"Visión general"
La Prevención de Amenazas Agénticas defiende contra mutaciones de ataque autónomas impulsadas por inteligencia artificial a la velocidad de la máquina. Utiliza agentes de inteligencia artificial para identificar ataques y aplicar y adaptar protecciones antes de que ocurra cualquier impacto. Esto reduce su superficie de ataque y detiene las amenazas de IA fronterizas sin esperar una intervención manual. Para obtener más información sobre la Prevención de Amenazas Agénticas, consulte ¿Qué es la Prevención de Amenazas Agénticas?
La página de Amenazas Agénticas le permite monitorear la actividad en cada etapa del flujo de prevención. La página resume comportamientos sospechosos, controles aplicados y amenazas mitigadas por anfitrión en su entorno. Sus widgets le ayudan a entender qué detectó el agente, por qué respondió y qué protecciones se impusieron.
Desde esta página, puedes:
Revisar comportamientos sospechosos que los agentes de IA identificaron, el razonamiento y contexto detrás de cada detección, incluyendo un resumen de actividad por anfitrión.
Rastrear los controles dinámicos actualmente impuestos y aquellos que fueron ajustados o removidos a medida que el comportamiento cambió.
Entender las amenazas que fueron mitigadas y su potencial impacto en su entorno.
Entender cómo Funciona la Prevención de Amenazas Agénticas
La Prevención de Amenazas Agénticas analiza continuamente la actividad en su entorno para identificar y detener comportamientos sospechosos usando el siguiente flujo de prevención de cinco pasos:
Build an Entity Baseline: Agentic Threat Prevention’s AI agents monitor network activity over time to establish normal behavior across your network.
Detect Deviations: Agents collect real-time signals from multiple security engines, including services such as Anti-Malware, IPS, Firewall and SAM. It also analyzes long-term insights from the Cato data lake, which aggregates all security events. AI agents reasoning identifies suspicious behavioral patterns compared against the behavioral baseline to identify abnormal activity. Even actions that appear benign can be flagged if they significantly deviate from normal behavior.
Dynamic Controls: When suspicious behavior is detected, to reduce the attack surface, the agent predicts the next stage of the attack and applies customized controls to prevent it from progressing. Multiple controls can be applied for a single suspicious behavior.
Block Malicious Action: If a malicious action is taken, it is blocked in real time to prevent threats.
Adapt Dynamic Controls: Agents continuously reevaluate entity behavior and dynamically adjust or expire the applied controls as the risk level changes.
Comenzando con la página de Amenazas Agénticas
La página de Amenazas Agénticas le permite monitorear la actividad en cada etapa del flujo de prevención. Consiste en tres componentes clave:
Animación y Tabla de Resumen: La animación ilustra cada etapa del flujo de prevención y muestra el número de acciones y anfitriones afectados en esa etapa. Al hacer clic en cada etapa del flujo de prevención, la tabla de resumen se filtra para mostrar datos específicos de esa etapa. La tabla entonces muestra un resumen del comportamiento sospechoso o acciones tomadas por la Prevención de Amenazas Agénticas.
Panel de Detalles: Seleccione una entidad en la Tabla de Resumen para abrir el panel de detalles. El panel proporciona información adicional sobre la entidad, incluido un resumen generado por IA de la actividad detectada en el anfitrión.
Diagrama de Sankey: Muestra cómo los anfitriones progresan a través de cada etapa del flujo de prevención. El diagrama proporciona contexto para cada anfitrión mostrando la detección o control precedente y el resultado resultante.
Caso de Uso: Entender un Ataque Totalmente Mitigado en Minutos, Sin Investigación Manual
El equipo de seguridad de la Compañía ABC nota actividad de amenazas mitigada en la página de Amenazas Agénticas. Un analista usa la animación del flujo de prevención para ver cómo la Prevención de Amenazas Agénticas identificó el comportamiento sospechoso, aplicó controles y bloqueó la amenaza antes de que pudiera progresar.
