Los Agentes de IA para SOC atraviesan un ciclo de hype. Según el Hype Cycle para Operaciones de Seguridad 2025 de Gartner, esta tecnología aún es un 'Innovation Trigger', pero está al borde del 'Peak of Inflated Expectations'. Cada proveedor afirma que su solución revolucionará las operaciones de seguridad, y cada conferencia promete defensa autónoma. Sin embargo, en Redis la implementación de IA en el SOC ha sido un viaje mesurado, adoptando un modelo híbrido con proveedores externos y recursos internos, donde Prophet Security se está probando junto a un proveedor MDR tradicional.

El punto de inflexión para la adopción de IA en el SOC

La decisión de considerar una solución de IA para el SOC de Redis surgió de la confluencia de tres factores. A nivel individual, las herramientas de IA ahora generan contenido más útil que alucinaciones. A nivel de equipo, más proveedores ofrecen historias convincentes sobre la aplicación de IA a problemas de seguridad específicos. A nivel empresarial, Redis es una pieza clave del stack tecnológico de IA, impulsando un panorama más rápido. Adoptar IA en toda la organización, especialmente en TDR y SecOps, permite actuar a velocidad de máquina y acelerar la toma de decisiones y respuesta.

Nuestros puntos débiles frente a las promesas de los proveedores

Los desafíos de SecOps en Redis son comunes: tiempo de respuesta a alertas, calidad de la investigación, falsos positivos y falsos negativos. Además, el equipo debía hacer más con los mismos recursos, escalando capacidades más rápido que el tamaño del equipo. La transparencia era innegociable: no querían una caja negra de IA mágica. Las plataformas que abordaban la explicabilidad desde el principio destacaron, permitiendo entender el razonamiento y la lógica detrás de las decisiones.

Implementación incremental

Incorporar Prophet Security fue un ejercicio de construcción de confianza. Al principio, se conectó y comenzó a investigar y producir resultados. El equipo revisó esos resultados y proporcionó retroalimentación para ajustar la IA a su entorno. Luego integraron las disposiciones de Prophet AI como un punto de datos adicional para la toma de decisiones de los analistas humanos. Esto redujo significativamente el tiempo de orientación inicial a las alertas. Ahora, para alertas de baja prioridad, la IA las maneja de extremo a extremo, elevando solo lo malo o inconcluso, permitiendo al equipo concentrarse en lo que realmente necesita atención.

Resultados: tangibles e intangibles

Las métricas clásicas del SOC mejoraron. El tiempo promedio de investigación se redujo drásticamente a unos 10 minutos como máximo, frente a las horas que tomaba a un analista humano. La cobertura y consistencia también mejoraron: las alertas de baja gravedad ahora se investigan con la misma profundidad que las críticas. El beneficio intangible fue que el equipo pudo mantenerse enfocado en trabajo estratégico, con menos cambios de contexto y más tiempo para madurar el programa y construir capacidades.

El camino a seguir: consejos para otros profesionales

Aunque aún están en etapas tempranas con Prophet Security, las ganancias en velocidad, consistencia y enfoque son significativas. Se recomienda definir los problemas reales y los aspectos no negociables antes de hablar con proveedores, identificar métricas de éxito vinculadas a esos problemas, y evaluar a los proveedores de IA para SOC según cómo mejoren los flujos de trabajo actuales. Comenzar con una implementación pequeña, medir el impacto temprano y tratar la IA como un nuevo miembro del equipo que necesita tiempo para aprender. Lo más importante: ver la IA como una herramienta de aumento, no de reemplazo. Las plataformas como Prophet Security permiten combinar el juicio humano con la velocidad de la máquina, empoderando a los analistas para manejar más, no eliminarlos.