Gli attacchi abilitati dall'AI avanzano più velocemente di quanto gli analisti umani possano seguire, con tempi di breakout per il crimine digitale ridotti a soli 29 minuti in media nel 2025, secondo il [Global Threat Report di CrowdStrike](https://www.crowdstrike.com/en-us/global-threat-report/). In alcuni casi, gli attacchi più veloci sono stati completati in soli 27 secondi. L'ascesa dei modelli AI di frontiera sta ulteriormente comprimendo il tempo tra la scoperta di una vulnerabilità e la sua sfruttamento, aumentando la pressione sulle squadre SOC.
Per contrastare queste minacce, è necessario un nuovo modello operativo: entra in gioco il SOC agentico, dove gli agenti AI sono l'unità operativa principale. Questi agenti ragionano, decidono e agiscono alla velocità delle macchine, alleggerendo il carico di lavoro che nessun team umano potrebbe gestire da solo. Gli analisti mantengono il controllo, dirigendo il comportamento degli agenti e applicando il giudizio necessario per le decisioni complesse.L'implementazione del SOC agentico
I clienti di CrowdStrike stanno già implementando il SOC agentico grazie a [Charlotte AI AgentWorks](https://www.crowdstrike.com/en-us/platform/charlotte-ai/charlotte-ai-agentworks/), uno spazio di lavoro senza codice che consente alle squadre di sicurezza di costruire e scalare agenti di sicurezza personalizzati sulla piattaforma CrowdStrike Falcon. AgentWorks è costruito su principi fondamentali che distinguono l'AI affidabile da quella che crea nuovi rischi: agenti sicuri per progettazione, una ricca base di dati su cui l'AI può ragionare, la capacità per i team di codificare il loro contesto unico e l'estensibilità dell'ecosistema.Caso d'uso: Pan-American Life Insurance Group
Mauricio de la Cruz, ingegnere di threat hunting presso Pan-American Life Insurance Group, ha affermato: "Il fatto che il mio team possa costruire un agente così facilmente come scrivere un prompt ha completamente cambiato il modo in cui pensiamo all'automazione. La parte più difficile non è stata costruire l'agente, ma decidere quale problema risolvere per primo." Questo cambiamento di mentalità è esattamente il punto. Quando costruire un agente è semplice come descrivere il problema, l'unico limite è l'immaginazione. Le squadre di sicurezza più avanzate stanno già costruendo il SOC agentico con AgentWorks.Cosa stanno costruendo le organizzazioni leader in AI
Dall'ingegneria della rilevazione continua all'automazione della conformità, le squadre di sicurezza di diversi settori stanno trasformando la loro esperienza operativa unica in agenti pronti per la produzione.Rilevazione e risposta agli incidenti
Pan-American Life Insurance Group ha creato un agente Detection Analyzer che produce automaticamente report di indagine strutturati con mappatura MITRE ATT&CK, fornendo sia letture tecniche per gli analisti SOC e di risposta agli incidenti, sia riassunti in linguaggio semplice per gli stakeholder non tecnici.Hunting avanzato
Un'azienda manifatturiera Fortune 500 ha costruito agenti che cercano avversari che prendono di mira gli ambienti OT/ICS e generano automaticamente script di rimozione.Ingegneria della rilevazione
Kroll ha sviluppato un agente di ingegneria della rilevazione che identifica lacune di copertura, traduce la logica SIEM da Splunk, Sentinel ed Elastic in CrowdStrike Query Language (CQL) e valida nuove rilevazioni in tempo reale.Prioritizzazione della rimozione
Un sistema sanitario regionale ha costruito una pipeline multi-agente che pesa le decisioni sulle vulnerabilità contro le soglie di violazione HIPAA e l'attività di attori minacciosi specifici del settore, consentendo al team di concentrarsi sui rischi più critici.Conformità automatizzata
Un comune tedesco ha costruito un agente di soppressione delle vulnerabilità allineato al framework BSI IT-Grundschutz per generare regole di soppressione a più livelli, calcoli di scadenza automatici e output strutturati per la rendicontazione del settore pubblico.I vantaggi di AgentWorks: ottimizzato per gli operatori di sicurezza
Quattro principi di progettazione distinguono AgentWorks:1. Agenti sicuri per progettazione: l'architettura della fiducia
La velocità è un requisito difensivo, ma la velocità senza controllo è un rischio. Gli agenti di sicurezza accedono alle telemetrie più sensibili, scatenano risposte nel mondo reale e agiscono a una velocità che nessun umano può auditare in tempo reale. Un agente che sopprime un falso allarme, agisce al di fuori del suo ambito previsto o opera senza una traccia decisionale tracciabile è un nuovo rischio. Ogni agente AgentWorks è sicuro per progettazione: delimitato nell'ambito di azione, versionato per responsabilità, governato da politiche basate su ruoli, con costi limitati contro la velocità incontrollata e completamente tracciabile lungo tutto il suo percorso decisionale. Le squadre testano le versioni degli agenti su dataset fissi prima di promuoverli in produzione, garantendo che ogni iterazione sia misurabilmente migliore della precedente.2. La piattaforma Falcon: il fondamento del SOC agentico