El analista selecciona el anfitrión afectado para abrir el Panel de Detalles. El resumen generado por IA explica la actividad sospechosa, el razonamiento detrás de la detección, los controles aplicados y la amenaza que fue mitigada. La línea de tiempo ayuda al administrador a revisar la secuencia de eventos y comprender cómo se desarrolló la actividad.
Para investigar más a fondo, el analista utiliza el diagrama de Sankey para rastrear al anfitrión a través de cada etapa del flujo de prevención. Esto proporciona una visión completa de la relación entre el comportamiento sospechoso, los controles activados y el resultado final. En cuestión de minutos, el analista entiende qué detectó el agente, por qué respondió, qué protecciones se impusieron y si la amenaza fue neutralizada. Esto reduce el tiempo de investigación mientras se preserva el contexto y la pista de auditoría requerida para la revisión administrativa.
Acceder a la Página de Amenazas Agénticas
Para acceder a la página de Amenazas Agénticas, navegue a Seguridad > Amenazas Agénticas.
Comprender la Animación y la Tabla de Resumen
La animación proporciona una ilustración de las acciones realizadas por la Prevención de Amenazas Agénticas en su red. Utilice la animación para entender dónde aparece la actividad en el flujo de prevención
.png?sv=2026-02-06&spr=https&st=2026-08-10T05%3A34%3A17Z&se=2026-08-10T05%3A51%3A17Z&sr=c&sp=r&sig=NM748Wx5houxPgJ6QsmFIZG%2F1EDjam4NBoJ16fjQosw%3D)
Hallazgos de IA: Esta sección muestra el razonamiento del agente de IA mientras monitorea comportamientos en anfitriones en su red.
Flujo de Prevención: Muestra el volumen de actividad y el número de anfitriones afectados en cada etapa del flujo de prevención.
Comportamiento Sospechoso: El número de veces que los agentes de IA identificaron actividad sospechosa basada en el comportamiento del usuario y señales de múltiples motores de seguridad.
Controles Activados: El número de veces que se han aplicado controles automáticos para restringir acciones de riesgo en anfitriones para evitar el progreso de un ataque. El recuento de anfitriones refleja solo los anfitriones con controles activos.
Amenazas Mitigadas: El número de veces que se tomó una acción de riesgo y fue bloqueada en tiempo real para mitigar amenazas.
Bloquear/Monitorear: Basado en su configuración, el número de veces que una acción fue bloqueada o monitoreada. Para más información, consulte Gestión de la Prevención de Amenazas Agénticas.
En el ejemplo anterior, el agente de IA identificó cuatro comportamientos sospechosos en 15 anfitriones. Activó 24 controles en esos anfitriones, con tres controles aún activos. Entre los anfitriones con controles activos, el agente mitigó tres amenazas en dos anfitriones, mientras que un anfitrión permanece protegido sin que se detecte amenaza alguna todavía.
Al hacer clic en cada etapa del flujo de prevención, la tabla de resumen se filtra para mostrar datos específicos de esa etapa. La tabla entonces muestra un resumen del comportamiento sospechoso o acciones tomadas por la Prevención de Amenazas Agénticas. Utilice la tabla de resumen para revisar comportamientos afectados, controles, amenazas y anfitriones
Tabla de Resumen - Comportamiento Sospechoso
.png?sv=2026-02-06&spr=https&st=2026-08-10T05%3A34%3A17Z&se=2026-08-10T05%3A51%3A17Z&sr=c&sp=r&sig=NM748Wx5houxPgJ6QsmFIZG%2F1EDjam4NBoJ16fjQosw%3D)
Pestaña de Comportamiento Sospechoso: Muestra los comportamientos que el agente consideró sospechosos.
Pestaña de Anfitriones con Comportamiento Sospechoso: Muestra los anfitriones donde se detectó el comportamiento sospechoso. Al hacer clic en un anfitrión se abre el panel.
