{"id":12497,"date":"2023-06-16T19:03:14","date_gmt":"2023-06-16T18:03:14","guid":{"rendered":"https:\/\/telecomkh.info\/?p=12497"},"modified":"2023-06-16T19:15:33","modified_gmt":"2023-06-16T18:15:33","slug":"security-summit-2023-en-google-cloud-ampliamos-nuestro-ecosistema-de-ia-aplicada-a-la-seguridad","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=12497","title":{"rendered":"Security Summit 2023: \u00abEn Google Cloud ampliamos nuestro ecosistema de IA aplicada a la seguridad\u00bb"},"content":{"rendered":"<p><strong>Organizaciones de todos los tama\u00f1os se est\u00e1n dando cuenta de que la transformaci\u00f3n digital necesita modernizar la seguridad con un enfoque totalmente nuevo, debido, principalmente, a las ciberamenazas que son cada vez m\u00e1s disruptivas. Hoy, en el marco de nuestro encuentro anual del Google Cloud Security Summit, hemos hablado sobre la evoluci\u00f3n reciente del panorama de las amenazas y sobre nuestras \u00faltimas innovaciones \u2014sobre todo funciones asistidas por IA\u2014, que pueden ayudar a organizaciones de todo el mundo a abordar sus retos de seguridad m\u00e1s urgentes<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Sunil Potti &#8211; VP &amp; GM Google Cloud Security<\/em><\/span><\/p>\n<p>Recientemente, anunciamos Google Cloud Security AI Workbench, una plataforma ampliable, pionera en el sector, basada en nuestro modelo de lenguaje (LLM) especializado en ciberseguridad Sec-PaLM 2. Tambi\u00e9n hemos hecho p\u00fablica una asociaci\u00f3n con Accenture dirigida a mejorar sus soluciones con la ayuda de Security AI Workbench. Hoy podemos anunciar que Broadcom, Crowdstrike, Egnyte, Exabeam, F5, Fortinet, Netskope, Securiti, SentinelOne, Sysdig, Tenable y Thales han decidido trabajar con Google Cloud para introducir mejoras de seguridad asistidas por IA en sus respectivos productos.<\/p>\n<p><strong>Innovaci\u00f3n en seguridad con IA<\/strong><br \/>\nEn Google no dejamos de evolucionar para mantenernos siempre un paso por delante de las amenazas. Desde 2011, trabajamos para integrar la IA en nuestros productos e innovaciones de ciberseguridad. Nuestro objetivo no es otro que defendernos nosotros mismos y a nuestros usuarios. Acabamos de publicar nuestro Marco de seguridad de la IA, en el que exponemos una serie de principios y directrices sobre c\u00f3mo proteger los sistemas de IA. Google Cloud Security AI Workbench se ha creado espec\u00edficamente para aplicaciones de seguridad y forma la base de nuevos productos de nuestra cartera, que pueden ayudar a las organizaciones a prevenir mejor las amenazas, eliminar tareas rutinarias y capitalizar el talento colectivo con vistas a mejorar la seguridad de todos.<\/p>\n<p><strong>Un ecosistema de socios de seguridad con todo el potencial de la IA<\/strong><br \/>\nEvidentemente, podemos potenciar a\u00fan m\u00e1s nuestros productos con ayuda de la IA y escalarlos, ya que est\u00e1n basados en la nube. Pero tambi\u00e9n podemos hacer otra cosa: empoderar a la industria, abriendo nuestra plataforma a un colectivo de socios de seguridad que tienen la misma visi\u00f3n que nosotros sobre las posibilidades de la IA generativa y el modo en que puede hacer aportaciones significativas para resolver los problemas fundamentales a los que nos enfrentamos. Security AI Workbench permite que nuestros socios integren toda clase de plug-ins, para ofrecer a sus clientes inteligencia adicional sobre amenazas, mejores flujos de trabajo y otra funcionalidad cr\u00edtica para la seguridad. Desde que hicimos el anuncio, hemos recibido grandes muestras de inter\u00e9s hacia las capacidades de la IA de esta plataforma.<br \/>\nLa IA generativa tiene potencial para aligerar tareas repetitivas que sobrecargan a los equipos de seguridad. Por ejemplo, tareas como agrupar y enriquecer datos procedentes de una mir\u00edada de fuentes, para entender los riesgos de una forma m\u00e1s completa e identificar en qu\u00e9 interesa centrarse.<br \/>\nGlen Pendley, director de tecnolog\u00eda de Tenable, ha declarado: \u00abEn Tenable estamos encantados de ampliar nuestra asociaci\u00f3n con Google Cloud, que nos llevar\u00e1 a combinar nuestra experiencia en vulnerabilidades y errores de configuraci\u00f3n en toda la superficie susceptible de recibir ataques con Security AI Workbench, el primer gran modelo de lenguaje construido por expertos en seguridad para clientes de seguridad. Esta iniciativa cambiar\u00e1 la forma en que nuestros clientes protegen sus respectivas organizaciones y se mantienen un paso adelante de los riesgos de seguridad\u00bb.