Log360 Cloud erweitert Security Operations mit Ask Zia, Zia Agent Studio und Zoho MCP

Log360 Cloud erweitert Security Operations mit Ask Zia, Zia Agent Studio und Zoho MCP

ManageEngine erweitert Log360 Cloud um neue KI-Funktionen für Security Operations. Mit Ask Zia, dem Zia Agent Studio und der Zoho MCP Integration wird Log360 Cloud stärker in Richtung agentischer und konversationeller Security-Workflows ausgebaut.

Ziel ist es, Analysten bei der Suche, Korrelation und Bewertung von sicherheitsrelevanten Ereignissen zu unterstützen. Statt ausschließlich manuell Suchabfragen zu schreiben oder sich durch Dashboards zu bewegen, können Anwender künftig natürliche Sprache verwenden, vordefinierte Security Agents einsetzen oder eigene KI-Agenten für spezielle SOC-Aufgaben erstellen.

ManageEngine beschreibt die Erweiterung als Möglichkeit, Logs, Alerts und Sicherheitsdaten per natürlicher Sprache abzufragen, fertige Agenten zu nutzen und Log360 über den Zoho MCP Server mit externen KI-Clients wie Claude, Copilot oder Cursor zu verbinden.


Was ist neu?

1. Ask Zia: Security-Abfragen in natürlicher Sprache

Ask Zia ist ein konversationeller KI-Assistent direkt in der Log360-Konsole. Analysten können Fragen zu Logs, Alerts und Aktivitäten in natürlicher Sprache stellen.

Beispiele:

  • „Zeige die Top 5 Benutzer mit fehlgeschlagenen Logins.“
  • „Zeige kritische Alerts der letzten Stunde.“
  • „Zeige aktuelle Storage-Tier-Aktionen von Technikern.“

Ask Zia übersetzt die Eingabe in strukturierte Suchabfragen, ruft relevante Daten aus Logs und Alerts ab und stellt die Ergebnisse direkt in der Konsole bereit. Laut ManageEngine ist Ask Zia von überall innerhalb der Log360-Konsole verfügbar.


2. Zia Agent Studio: Vorgefertigte und eigene Security Agents

Mit dem Zia Agent Studio können Kunden KI-Agenten für Security Operations einsetzen. Diese Agenten gehen über einfache Automatisierungen hinaus und können mehrstufige Untersuchungen unterstützen, Daten aus mehreren Quellen heranziehen und Ergebnisse zusammenfassen.

Zum Start stehen zwei vorgefertigte Agenten bereit:

User Activity Review Agent

Dieser Agent erstellt eine zusammengefasste Übersicht über Benutzeraktivitäten. Dazu können unter anderem Logins, Dateizugriffe, Systeminteraktionen und ausgelöste Alerts gehören.

Typische Einsatzszenarien:

  • Prüfung von Benutzeraktivitäten vor dem Austritt eines Mitarbeiters
  • Compliance-Audits
  • interne Untersuchungen
  • Analyse auffälliger Benutzerkonten

Beispiel-Prompt:

„Analyze activity for [username] over the last 7 days“

Alert Correlation Agent

Dieser Agent verbindet Alerts über einen bestimmten Zeitraum hinweg und versucht, mögliche Zusammenhänge zwischen Hosts, Benutzern, IP-Adressen und Ereignissen herzustellen.

Ziel ist es, einzelne Alerts zu einer möglichen Angriffskette zusammenzuführen. ManageEngine nennt dabei auch die Einordnung anhand von MITRE-ATT&CK-Phasen.

Beispiel-Prompt:

„Analyze top entities and attack chain for the last 24 hours“


3. Eigene Agenten erstellen

Neben den vorgefertigten Agenten können Unternehmen eigene Agenten bauen. Diese können auf die jeweilige Umgebung, interne Prozesse oder SOC-Runbooks angepasst werden.

Laut ManageEngine gibt es zwei Wege:

  • Agent in natürlicher Sprache beschreiben und von Zia generieren lassen
  • Agent manuell von Grund auf konfigurieren

Bei der Erstellung können unter anderem folgende Punkte definiert werden:

  • Zweck des Agenten
  • verwendetes LLM
  • angebundene Tools und Datenquellen
  • Wissensbasis, etwa SOPs, Runbooks oder Compliance-Vorgaben
  • Guardrails und Einschränkungen
  • freigegebene Aktionen

Die Agenten können laut ManageEngine auch Kontext aus mehreren ManageEngine-Produkten nutzen, darunter Log360 Cloud, Endpoint Central, ServiceDesk Plus und Site24x7.


4. Zoho MCP Integration: Log360 mit externen KI-Clients verbinden

Log360 Cloud unterstützt nun auch den Model Context Protocol, kurz MCP. Dadurch können externe KI-Clients wie Claude, Copilot, Cursor und andere Tools über den Zoho MCP Server mit Log360 Cloud interagieren.

Damit werden Abfragen und Untersuchungen gegen Log360-Daten nicht nur innerhalb der Log360-Oberfläche möglich, sondern auch aus externen KI-Umgebungen heraus. ManageEngine nennt als Beispiele Security Analysis, Custom Agent Workflows und die Weitergabe von Security-Kontext in IT-, HR- und Business-Prozesse.

Typische Einsatzszenarien

Threat Hunting

Analysten können verdächtige Muster in natürlicher Sprache abfragen, ohne jede Suche manuell als Query formulieren zu müssen.

Beispiel:

„Zeige Benutzer mit ungewöhnlich vielen fehlgeschlagenen Logins in den letzten 24 Stunden.“


Incident Investigation

Bei einem Sicherheitsvorfall kann ein Agent relevante Benutzer, Systeme, Alerts und IP-Adressen zusammenführen und mögliche Zusammenhänge darstellen.


User Activity Review

Vor dem Austritt eines Mitarbeiters oder bei internen Untersuchungen kann der User Activity Review Agent Aktivitäten eines Benutzers zusammenfassen.


Alert Correlation

Einzelne Alerts wirken oft isoliert. Der Alert Correlation Agent kann helfen, Zusammenhänge zu erkennen und eine mögliche Angriffskette abzuleiten.


SOC-Runbook-Unterstützung

Eigene Agenten können mit internen Runbooks, SOPs oder Compliance-Vorgaben angereichert werden. Dadurch lassen sich wiederkehrende Abläufe standardisieren und besser dokumentieren.