Security Summit 2023: «En Google Cloud ampliamos nuestro ecosistema de IA aplicada a la seguridad»

By

Organizaciones de todos los tamaños se están dando cuenta de que la transformación digital necesita modernizar la seguridad con un enfoque totalmente nuevo, debido, principalmente, a las ciberamenazas que son cada vez más disruptivas. Hoy, en el marco de nuestro encuentro anual del Google Cloud Security Summit, hemos hablado sobre la evolución reciente del panorama de las amenazas y sobre nuestras últimas innovaciones —sobre todo funciones asistidas por IA—, que pueden ayudar a organizaciones de todo el mundo a abordar sus retos de seguridad más urgentes

 

Por Sunil Potti – VP & GM Google Cloud Security

Recientemente, anunciamos Google Cloud Security AI Workbench, una plataforma ampliable, pionera en el sector, basada en nuestro modelo de lenguaje (LLM) especializado en ciberseguridad Sec-PaLM 2. También hemos hecho pública una asociación con Accenture dirigida a mejorar sus soluciones con la ayuda de Security AI Workbench. Hoy podemos anunciar que Broadcom, Crowdstrike, Egnyte, Exabeam, F5, Fortinet, Netskope, Securiti, SentinelOne, Sysdig, Tenable y Thales han decidido trabajar con Google Cloud para introducir mejoras de seguridad asistidas por IA en sus respectivos productos.

Innovación en seguridad con IA
En Google no dejamos de evolucionar para mantenernos siempre un paso por delante de las amenazas. Desde 2011, trabajamos para integrar la IA en nuestros productos e innovaciones de ciberseguridad. Nuestro objetivo no es otro que defendernos nosotros mismos y a nuestros usuarios. Acabamos de publicar nuestro Marco de seguridad de la IA, en el que exponemos una serie de principios y directrices sobre cómo proteger los sistemas de IA. Google Cloud Security AI Workbench se ha creado específicamente para aplicaciones de seguridad y forma la base de nuevos productos de nuestra cartera, que pueden ayudar a las organizaciones a prevenir mejor las amenazas, eliminar tareas rutinarias y capitalizar el talento colectivo con vistas a mejorar la seguridad de todos.

Un ecosistema de socios de seguridad con todo el potencial de la IA
Evidentemente, podemos potenciar aún más nuestros productos con ayuda de la IA y escalarlos, ya que están basados en la nube. Pero también podemos hacer otra cosa: empoderar a la industria, abriendo nuestra plataforma a un colectivo de socios de seguridad que tienen la misma visión que nosotros sobre las posibilidades de la IA generativa y el modo en que puede hacer aportaciones significativas para resolver los problemas fundamentales a los que nos enfrentamos. Security AI Workbench permite que nuestros socios integren toda clase de plug-ins, para ofrecer a sus clientes inteligencia adicional sobre amenazas, mejores flujos de trabajo y otra funcionalidad crítica para la seguridad. Desde que hicimos el anuncio, hemos recibido grandes muestras de interés hacia las capacidades de la IA de esta plataforma.
La IA generativa tiene potencial para aligerar tareas repetitivas que sobrecargan a los equipos de seguridad. Por ejemplo, tareas como agrupar y enriquecer datos procedentes de una miríada de fuentes, para entender los riesgos de una forma más completa e identificar en qué interesa centrarse.
Glen Pendley, director de tecnología de Tenable, ha declarado: «En Tenable estamos encantados de ampliar nuestra asociación con Google Cloud, que nos llevará a combinar nuestra experiencia en vulnerabilidades y errores de configuración en toda la superficie susceptible de recibir ataques con Security AI Workbench, el primer gran modelo de lenguaje construido por expertos en seguridad para clientes de seguridad. Esta iniciativa cambiará la forma en que nuestros clientes protegen sus respectivas organizaciones y se mantienen un paso adelante de los riesgos de seguridad».
La IA también puede ser una solución para la escasez crónica de expertos en seguridad. Por ejemplo, puede ayudar a proteger activos a personal no experto, sin conocimientos muy especializados o sin una gran pericia en el manejo de herramientas.

Según Alex Au Yeung, director de producto, Symantec Enterprise Division, Broadcom: «Broadcom colabora con Google Cloud para proporcionar a nuestros clientes una protección más rápida y eficaz en un contexto de amenazas en expansión. Trabajamos para aprovechar todas las capacidades de IA generativa del Security AI Workbench de Google Cloud y confiamos en que esta colaboración continuada servirá para combinar las innovaciones en IA de Symantec y Google».

