Een medewerker werkt ’s avonds alleen achter een beeldscherm in een donker kantoor.
Nieuws2 september · 04:245 min leestijd

Palo Alto Networks koopt Console en zet AI-agents in Cortex

Palo Alto Networks neemt Console over, een AI-platform dat IT-verzoeken zelfstandig afhandelt, en bouwt die agents in Cortex. Geen bedrag, geen tijdlijn, wel een verschuiving van je servicedesk naar je beveiligingsleverancier.

Palo Alto Networks heeft Console overgenomen, een AI-platform dat IT-verzoeken in gewone taal afhandelt, en bouwt die agents in securityplatform Cortex. Het bedrijf maakte de overname op 1 september bekend, samen met zijn jaarcijfers. Een bedrag noemt het niet.

Console is geen SOC-product. Het is een servicedesk: wachtwoordresets, toegangsverzoeken, onboarding en offboarding, met koppelingen naar Okta, Entra, Microsoft 365, Slack, Jamf en Intune. Dat werk komt straks dus uit je beveiligingsleverancier in plaats van uit een apart ITSM-contract. Voor een Nederlandse organisatie verschuift daarmee een inkoopbeslissing van de IT-afdeling naar het securitybudget. En de rechten om accounts te blokkeren en toegang in te trekken komen te liggen bij software die je van je beveiligingsplatform afneemt.

Een servicedesk met 600 koppelingen

Console werd in mei 2024 opgericht in San Francisco door Andrei Serban, eerder productmanager bij Rippling, samen met technisch directeur Neal Chandra. Het haalde in juni 2025 6,2 miljoen dollar op bij Thrive Capital en zette daar in september een Series A van 23 miljoen dollar achteraan, geleid door DST Global. De klanten zijn vooral Amerikaanse techbedrijven: Ramp, Scale AI, Flock Safety, Cursor en Synthesia.

Het product draait op wat Console playbooks noemt. Je beschrijft een werkstroom in gewone taal, de agent voert hem uit op de gekoppelde systemen en legt vast wat er is gebeurd. Het bedrijf claimt op zijn eigen site meer dan 600 koppelingen en zegt dat meer dan 75 procent van de serviceverzoeken zonder mens wordt afgehandeld. Dat zijn cijfers van de verkoper, niet van een onafhankelijke meting.

Het Assistant-scherm van Console, waarin een gebruiker in gewone taal vraagt om een onboarding playbook met Okta, Google en Slack. Beeld: Console.
Het Assistant-scherm van Console, waarin een gebruiker in gewone taal vraagt om een onboarding playbook met Okta, Google en Slack. Beeld: Console.

Wat Palo Alto ermee wil

Topman Nikesh Arora zette de overname neer als een breuk met het dashboardtijdperk. Beveiligingsoperaties kunnen volgens hem niet langer draaien om het beheren van dashboards en het in de wachtrij zetten van tickets om mensen sneller te laten werken. Hij noemt het de omslag naar software-as-an-agent, die het platform volgens hem armen en benen geeft. Console moet de agentische mogelijkheden in Cortex verdiepen: signalen onderzoeken, werk prioriteren en zelf actie ondernemen. Serban, de topman van Console, zegt dat klanten al hebben laten zien dat agents overhead flink kunnen wegnemen.

De overname valt in een reeks

De timing is niet toevallig. Palo Alto bracht Console naar buiten op dezelfde dag als de cijfers over het vierde kwartaal van boekjaar 2026, en zette de deal in dat bericht bij de bedrijfshoogtepunten. De omzet groeide 34 procent naar 3,41 miljard dollar en de jaarlijks terugkerende omzet uit next-generation security kwam uit op 9,1 miljard dollar, 63 procent hoger dan een jaar eerder. Voor boekjaar 2027 rekent het bedrijf op 14,1 tot 14,2 miljard dollar omzet en het mikt op 20 miljard dollar terugkerende omzet in 2030.

Console sluit aan op een rij aankopen in hetzelfde jaar. Palo Alto kocht observability-leverancier Chronosphere voor 3,35 miljard dollar en rondde in februari de overname van identiteitsspecialist CyberArk voor 25 miljard dollar af. Daarna volgden endpointbedrijf Koi voor ongeveer 400 miljoen dollar en Portkey, dat AI-agents beveiligt. Met 70.000 klanten wereldwijd is dit de partij die bepaalt wat er standaard in een securitycontract komt te zitten.

