Überblick
Zuverlässige Erkennung und zügige Eindämmung der gefährlichsten Bedrohungen
Agentic SecOps Core verlagert den Fokus Ihres SOC von der Bearbeitung von Warnmeldungen hin zu entschlossenem Handeln. Es vereint Warnmeldungen, reichert jede Bedrohung mit Geschäftskontext an, priorisiert Risiken anhand ihrer Auswirkungen und steuert die bedarfsgerechte Eindämmung, damit die Teams die Vorfälle stoppen können, die das größte Risiko für das Unternehmen darstellen.
Agentic SecOps Core erleben
Erkunden Sie die interaktive Demo und erfahren Sie, wie Sie Ihr SOC so umgestalten können, dass es sich auf Bedrohungen und nicht auf Warnmeldungen konzentriert.
Das Problem
Die unschöne Realität: Wir ertrinken in Warnmeldungen, während echte Bedrohungen durchschlüpfen
SOC-Teams werden von Tausenden täglich eingehender Warnmeldungen überflutet, die sich über Dutzende von Tools verteilen. Dopplungen und fragmentierte Dashboards erschweren es, zusammenhängende Aktivitäten zu einem klaren Bedrohungsbild zu verknüpfen. Aufgrund der begrenzten Kontextinformationen verschwenden Analysten Zeit mit der Sortierung irrelevanter Meldungen, anstatt sich auf das Wesentliche zu konzentrieren. Die Folge sind schleppende Untersuchungen, schwerwiegende Vorfälle, die übersehen werden, und kostspielige Störungen, die das Kundenvertrauen und den Ruf der Marke schädigen können.
Ineffizienz und eine Flut von Warnmeldungen führen dazu, dass Sicherheitsexperten reaktiv statt resilient agieren. Es ist Zeit für einen neuen Ansatz.
3.832
67 %
70 Minuten
Produktübersicht
Filtern Sie echte Warnmeldungen heraus, erkennen Sie die größten Bedrohungen und reagieren Sie präzise
Agentic SecOps Core vereint Warnmeldungen aus Ihrer gesamten Sicherheitsarchitektur zu umsetzbaren, priorisierten Bedrohungsmeldungen. Jeder Vorfall wird automatisch mit geschäftsrelevanten Kontextinformationen wie Anlagenkritikalität, Benutzeridentität und Gefährdung angereichert, damit Analysten schnell zwischen echten Signalen und Fehlalarmen trennen können. Mit agentenbasierter Steuerung, orchestrierten Arbeitsabläufen und integrierten Eindämmungsmaßnahmen können SOC-Teams Vorfälle an einem Ort untersuchen, eindämmen und beheben, wodurch die Effizienz gesteigert und gleichzeitig der Sicherheitsstatus verbessert wird.

Vorteile
Filtern Sie echte Warnmeldungen heraus und handeln Sie!
Profitieren Sie von ungenutzten Zero-Trust-Signalen
Durch die Einbeziehung von Zero-Trust-Telemetrie und Kontext in die Bedrohungsanalyse und -untersuchungen lassen sich Angriffe frühzeitig aufdecken.
Vereinheitlichen Sie alle Benachrichtigungen, um das Gesamtbild zu überschauen
Erhalten Sie alle Zscaler-Warnmeldungen in einer einzigen Benutzeroberfläche und aggregieren Sie diese zusammen mit zugehörigen Kontextinformationen aus Drittsystemen zu einheitlichen Bedrohungsmeldungen.
Konzentrieren Sie sich auf die schwersten Bedrohungen
Priorisieren Sie die Bedrohungen mit den schwersten potenziellen Auswirkungen mithilfe von KI-gestützten Erkenntnissen, branchenüblichen Best Practices und Ihrer Geschäftslogik.
Erkenntnisse zum Sicherheitsstatus als wichtigen Kontext einbeziehen
Beziehen Sie Geräte-, User- und App-Status in die Untersuchungen ein, damit die Analysten die Gefährdungs- und Risikobedingungen verstehen, die jeder Bedrohung zugrunde liegen.
Reagieren Sie schneller mit angemessenen Maßnahmen
Nutzen Sie agentenbasierte Empfehlungen zur Triage und Reaktion, um die am besten geeigneten Maßnahmen mit minimalen Geschäftsunterbrechungen zu ergreifen.
