Zscaler introduceert Agentic SOC, een aanpak voor security operations centers die exposuremanagement en SOC-workflows combineert met eigen telemetrie en AI-agents. Het platform is vanaf 9 september 2026 wereldwijd beschikbaar. Zscaler stelt dat de combinatie dreigingen sneller moet detecteren, onderzoeken en beperken dan handmatige processen dat kunnen.
Zscaler heeft Agentic SOC aangekondigd, een aanpak voor security operations die exposuremanagement en SOC-workflows verbindt met Zscaler-telemetrie en gespecialiseerde AI-agents. Het platform moet volgens het bedrijf dreigingen detecteren, onderzoeken en erop reageren op machinesnelheid.
Het bedrijf verwijst naar bevindingen van ThreatLabz, het eigen onderzoeksteam van Zscaler, dat een toename signaleert in technieken om detectie te omzeilen. Voorbeelden die genoemd worden zijn het hosten van aanvallen op vertrouwde websites, misbruik van legitieme tools voor beheer op afstand en browsergebaseerde aanvallen. Volgens Zscaler beschikt het bedrijf over het grootste decoy mesh-netwerk wereldwijd, dat samen met door experts gevalideerde agents en Zero Trust-controles wordt ingezet binnen Agentic SOC.
Samenwerking met AI-laboratoria
Om Agentic SOC te ontwikkelen werkt Zscaler samen met de AI-laboratoria van Anthropic en OpenAI. Het bedrijf stelt dat de integratie van deze modellen met eigen dreigingsinformatie en Zero Trust-telemetrie heeft geleid tot AI-agents die redeneren over dreigingen en kwetsbaarheden. Volgens Zscaler kunnen SOC-teams hierdoor informatie over kwetsbaarheden direct verwerken in bestaande SOC-workflows.
Onderdelen van het platform
Zscaler noemt vier elementen die Agentic SOC onderscheiden van bestaande aanpakken. Het platform combineert proactieve verkleining van het aanvalsoppervlak met reactieve dreigingsverdediging binnen één omgeving. Daarnaast verwerkt Zscaler via zijn beveiligingscloud data van meer dan 750 miljard dagelijkse Zero Trust-transacties, die SOC-teams kunnen inzetten voor detectie en respons.
De AI-agents zijn volgens het bedrijf getraind op meer dan tien jaar ervaring uit SOC-omgevingen, managed detection and response en threat hunting, aangevuld met dreigingsinformatie uit klantomgevingen wereldwijd. Voor herstel maakt Agentic SOC gebruik van inline-controles die gecompromitteerde gebruikers isoleren, command-and-control-communicatie blokkeren en laterale bewegingen tegengaan. Integraties met tools van derden bieden volgens Zscaler aanvullende mogelijkheden om te reageren op actieve dreigingen.
Reacties uit de praktijk
Deepen Desai, Executive Vice President of Cybersecurity bij Zscaler, stelt dat AI-gestuurde aanvallen zich sneller ontwikkelen dan traditionele SOC-modellen kunnen verwerken. Volgens Desai is Agentic SOC gebouwd op AI-first-principes en gericht op risicoreductie, het aanvullen van menselijke expertise met AI-agents en het indammen van dreigingen op machinesnelheid.
Allie Mellen, principal analyst en auteur van het boek Code War: How Nations Hack, Spy, and Share the Digital Battlefield, wijst erop dat AI-aanvallen het dreigingslandschap hebben veranderd doordat cybercriminelen sneller, grootschaliger en adaptiever opereren dan bij traditionele, mensgestuurde aanvallen. Volgens Mellen moeten organisaties daarom inzetten op basisprincipes als Zero Trust, het voorkomen van data-exfiltratie en het beperken van toegang.
Andrea Liccardi, Senior Cybersecurity Manager bij Maire Tecnimont, meldt dat zijn team voorheen overspoeld werd met meldingen, waardoor analisten zich vooral op triage moesten richten in plaats van proactief onderzoek naar actieve dreigingen. Volgens Liccardi biedt Agentic SOC context over aanvalspaden op basis van bestaande telemetrie, waardoor het team van gefragmenteerde signalen kan overstappen naar snellere besluitvorming.
Integratie en beschikbaarheid
Zscaler stelt dat Agentic SOC integreert met bestaande beveiligingsecosystemen en gegevens van derden ophaalt om risico’s en dreigingen in context te plaatsen. Onderdelen van het platform zijn een contextgrafiek die realtime telemetrie correleert met externe data, autonome agents voor triage en root-cause-onderzoek, en detectie op basis van dreigingsinformatie van ThreatLabz. Zscaler combineert dit met menselijke expertise van eigen beveiligingsspecialisten en die van Red Canary.
Zscaler Agentic SOC is sinds 9 september 2026 wereldwijd beschikbaar. Meer informatie is te vinden via de website van Zscaler.