Cisco anunció hace algo más de un año su intención de crear Cisco Security Cloud, una nube de seguridad integrada y global. Esta propuesta se hace ahora realidad con un conjunto de soluciones para proteger a usuarios, dispositivos, aplicaciones y datos en entornos multicloud.
Esta solución está formada por tres patas clave: por un lado, Cisco User Protection, una solución completa de ciberseguridad centrada en el usuario y sus dispositivos, incluyendo la gestión de accesos, la seguridad del correo electrónico, el navegador, accesos de la red, informes y seguridad en el Edge y endpoint; y Cisco Cloud Protection, una solución para los entornos de la nube y sus conexiones, que protege el flujo de trabajo y las aplicaciones ofreciendo una gestión de vulnerabilidades en tiempo real con una defensa multicloud completa; a ello se suma una protección firewall conjunta.
En los últimos meses, esta solución complete de seguridad en la nube ha integrado nuevas soluciones de acceso, respuesta y seguridad multi-cloud con Cisco Secure Access, que facilita el trabajo híbrido para asegurar el acceso de los empleados desde cualquier punto a todas las aplicaciones; Cisco XDR, que implica la investigación de incidentes y permite a los centros de seguridad mitigar las amenazas; Cisco Multicloud Defense, que amplía el concepto de firewall tradicional a un entorno multicloud consolidando las funciones de red y seguridad cloud desde un mismo lugar.
En este contexto, la adquisición de Spunk, anunciada a finales de septiembre por 26.300 millones de euros, marca un punto diferencial al reforzar sus conocimientos y soluciones en materia de inteligencia artificial, desde la detección y respuesta de amenazas hasta su predicción y prevención.
El papel de la IA generativa
La gran tecnología de moda de los últimos meses también aparece en esta solución completa de seguridad cloud. Cisco Security Cloud emplea la inteligencia artificial generativa en forma de asistente para describir políticas de seguridad granulares y evaluar la mejor manera de implantarlas en su infraestructura y otro para contextualizar los ataques y su impacto.
En este sentido, Emma Carpenter, vicepresidenta mundial de asesoría especializada en seguridad de Cisco, ha explicado que “la inteligencia artificial es fundacional para nosotros y por eso estamos invirtiendo en compañías como Spunk, y es que su tecnología de IA es precisamente uno de los grandes motivos detrás de la operación”.
Así, Carpenter insiste en “estamos integrando la IA en la infraestructura”, pero esto requiere que haya una “interacción personal con la IA” para enseñarla y educarla, que nos permita usarla de manera correcta para que los usuarios puedan tomar las decisiones adecuadas.
La inteligencia artificial es una tecnología que “aumenta el riesgo”
Sin embargo, advierte que la inteligencia artificial es una tecnología que “aumenta el riesgo”. Tradicionalmente, uno de los vectores de ataque han sido los correos electrónicos con enlaces y archivos falsos que integran malware, pero eran correos con diferencias, tanto en los textos como en las imágenes, sin embargo “la IA generativa está creando correos más realistas y bien escritos, por lo que se dificulta que los usuarios sean capaces de distinguir entre un mail real y uno falso”, explica Carpenter.