Exabeam, líder en inteligencia conductual aplicada a la seguridad, ha presentado nuevas funcionalidades que llevan las operaciones de seguridad autónomas, o Agentic SOC, tanto a entornos en la nube como on-premises. Esta solución avanzada combina la investigación, ejecución y gobernanza impulsadas por inteligencia artificial (IA), para hacer frente a la creciente complejidad de las amenazas digitales y la rapidez con la que operan los agentes de IA.
Durante más de una década, Exabeam ha integrado el aprendizaje automático en sus operaciones de seguridad, iniciándose con el análisis del comportamiento de usuarios y entidades (UEBA). En los últimos dos años, la compañía ha redoblado su inversión en IA generativa y seguridad agentica, desarrollando herramientas como Exabeam Nova AI, el servidor Exabeam MCP y ampliando el análisis al comportamiento de agentes IA junto al de usuarios humanos mediante Agent Behaviour Analytics (ABA).
Steve Wilson, Director de IA y Producto en Exabeam, destaca: «La próxima generación de SOC no se definirá por alertas o automatismos adicionales, sino por la colaboración entre personas y agentes IA. El Agentic SOC proporciona a los equipos la velocidad y escalabilidad de la IA, sin renunciar al juicio, contexto ni control humanos. Así es como los defensores pueden igualar el ritmo de amenazas que actúan a la velocidad de máquina».
Por su parte, Michelle Abraham, vicepresidenta de investigaciones en Seguridad y Confianza de IDC, subraya que «la evolución hacia un SOC agentico no implica eliminar al analista, sino desplazar su tiempo y juicio a tareas donde aportan más valor; mientras la IA se encarga de la investigación, recopilación de contexto y acciones repetitivas. Las nuevas capacidades de Exabeam muestran cómo este modelo empieza a consolidarse en las operaciones de seguridad modernas».
Acelerando Investigaciones y Mejorando la Visibilidad de la IA
Las recientes capacidades New-Scale de Exabeam están diseñadas para que los equipos de seguridad realicen investigaciones de forma más rápida y tengan mayor visibilidad sobre la actividad autónoma de agentes IA, sin necesidad de ampliar plantilla, y manteniendo el criterio humano en cada paso.
- Investigación acelerada con Nova AI autónomo: Nova AI actúa como investigador persistente, recopilando contexto, ejecutando búsquedas secundarias y recuperando perfiles de entidades durante la evolución de un incidente. Según la propia medición interna de Exabeam, Nova AI puede gestionar un caso medio en apenas 10 minutos, frente a las cinco horas que tardaría un analista humano. Además, los Casos Relacionados agrupan automáticamente incidentes vinculados, ofreciendo una visión holística desde el primer momento.
- Investigación guiada para agentes de línea de comandos IA: El nuevo plugin Agentic SOC de Exabeam para Anthropic Claude Code y OpenAI Codex incorpora flujos de trabajo guiados para que los analistas puedan priorizar alertas y casos, e investigar mediante comandos en lenguaje natural. Esta iniciativa es la primera de una serie prevista para el Exabeam Agent Skills Marketplace.
- Visibilidad ampliada con Claude Enterprise: La integración avanzada con Claude Enterprise unifica prompts, llamadas a herramientas y acciones en una línea temporal única, usando análisis basado en tiempo y correlación de comportamiento para detectar agentes anómalos y desviaciones conductuales.
- Demostración de resultados con Executive Digest y Outcomes Navigator: Executive Digest ofrece métricas de seguridad listas para presentación ante la alta dirección, mientras que Outcomes Navigator permite personalizar la puntuación de riesgos y separar métricas de cumplimiento por unidades de negocio.
Operaciones de Seguridad Agenticas en Entornos Locales
Reconociendo que los SOC deben operar donde residen los datos sensibles, Exabeam ha actualizado la plataforma LogRhythm SIEM para facilitar operaciones de seguridad asistidas por IA en infraestructuras on-premises, manteniendo el control total sobre los datos.
Esta nueva versión incluye coleccionistas listos para IA generativa de ChatGPT, Google Gemini y GitHub Copilot, proporcionando una visión centralizada de la actividad IA empresarial mediante LogRhythm Intelligence Analytics. Además, un servidor basado en el protocolo Model Context permite consultas e investigaciones de datos de seguridad con modelos generativos locales, sin necesidad de sacar los datos del entorno propio.
La plataforma se ha modernizado con una migración de Elasticsearch a OpenSearch, mejorando su velocidad y escalabilidad, e incorporando un nuevo motor de informes autoservicio con gobernanza IA y cumplimiento listo para auditoría. Estos avances garantizan operaciones de seguridad con asistencia IA para organizaciones que deben mantener sus datos, cargas IA y reportes regulatorios dentro de sus propias instalaciones.
Implicaciones para las Empresas
La ampliación de capacidades agenticas de Exabeam representa para las empresas una oportunidad para acelerar sus investigaciones de riesgos y ampliar la supervisión tanto de usuarios como de agentes IA. Este avance fomenta una gobernanza más sólida sin necesidad de aumentar el tamaño de los equipos de seguridad al ritmo de las amenazas. La oferta de despliegues en nube y entornos locales proporciona flexibilidad para proteger datos sensibles respetando las normas de cumplimiento.
No obstante, el éxito dependerá de una implementación disciplinada, con supervisión humana constante, controles claros de acceso y respuesta, y verificación rigurosa de los hallazgos generados por IA. Aprovechadas correctamente, estas soluciones podrían aligerar la carga de trabajo de los analistas, acelerar tiempos de reacción y ofrecer a los directivos indicadores más claros sobre la seguridad y el riesgo corporativo.