Los responsables de ciberseguridad deben prepararse para ataques más rápidos y que traspasan las fronteras nacionales, afirmó Helmut Reisinger, responsable de EMEA de Palo Alto Networks, en una entrevista en Estocolmo con la publicación sueca Techtidningen.
Reisinger dijo que las organizaciones deberían evaluar si su arquitectura de seguridad puede afrontar amenazas futuras, cuánto tardan en actuar tras detectar un incidente y si las reglas de zero trust abarcan a empleados, contratistas, máquinas y agentes de IA. Según él, se ha acortado el tiempo entre una intrusión y la exfiltración de datos: hace unos cuatro años era de unos cuatro días de media; ahora es de aproximadamente un día y, en muchos casos, de menos de una hora.
Palo Alto Networks anunció Unit 42 Continuous Frontier AI Defense en su evento Ignite de Estocolmo. El servicio utiliza expertos en seguridad ofensiva y varios modelos de IA para encontrar y validar exposiciones y ayudar a los clientes a corregirlas en aplicaciones, identidades, infraestructura en la nube y redes. Reisinger dijo que distintos modelos pueden detectar problemas diferentes y que una capa de orquestación asigna tareas entre ellos. Añadió que el método se había probado internamente y con más de 100 empresas de todo el mundo.
Describió el parcheo virtual como una forma de proteger un activo expuesto mientras la organización programa una actualización de software habitual, que puede tener que esperar a una ventana de mantenimiento. También advirtió que no se debe dar a los agentes de IA acceso ilimitado o permanente, ni autoridad para detener instalaciones de producción o activos críticos. Los permisos deben ser específicos y tener una duración limitada, afirmó.
Dijo que las grandes organizaciones suelen utilizar más de 30 herramientas de seguridad y mencionó un banco que tenía 67. Para los responsables de TI suecos, recomendó tres prioridades para los próximos 90 días: identificar el uso actual de IA, medir los tiempos de respuesta a incidentes y revisar si se puede simplificar la arquitectura de seguridad.
Comentarios
0Aún no hay comentarios. Escribe el primero.