Elastic lanza Alert Zero para combatir la fatiga de alertas en operaciones de seguridad con IA
Elastic ha presentado Alert Zero, un nuevo destino impulsado por IA para centros de operaciones de seguridad que busca eliminar la fatiga de alertas de los analistas combinando velocidad de máquina con juicio humano. La plataforma, anunciada en la Black Hat USA 2026, aprovecha la plataforma Attack Discovery expandida de la empresa para investigar automáticamente y validar amenazas antes de que lleguen a los analistas humanos.
Alert Zero investiga automáticamente eventos brutos, verifica puntuaciones de riesgo de entidades y corrobora entre fuentes de datos para señalar únicamente ataques confirmados, reduciendo significativamente el ruido que enfrentan los analistas. Cuando se identifican brechas de detección, el sistema redacta automáticamente nuevas reglas de detección para revisión humana. En el lado del endpoint, el sistema utiliza las capacidades de investigación de amenazas de Elastic para monitorear fuentes como VirusTotal e implementar reglas YARA cuando se divulgan drivers vulnerables.
Mike Nichols, gerente general de seguridad de Elastic, advirtió contra el bloqueo de proveedores en el mercado de SOC de IA, donde los modelos propietarios podrían atrapar a las organizaciones. El enfoque de Elastic utiliza arquitectura abierta con capacidades "bring-your-own-model", rastreo de OpenTelemetry para transparencia de razonamiento y flujos de trabajo en lenguaje simple que los equipos pueden auditar y modificar.