SIEM-Kosten senken und gleichzeitig die Ergebnisse verbessern
Reichern Sie Warnmeldungen mit Zscaler-Erkenntnissen aus Netzwerk-, Endgeräte-, Identitäts- und Cloud-Telemetriedaten an und leiten Sie dann nur die aufbereiteten Ergebnisse bei Bedarf an Ihr SIEM weiter.
Produktdetails
Vereinheitlichen Sie Warnmeldungen, um die gesamte Bedrohungslage aufzudecken.
Weg von der Alarmmmüdigkeit hin zu Klarheit. Agentic SecOps Core vereint Warnmeldungen aus Ihrem gesamten Sicherheits-Stack, einschließlich Zscaler und Tools von Drittanbietern, um eine vernetzte Risikosicht zu ermöglichen. Erleben Sie, wie dynamische Bedrohungsszenarien entstehen, wenn Signale mithilfe von KI und auf Ihr Unternehmen abgestimmten Regeln intelligent gruppiert werden.

Führen Sie Warnmeldungen aus verschiedenen Sicherheitstools zusammen, um deren Zusammenhänge zu erkennen und das Gesamtbild zu entschlüsseln.
Vereinheitlichen Sie Daten aus unterschiedlichen Tools mithilfe robuster Konnektoren, Entitätszuordnung und unseres Kontextgraphen
Nutzen Sie KI, um verborgene Zusammenhänge zwischen Warnmeldungen und Entitäten in Ihrer Umgebung aufzudecken.
Passen Sie die Gruppierungslogik an Ihre Risikoperspektive und Ihre organisatorischen Bedürfnisse an.
Liefern Sie Ihrem SIEM einheitliche Bedrohungsanalysen, die Kontext hinzufügen und Störungen reduzieren.
Reichern Sie jede Bedrohungsmeldung mit Geschäftskontext an
Agentic SecOps Core reichert automatisch jede Warnmeldung mit mehrschichtigen Kontextinformationen an, darunter Asset-, Identitäts- und Gefährdungsdaten sowie Interaktionen mit Decoys und vorhergesagte Sicherheitsverletzungsmuster. Analysten verstehen schnell, was auf dem Spiel steht, und können auch bei komplexen Risiken bessere Entscheidungen treffen.

Jede Bedrohungsmeldung wird automatisch mit Asset- und Identitätskontext angereichert, um Umfang und Auswirkungen zu verstehen.
Ergänzen Sie Netzwerktraffic, Verbindungen und Verhaltenskontext, um die Aktivitäten und Bewegungen des Angreifers zu verdeutlichen.
Zur besseren Risikoquantifizierung kritische Schwachstellen sowie Status der Behebungsmaßnahmen einbeziehen
KI-gestützte Erkenntnisse nutzen, um die Wahrscheinlichkeit von Sicherheitsvorfällen abzuschätzen und relevante historische Angriffsmuster hervorzuheben
Decoy-Signale einsetzen, um die Ziele, Taktiken und Absichten der Angreifer aufzudecken
Unternehmensspezifischen Kontext zur Bestimmung von Prioritäten nutzen, wie z. B. hochrangige User, kritische Anwendungen oder benutzerdefinierte Attribute
Bedrohungen in wenigen Minuten untersuchen
Agentic SecOps Core beschleunigt Untersuchungen durch eine KI-generierte Vorfallszusammenfassung, eine einheitliche Ansicht aller Zscaler-Warnmeldungen und einen visuellen Kontext des Angriffspfads. Das bedeutet, dass Analysten nicht mehr ständig zwischen verschiedenen Tools hin- und herwechseln müssen und schnell von der Warnmeldung zum Untersuchungsergebnis gelangen können.