L'AI è buona solo quanto i dati su cui opera, e la sicurezza è fondamentalmente un problema di dati. CrowdStrike offre un vantaggio strutturale per il SOC agentico: una fondazione pronta per l'AI basata sui dati, l'intelligence e l'esperienza di prima linea necessari per le operazioni di sicurezza reali. La piattaforma Falcon è stata nativa AI fin dal primo giorno. Un singolo sensore leggero cattura telemetrie ad alta fedeltà una volta e le riutilizza ovunque: unificate tra endpoint, identità, cloud, browser, SaaS e i modelli AI e gli agenti che vengono distribuiti negli ambienti dei clienti. Migliaia di miliardi di eventi ogni giorno sono arricchiti dall'esperienza di prima linea di CrowdStrike Falcon® Complete managed detection and response, CrowdStrike Falcon® Adversary OverWatch threat hunting e dai team di risposta agli incidenti di CrowdStrike. Ogni intrusione che indagano rende la piattaforma Falcon più intelligente per ogni cliente. Questo loop chiuso, in cui l'esperienza umana rende l'AI più accurata e l'AI rende gli esperti umani più veloci, non può essere acquisito o facilmente replicato. AgentWorks consente a ogni squadra di sicurezza di costruire agenti su questa fondazione. Per American Express Global Business Travel, il risultato è stata un'innovazione più veloce con una frazione dello sforzo, come ha notato il dottor Sean Hays, Ph.D., Senior Manager di Cyber Defense: "Con AgentWorks, gli agenti accedono immediatamente ai dati di alta qualità nativi della piattaforma CrowdStrike. Possiamo creare agenti affidabili e scalabili con una frazione del tempo e dello sforzo richiesti su altre piattaforme agentiche. Ci ha permesso di avanzare rapidamente in alcuni casi d'uso selezionati."3. Codifica del contesto unico di ogni squadra
Ogni SOC opera in modo diverso, plasmato dalle sue politiche, playbook, criticità degli asset, percorsi di escalation e conoscenza istituzionale. Questo contesto è il bene più prezioso di ogni squadra di sicurezza. È anche quello più a rischio di essere perso a causa di turn-over, burnout e scala. AgentWorks consente alle squadre di codificare in modo sicuro questa esperienza negli agenti attraverso knowledge base integrate, come playbook, SOPs e contesto specifico dell'ambiente. L'esperienza del miglior analista non risiede più solo nella sua testa, ma in ogni agente che costruisce. Michael Macy, un ingegnere di cybersecurity presso Americas Styrenics, lo ha espresso chiaramente: "La carenza di competenze in cybersecurity non scomparirà. Quello che cambia è l'efficacia con cui moltiplichiamo l'esperienza che abbiamo. AgentWorks consente ai nostri analisti senior di codificare la loro conoscenza in agenti che lavorano a fianco dell'intera squadra, così il nostro pensiero migliore opera su scala, 24/7, senza bruciare le persone dietro di esso." Questo vantaggio si moltiplica quando la costruzione richiede pochi minuti. Un analista ha confrontato la costruzione dello stesso agente in Microsoft Copilot rispetto ad AgentWorks: da sei a otto ore in Copilot, solo quattro minuti in AgentWorks. Chris Parker, Manager di CSIRT presso Infios, ha descritto l'esperienza in prima persona: "Ho usato un linguaggio molto semplice, non complessi prompt, per costruire un agente pronto per la produzione. Ha costruito query davvero avanzate molto rapidamente. Ho avuto questo agente pronto in meno di un'ora, e quando dico un'ora, intendo che sono stato interrotto ogni 5 o 10 minuti." Questa flessibilità si estende anche alla scelta dei modelli AI. AgentWorks consente alle squadre di selezionare il modello più adatto ai loro casi d'uso specifici, garantendo che gli agenti siano ottimizzati per le loro esigenze uniche.4. Estensibilità dell'ecosistema
AgentWorks è progettato per integrarsi perfettamente con altri strumenti e piattaforme di sicurezza, consentendo alle squadre di costruire soluzioni personalizzate che soddisfano le loro esigenze specifiche. Questa estensibilità garantisce che il SOC agentico possa evolversi insieme alle minacce emergenti e alle nuove tecnologie.L'Impatto del SOC Agentico sulla Sicurezza Aziendale
L'adozione del SOC agentico rappresenta una rivoluzione nel modo in cui le organizzazioni affrontano le minacce informatiche. Questo nuovo modello operativo non solo accelera le risposte alle minacce, ma trasforma anche la struttura e la dinamica dei team di sicurezza.
