and Product Officer bij Exabeam.
Nova AI wordt een vaste onderzoeker
Nova AI werkt nu over het hele platform. Terwijl incidenten zich ontwikkelen, verzamelt het context, voert het aanvullende zoekopdrachten uit en haalt het entiteitsprofielen op. Volgens Exabeam stelde het eigen securityteam vast dat Nova AI een gemiddelde case in ongeveer 10 minuten triageerde. Een menselijke analist heeft daar doorgaans zo'n vijf uur voor nodig, waarmee de AI volgens de berekening van het bedrijf 30 keer sneller was. Een nieuwe functie, Related Cases, groepeert samenhangende incidenten automatisch, zodat analisten direct het bredere plaatje zien.
Het bedrijf lanceerde ook de Exabeam Agentic SOC Plugin voor Anthropic Claude Code en OpenAI Codex. Die brengt begeleide workflows naar deze AI-commandoregeltools, zodat analisten meldingen kunnen triageren, cases kunnen prioriteren en onderzoek kunnen doen met opdrachten in gewone taal. Exabeam omschrijft het als de eerste in een geplande reeks skills uit de eigen Agent Skills Marketplace.
Een diepere integratie met Claude Enterprise zet prompts, toolaanroepen en acties in een enkele tijdlijn. Daarop worden vervolgens analyse op basis van gebeurtenistijd en gedragsgebaseerde correlatie toegepast om ontspoorde agents en gedragsafwijkingen op te sporen.
Voor managementrapportages levert Executive Digest beveiligingscijfers die klaar zijn voor de bestuurskamer. Met Outcomes Navigator Overrides kunnen teams de risicoscores aanpassen en compliancecijfers per bedrijfsonderdeel gescheiden houden.
Eduardo Sulvaran Velazquez, Subdirector Cyber Risk Management bij E-Global, zegt dat Nova AI zijn team heeft geholpen cases effectiever te prioriteren. Hij voegde eraan toe dat AI "de snelheid en efficientie van beveiligingsonderzoeken wezenlijk kan verbeteren zonder het menselijk oordeel uit het proces te halen."
LogRhythm brengt agentic functies on-premises
Voor organisaties die infrastructuur, data of AI-workloads on-premises houden, draait het vernieuwde LogRhythm SIEM Platform AI-ondersteunde security operations lokaal.
Nieuwe generatieve-AI-collectors voor ChatGPT, Google Gemini en GitHub Copilot sturen AI-activiteit binnen het bedrijf door naar LogRhythm Intelligence Analytics, zodat teams centraal zicht krijgen op hoe deze tools worden gebruikt. Met een nieuwe community-server voor het Model Context Protocol (MCP) kunnen teams beveiligingsdata bevragen, onderzoeken en triageren met lokale generatieve AI-modellen, zonder dat de data hun omgeving verlaat. MCP is een standaardmanier om AI-modellen te koppelen aan externe tools en databronnen.
Het platform draait nu op OpenSearch, na een migratie ter plaatse vanaf Elasticsearch. Volgens Exabeam verbetert dat de snelheid en schaalbaarheid. Het ondersteunt ook een nieuwe selfservice-rapportage-engine met AI-governance en compliancerapportages die klaar zijn voor audits.
"De ontwikkeling richting een agentic SOC draait minder om het weghalen van analisten uit het proces en meer om het verleggen van waar hun tijd en oordeel worden ingezet," zegt Michelle Abraham, Research Vice President, Security and Trust bij IDC.
Onze analyse
In deze release springen twee thema's eruit. Het eerste is snelheid. Het cijfer van 30 keer snellere triage komt van Exabeams eigen team en niet uit onafhankelijke tests, dus lezers doen er goed aan het als een claim van de leverancier te beschouwen. Toch past het in een bredere beweging om de eerste fasen van onderzoeken te automatiseren. Die beweging verandert de personeelsbezetting van SOC's nu al, en recent onderzoek wijst erop dat functies voor beginnende analisten steeds moeilijker te bemachtigen zijn.
Het tweede thema is zicht op de AI-agents zelf. Exabeams integratie met Claude Enterprise en de generatieve-AI-collectors sluiten aan bij een vergelijkbare stap van Anthropic, waarvan de Compliance API chatdata naar beveiligingstools stuurt. Dat wijst erop dat het monitoren van agents een standaardtaak van het SOC aan het worden is. Nu er signalen zijn dat aanvallers voorlopen in de AI-race, is het de moeite waard om te volgen of de detectie van ontspoorde agents standhoudt in echte omgevingen, en of de on-premises-optie aanslaat bij gereguleerde sectoren die hun logs niet naar de cloud kunnen sturen.