Erhalten Sie eine KI-generierte Vorfallsübersicht, die den gesamten Angriffsablauf und die Auswirkungen auf Ihr Unternehmen verdeutlicht
Untersuchen Sie Warnmeldungen aus ZIA, ZDX, DLP, Deception, MDR und mehr in einer einheitlichen Ansicht
Wichtige Details schnell zusammenführen – mit schnellem Zugriff auf Protokolle, Beweise und Zeitleisten an einem Ort
Verfolgen Sie die Aktivitäten des Gegners in jeder Phase, vom Erstzugriff über die laterale Ausbreitung bis hin zu den Angriffsfolgen
Nutzen Sie eine visuelle Karte der zugehörigen Warnmeldungen und Entitäten, um Zusammenhänge und Kontext auf einen Blick zu erkennen.
Wechseln Sie mühelos von übergeordneten Bedrohungsbeschreibungen zu detaillierten Warnmeldungen, um die Ermittlungen zu beschleunigen.
KI-empfohlene, wirkungsbasierte Eindämmung
Gehen Sie vom Erkennen zum entscheidenden Handeln über. Agentic SecOps Core empfiehlt die richtige Reaktion basierend auf Risiko und Geschäftsauswirkungen und unterstützt Sie bei der Umsetzung durch integrierte Kontrollen, Playbooks und SOAR/ITSM Integrationen.

Nutzen Sie KI-Agents, um die geeigneten nächsten Schritte zu empfehlen und potenzielle Auswirkungen auf Ihr Geschäft aufzuzeigen.
Erhalten Sie maßgeschneiderte, schrittweise Empfehlungen, um Bedrohungen sicher zu untersuchen und zu beheben.
Aktivieren Sie die nativen Zscaler-Steuerelemente, um Risiken zu minimieren – blockieren oder entsperren Sie URLs, Dateien, Quell-IPs und mehr.
Die Reaktionsmaßnahmen sollten dem Schweregrad und dem Risiko des Vorfalls angepasst werden, um Bedrohungen einzudämmen und gleichzeitig die Beeinträchtigung zu minimieren.
Erstellen Sie mehrstufige Playbooks mit Zscaler und Kontrollmechanismen von Drittanbietern; führen Sie diese automatisch oder mit manueller Genehmigung aus.
Starten Sie SOAR-Workflows von Drittanbietern und bidirektionale ITSM-Tickets, um die Reaktionszeit zu beschleunigen und die Teams auf dem gleichen Stand zu halten.
Die Zscaler Plattform
Die Cybersicherheitsplattform für das KI-Zeitalter – auf der Grundlage von Zero Trust zum Schutz von Usern, Workloads, Zweigstellen und Geräten durch die weltweit größte Inline-Sicherheits-Cloud.

Datensicherheit
Schützen Sie Daten mit lückenloser Transparenz und Kontrolle über sämtliche Speicherumgebungen und Übertragungspfade.
KI-Sicherheit
Als ganzheitliche Lösung unterstützt Zscaler AI Protect eine sichere KI-Nutzung in großem Maßstab.
Agentic SecOps
Nutzen Sie Telemetriedaten aus der weltweit größten Inline-Security-Cloud und von Drittanbietern, um Risiken zu bewerten sowie Sicherheitsverstöße zu erkennen und einzudämmen.
FAQ
Unsere Lösung konzentriert sich auf die Bereitstellung unmittelbarer Sicherheitsergebnisse und Geschäftsvorteile, nicht nur auf Datenaufbewahrung und Compliance. Agentic SecOps Core basiert auf einem KI-Agent-zentrierten Ansatz und schafft so eine zukunftsfähige SOC-Lösung, bei der Menschen und Agents Hand in Hand arbeiten. Herkömmliche SIEM-Systeme aggregieren Warnmeldungen und haben Schwierigkeiten, die gewonnenen Erkenntnisse zu korrelieren – unsere Lösung nutzt ihren Plattformvorteil und ihren tiefen Kontextgraphen, um KI-gestützte, umsetzbare Vorfallsergebnisse zu liefern. Wir bieten einen neuen Mehrwert für unsere Zero-Trust-Daten, indem wir Kunden die Möglichkeit geben, 100 % ihrer Zscaler-Protokolle direkt in Agentic SecOps vollständig zu untersuchen und Entitätsbeziehungen herzustellen, die Risiken aufzeigen, ohne dass die Kosten für das Senden dieser großen Datenmengen an das SIEM anfallen.
