Компания Zscaler, Inc. (NASDAQ: ZS), платформа кибербезопасности для эпохи ИИ, сегодня анонсировала Zscaler Agentic SOC — новый подход к операциям безопасности, созданный для проактивного снижения рисков, масштабирования человеческого опыта и остановки атак с использованием ИИ на машинной скорости. В современных условиях простого добавления функций ИИ в существующий стек безопасности недостаточно для обеспечения необходимой защиты. Zscaler предлагает новое решение для центра операционной безопасности (SOC), изначально спроектированное с приоритетом ИИ для обнаружения, расследования и нейтрализации угроз на машинной скорости.
Современный ландшафт угроз характеризуется скоростью и скрытностью, поскольку атаки на базе ИИ развиваются быстрее, чем команды SOC успевают вручную сопоставлять, анализировать и устранять их. Threatlabz, глобальная исследовательская команда Zscaler, также отмечает рост числа тактик уклонения, включая использование доверенных сайтов для размещения атак, злоупотребление легитимными инструментами удаленного управления и атаки через браузер. Zscaler Agentic SOC создан для решения этой задачи путем объединения уникальной телеметрии Zscaler, крупнейшей в мире сети приманок (decoy mesh network), агентов, проверенных экспертами, интегрированных средств контроля Zscaler Zero Trust и сторонних инструментов клиентов для более раннего обнаружения угроз и автоматизации их сдерживания на машинной скорости.
Для обеспечения работы Agentic SOC компания Zscaler заключила партнерские соглашения с ведущими лабораториями ИИ, включая Anthropic и OpenAI. Интегрируя их передовые модели с собственной аналитикой угроз и телеметрией Zero Trust от Zscaler, компания может предоставлять ИИ-агентов, которые рассуждают с большей глубиной, точностью и объяснимостью, чем любая отдельная модель или подход. Это выходит за рамки простого обнаружения угроз: открытая платформа Zscaler обеспечивает прямую интеграцию с передовыми моделями, позволяя командам безопасности получать данные об уязвимостях и использовать их в своих рабочих процессах SOC. Это сотрудничество отражает стремление Zscaler опираться на лучшие доступные технологии ИИ, обеспечивая скорость, надежность и прозрачность, которые требуются для операций безопасности.
«Атаки с использованием ИИ развиваются быстрее, чем традиционные модели SOC были спроектированы для обработки, — сказал Дипен Десаи, исполнительный вице-президент по кибербезопасности Zscaler. — Agentic SOC — это фундаментальное переосмысление операций безопасности, построенное на базе агентных возможностей для проактивного снижения рисков, расширения человеческого опыта с помощью ИИ-агентов и сдерживания угроз на машинной скорости. Благодаря непревзойденной встроенной телеметрии, специализированным ИИ-агентам и замкнутому циклу устранения угроз, Zscaler предоставляет командам безопасности видимость и контроль, необходимые для того, чтобы опережать современных злоумышленников».
«Прошлый год ясно дал понять одно: атаки с использованием ИИ фундаментально меняют ландшафт угроз, действуя со скоростью, масштабом и уровнем адаптивности, которые сильно отличаются от традиционной деятельности, управляемой человеком, — сказала Элли Меллен, главный аналитик и автор книги «Code War: How Nations Hack, Spy, and Shape the Digital Battlefield». — Чтобы эффективно защищаться, организации должны удвоить усилия в фундаментальных аспектах — принципах Zero Trust, предотвращении утечки данных, ограничении доступа и создании условий, при которых атаки с использованием ИИ станут максимально затратными для злоумышленников».
Переосмысление SecOps: преимущества Zscaler
- Унифицированное управление рисками и угрозами: Zscaler связывает проактивное сокращение поверхности атаки с реактивной защитой от угроз в рамках единой платформы, обогащая контекст и ускоряя защиту.
- Непревзойденная телеметрия Zero Trust: Zscaler работает в режиме inline, собирая данные о сети, идентификационных данных, конечных точках, облаках и ИИ в рамках своих 750 миллиардов ежедневных транзакций Zero Trust, которые команды безопасности могут использовать для обнаружения и реагирования в реальном времени.
- Специализированные ИИ-агенты, основанные на передовом опыте: ИИ-агенты Zscaler были обучены и постоянно настраиваются на основе более чем 10-летнего опыта работы в SOC, управляемого обнаружения и реагирования (MDR) и поиска угроз, подкрепленного аналитикой угроз, полученной из тысяч клиентских сред по всему миру.
- Замкнутый цикл устранения угроз: Zscaler автоматически сдерживает угрозы на машинной скорости с помощью встроенных элементов управления, которые могут изолировать скомпрометированных пользователей, блокировать командные центры (C2) и пресекать горизонтальное перемещение. Интеграция со сторонними инструментами клиентов предоставляет дополнительные возможности для точечного реагирования на активные угрозы.
«Наша команда тонула в шуме оповещений, что заставляло ведущих аналитиков заниматься сортировкой вместо проактивного поиска угроз, — сказала Андреа Личчарди, старший менеджер по кибербезопасности Maire Tecnimont. — Zscaler Agentic SOC дает нам полный контекст пути атаки, используя телеметрию, которая у нас уже была, помогая нашей команде перейти от фрагментарных сигналов к более быстрым и обоснованным решениям. Zscaler зарекомендовал себя как один из наших самых ценных партнеров по кибербезопасности, постоянно помогая нам повышать операционную эффективность, видимость и способность фокусировать наших аналитиков на том, что действительно важно».
Интеграция с открытой платформой: Zscaler Agentic SOC легко интегрируется с вашей существующей экосистемой безопасности, собирая сторонние данные для контекстуализации рисков и угроз. Запуская автоматизированные исходящие действия, он проактивно устраняет риски и сдерживает атаки на машинной скорости.
Ключевые особенности Zscaler Agentic SOC
- Контекстный граф с большим объемом данных: сопоставляет телеметрию Zero Trust в реальном времени со сторонними данными для картирования, приоритизации и расследования сложных цепочек инцидентов.
- Специализированные ИИ-агенты: автономные агенты выполняют специализированные роли в процессах сортировки, расследования первопричин, вынесения вердиктов и запуска рабочих процессов реагирования, снижая нагрузку на аналитиков и ускоряя защиту.
- Расширенное обнаружение на основе аналитики угроз: применяет передовые исследования угроз и богатую телеметрию для выявления сложных атак на более ранних этапах и с большей точностью.
- Непрерывный поиск угроз и экспертная поддержка: сочетает скорость ИИ с глубоким человеческим суждением экспертов по безопасности из Zscaler и Red Canary.
Доступность и дополнительная информация: Zscaler Agentic SOC доступен по всему миру уже сегодня. Чтобы узнать больше, зарегистрируйтесь на глобальный вебинар по запуску или посетите zscaler.com/solutions/agentic-secops.
Следите за Zscaler в LinkedIn, X и Instagram.