1. Un Nuovo Paradigma di Lavoro
Il SOC agentico introduce un cambiamento radicale nella distribuzione del lavoro tra umani e macchine. Gli agenti AI assumono compiti ripetitivi e ad alta intensità di dati, liberando gli analisti per concentrarsi su attività strategiche che richiedono giudizio umano. Questo non significa sostituire gli esperti, ma piuttosto creare un sistema sinergico dove l'intelligenza artificiale amplifica le capacità umane.
Steve Tieland, Senior Director di Corporate Security Operations presso Pegasystems, sottolinea l'importanza di questo equilibrio: "Le organizzazioni che guideranno la sicurezza agentica non sono quelle che si muovono più velocemente, ma quelle che lo fanno con controllo. AgentWorks ci fornisce l'infrastruttura di governance necessaria per implementare l'AI in modo responsabile: testabile, tracciabile, limitata e versionata."
2. La Trasformazione dei Ruoli nel SOC
Con l'avvento del SOC agentico, i ruoli tradizionali nel centro operativo di sicurezza stanno evolvendo. Gli analisti junior, che in passato potevano essere sopraffatti dalla mole di dati, ora possono beneficiare di agenti che filtrano e prioritizzano le informazioni rilevanti. Gli analisti senior, invece, possono dedicare più tempo alla progettazione di strategie avanzate e alla supervisione degli agenti.
Questa trasformazione richiede un cambiamento culturale all'interno delle organizzazioni. Non si tratta solo di adottare nuove tecnologie, ma di riorganizzare i team per lavorare in sinergia con gli agenti AI. Questo approccio permette di affrontare le carenze di competenze nel settore della cybersecurity, moltiplicando l'impatto dell'esperienza disponibile.
3. L'Impatto sull'Efficienza Operativa
Uno degli aspetti più significativi del SOC agentico è l'impatto sull'efficienza operativa. Attività che un tempo richiedevano ore o giorni di lavoro manuale possono ora essere automatizzate. Ad esempio, la generazione di report di indagine, che in precedenza poteva richiedere ore di lavoro, viene ora eseguita automaticamente dagli agenti.
Chris Parker, Manager di CSIRT presso Infios, descrive la sua esperienza: "Ho utilizzato un linguaggio molto semplice, non prompt complessi, per costruire un agente pronto per la produzione. Ha creato query davvero avanzate molto rapidamente. Ho avuto questo agente pronto in meno di un'ora, e quando dico un'ora, intendo che sono stato interrotto ogni 5 o 10 minuti."
4. La Personalizzazione degli Agent per Esigenze Specifiche
Uno dei vantaggi chiave di AgentWorks è la possibilità di personalizzare gli agenti in base alle esigenze specifiche di ogni organizzazione. Questo livello di personalizzazione è cruciale perché ogni SOC opera in modo diverso, con politiche, playbook, criticità degli asset e percorsi di escalation unici.
Michael Macy, un ingegnere di cybersecurity presso Americas Styrenics, evidenzia come questa personalizzazione possa aiutare a superare le carenze di competenze: "La carenza di competenze in cybersecurity non scomparirà. Quello che cambia è l'efficacia con cui moltiplichiamo l'esperienza che abbiamo. AgentWorks consente ai nostri analisti senior di codificare la loro conoscenza in agenti che lavorano a fianco dell'intera squadra, così il nostro pensiero migliore opera su scala, 24/7, senza bruciare le persone dietro di esso."
5. L'Estensibilità e l'Integrazione con Altri Strumenti
AgentWorks è progettato per integrarsi perfettamente con altri strumenti e piattaforme di sicurezza, permettendo alle squadre di costruire soluzioni personalizzate che soddisfano le loro esigenze specifiche. Questa estensibilità garantisce che il SOC agentico possa evolversi insieme alle minacce emergenti e alle nuove tecnologie.
Ad esempio, American Express Global Business Travel ha potuto avanzare rapidamente in alcuni casi d'uso selezionati grazie alla capacità di AgentWorks di accedere immediatamente ai dati di alta qualità nativi della piattaforma CrowdStrike. Come ha notato il dottor Sean Hays, Ph.D., Senior Manager di Cyber Defense: "Con AgentWorks, possiamo creare agenti affidabili e scalabili con una frazione del tempo e dello sforzo richiesti su altre piattaforme agentiche."
Il SOC agentico rappresenta un passo fondamentale nell'evoluzione della sicurezza informatica. Combina la velocità e la precisione delle macchine con il giudizio e l'esperienza umana, creando un sistema che è più di una semplice somma delle sue parti. Le organizzazioni che adottano questo modello non solo migliorano la loro capacità di risposta alle minacce, ma trasformano anche il modo in cui i team di sicurezza operano e collaborano.
Mentre le minacce informatiche continuano ad evolversi, il SOC agentico fornisce una piattaforma flessibile e scalabile che può adattarsi alle sfide future. Le organizzazioni che investono in questa tecnologia oggi si posizionano per essere leader nella sicurezza informatica di domani.
Nota Editoriale e Disclaimer
Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.
GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.
Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.
Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.