{"id":180833,"date":"2026-10-06T12:57:45","date_gmt":"2026-10-06T15:57:45","guid":{"rendered":"https:\/\/www.itsitio.com\/ch\/?p=180833"},"modified":"2026-10-06T12:57:45","modified_gmt":"2026-10-06T15:57:45","slug":"como-la-ia-agentica-esta-transformando-los-centros-de-operaciones-de-seguridad-soc","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/eventos\/como-la-ia-agentica-esta-transformando-los-centros-de-operaciones-de-seguridad-soc\/","title":{"rendered":"C\u00f3mo la IA ag\u00e9ntica est\u00e1 transformando los centros de operaciones de seguridad (SOC)"},"content":{"rendered":"<p>FortiSOC, FortiSOAR, FortiSandbox y FortiDeceptor forman parte de una arquitectura con la que la compa\u00f1\u00eda busca reducir la fragmentaci\u00f3n y llevar la respuesta a incidentes a \u201cvelocidad de m\u00e1quina\u201d.<\/p>\n<p>Los centros de operaciones de seguridad llevan a\u00f1os automatizando tareas. Sin embargo, para Fortinet, <strong>el pr\u00f3ximo cambio no consiste simplemente en automatizar m\u00e1s procesos, sino en modificar la manera en que las herramientas de seguridad toman decisiones y colaboran entre s\u00ed.<\/strong><\/p>\n<p>Ese fue uno de los principales ejes de la presentaci\u00f3n de <strong>Bryan Lu, Director S\u00e9nior de Gesti\u00f3n de Producto de Fortinet<\/strong>, durante el evento de Fortinet XPERTS 2026. El ejecutivo mostr\u00f3 la evoluci\u00f3n que propone la compa\u00f1\u00eda para pasar de<a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/la-ia-redefine-la-eficiencia-de-los-soc-y-abre-nuevas-oportunidades-para-el-canal-en-chile\/\"> SOC<\/a> construidos alrededor de distintas herramientas y automatizaciones predefinidas hacia una arquitectura unificada en la que la inteligencia artificial ag\u00e9ntica pueda participar de la investigaci\u00f3n y respuesta ante incidentes.<\/p>\n<p>La diferencia no es solamente sem\u00e1ntica. Una de las slides presentadas por Lu separ\u00f3 tres estadios: SOAR, sistemas impulsados por IA e IA ag\u00e9ntica.<\/p>\n<p>En el primero, la automatizaci\u00f3n ejecuta tareas previamente definidas y funciona fundamentalmente mediante reglas. En el segundo, la IA incorpora contexto y ayuda a optimizar procesos y decisiones. El tercer modelo da un paso adicional: los agentes pueden razonar, adaptarse y actuar en funci\u00f3n de objetivos.<\/p>\n<figure id=\"attachment_180836\" aria-describedby=\"caption-attachment-180836\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-180836 size-full\" src=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2026\/10\/WhatsApp-Image-2026-10-06-at-12.12.34-e1791301882716.jpeg\" alt=\"FortiSOC busca centralizar la operaci\u00f3n del SOC y conectar capacidades de an\u00e1lisis, detecci\u00f3n, investigaci\u00f3n y respuesta sobre una base com\u00fan de datos.\" width=\"1200\" height=\"900\" \/><figcaption id=\"caption-attachment-180836\" class=\"wp-caption-text\">FortiSOC busca centralizar la operaci\u00f3n del SOC y conectar capacidades de an\u00e1lisis, detecci\u00f3n, investigaci\u00f3n y respuesta sobre una base com\u00fan de datos.<\/figcaption><\/figure>\n<p>Tambi\u00e9n cambia el papel de las personas. En el esquema mostrado por Fortinet, <strong>el profesional pasa de operar la automatizaci\u00f3n, a validar las decisiones de la IA y, finalmente, a supervisar y gobernar el funcionamiento de los agentes.<\/strong><\/p>\n<p>Esto \u00faltimo resulta especialmente relevante: autonom\u00eda no significa, al menos en la arquitectura que propone Fortinet, eliminar la supervisi\u00f3n humana. FortiSOAR 8.0, presentado recientemente por la compa\u00f1\u00eda, incorpora controles de acceso para los agentes, RBAC, pol\u00edticas y guardrails, elecci\u00f3n de modelos de lenguaje y seguimiento de la actividad de cada agente.<\/p>\n<h2><span style=\"color: #333399;\">Un SOC que comparte los mismos datos<\/span><\/h2>\n<p>Detr\u00e1s de ese cambio aparece otro problema menos vistoso que la IA, pero probablemente igual de importante para las empresas: la fragmentaci\u00f3n de las operaciones de seguridad.