Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Palo Alto Networks mua lại Console, tăng tốc cuộc đua Agentic Security

    Tin tức | 01/09/2026 | Thời gian đọc: 2 phút

    Palo Alto Networks vừa công bố mua lại Console, một công ty phát triển nền tảng IT Service Management và Automation theo hướng AI-native. Công nghệ của Console sẽ được tích hợp vào Cortex, nền tảng Security Operations chủ lực của Palo Alto Networks, nhằm mở rộng khả năng Agentic AI trong vận hành an ninh mạng.

    Thông điệp đáng chú ý ở thương vụ này là sự chuyển dịch từ “AI hỗ trợ chuyên gia bảo mật” sang “AI Agent có khả năng thực hiện công việc bảo mật.” AI Agent sẽ tham gia trực tiếp vào Security Operations


    Console kết nối với nhiều thành phần trong hạ tầng doanh nghiệp như Identity System, SaaS, Security Tools và các hệ thống nghiệp vụ khác.

    Từ đó, AI Agent có thể nhận một yêu cầu bằng ngôn ngữ tự nhiên, hiểu mục tiêu, thu thập context cần thiết, thực hiện workflow và cuối cùng ghi lại những gì đã xảy ra.

    Khi được tích hợp với Cortex, Palo Alto kỳ vọng công nghệ này sẽ giúp SOC thực hiện nhanh hơn các công việc như điều tra cảnh báo, xác định mức độ ưu tiên và tự động hóa hành động khắc phục trên toàn bộ môi trường doanh nghiệp.

    Andrei Serban, CEO và đồng sáng lập Console, mô tả triết lý của công ty khá đơn giản:
    “Con người chỉ cần diễn đạt mục tiêu vận hành, còn phần mềm thông minh sẽ xử lý sự phức tạp cần thiết để đạt được mục tiêu đó.”

    Đây chính là một trong những đặc điểm quan trọng của Agentic AI: con người đưa ra Intent, thay vì phải mô tả chi tiết từng bước thực hiện. Từ Software-as-a-Service đến “Software-as-an-Agent”


    CEO Palo Alto Networks Nikesh Arora gọi xu hướng mới này là “Software-as-an-Agent.”

    Theo ông, sau khi tích hợp Console, khách hàng có thể “trò chuyện trực tiếp với dữ liệu” và xây dựng các Agentic Workflow bằng ngôn ngữ tự nhiên, giúp hệ thống tự động phát hiện và khắc phục vấn đề.

    Ông ví AI Agent như việc cung cấp thêm “tay và chân” cho nền tảng phần mềm để nó không chỉ phân tích mà còn có thể hành động.

    Đây là một khác biệt rất quan trọng:

    Traditional Software: Con người → thao tác phần mềm → thực hiện công việc

    Copilot: Con người → AI đề xuất → con người quyết định

    AI Agent: Con người → đưa ra mục tiêu → AI lập kế hoạch → sử dụng công cụ → hành động → kiểm tra kết quả

    Security Operations vì thế đang tiến gần hơn tới mô hình closed-loop, nơi AI có thể quan sát, suy luận, hành động và tiếp tục đánh giá kết quả. Palo Alto đang xây dựng cả một Agentic Security Stack


    Thương vụ Console không diễn ra riêng lẻ. Trong năm 2026, Palo Alto Networks đã thực hiện một loạt thương vụ lớn.

    Hãng hoàn tất thương vụ 3,35 tỷ USD mua Chronosphere vào tháng 1, tiếp theo là thương vụ 25 tỷ USD mua CyberArk vào tháng 2. Tháng 4, Palo Alto mua startup Endpoint Security Koi với giá ước tính khoảng 400 triệu USD, và tháng 5 tiếp tục hoàn tất thương vụ mua công ty bảo mật AI Agent Portkey.

    Giá trị thương vụ Console chưa được công bố.

    Nhìn tổng thể, Palo Alto đang ghép nhiều mảnh của một kiến trúc bảo mật mới: Identity + Endpoint + Observability + Security Operations + AI Agent + Automation. Góc nhìn dành cho cộng đồng Security


    Trước đây SOC thường hoạt động theo chuỗi:

    Alert → Analyst điều tra → Analyst quyết định → Analyst xử lý.

    Với Agentic Security, mô hình đang dần chuyển thành:

    Alert → AI Agent thu thập context → điều tra → đánh giá → đề xuất hoặc thực hiện remediation → kiểm tra kết quả.

    Con người chưa biến mất khỏi vòng kiểm soát. Với những hành động rủi ro cao, Human-in-the-Loop, policy, identity, permission và audit thậm chí còn trở nên quan trọng hơn.

    Thương vụ Console vì vậy không chỉ đơn giản là Palo Alto mua thêm một công ty AI. Nó phản ánh một xu hướng lớn hơn của ngành Cybersecurity:
    Phần mềm bảo mật đang chuyển từ công cụ mà chuyên gia sử dụng sang những AI Agent có khả năng trực tiếp tham gia vận hành hệ thống.

    Và khi AI bắt đầu có “tay và chân” để hành động, bài toán lớn tiếp theo của Security sẽ không chỉ là AI thông minh đến đâu, mà còn là AI được phép làm gì, với quyền hạn nào và ai chịu trách nhiệm cho hành động đó.
    Đặng Quang Minh, CCIE#11897 (Enterprise Infrastructure, Wireless, Automation, AI), CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/
Working...
X