Agentic SecOps ist als Ergänzung und nicht als Ersatz für ein SIEM-System konzipiert. Viele Kunden nutzen ihr SIEM-System für Compliance-Berichte, die langfristige Datenspeicherung und zentralisierte Sicherheitsabläufe. Zscaler Agentic SecOps kann den Sicherheitswert von Zero-Trust-Telemetrie nativ erschließen, sodass Kunden diese großen Mengen an Protokollen nicht mehr an ihr SIEM weiterleiten müssen, nur um Erkennung und Kontext zu erhalten. Stattdessen können die zuständigen Experten einen kleineren Satz angereicherter Erkennungen und kontextbezogener Erkenntnisse an das SIEM senden, wodurch die Ergebnisse verbessert und gleichzeitig die Kosten für die Datenerfassung und der operative Aufwand reduziert werden.
Die meisten agentenbasierten SOC-Tools beginnen mit Warnmeldungen, die bereits im SOC-Stack vorhanden sind, und automatisieren dann die Untersuchungsschritte auf der Grundlage dieser Signale. Zscaler Agentic SecOps Core setzt früher in der Kette an und bietet einen differenzierten Datenvorteil: Inline-Zero-Trust-Telemetrie, angereichert mit Identität, Gerätestatus, Anwendung sowie Geschäfts- und Risikokontext. Da diese Transparenz in der Plattform selbst integriert ist, können wir eine präzisere, kontextreiche Priorisierung und entsprechende Maßnahmen bereitstellen, insbesondere für Bereiche, mit denen viele SOC-Tools zu kämpfen haben. Dazu zählen beispielsweise nicht verwaltete Geräte, kompromittierte Identitäten, Angriffe, die sich im verschlüsselten Traffic verstecken, und verkettete Angriffe. Das Ergebnis sind handlungsorientierte Arbeitsabläufe, die auf aussagekräftigen Signalen und umfassenden Kontextinformationen basieren, und nicht nur auf der Automatisierung unstrukturierter Warnmeldungen.
Die Plattform stellt zahlreiche, von Experten geschulte KI-Agents bereit, die gemeinsam auf Basis sauberer, kontextbezogener Zero-Trust-Telemetrie arbeiten, die über den Zscaler Context Graph miteinander verbunden ist – bessere Daten führen zu besseren KI-Ergebnissen und schnelleren, sichereren Entscheidungen. Unsere ersten Agents umfassen: KI-Zusammenfassung (klare, vollständige Warnmeldung), KI Grouping/Correlation (gelernte Gruppierungsvorschläge, die über vordefinierte Regeln hinausgehen), KI-Triage (schnelle Validierung und Priorisierung verdächtiger Signale, einschließlich IOCs), KI-Empfehlungen (Eindämmung und optimale Folgemaßnahmen) und KI-Anreicherung (MITRE-Kontext sowie Angaben zu Asset/Host und Risikodetails). Jeder Agent präsentiert sowohl unterstützende als auch widersprüchliche Beweise und erklärt Unstimmigkeiten, um das Vertrauen der Kunden zu stärken. Zukünftige Plattformerweiterungen werden zusätzliche Agents umfassen, die von unserem MDR-Expertenservice geschult werden.
Agentic SecOps wurde speziell für Zscaler-Kunden entwickelt, da es nativ auf die bereits vorhandenen Funktionen der Zscaler-Plattform zurückgreift, anstatt die Kunden zum Exportieren von Rohprotokollen und zur Rekonstruktion des Kontextes an anderer Stelle zu nötigen. Es nutzt Inline-Zero-Trust-Telemetriedaten, die zu Usern, Apps und Geräten generiert werden, und reichert diese dann mit Kontextinformationen an (Identität, Status, Anwendung sowie Geschäfts- und Risikokontext), die bereits in der Zscaler-Umgebung vorhanden sind. Da Erkennung, Priorisierung und agentenbasierte Workflows auf der Plattform ausgeführt werden, können Kunden schneller mit weniger Integrationsaufwand agieren, die Abhängigkeit von der Erfassung großer SIEM-Datenmengen und benutzerdefinierten Korrelationsregeln verringern und risikogerechte Maßnahmen ergreifen, indem sie Zero-Trust-Inline-Kontrollen nutzen, die Bedrohungen dynamisch abwehren können.