<\/p>\n<p>Fortinet viene consolidando FortiAnalyzer, FortiSIEM y FortiSOAR dentro de su estrategia de plataforma. El paso m\u00e1s reciente es FortiSOC, lanzado en junio de este a\u00f1o como un servicio cloud que integra diferentes funciones del SOC bajo una misma experiencia.<\/p>\n<p>La arquitectura utiliza un pipeline com\u00fan para incorporar telemetr\u00eda procedente de redes, endpoints, nube e identidades. <strong>Los datos son normalizados, enriquecidos y correlacionados para que las herramientas de detecci\u00f3n, investigaci\u00f3n y respuesta trabajen sobre una base com\u00fan.<\/strong><\/p>\n<p>En su presentaci\u00f3n, Lu se\u00f1al\u00f3 adem\u00e1s la posibilidad de incorporar fuentes externas: la arquitectura\u00a0 contempla m\u00e1s de 800 fuentes de datos integradas. La informaci\u00f3n oficial m\u00e1s reciente de Fortinet ampl\u00eda incluso esa escala y se\u00f1ala integraciones bidireccionales con m\u00e1s de mil productos multivendor.<\/p>\n<p>El objetivo es evitar que cada etapa de un incidente quede aislada en una herramienta diferente.<\/p>\n<p>Un archivo sospechoso permite entender el modelo. En el escenario presentado durante Fortinet XPERTS Roadshow, <strong>FortiSOC genera inicialmente una alerta y env\u00eda el archivo a FortiSandbox. All\u00ed se realiza el an\u00e1lisis est\u00e1tico y din\u00e1mico utilizando IA y machine learning, an\u00e1lisis de comportamiento e inteligencia de amenazas.<\/strong><\/p>\n<p>Si el archivo es identificado como malicioso, el resultado vuelve a FortiSOC. La plataforma puede entonces enriquecer la informaci\u00f3n, correlacionarla con datos de endpoints, red e identidad e identificar actividades relacionadas. Finalmente, puede ejecutar acciones de respuesta mediante automatizaci\u00f3n y orquestaci\u00f3n, como bloquear el archivo, aislar un endpoint o actualizar mecanismos de detecci\u00f3n.<\/p>\n<p>El recorrido, por lo tanto, es recolectar, ingerir y almacenar, detectar, investigar y responder.<\/p>\n<h2><span style=\"color: #333399;\">De tres minutos a 30 segundos<\/span><\/h2>\n<p>La velocidad tambi\u00e9n ocup\u00f3 un lugar central en la presentaci\u00f3n.<\/p>\n<p>Fortinet mostr\u00f3 mejoras en <strong>FortiSandbox, su tecnolog\u00eda para analizar archivos sospechosos y detectar malware desconocido o de d\u00eda cero<\/strong>. Seg\u00fan los datos exhibidos durante el encuentro, un an\u00e1lisis din\u00e1mico que pod\u00eda requerir alrededor de tres minutos puede reducirse a 30 segundos en el escenario presentado, aunque la configuraci\u00f3n predeterminada indicada en la slide es de 45 segundos.<\/p>\n<p>La reducci\u00f3n importa porque, en un ataque real, el tiempo que transcurre entre la detecci\u00f3n de un archivo y la decisi\u00f3n de contenerlo puede determinar cu\u00e1nto logra propagarse una amenaza.<\/p>\n<p>FortiSandbox combina an\u00e1lisis din\u00e1mico en un entorno controlado con clasificaci\u00f3n mediante IA, an\u00e1lisis est\u00e1tico e inteligencia de amenazas. La tecnolog\u00eda no es nueva dentro de la estrategia de Fortinet: la compa\u00f1\u00eda afirma que viene incorporando t\u00e9cnicas de <a href=\"https:\/\/www.itsitio.com\/ch\/inteligencia-artificial\/como-crosscore-de-experian-chile-utiliza-la-inteligencia-artificial-y-el-machine-learning-para-prevenir-el-fraude-digital\/\">machine learning<\/a> y redes neuronales en sus sistemas de seguridad desde 2015.<\/p>\n<h2><span style=\"color: #333399;\">Enga\u00f1ar al atacante para detectarlo antes<\/span><\/h2>\n<p>Otro componente mostrado por Lu fue FortiDeceptor, que introduce una l\u00f3gica diferente: en lugar de esperar \u00fanicamente a identificar actividad maliciosa sobre los sistemas reales, crea se\u00f1uelos dise\u00f1ados para atraer al atacante.<\/p>\n<p>La estrategia de deception permite observar comportamientos que de otra manera podr\u00edan pasar inadvertidos y obtener informaci\u00f3n sobre rutas y objetivos del ataque. Seg\u00fan la arquitectura presentada, la IA interviene tambi\u00e9n en la investigaci\u00f3n y el an\u00e1lisis del camino seguido por el atacante.<\/p>\n<p>La idea es complementar mecanismos como EDR, NDR e IDS con una capa proactiva de enga\u00f1o distribuida por diferentes partes de la infraestructura.