PAGO Networks ngày 1/9 công bố chiến lược vận hành an ninh lấy AI làm trung tâm, đồng thời ra mắt ba thương hiệu mới thuộc dòng DeepACT, trong bối cảnh doanh nghiệp phải điều chỉnh cách vận hành bảo mật trước những thay đổi do AI mang lại.
Thông tin được công bố tại sự kiện PAGO Security Summit 2026, nơi công ty chia sẻ tác động của AI đối với Security Operations, cùng định hướng chiến lược và công nghệ để thích ứng.
Theo PAGO Networks, khi AI được ứng dụng ngày càng rộng rãi, trọng tâm của vận hành an ninh không còn chỉ nằm ở số lượng mối đe dọa có thể phát hiện, mà chuyển sang khả năng đánh giá rủi ro và phản ứng nhanh, chính xác.
Vì vậy, các tác vụ lặp lại và khối lượng phân tích dữ liệu lớn cần được AI đảm nhiệm, trong khi chuyên gia an ninh tập trung vào việc đánh giá bối cảnh đe dọa, mức độ ảnh hưởng thực tế và xác định thứ tự ưu tiên xử lý.
Trên định hướng đó, PAGO Networks tái cấu trúc năng lực phát hiện và phản ứng, Threat Hunting, Detection Engineering và Offensive Security theo mô hình lấy AI làm trung tâm. Các năng lực này được triển khai dưới ba thương hiệu gồm PAGO DeepACT DEFENSE, PAGO DeepACT ATTACK và PAGO DeepACT Detection-Engineering.
Trong đó, PAGO DeepACT DEFENSE là thương hiệu quy tụ các dịch vụ MDR mà công ty trước đây cung cấp trên nền EDR, NDR, XDR, ITDR và AIDR. Giải pháp này đóng vai trò như một dịch vụ blue team nâng cao, duy trì giám sát 24/7, liên tục phát hiện và phân tích các mối đe dọa phát sinh trong môi trường của khách hàng.
PAGO DeepACT ATTACK là tên gọi chính thức cho mảng dịch vụ Offensive Security của PAGO Networks, hướng đến vai trò red team nâng cao. Thay vì chỉ dừng ở việc kiểm đếm số lỗ hổng được phát hiện, dịch vụ này tập trung xác minh liệu các rủi ro đã được nhận diện có thể dẫn tới tấn công thực tế hay không, đâu là các đường tấn công khả thi và rủi ro nào cần được xử lý trước.
Trong khi đó, PAGO DeepACT Detection-Engineering là mô-đun hỗ trợ vận hành an ninh của công ty, kết hợp Google Threat Intelligence, SentinelLabs, CrowdStrike Falcon Intelligence cùng các nguồn threat intelligence toàn cầu khác với các mô hình frontier AI. Mục tiêu là tự động hóa các quy trình cốt lõi trong Threat Hunting và Detection Engineering.
PAGO Networks cho biết ba thương hiệu này đảm nhiệm các vai trò khác nhau nhưng bổ trợ lẫn nhau. Nếu PAGO DeepACT DEFENSE phụ trách phát hiện, phân tích và ứng phó với mối đe dọa 24/7 từ góc độ phòng thủ, thì PAGO DeepACT ATTACK chủ động kiểm chứng khả năng xảy ra tấn công thực tế từ góc nhìn của kẻ tấn công. Còn PAGO DeepACT Detection-Engineering tập trung phát hiện sớm các mối đe dọa mà hệ thống hiện có có thể bỏ sót, sau đó chuyển hóa thành năng lực phát hiện mới.
Ông Kwon Young-mok, CEO của PAGO Networks, cho biết sự phát triển của AI đang mở rộng nhanh cả tốc độ lẫn phạm vi vận hành an ninh, buộc các doanh nghiệp phải thay đổi cách tổ chức và vận hành trung tâm vận hành an ninh (SOC). Theo ông, AI không thay thế con người mà sẽ đảm nhiệm các tác vụ phát hiện và phân tích lặp lại, để đội ngũ chuyên gia an ninh tập trung hơn vào việc đánh giá rủi ro thực tế và đưa ra các quyết định quan trọng.