Vega II rekent af met SIEM-barrières en bewaart context tussen incidenten
Vega, pionier op het gebied van zogeheten Agentic Cyber Defense, heeft de lancering aangekondigd van Vega II. Deze nieuwste generatie van het beveiligingsplatform combineert een gespecialiseerd AI-model met langetermijngeheugen en directe toegang tot alle organisatiedata binnen één centraal systeem voor cyberverdediging. Met de introductie wil het bedrijf belemmeringen rondom traditionele SIEM-systemen en ingewikkelde datapipelines wegnemen.
Met Vega II kunnen beveiligingsteams detectie, triage en incidentonderzoek laten uitvoeren als een autonome lus door AI-agents. Deze agents werken onder regie van de analisten binnen het Security Operations Center (SOC) en hebben toegang tot gegevensbronnen die voorheen vanwege technische of financiële beperkingen buiten het SIEM werden gehouden.
Volgens het bedrijf hebben aanvallers door de snelle adoptie van generatieve AI een voorsprong opgebouwd. Traditionele beveiligingsteams reageren hierop met generieke AI-modellen die niet specifiek zijn afgestemd op cyberverdediging en die bij elke melding vanaf nul moeten redeneren. Daarnaast gaat context vaak verloren zodra een beveiligingsticket wordt gesloten, terwijl gegevens opgesloten blijven achter connectoren.
Vega II pakt deze uitdagingen aan via drie pijlers. Ten eerste introduceert het platform het eerste eigen, open-weight AI-model dat specifiek is getraind op cyberverdediging. Dit model draait naast bestaande frontier-modellen en is geoptimaliseerd voor snelheid, waardoor meldingen op grote schaal direct worden geanalyseerd. Ten tweede legt Vega Memory de specifieke context en eerdere acties binnen de IT-omgeving vast, zodat het systeem leert van eerdere incidenten. Beveiligingstechnici behouden hierbij de controle over welke informatie wordt opgeslagen. Ten derde maakt Vega Gateway het mogelijk om gegevensbronnen via standaarden zoals OpenTelemetry, webhooks of API's direct naar goedkope objectopslag te streamen, zonder dat ingewikkelde pipelines of traditionele connectoren nodig zijn.
Analisten en beveiligingsexperts wijzen erop dat de markt voor SOC-automatisering verschuift. De uitdaging voor CISOs zit niet langer in het demonstreren van een losse triage-actie, maar in het vermogen van AI-agents om alle bewijslast te bereiken, context mee te nemen tussen verschillende zaken en de kosten van continue AI-analyses beheersbaar te houden. Vega II speelt in op deze behoeften door de architectuur niet in te richten rondom traditionele datainname-tarieven, maar rondom directe toegang en continue AI-ondersteuning.