Exabeam Agentic SOC: investigaciones con IA también en local
Exabeam ha presentado un conjunto de nuevas funciones para lo que denomina Agentic SOC, que amplían la investigación, la ejecución y la gobernanza impulsadas por IA tanto a despliegues en la nube como en local. El lanzamiento incluye también una versión modernizada de la plataforma LogRhythm SIEM para las organizaciones que mantienen sus datos de seguridad dentro de su propio entorno. Un sistema SIEM (gestión de información y eventos de seguridad) recopila y analiza los registros de toda la red de una organización.
La compañía sostiene que los flujos de trabajo de los analistas, por sí solos, ya no pueden seguir el ritmo de amenazas que se mueven a velocidad de máquina. Además, las empresas utilizan cada vez más agentes de IA orientados a objetivos y flujos de trabajo autónomos, y también hay que vigilarlos.
Exabeam lleva más de diez años aplicando el aprendizaje automático a las operaciones de seguridad. Ese trabajo empezó con el análisis del comportamiento de usuarios y entidades (UEBA), que detecta actividad anómala comparándola con los patrones habituales de usuarios y dispositivos. En los dos últimos años, la empresa ha incorporado Exabeam Nova AI, el Exabeam MCP Server y Agent Behavior Analytics (ABA). ABA supervisa a los agentes de IA junto a los usuarios humanos.
"La próxima generación del SOC no se definirá por tener más alertas ni más automatización. Se definirá por lo bien que trabajen juntos las personas y los agentes de IA", afirmó Steve Wilson, Chief AI and Product Officer de Exabeam.
Nova AI se convierte en un investigador permanente
Nova AI funciona ahora en toda la plataforma. A medida que evolucionan los incidentes, reúne contexto, lanza búsquedas secundarias y extrae perfiles de entidades. Según Exabeam, su propio equipo de operaciones de seguridad comprobó que Nova AI clasificaba un caso medio en unos 10 minutos. Un analista humano suele necesitar alrededor de cinco horas, así que la IA fue 30 veces más rápida, según las cuentas de la compañía. Una nueva función, Related Cases, agrupa automáticamente los incidentes relacionados para que los analistas vean el panorama completo desde el primer momento.
La compañía también ha lanzado el Exabeam Agentic SOC Plugin para Anthropic Claude Code y OpenAI Codex. Lleva flujos de trabajo guiados a estas herramientas de IA de línea de comandos, de modo que los analistas pueden clasificar alertas, priorizar casos e investigar mediante órdenes en lenguaje natural. Exabeam lo presenta como el primero de una serie prevista de skills de su Agent Skills Marketplace.
Una integración más profunda con Claude Enterprise reúne en una única línea temporal las instrucciones, las llamadas a herramientas y las acciones. Después aplica análisis basado en el momento de los eventos y correlación basada en el comportamiento para detectar agentes descontrolados y desviaciones de comportamiento.
Para los informes a la dirección, Executive Digest genera métricas de seguridad listas para presentar al consejo. Outcomes Navigator Overrides permite a los equipos ajustar la puntuación de riesgo y mantener separadas las métricas de cumplimiento normativo entre unidades de negocio.
Eduardo Sulvaran Velazquez, Subdirector Cyber Risk Management de E-Global, aseguró que Nova AI ha ayudado a su equipo a priorizar los casos de forma más eficaz. Añadió que la IA puede "mejorar de forma sustancial la rapidez y la eficiencia de las investigaciones de seguridad sin eliminar el criterio humano del proceso".
LogRhythm lleva las funciones agénticas a local
Para las organizaciones que mantienen infraestructura, datos o cargas de trabajo de IA en local, la plataforma LogRhythm SIEM actualizada ejecuta operaciones de seguridad asistidas por IA en sus propias instalaciones.
Los nuevos recolectores de IA generativa para ChatGPT, Google Gemini y GitHub Copilot envían la actividad de IA de la empresa a LogRhythm Intelligence Analytics, lo que ofrece a los equipos una visión centralizada de cómo se usan estas herramientas. Un nuevo servidor comunitario de Model Context Protocol (MCP) permite consultar, investigar y clasificar datos de seguridad con modelos de IA generativa locales, sin que los datos salgan de su entorno. MCP es un estándar para conectar modelos de IA con herramientas y fuentes de datos externas.
La plataforma funciona ahora sobre OpenSearch tras una migración in situ desde Elasticsearch. Exabeam asegura que esto mejora la velocidad y la escalabilidad. También admite un nuevo motor de informes de autoservicio con gobernanza de la IA e informes de cumplimiento listos para auditoría.
"La evolución hacia un SOC agéntico tiene menos que ver con sacar a los analistas del proceso y más con cambiar dónde aplican su tiempo y su criterio", señaló Michelle Abraham, vicepresidenta de investigación de Seguridad y Confianza en IDC.
Nuestra opinión
En este lanzamiento destacan dos ideas. La primera es la velocidad. La cifra de una clasificación 30 veces más rápida procede del propio equipo de Exabeam y no de pruebas independientes, así que conviene tomarla como lo que es: una afirmación del fabricante. Aun así, refleja un impulso más amplio por automatizar las primeras fases de las investigaciones. Ese impulso ya está transformando las plantillas de los SOC, y estudios recientes apuntan a que cada vez cuesta más conseguir puestos de analista junior.
La segunda es la visibilidad sobre los propios agentes de IA. La integración de Exabeam con Claude Enterprise y los recolectores de IA generativa siguen un paso similar al de Anthropic, cuya Compliance API envía los datos de los chats a herramientas de seguridad. Todo indica que la supervisión de agentes se está convirtiendo en una tarea habitual del SOC. Con señales de que los atacantes van por delante en la carrera de la IA, merece la pena ver si la detección de agentes descontrolados funciona en entornos reales y si la opción en local convence a los sectores regulados que no pueden enviar sus registros a la nube.
