Comunidad de Byte TI

Únete a la Comunidad de Directivos de Tecnología, Ciberseguridad e Innovación Byte TI

Encontrarás un espacio diseñado para líderes como tú.

CrowdStrike SOC agentes

CrowdStrike evoluciona el SOC basado en múltiples agentes y los hace trabajar juntos

Los agentes de IA ejecutan acciones de ataque en múltiples sistemas a la velocidad de una máquina. Por eso, la investigación debe avanzar al mismo ritmo. Para ello, CrowdStrike ha anunciado la próxima evolución del SOC basado en agentes con las primeras investigaciones coordinadas y con múltiples agentes que abarcan simultáneamente los terminales, la identidad, el SaaS, la nube y la red, reduciendo lo que antes llevaba horas a cuestión de minutos, con conclusiones en las que los defensores pueden confiar. 

 «Ya estamos viendo cómo los agentes de IA llevan a cabo ataques en múltiples sistemas al mismo tiempo», apunta Michael Sentonas, presidente de CrowdStrike. «Los agentes de IA en el SOC son imprescindibles. Agentes que colaboran en todos los dominios, en una misma investigación: ese es el nuevo estándar. La arquitectura de CrowdStrike y la validación por parte de expertos lo hacen posible y responden con seguridad a la pregunta que se hace todo CISO: ¿cómo puedo confiar en lo que han encontrado mis agentes y cómo sé que es correcto?», explica. 

Las herramientas SOC de IA de primera generación envían agentes individuales a investigar las alertas de forma secuencial. Sin embargo, los ataques de IA no funcionan así. Aprovechan las credenciales, recurren a la ingeniería social y operan en múltiples servicios en paralelo a la velocidad de una máquina. Un agente que investiga un solo dominio simplemente aporta una pieza del rompecabezas, no una conclusión. Cuando los proveedores incorporan agentes a pilas de datos fragmentadas, cada brecha de conectividad se convierte en una brecha en la investigación. De manera que para cuando se ensamblan las piezas, la brecha de seguridad ya se ha producido. 

Datos unificados. Agentes formados por expertos 

Solo CrowdStrike ofrece una arquitectura con un único sensor, una única consola y plataforma que genera casi cuatro billones de eventos al día en endpoints, identidades, SaaS, la nube y la red. Los analistas de élite de CrowdStrike refuerzan a los agentes con decisiones expertas en cada intervención de MDR e IR, lo que hace que los agentes sean más eficaces con cada ataque frustrado. 

 Sobre esta base, Charlotte AI despliega agentes de dominio en paralelo, todos ellos operando en una nueva capa de contexto compartida, una memoria persistente común a todos los agentes, investigaciones y clientes. Lo que aprende un agente, lo saben todos, lo que elimina los traspasos de responsabilidad y permite a los agentes trabajar juntos en la misma investigación a través de distintos dominios. Los agentes investigan al estilo de los analistas de élite, sopesando las pruebas y convergiendo en una única hipótesis fiable, respaldada por un razonamiento y una justificación visibles. Los analistas ya no tienen que unir hallazgos aislados. Lo hacen los agentes, a la velocidad de una máquina bajo un enfoque basado en: 

Investigaciones coordinadas con múltiples agentes. Las investigaciones abarcan todos los ámbitos de forma simultánea, incluidas las amenazas dirigidas a los sistemas de IA de las empresas: uso indebido de modelos, inyección de prompts y exfiltración a través de asistentes de IA. Los agentes emiten un veredicto fiable con medidas de respuesta por etapas. Los analistas dejan de realizar tareas rutinarias y pasan a tomar las decisiones. 

CrowdStrike evoluciona el SOC basado en múltiples agentes y los hace trabajar juntos 1

Capa de contexto compartido. Construida sobre la base de Enterprise Graph, la capa de datos preparada para la IA que unifica la telemetría en toda la empresa, la capa de contexto compartido hace posible realizar las investigaciones coordinadas. Cada agente comparte una misma memoria del entorno. Lo que uno aprende, lo saben todos. Cuantas más investigaciones se lleven a cabo, más precisas serán las futuras. 

 Canales de datos certificados. Basados en la tecnología de canales de datos en tiempo real de Falcon Onum, estos canales filtran el ruido en el momento de la ingesta, de modo que los agentes solo procesan lo que es relevante, lo que les permite trabajar con mayor rapidez y precisión. La detección se lleva a cabo dentro del canal, por lo que las amenazas se detectan en tiempo real antes de que los datos lleguen a su destino. Certificado por Falcon Complete, no se pierde ningún dato relevante para la seguridad al conectar cualquier fuente de terceros directamente a Falcon Next-Gen SIEM, lo que reduce los costes de almacenamiento de datos hasta en un 50 %. 

 Espacio de trabajo de automatización con gestión unificada. Charlotte Agentic SOAR aúna Charlotte AI AgentWorks y Falcon Foundry en un único espacio de trabajo, lo que permite a los equipos crear y gestionar agentes sin código basados en el modelo que elijan, junto con aplicaciones y flujos de trabajo personalizados sobre los datos de Falcon. Los clientes establecen el nivel de autonomía de cada flujo de trabajo, desde la aprobación con intervención humana hasta la ejecución totalmente autónoma. El MCP bidireccional conecta cualquier agente de terceros con Falcon y cualquier agente de CrowdStrike —ya sea personalizado o de Agentic Security Workforce— con herramientas externas, reuniendo todos los agentes, modelos y herramientas en un único espacio de trabajo, desde la creación hasta la respuesta. 

Deja un comentario

Scroll al inicio