Mit „Agentic SIEM“ stellt Trend Micro eine KI-basierte Lösung für Security Operations vor. Das System wurde von Grund auf neu entwickelt und soll die Schwächen klassischer SIEM-Ansätze überwinden – von hohen Kosten bis hin zu komplexer Konfiguration.
Foto: Trend Micro
Rachel Jin, Chief Enterprise Platform Officer bei Trend Micro
Die SIEM-Technologie (Security Information and Event Management) gehört seit Jahrzehnten zu den Standardwerkzeugen in der Cybersicherheit. Allerdings haben Unternehmen mit bekannten Problemen zu kämpfen: kostenintensive Implementierung, komplizierte Einrichtung, unüberschaubare Mengen an Warnmeldungen sowie starre, manuell gepflegte Parser. Trend Micro kündigte nun mit „Agentic SIEM“ eine Neuentwicklung an, die diese Hürden durch den Einsatz von Agentic AI überwinden soll.
Laut Trend Micro automatisiert Agentic SIEM viele bisher manuell durchgeführte Prozesse. Die Technologie filtert relevante Alarme heraus, lernt kontinuierlich und ordnet Daten dynamisch zu. Damit sinkt der Aufwand für Sicherheitsteams, und Einrichtungszeiten verkürzen sich deutlich.
Seit 1. August 2025 unterstützt die Plattform über 900 Datenquellen. Das Onboarding neuer Log-Typen ist innerhalb von drei Tagen möglich; bis 2026 soll sich dieser Zeitraum auf drei Stunden reduzieren. Zudem kombiniert das System XDR-Funktionen von Trend Micro mit sechs nativen Sensoren und bindet auch Drittanbieter-Telemetrie ein. Für Compliance und Threat Hunting werden bis zu sieben Jahre Archivdaten und zwei Jahre Analytic-Daten vorgehalten.
Zu den zentralen Anwendungsfeldern zählen laut Trend Micro:
Threat Detection and Response: autonome Datenanalyse, Anomalieerkennung und automatisierte Gegenmaßnahmen.
Compliance-Support: erweiterte Datenaufbewahrung und durchsuchbare Log-Archive für Audits.
Incident Investigation: automatisierte Datenkorrelation aus mehreren Quellen für schnellere und präzisere Untersuchungen.
„Trend Vision One Agentic SIEM kommt zu einem entscheidenden Zeitpunkt auf den SIEM-Markt und nutzt Agentic AI von Grund auf, um Geschwindigkeit, Leistung und ein neues Niveau an risikoorientierten, kontextbezogenen Erkenntnissen zu erzielen“, kommentiert Dave Gruber, Principal Cybersecurity Analyst bei ESG.
Rachel Jin, Chief Enterprise Platform Officer bei Trend Micro, betont: „Agentic SIEM ist ein wichtiger Meilenstein auf dem Weg zu unserer langfristigen Vision von vollständig KI-gesteuerten Security Operations. Zukünftig werden Sicherheitsteams mehr Zeit für strategische Aufgaben haben, da sie sich darauf verlassen können, dass unsere agentenbasierte KI ihnen den Rücken freihält.“