Elastic lança Alert Zero para combater fadiga de alertas em operações de segurança com IA
A Elastic apresentou o Alert Zero, um novo destino baseado em IA para centros de operações de segurança que visa eliminar o cansaço dos analistas por alertas, combinando velocidade de máquina com julgamento humano. A plataforma, anunciada na Black Hat USA 2026, aproveita a plataforma Attack Discovery expandida da empresa para investigar automaticamente e validar ameaças antes que cheguem aos analistas humanos.
O Alert Zero investiga automaticamente eventos brutos, verifica pontuações de risco de entidades e corrobora entre fontes de dados para sinalizar apenas ataques confirmados, reduzindo significativamente o ruído que os analistas enfrentam. Quando lacunas de detecção são identificadas, o sistema rascunha automaticamente novas regras de detecção para revisão humana. No lado do endpoint, o sistema usa as capacidades de pesquisa de ameaças da Elastic para monitorar fontes como VirusTotal e implementar regras YARA quando drivers vulneráveis são divulgados.
Mike Nichols, gerente geral de segurança da Elastic, alertou contra o lock-in de fornecedores no mercado de SOC de IA, onde modelos proprietários poderiam prender as organizações. A abordagem da Elastic usa arquitetura aberta com capacidades "bring-your-own-model", rastreamento OpenTelemetry para transparência de raciocínio e fluxos de trabalho em linguagem simples que as equipes podem auditar e modificar.