<br \/>\nLa IA tambi\u00e9n puede ser una soluci\u00f3n para la escasez cr\u00f3nica de expertos en seguridad. Por ejemplo, puede ayudar a proteger activos a personal no experto, sin conocimientos muy especializados o sin una gran pericia en el manejo de herramientas.<\/p>\n<p>Seg\u00fan Alex Au Yeung, director de producto, Symantec Enterprise Division, Broadcom: \u00abBroadcom colabora con Google Cloud para proporcionar a nuestros clientes una protecci\u00f3n m\u00e1s r\u00e1pida y eficaz en un contexto de amenazas en expansi\u00f3n. Trabajamos para aprovechar todas las capacidades de IA generativa del Security AI Workbench de Google Cloud y confiamos en que esta colaboraci\u00f3n continuada servir\u00e1 para combinar las innovaciones en IA de Symantec y Google\u00bb.<\/p>\n<p><strong>Nuestro viaje hacia la innovaci\u00f3n en la nube contin\u00faa<\/strong><br \/>\nEn Google, no dejamos de incorporar funcionalidades y productos integrados concebidos para mejorar la seguridad en nuestra nube. Ni tampoco descuidamos la innovaci\u00f3n en productos que llevan nuestra capacidad de protecci\u00f3n a los entornos locales y a las nubes de terceros. Queremos aprovechar este Google Cloud Security Summit para anunciar las siguientes novedades:<\/p>\n<p>\u25cf <strong>Chronicle TDIR para Google Cloud<\/strong>: La detecci\u00f3n, investigaci\u00f3n y respuesta ante amenazas (TDIR) en la nube requiere de enfoques, herramientas y procesos distintos a los de los entornos locales. Por desgracia, muchas organizaciones migran a la nube siguiendo estrategias de simple realojamiento (\u201clift and shift\u201d) y mantienen unas operaciones de seguridad obsoletas. Como resultado, realizan esfuerzos muy grandes que, con frecuencia, no dan los resultados deseados. Nuestra plataforma Chronicle Security Operations, basada en la nube, ayuda a los equipos de seguridad a detectar, investigar y responder a las ciberamenazas con la velocidad, la escala y la inteligencia de Google.<br \/>\nEstamos introduciendo Chronicle TDIR para Google Cloud como una medida de integraci\u00f3n en nuestra cartera de productos. Ahora, una organizaci\u00f3n que desea defender sus activos puede adquirir con un solo click toda la telemetr\u00eda relevante para la nube en Chronicle. A partir de all\u00ed, puede detectar amenazas en la nube apoy\u00e1ndose en lo que sabe Google, sin necesidad de aplicar una ingenier\u00eda de reglas desarrollada por expertos. En el futuro, Chronicle tambi\u00e9n relacionar\u00e1 la telemetr\u00eda de la nube del cliente con otra inteligencia. Eso permitir\u00e1 llevar a cabo investigaciones m\u00e1s eficaces y reducir significativamente los tiempos de respuesta mediante la aplicaci\u00f3n de procedimientos personalizables.<\/p>\n<p>\u25cf <strong>Simulaci\u00f3n de rutas de ataque con Security Command Center<\/strong>: Security Command Center Premium, nuestra soluci\u00f3n integrada de seguridad y gesti\u00f3n de riesgos para Google Cloud, cuenta ahora con una funci\u00f3n de simulaci\u00f3n de rutas de ataque. Esta funci\u00f3n ofrece a las organizaciones que quieren defenderse ante un eventual ataque, una nueva mirada de sus recursos m\u00e1s valiosos y m\u00e1s vulnerables. En concreto, imita el modo en que un atacante real explotar\u00eda las brechas de seguridad para acceder a activos de alto valor. Con esa perspectiva, los equipos de seguridad pueden identificar mejor los puntos y el modo en que pueden ser atacados, y establecer en consecuencia, los controles de seguridad preventivos oportunos.<br \/>\nA diferencia de otras herramientas de identificaci\u00f3n de rutas de ataque, que solo analizan instant\u00e1neas est\u00e1ticas y puntuales de la huella en la nube de una organizaci\u00f3n, Security Command Center eval\u00faa de forma din\u00e1mica los recursos de Google Cloud y el estado actual de las defensas. Con ello, reduce zonas ciegas en la cobertura y contribuye a priorizar los esfuerzos de seguridad. Entre las mejoras previstas, Security Command Center transformar\u00e1 gr\u00e1ficos complejos de ataques en explicaciones legibles sobre exposici\u00f3n a ataques f\u00e1ciles de entender, con indicaci\u00f3n de los activos afectados y las acciones de mitigaci\u00f3n recomendadas.<br \/>\nTambi\u00e9n hemos introducido recientemente nuestro Programa de protecci\u00f3n contra la criptominer\u00eda, que ofrece una protecci\u00f3n financiera de hasta 1 mill\u00f3n de d\u00f3lares a los clientes de Security Command Center Premium. Su objetivo es compensar los gastos de computaci\u00f3n asociados a ataques de criptominer\u00eda que no consigan detectarse.