Google Cloud anuncia novedades en IA aplicada a la seguridad en su Security Summit 2023

  • Actualidad

Google seguridad

Durante el Google Cloud Security Summit, la compañía ha anunciado nuevas soluciones en materia de seguridad y entornos de red que incluyen funciones asistidas por inteligencia artificial para hacer frente a ciberamenazas cada vez más disruptivas.

La promesa de la transformación digital se ve amenazada por ciberriesgos cada vez más disruptivos a los que todas las organizaciones se enfrentan y, por tanto, tienen que modernizar su seguridad. Esta es la idea que transmitió Google Cloud en su encuentro anual sobre ciberseguridad, en el que han mostrado sus últimas novedades en esta área, sobre todo funciones asistidas por IA.

En este ámbito destaca el reciente anuncio de Google Cloud Security AI Workbench, una plataforma ampliable basada en su modelo de lenguaje grande (LLM) Sec-PaLM 2, que ha sido creada específicamente para aplicaciones de seguridad y que es la base de su porfolio de seguridad. Ya había firmado un acuerdo con Accenture para mejorar sus soluciones con esta plataforma, y ahora ha llegado a asociaciones similares con Broadcom, Crowdstrike, Egnyte, Exabeam, F5, Fortinet, Netskope, Securiti, SentinelOne, Sysdig, Tenable y Thales.

La plataforma es fundamental para integrar la IA en sus productos de seguridad e innovar con sus partners, destacó Sunil Potti, GM y VP de Cloud Security en Google Cloud. En un post en el que resume el evento, este directivo explica que "evidentemente, podemos potenciar aún más nuestros productos con ayuda de la IA y escalarlos, ya que están basados en la nube. Pero también podemos hacer otra cosa: empoderar a la industria, abriendo nuestra plataforma a un colectivo de socios de seguridad que tienen la misma visión que nosotros sobre las posibilidades de la IA generativa y el modo en que puede hacer aportaciones significativas para resolver los problemas fundamentales a los que nos enfrentamos".

Algunas de las principales novedades que destaca Potti en el post, figuran las siguientes:

- Chronicle Cloud TDIR: a partir de ahora, Chronicle Security Operations incorpora nuevas funciones de detección, investigación y de respuesta frente a amenazas "llave en mano" (TDIR). De esta manera, al integrarse con la telemetría de Google Cloud y al servicio Security Command Center Premium (SCC), Chronicle podrá recopilar, analizar datos, detectar e investigar posibles amenazas, así como también dar respuestas a posibles riesgos que puedan ocurrir en Google Cloud.

- Attack Path Simulation: para ayudar a los clientes a detectar dónde y cómo se pueden atacar los recursos vulnerables, Google Cloud incorpora modelos de simulación de rutas de ataque a Security Command Center. Esta nueva capacidad de gestión de riesgos, permite analizar automáticamente el entorno cloud de un cliente, permitiéndole a los equipos de seguridad adelantarse a eventuales ataques.

- Secure Web Proxy: es un nuevo servicio cloud que inspecciona, protege y controla el tráfico de salida de la web. Disponible ahora para el público general, Secure Web Proxy puede ayudar a los equipos de redes y de seguridad a implantar principios de redes de confianza cero, descubrir actividades maliciosas y respaldar investigaciones forenses.