Agentic SOAR é uma tecnologia de orquestração, automação e resposta de segurança que usa IA para avaliar ameaças de forma autônoma, tomar decisões informadas e iniciar respostas em tempo real sem intervenção humana.
Índice
O SOAR tradicional foi projetado para reduzir workloads para centros de operações de segurança (SOCs). Ele se integra a security information and event management (SIEM), endpoint security e outras ferramentas de segurança, usando automação para iniciar respostas baseadas em playbooks pré-construídos. Embora a automação do SOAR tenha aumentado a eficiência, ela também criou desafios para as equipes de segurança, incluindo:
Agentic SOAR vai um passo além do SOAR tradicional. Ele permite que as organizações passem de playbooks estáticos para um sistema dinâmico e autônomo que toma decisões inteligentes com base na compreensão contextual. Ele investiga ameaças, realiza a triagem delas e escolhe a resposta de contenção apropriada, tudo isso sem intervenção humana.
Conforme mencionado, uma das limitações do SOAR tradicional é que ele opera com base em playbooks estáticos que exigem atualizações manuais para responder a ameaças novas ou emergentes. Isso reduz sua eficácia em cenários complexos que exigem raciocínio ou tomada de decisão. Mesmo com o SOAR tradicional, os analistas ainda são obrigados a intervir, especialmente quando se trata de investigação, triagem ou casos de borda.
Agentic SOAR usa investigação orientada a raciocínio para analisar e realizar a triagem de ameaças, tomar decisões e se adaptar sem intervenção humana. Os alertas chegam primeiro aos agentes de IA em vez de analistas humanos. Os agentes usam large language models (LLM), contexto histórico e comportamental, e dados externos como feeds de inteligência de ameaça , e uma série de testes para classificar a gravidade do alerta. Em seguida, eles produzem um relatório legível e detalhado de suas descobertas e raciocínio. Somente nesse ponto um analista pode precisar se envolver para revisar as descobertas. E, em alguns casos, o agentic SOAR pode realizar ações de remediação sem qualquer intervenção manual.
O que diferencia o agentic SOAR é sua autonomia e raciocínio sofisticado. O sistema é caracterizado por:
Embora o SOAR tradicional tenha sido um grande avanço para o SOC, ele tem suas limitações. Em comparação, os benefícios do agentic SOAR incluem:
Como acontece com qualquer nova tecnologia, há obstáculos na implementação do agentic SOAR. Como a IA está no controle de decisões, ações, governança, supervisão e confiabilidade, ela pode apresentar desafios exclusivos. Segurança e privacidade também são preocupações porque a IA precisa ter acesso a grandes quantidades de dados confidenciais. Também pode haver problemas na integração do agentic SOAR com sistemas legados.
Com esses desafios em mente, aqui estão algumas das melhores práticas para implementar o agentic SOAR.
Com criminosos cibernéticos alavancando a IA para criar ataques mais sofisticados, as organizações precisam adotar o poder da tecnologia agentic no SOC. O Agentic SOAR transformará as operações de segurança aumentando a precisão da detecção de ameaças, acelerando a contenção e reduzindo a carga sobre os humanos. Isso permitirá que os analistas se concentrem em atividades estratégicas, como caça a ameaças, análise de tendências de Risco Cibernético e desenvolvimento de habilidades multifuncionais mais amplas.
No entanto, as equipes de segurança não precisam escolher entre soluções agentic ou humanas. As organizações de maior sucesso serão aquelas que adotarem uma abordagem híbrida, usando a IA para enriquecer o gerenciamento de eventos, mantendo um humano no loop para revisar e tomar decisões finais.
Usar a tecnologia certa é fundamental. O Trend Vision One™ Agentic SOAR permite que sua equipe vá além de playbooks estáticos para um SOC totalmente orientado por IA que investiga, realiza a triagem e responde em tempo real. Combinando investigações potencializadas por IA, automação SOC de ponta a ponta, um ecossistema conectado e criação de playbook de linguagem natural, você pode reduzir workloads manuais e capacitar sua equipe de segurança a se concentrar em prioridades estratégicas sem se afogar em alertas.
Jayce Chang
Vice-Presidente de Gerenciamento de Produto
Jayce Chang é o Vice-presidente de Gerenciamento de Produto, com foco estratégico em Security Operations, XDR, e Agentic SIEM/SOAR.
Agentic vem da palavra "agency" que significa o poder de agir. Portanto, Agentic SOAR significa uma solução SOAR que pode atuar de forma independente.
Comportamento agentic descreve a capacidade de sistemas de inteligência artificial de tomar decisões, agir e se adaptar a mudanças ambientais sem intervenção humana.
SOAR significa security orchestration, automation, and response e se refere a uma solução de Cibersegurança que integra ferramentas de segurança e automatiza tarefas, tornando as operações de segurança mais eficientes.
A sigla SOAR significa security orchestration, automation, and response.
Exemplos de comportamento agentic incluem um assistente de agendamento digital que dispara alarmes sem o prompt do usuário, um carro autônomo que decide uma rota de condução ou um sistema de TI que redireciona o tráfego.
Um exemplo de aprendizagem agentic é um assistente virtual que percebe ações repetidas, reuniões e locais de uso e configura automaticamente alertas para eles.
Existem muitas estruturas agentic. As três mais frequentemente mencionadas são Microsoft AutoGen, CrewAI e LangGraph.
Um workflow agentic é o processo usado por um Agente de IA para coletar informações de forma autônoma, escolher entre opções e iniciar uma tarefa sem intervenção humana.
Um exemplo de workflow agentic em Cibersegurança seria ter um Agente de IA inspecionando autonomamente um alerta de segurança, correlacionando dados de várias fontes e, em seguida, escolhendo e iniciando uma ação de contenção.
Um workflow é uma série predeterminada de tarefas. Um sistema agentic é composto por uma IA autônoma que pode escolher as ações que melhor se adequam ao contexto.
Artigos Relacionados
As 10 Principais Ameaças & Mitigações para LLMs e Aplicativos GenAI em 2025
Gerenciando riscos emergentes à segurança pública
Até Onde os Padrões Internacionais Podem Nos Levar?
Como escrever uma política de Cibersegurança para IA generativa
Ataques maliciosos aprimorados por IA entre os principais riscos
Ameaça crescente de identidades deepfake