Por: Rob Lefferts, vicepresidente corporativo de Microsoft Threat Protection.
La física de la ciberseguridad ha comenzado a cambiar. También debe hacerlo el Centro de Operaciones de Seguridad (SOC).
Los ciberatacantes utilizan agentes para automatizar la ejecución a una escala sin precedentes. Lo que antes requería equipos enteros ahora requiere un solo operador y un marco de agentes.
Ese cambio ha dejado a la luz una dura realidad: la seguridad no puede operar a velocidad de IA cuando la protección y las operaciones se construyen como sistemas separados. Cada traspaso, integración y límite ralentiza a los defensores. Los agentes heredan esa complejidad.
Para que la seguridad agéntica funcione, la industria necesita un modelo diferente. Necesita una pila cibernética moderna con la amplitud para ver a través del entorno y la profundidad para investigar y actuar. Las operaciones de seguridad y la protección nativa deben funcionar como un solo sistema. Este es el Centro Integrado de Operaciones de Seguridad (ISOC, por sus siglas en inglés).
Hoy anunciamos ISOC en Microsoft Defender: una base construida para la seguridad agéntica que reúne soluciones líderes para la gestión de información y eventos de seguridad (SIEM, por sus siglas en inglés) y la protección contra amenazas. Ofrece a personas y agentes una base compartida para ver, entender y actuar en todo el entorno, sin la complejidad de operar sistemas separados.
Comiencen a utilizar ISOC en Microsoft Defender
Diseñado para la seguridad agéntica
En julio de 2026, introdujimos la pila cibernética de extremo a extremo junto con Project Perception, con el objetivo de ofrecer los modelos adecuados, un arnés y agentes especializados para ayudar a los defensores a percibir, razonar y actuar a velocidad de máquina. Pero ahora innovamos en cada capa de la pila, porque la inteligencia y la orquestación por sí solas no son suficientes. Los agentes dependen de que el resto de la pila trabaje como uno solo.
Necesitan señales y sensores que proporcionen visibilidad, contexto que convierta esas señales en comprensión y actuadores que traduzcan las decisiones en protección. Con ISOC, estas capas trabajan en conjunto, para que los agentes puedan ir más allá de tareas aisladas y ayudar a operar un SOC agéntico.

Las señales y sensores proporcionan conciencia del sistema.
El contexto convierte esas señales en comprensión.
Los actuadores convierten las percepciones en acción protectora.
ISOC reúne estas capacidades como base, para que humanos y agentes puedan operar como un solo sistema, donde cada uno aporta lo que mejor sabe hacer. Los agentes proporcionan la velocidad y la escala para ejecutar de manera continua, mientras que las personas establecen prioridades, aplican juicio y definen los resultados que importan. Juntos, empoderan a los defensores para mantenerse al día con los actores amenazantes impulsados por IA y lograr mejores resultados de seguridad.
Bucle de protección integrado
Con ISOC que permite que señales, contexto y controles funcionen como uno solo, este rompe el patrón de flujos de trabajo lineales de seguridad. El resultado es un bucle de protección integrado que convierte de manera continua lo que los defensores aprenden en una protección previa a la brecha más fuerte.
La interrupción de ataques en Microsoft Defender muestra lo que esto hace posible. La telemetría y los controles ricos permiten al sistema detectar, predecir y adaptarse a un atacante mientras el ataque aún está en desarrollo. Interrumpe las amenazas en curso y anticipa hacia dónde pueden moverse los atacantes a continuación. Es un bucle de protección que utiliza información de exposición para reforzar la protección casi en tiempo real, con la inteligencia de amenazas que centra el bucle en las amenazas que más importan.
ISOC reúne las capacidades necesarias para hacer que este bucle sea nativo, lo que elimina la carga de montarlo, ajustarlo y mantenerlo ustedes mismos. Y a medida que avanza la protección, nuevas capacidades pueden formar parte de ese ciclo. El resultado es una protección más fuerte y una manera diferente de trabajar, donde los profesionales dedican menos tiempo a perseguir señales individuales y más tiempo en aplicar juicios, para establecer prioridades e impulsar resultados de seguridad.
Diseñado para el practicante
Durante demasiado tiempo, los profesionales han tenido que compensar los límites en su arquitectura de seguridad, a través de unir señales, reconstruir el contexto y moviéndose entre herramientas solo para obtener la información y los controles necesarios para actuar.
ISOC cambia su punto de partida. Las capacidades que los profesionales necesitan para investigar, buscar, automatizar, gestionar incidentes, comprender amenazas y actuar se reúnen y están disponibles por defecto. En lugar de organizar su trabajo en torno a los límites entre herramientas, los equipos pueden organizarse en torno al resultado de seguridad que intentan lograr.
Y esa base se vuelve más poderosa a medida que crece la autonomía. El bucle de protección integrado puede asumir más del trabajo continuo de detección y defensa contra amenazas, mientras que los agentes ayudan a los profesionales a investigar, razonar y actuar a través del mismo contexto y controles que ya disponen.
No hay una capa agéntica separada que ensamblar, ni un nuevo modelo operativo que unir. Los profesionales pueden multiplicar su experiencia donde ya trabajan, para desplazar más tiempo de operar la pila de seguridad para dirigir la defensa.
El camino por seguir
La seguridad siempre ha sido una carrera entre atacantes y defensores. La IA cambia la velocidad, la escala y la economía de esa carrera. El próximo SOC no se definirá por cuántas características de IA tiene, sino por si las personas y agentes pueden percibir, razonar y actuar en un entorno como un solo sistema.
El Centro de Operaciones de Seguridad Integrado (ISOC) en Microsoft Defender está disponible en versión preliminar hoy. Para obtener más información, descarguen el documento técnico: SOC Agéntico: El nuevo modelo operativo para la defensa continua.
Prevengan e interrumpan amenazas con Microsoft Defender
Para saber más sobre las soluciones de Microsoft Security, visiten nuestra página web. Guarden el blog de Seguridad en Favoritos para estar al día con nuestra cobertura experta sobre temas de seguridad. Además, síganos en LinkedIn (Microsoft Security) y X (@MSFTSecurity) para las últimas noticias y actualizaciones sobre ciberseguridad.
The post Reimaginar el SOC para la era agéntica en Microsoft Defender appeared first on Source LATAM.
The post Reimaginar el SOC para la era agéntica en Microsoft Defender appeared first on Source LATAM.