Tabla de Resumen - Controles Activados
.png?sv=2026-02-06&spr=https&st=2026-08-10T05%3A34%3A17Z&se=2026-08-10T05%3A51%3A17Z&sr=c&sp=r&sig=NM748Wx5houxPgJ6QsmFIZG%2F1EDjam4NBoJ16fjQosw%3D)
Pestaña de Controles: Muestra los controles que el agente ha aplicado, el comportamiento sospechoso que el control previno y el estado actual de los controles. Hacer clic en un comportamiento sospechoso o estado de control de anfitrión abre el panel. En el ejemplo anterior, el control de Descarga de Rclone se aplicó para prevenir 2 comportamientos sospechosos en 15 anfitriones. Ese control expiró en 14 de esos anfitriones y aún está activo en 1.
Pestaña de Anfitriones con Controles Activos: Muestra los anfitriones que tienen controles activos aplicados a ellos. Al hacer clic en un anfitrión se abre el panel.
Tabla de Resumen - Amenazas Mitigadas
.png?sv=2026-02-06&spr=https&st=2026-08-10T05%3A34%3A17Z&se=2026-08-10T05%3A51%3A17Z&sr=c&sp=r&sig=NM748Wx5houxPgJ6QsmFIZG%2F1EDjam4NBoJ16fjQosw%3D)
Pestaña de Amenazas: Lista las amenazas mitigadas y muestra cuántos anfitriones fueron afectados por cada amenaza.
Pestaña de Anfitriones con Amenazas Mitigadas: Lista los anfitriones donde la Prevención de Amenazas Agénticas mitigó una o más amenazas.
Entendiendo el Panel de Detalles
Seleccionar un enlace en una tabla de Resumen abre el Panel de Detalles con información relacionada. Desde la tabla de Comportamiento Sospechoso, puede revisar los controles aplicados en respuesta. Desde la tabla de Controles Activados, puede revisar el comportamiento sospechoso que desencadenó cada control.
El Panel de Detalles se utiliza principalmente para investigar anfitriones. Seleccione un anfitrión en una tabla de Resumen para abrir el panel, que contiene tres pestañas:
Detalles del Anfitrión
Un resumen de alto nivel del anfitrión, incluyendo un resumen generado por IA. Esta es una descripción en lenguaje natural con contexto enriquecido de lo que la Prevención de Amenazas Agénticas identificó, los controles que aplicó y, cuando es relevante, las amenazas que mitigó:
.png?sv=2026-02-06&spr=https&st=2026-08-10T05%3A34%3A17Z&se=2026-08-10T05%3A51%3A17Z&sr=c&sp=r&sig=NM748Wx5houxPgJ6QsmFIZG%2F1EDjam4NBoJ16fjQosw%3D)
Cronología
La cronología de actividad en el anfitrión:
.png?sv=2026-02-06&spr=https&st=2026-08-10T05%3A34%3A17Z&se=2026-08-10T05%3A51%3A17Z&sr=c&sp=r&sig=NM748Wx5houxPgJ6QsmFIZG%2F1EDjam4NBoJ16fjQosw%3D)
Prevención Dinámica
Muestra cómo el anfitrión progresó a través de cada etapa del flujo de prevención. Seleccione una etapa para actualizar la tabla con la información correspondiente. Por ejemplo, seleccione Controles Activados para ver los controles aplicados al anfitrión:
.png?sv=2026-02-06&spr=https&st=2026-08-10T05%3A34%3A17Z&se=2026-08-10T05%3A51%3A17Z&sr=c&sp=r&sig=NM748Wx5houxPgJ6QsmFIZG%2F1EDjam4NBoJ16fjQosw%3D)
Comprender el Diagrama de Sankey
Use el diagrama de Sankey para trazar la progresión a través del flujo de prevención, desde el comportamiento sospechoso hasta los controles activados y el resultado final. Las rutas de conexión muestran cómo cada etapa se relaciona con la siguiente. Seleccione una etapa para ver los detalles correspondientes en la tabla.
Estos datos también pueden verse en forma de tabla con enlaces que abren el Panel de Detalles.