<\/p>\n<h2><span style=\"color: #333399;\">El pr\u00f3ximo paso: agentes dentro del SOC<\/span><\/h2>\n<p>La hoja de ruta presentada por Fortinet permite ver hacia d\u00f3nde apunta la compa\u00f1\u00eda.<\/p>\n<p>FortiSOC ya re\u00fane capacidades provenientes de FortiAnalyzer, FortiSIEM y FortiSOAR dentro de una plataforma com\u00fan. Entre los siguientes pasos mostrados durante el evento aparecen la expansi\u00f3n del framework ag\u00e9ntico y una mayor unificaci\u00f3n de la interfaz.<\/p>\n<p>La arquitectura presentada por Lu contempla adem\u00e1s agentes especializados que pueden asumir funciones similares a distintos perfiles de un SOC: analista, desarrollador de playbooks, desarrollador de conectores o analista de inteligencia de amenazas. Esos agentes pueden interactuar con modelos de lenguaje, servidores MCP, contexto de la organizaci\u00f3n, sistemas RAG y diferentes habilidades.<\/p>\n<p>La estrategia coincide con la evoluci\u00f3n que Fortinet ya comenz\u00f3 a llevar a sus productos. FortiSIEM 7.5, por ejemplo, incorpor\u00f3 agentes capaces de realizar investigaciones de incidentes en varios pasos, enriquecer evidencia, reconstruir cadenas de ataque, evaluar impacto y proponer acciones.<\/p>\n<p>FortiSOC lleva esa l\u00f3gica a una arquitectura m\u00e1s amplia. La plataforma puede investigar y correlacionar alertas de manera aut\u00f3noma y recomendar o ejecutar acciones de respuesta, pero bajo supervisi\u00f3n del analista.<\/p>\n<p>Ah\u00ed est\u00e1 probablemente el cambio m\u00e1s relevante para los equipos de seguridad. El objetivo ya no es \u00fanicamente automatizar una sucesi\u00f3n de pasos conocidos. La apuesta es que parte del SOC pueda interpretar una situaci\u00f3n, construir un plan, utilizar diferentes herramientas y ejecutar acciones para alcanzar un objetivo, mientras el profesional de seguridad pasa progresivamente de operar cada proceso a establecer l\u00edmites, supervisar decisiones y gobernar el sistema.<\/p>\n<p>Y esa transici\u00f3n \u2014m\u00e1s que la incorporaci\u00f3n de un nuevo asistente de IA\u2014 puede terminar siendo uno de los cambios estructurales m\u00e1s importantes para el SOC.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/ch\/inteligencia-artificial\/salesforce-compra-fin-como-la-ia-agentica-transformara-los-crm-y-el-desafio-para-las-empresas-chilenas\/\">Salesforce compra Fin: c\u00f3mo la IA ag\u00e9ntica transformar\u00e1 los CRM y el desaf\u00edo para las empresas chilenas<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/ia-agentica-nueva-arma-cibercrimen\/\">Ataques m\u00e1s sofisticados: la IA ag\u00e9ntica como la nueva \u201carma\u201d del cibercrimen<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/ch\/inteligencia-artificial\/salesforce-marketing-cloud-next\/\">Salesforce revoluciona el marketing con IA ag\u00e9ntica: llega Marketing Cloud Next<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Durante XPERTS 2026, Bryan Lu, director s\u00e9nior de Gesti\u00f3n de Producto de Fortinet, mostr\u00f3 la evoluci\u00f3n de las operaciones de seguridad desde la automatizaci\u00f3n basada en reglas hacia sistemas capaces de razonar, investigar y actuar para alcanzar objetivos bajo supervisi\u00f3n humana.<\/p>\n","protected":false},"author":226,"featured_media":180834,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[56],"tags":[150,509],"class_list":["post-180833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-eventos","tag-fortinet","tag-xperts26"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/226"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=180833"}],"version-history":[{"count":2,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180833\/revisions"}],"predecessor-version":[{"id":180839,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/180833\/revisions\/180839"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/180834"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=180833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=180833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=180833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}