Wat er nog niet is

De harde onderdelen ontbreken. Financiële voorwaarden zijn niet bekendgemaakt, er ligt geen tijdlijn voor wanneer Console in Cortex zit, en er is niets gezegd over prijs, Europese beschikbaarheid of waar de verwerking plaatsvindt. Wie vandaag Cortex afneemt, merkt deze week niets.

Wat wel meteen telt, is wat zo’n agent mag. Console werkt precies op de systemen waar toegang wordt verleend en ingetrokken. Voor dat gebied adviseerde de Australische inlichtingendienst ASD om AI-agents alleen op laag-risicotaken te zetten en elke actie door een mens te laten goedkeuren. Palo Alto’s eigen Unit 42 liet zien hoe zelfstandig zulke software kan opereren: in een gevolgde campagne koos een AI-agent zelf een kwetsbaar doelwit en scande het, waarna een mens de aanval inzette.

De overname laat zien waar beveiligingsleveranciers hun geld nu neerleggen: niet in nog een detectiemodel, maar in de uitvoering eromheen. Dezelfde beweging liep deze week bij de directe concurrent, waar CrowdStrike twee eigen securitymodellen op Nvidia’s open Nemotron aankondigde die elkaar in een gesloten lus aanvallen en afweren. De inzet is in beide gevallen dezelfde: wie de agentlaag bezit, bezit het werk dat eronder ligt. Wat nu als losse servicedeskautomatisering wordt ingekocht, belandt op termijn als platformfunctie in een contract dat je toch al had.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agents op je eigen processen

Een securityleverancier verkoopt je straks agents die in Okta en Microsoft 365 mogen ingrijpen. Ik denk met je mee over welk werk je echt wilt automatiseren, ontwerp de werkstroom en bouw hem op je eigen systemen, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

CrowdStrike lanceert SafeMind, eigen securitymodellen op Nemotron
Nieuws
5 min

2 sep 02:24

CrowdStrike lanceert SafeMind, eigen securitymodellen op Nemotron

CrowdStrike lanceert SafeMind, twee eigen securitymodellen op Nvidia's open Nemotron. In het Falcon-platform komen ze pas de komende zes tot twaalf maanden, en de prestatiecijfers zijn tot nu toe alleen van CrowdStrike zelf.

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.

Nvidia geeft agentmodel Nemotron 3.5 Lightning vrij met een modelrouter erbij
Nieuws
5 min

11 aug 16:10

Nvidia geeft agentmodel Nemotron 3.5 Lightning vrij met een modelrouter erbij

Nvidia publiceert de gewichten van agentmodel Nemotron 3.5 Lightning onder OpenMDW-1.1, een licentie zonder gebruiksbeperkingen, en levert er een routeerlaag bij die in LangChains test 74 procent van de kosten wegneemt.

OpenAI splitst Daybreak in Blue en Red en geeft verdedigers GPT-5.6-Cyber
Nieuws
5 min

10 aug 22:08

OpenAI splitst Daybreak in Blue en Red en geeft verdedigers GPT-5.6-Cyber

OpenAI splitst Daybreak in Blue en Red en brengt GPT-5.6-Cyber uit, een model dat 95 procent van de exploitverzoeken beantwoordt. De toegang loopt via goedgekeurde partners als KPMG, Fortinet en Palo Alto Networks.

AI-agent kiest zelf doelwitten en lekken, de mens zet de aanval op
Nieuws
5 min

31 jul 00:26

AI-agent kiest zelf doelwitten en lekken, de mens zet de aanval op

Een AI-agent zocht zelf doelwitten en kwetsbaarheden uit in een campagne van een Chineessprekende aanvaller, maar kreeg geen systeem open. Unit 42 laat zien wat er autonoom liep en waar nog een mens aan de knoppen zat.

OpenAI breidt Daybreak uit: AI die kwetsbaarheden vindt, valideert en patcht
Nieuws
5 min

22 jun 20:11

OpenAI breidt Daybreak uit: AI die kwetsbaarheden vindt, valideert en patcht

OpenAI rolt nieuwe Daybreak-tools uit: Codex Security en GPT-5.5-Cyber scannen code op lekken en schrijven direct patches. Plus een open-source-initiatief en een partnerprogramma met grote securitybedrijven.