<\/p>\n<p>\u25cf <strong>Secure Web Proxy:<\/strong> Este nuevo servicio basado en la nube, monitorea y protege el tr\u00e1fico web saliente. Resulta de utilidad a las organizaciones para aplicar mejor sus pol\u00edticas de acceso granular, imponiendo al tr\u00e1fico de salida limitaciones en funci\u00f3n de la identidad de origen, el destino o el tipo de solicitud. Tambi\u00e9n se emplea para monitorizar el acceso a servicios web que no se consideran de confianza y para investigar incidencias de seguridad que tengan que ver con el tr\u00e1fico web que sale a internet. A diferencia de otras soluciones del mercado, Secure Web Proxy no requiere instalar y configurar m\u00e1quinas virtuales. Tampoco hay que ocuparse de actualizar el software y ofrece un escalado el\u00e1stico.<\/p>\n<p>\u25cf<strong> reCAPTCHA Enterprise Fraud Prevention<\/strong>: reCAPTCHA Enterprise ha puesto a punto una soluci\u00f3n espec\u00edfica de prevenci\u00f3n de fraudes que mejora la seguridad de las transacciones financieras en aplicaciones y sitios web. Se llama reCAPTCHA Enterprise Fraud Prevention, aplica un enfoque hol\u00edstico de la gesti\u00f3n de bots, la usurpaci\u00f3n de cuentas y la detecci\u00f3n de fraudes en l\u00ednea, y puede ayudar a proteger las operaciones de pago mediante la identificaci\u00f3n tanto de ataques manuales dirigidos como de los intentos de fraude a gran escala. La soluci\u00f3n se encarga de entrenar autom\u00e1ticamente modelos de fraude utilizando datos sobre comportamiento y transacciones. De este modo, identifica operaciones sospechosas que, si se aceptaran, podr\u00edan provocar reclamaciones o retrocesos de cargos.<\/p>\n<p>\u25cf <strong>Detecci\u00f3n de ilegalidades con Advanced API Security, de Apigee:<\/strong> Apigee ha introducido nueva funcionalidad en Advanced API Security para detectar amenazas de seguridad y configuraciones err\u00f3neas de API. Los nuevos paneles de detecci\u00f3n de ilegalidades de API, actualmente en fase de vista previa p\u00fablica, utilizan modelos de aprendizaje autom\u00e1tico entrenados con un extenso corpus de tr\u00e1fico de API. Este corpus se ha ido refinando con a\u00f1os de aprendizaje y, de hecho, se utiliza para proteger los servicios cara al p\u00fablico de Google. Estos paneles hacen posible que los clientes detecten incidencias de uso ilegal de API \u2014incluso ataques a la l\u00f3gica de negocio, scraping y anomal\u00edas\u2014, sin generar fatiga de alertas y sin aumentar los costes fijos en seguridad.<\/p>\n<p>\u25cf <strong>Soporte de passkeys para cuentas de Google Cloud y Google Workspace:<\/strong> Las passkeys son una alternativa a las contrase\u00f1as m\u00e1s sencilla y segura. Permite que los usuarios inicien sesi\u00f3n en aplicaciones de tel\u00e9fonos y ordenadores port\u00e1tiles o de sobremesa mediante una huella dactilar, reconocimiento facial u otro mecanismo de bloqueo de pantalla. Actualmente (en versi\u00f3n beta abierta), los usuarios de m\u00e1s de 9 millones de organizaciones ya pueden iniciar sesi\u00f3n en sus cuentas de Google Workspace y Google Cloud utilizando passkeys en lugar de contrase\u00f1as.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Sunil Potti &#8211; VP &amp; GM Google Cloud Security \/ Imagen cortes\u00eda de Google Cloud<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Organizaciones de todos los tama\u00f1os se est\u00e1n dando cuenta de que la transformaci\u00f3n digital necesita modernizar la seguridad con un enfoque totalmente nuevo, debido, principalmente, a las ciberamenazas que son cada vez m\u00e1s disruptivas. Hoy, en el marco de nuestro encuentro anual del Google Cloud Security Summit, hemos hablado sobre la evoluci\u00f3n reciente del panorama &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=12497\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abSecurity Summit 2023: \u00abEn Google Cloud ampliamos nuestro ecosistema de IA aplicada a la seguridad\u00bb\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":12498,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7,9],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12497"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=12497"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12497\/revisions"}],"predecessor-version":[{"id":12500,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/12497\/revisions\/12500"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/12498"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=12497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=12497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=12497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}