Nuestro viaje hacia la innovación en la nube continúa
En Google, no dejamos de incorporar funcionalidades y productos integrados concebidos para mejorar la seguridad en nuestra nube. Ni tampoco descuidamos la innovación en productos que llevan nuestra capacidad de protección a los entornos locales y a las nubes de terceros. Queremos aprovechar este Google Cloud Security Summit para anunciar las siguientes novedades:

Chronicle TDIR para Google Cloud: La detección, investigación y respuesta ante amenazas (TDIR) en la nube requiere de enfoques, herramientas y procesos distintos a los de los entornos locales. Por desgracia, muchas organizaciones migran a la nube siguiendo estrategias de simple realojamiento (“lift and shift”) y mantienen unas operaciones de seguridad obsoletas. Como resultado, realizan esfuerzos muy grandes que, con frecuencia, no dan los resultados deseados. Nuestra plataforma Chronicle Security Operations, basada en la nube, ayuda a los equipos de seguridad a detectar, investigar y responder a las ciberamenazas con la velocidad, la escala y la inteligencia de Google.
Estamos introduciendo Chronicle TDIR para Google Cloud como una medida de integración en nuestra cartera de productos. Ahora, una organización que desea defender sus activos puede adquirir con un solo click toda la telemetría relevante para la nube en Chronicle. A partir de allí, puede detectar amenazas en la nube apoyándose en lo que sabe Google, sin necesidad de aplicar una ingeniería de reglas desarrollada por expertos. En el futuro, Chronicle también relacionará la telemetría de la nube del cliente con otra inteligencia. Eso permitirá llevar a cabo investigaciones más eficaces y reducir significativamente los tiempos de respuesta mediante la aplicación de procedimientos personalizables.

Simulación de rutas de ataque con Security Command Center: Security Command Center Premium, nuestra solución integrada de seguridad y gestión de riesgos para Google Cloud, cuenta ahora con una función de simulación de rutas de ataque. Esta función ofrece a las organizaciones que quieren defenderse ante un eventual ataque, una nueva mirada de sus recursos más valiosos y más vulnerables. En concreto, imita el modo en que un atacante real explotaría las brechas de seguridad para acceder a activos de alto valor. Con esa perspectiva, los equipos de seguridad pueden identificar mejor los puntos y el modo en que pueden ser atacados, y establecer en consecuencia, los controles de seguridad preventivos oportunos.
A diferencia de otras herramientas de identificación de rutas de ataque, que solo analizan instantáneas estáticas y puntuales de la huella en la nube de una organización, Security Command Center evalúa de forma dinámica los recursos de Google Cloud y el estado actual de las defensas. Con ello, reduce zonas ciegas en la cobertura y contribuye a priorizar los esfuerzos de seguridad. Entre las mejoras previstas, Security Command Center transformará gráficos complejos de ataques en explicaciones legibles sobre exposición a ataques fáciles de entender, con indicación de los activos afectados y las acciones de mitigación recomendadas.
También hemos introducido recientemente nuestro Programa de protección contra la criptominería, que ofrece una protección financiera de hasta 1 millón de dólares a los clientes de Security Command Center Premium. Su objetivo es compensar los gastos de computación asociados a ataques de criptominería que no consigan detectarse.

Secure Web Proxy: Este nuevo servicio basado en la nube, monitorea y protege el tráfico web saliente. Resulta de utilidad a las organizaciones para aplicar mejor sus políticas de acceso granular, imponiendo al tráfico de salida limitaciones en función de la identidad de origen, el destino o el tipo de solicitud. También se emplea para monitorizar el acceso a servicios web que no se consideran de confianza y para investigar incidencias de seguridad que tengan que ver con el tráfico web que sale a internet. A diferencia de otras soluciones del mercado, Secure Web Proxy no requiere instalar y configurar máquinas virtuales. Tampoco hay que ocuparse de actualizar el software y ofrece un escalado elástico.

reCAPTCHA Enterprise Fraud Prevention: reCAPTCHA Enterprise ha puesto a punto una solución específica de prevención de fraudes que mejora la seguridad de las transacciones financieras en aplicaciones y sitios web. Se llama reCAPTCHA Enterprise Fraud Prevention, aplica un enfoque holístico de la gestión de bots, la usurpación de cuentas y la detección de fraudes en línea, y puede ayudar a proteger las operaciones de pago mediante la identificación tanto de ataques manuales dirigidos como de los intentos de fraude a gran escala. La solución se encarga de entrenar automáticamente modelos de fraude utilizando datos sobre comportamiento y transacciones. De este modo, identifica operaciones sospechosas que, si se aceptaran, podrían provocar reclamaciones o retrocesos de cargos.

Detección de ilegalidades con Advanced API Security, de Apigee: Apigee ha introducido nueva funcionalidad en Advanced API Security para detectar amenazas de seguridad y configuraciones erróneas de API. Los nuevos paneles de detección de ilegalidades de API, actualmente en fase de vista previa pública, utilizan modelos de aprendizaje automático entrenados con un extenso corpus de tráfico de API. Este corpus se ha ido refinando con años de aprendizaje y, de hecho, se utiliza para proteger los servicios cara al público de Google. Estos paneles hacen posible que los clientes detecten incidencias de uso ilegal de API —incluso ataques a la lógica de negocio, scraping y anomalías—, sin generar fatiga de alertas y sin aumentar los costes fijos en seguridad.

Soporte de passkeys para cuentas de Google Cloud y Google Workspace: Las passkeys son una alternativa a las contraseñas más sencilla y segura. Permite que los usuarios inicien sesión en aplicaciones de teléfonos y ordenadores portátiles o de sobremesa mediante una huella dactilar, reconocimiento facial u otro mecanismo de bloqueo de pantalla. Actualmente (en versión beta abierta), los usuarios de más de 9 millones de organizaciones ya pueden iniciar sesión en sus cuentas de Google Workspace y Google Cloud utilizando passkeys en lugar de contraseñas.

Arriba, en la foto, Sunil Potti – VP & GM Google Cloud Security / Imagen cortesía de Google Cloud

Categories:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *