← 返回 2026-10-02 简报

Exabeam将AI辅助的安全调查能力引入必须保留在本地部署的数据中

Exabeam brings AI-assisted security investigations to data that must stay on-premises

语音播报
摘要
事件:Exabeam推出Agentic SOC能力,将Nova AI引入云端和本地部署,强化AI辅助调查与治理。 要点:Nova AI平均10分钟完成案件初筛,比人工快30倍;支持Anthropic Claude Code插件及Claude Enterprise集成。 影响:帮助保留本地数据的组织提升调查速度,确保敏感数据不出境,实现人机协同的高效安全运营。

Exabeam 推出了一系列新功能,将“代理式安全运营中心(Agentic SOC)”的理念在云端和本地环境中变为现实,融合了由人工智能驱动的调查、执行和治理。仅靠分析师的工作流程已无法跟上机器速度的威胁步伐,也无法应对目标驱动的人工智能代理和自主工作流日益增长的复杂性。安全运营中心的未来属于代理式架构。

十多年来,Exabeam 将应用机器学习融入安全运营,其开创性工作始于用户和实体行为分析(UEBA)。在过去两年中,这一基础推动了在生成式人工智能和代理式安全领域的持续投资,包括 Exabeam Nova AI、Exabeam MCP Server,以及将代理行为分析(ABA)扩展至监控人工智能代理与人类用户。

“下一代安全运营中心不会由更多的警报或更多的自动化来定义,而是由人与人工智能代理协作的有效性来定义。”Exabeam 首席人工智能和产品官 Steve Wilson 表示。“代理式安全运营中心赋予安全团队人工智能的速度和规模,同时不牺牲人类的判断力、上下文理解力和控制权。这就是防御者能够跟上日益以机器速度运行的威胁的方法。”

“向代理式安全运营中心的演变,与其说是将分析师从流程中移除,不如说是改变他们的时间和判断力所应用的领域。”IDC 安全与信任研究副总裁 Michelle Abraham 表示。“随着人工智能代理承担更多的调查、上下文收集和重复性执行任务,安全团队可以将人类专业知识集中在最重要的决策上。Exabeam 的最新功能展示了这一模式如何在现代安全运营中开始成型。”

新的代理式安全运营中心功能加速调查并提升人工智能可见性

最新的 Exabeam New-Scale 功能帮助安全团队更快地进行调查,获得对自主人工智能活动的可见性,并在不增加人员编制的情况下向业务部门证明项目价值。每项功能都旨在让分析师从警报到解决的速度更快,同时保持人类判断和响应的控制权。

通过自主 Nova AI 加速调查。Nova AI 现在作为平台上的持续调查员工作,随着事件的发展收集上下文、运行次要搜索并检索实体档案。据我们自己的安全运营团队测量,Nova AI 平均在约 10 分钟内完成了一个案例的分诊——比人类分析师通常需要的五小时快了 30 倍。“相关案例”功能自动将关联的事件分组,使分析师能够立即看到更全面的画面。

为 AI CLI 代理引入引导式调查。新的 Exabeam Agentic SOC Plugin for Anthropic Claude Code and OpenAI Codex 将专家引导的工作流带入分析师的人工智能工具中,帮助他们通过自然语言命令对警报进行分诊、优先处理案例并进行调查。这是 Exabeam Agent Skills Marketplace 计划中的一系列技能中的第一个。

通过 Claude Enterprise 填补人工智能可见性空白。更深层次的 Claude Enterprise 集成将提示词、工具调用和操作标准化为单一时间线,并利用事件时间分析和基于行为的相关性来检测流氓代理和行为漂移。

通过 Executive Digest 和 Outcomes Navigator 证明业务成果。Executive Digest 提供适合董事会汇报的安全指标,而 Outcomes Navigator Overrides 允许团队定制风险评分,并在不同业务部门之间分离合规指标。

“Exabeam Nova AI 帮助我们更有效地对案件进行优先级排序,使我们的分析师能够更快地获取做出自信决策所需的背景信息。我们见证了人工智能如何实质性地提升安全调查的速度和效率,同时并未将人类判断从流程中移除。将这种智能扩展到整个平台,正是安全团队应对机器速度威胁所需的那种演进,”E-Global 网络安全风险管理副主管 Eduardo Sulvarán Velázquez 表示。

新的 LogRhythm SIEM 平台将代理式安全运营带入本地环境

代理式 SOC(安全运营中心)必须在安全数据所在之处发挥作用。对于将基础设施、数据或 AI 工作负载保留在本地环境中的组织而言,现代化后的 LogRhythm SIEM 平台将人工智能辅助的安全运营引入本地环境,同时保持对敏感数据的控制。

针对 ChatGPT、Google Gemini 和 GitHub Copilot 的新增生成式 AI 收集器,通过 LogRhythm Intelligence Analytics 让安全团队能够集中查看企业 AI 活动情况。新增的社区版 Model Context Protocol (MCP) 服务器使团队能够使用本地生成式 AI 模型查询、调查和分流安全数据,而无需将数据移出其环境。

这些功能运行在一个现代化基础之上,该基础基于从 Elasticsearch 到 OpenSearch 的原位迁移。此次更新提升了速度和扩展性,并支持新的自助服务报告引擎,具备 AI 治理功能和可供审计的合规报告能力。

这些更新为那些需要将安全数据、AI 工作负载和合规报告保留在本地环境中的组织带来了人工智能辅助的安全运营。

本条评分 7.5 score-v1
  • 来源权威 5
    注册表 priority=5(Help Net Security)
  • 时效 2.538
    发布 8.7 小时前,衰减到 2.54/3.0
  • 多源印证 0
    只有 1 家在报(无旁证)
  • 社区信号 0
    无社区数据(本管线走 RSS,HN 的 hn_fetcher 未接入)

首次收录 · 2026-10-02 · 7.54 分

原文链接:https://www.helpnetsecurity.com/2026/10/01/exabeam-agentic-soc/
来源:Help Net Security
以上内容由 AI 自动翻译,仅供参考。
← 返回简报