Cisco presenta las primeras capacidades de IA generativa en la plataforma Security Cloud

  • Actualidad

Cisco - Jeetu Patel

Cisco ha anunciado importantes innovaciones que completan su plataforma Security Cloud, una 'nube' de soluciones impulsadas por inteligencia artificial que facilitan el trabajo híbrido seguro. Según la compañía, que ha celebrado esta semana su evento Cisco Live en Las Vegas, las nuevas funcionalidades basadas en IA y machine learning simplifican las operaciones y aumentan la eficacia de los equipos de TI.

El evento de Cisco ha dejado un buen número de novedades en el área de ciberseguridad, que se centran en su nuevo servicio de seguridad en el extremo, la inclusión de capacidades de inteligencia generativa en Security Cloud, nuevos firewalls y la protección de las aplicaciones en la nube.

Así, la primera novedad tiene que ver con la solución SSE de la compañía, Cisco Security Access, que facilita el trabajo híbrido y asegura el acceso de los usuarios de forma sencilla desde cualquier ubicación, cualquier dispositivo y cualquier aplicación. Entre sus funcionalidades más destacadas figuran una forma única y sencilla de acceder a todas las aplicaciones y recursos, dirigiendo el tráfico de forma inteligente y segura a entornos privados y públicos sin intervención del usuario final, y su consola única gestionada desde la nube. Esta simplifica las operaciones de seguridad al converger múltiples funciones en una solución fácil de usar que protege todo el tráfico. En lugar de gestionar un amplio conjunto de herramientas, los administradores y analistas pueden ir a un solo lugar para ver todo el tráfico, establecer las políticas y analizar los riesgos de seguridad.

También destaca Cisco sus capacidades de análisis para detectar incidencias y responder más rápido, a través de la inteligencia frente a amenazas de Cisco Talos, que utiliza IA para detectar y bloquear más.

Según Jeetu Patel, vicepresidente ejecutivo y director general de Seguridad y Colaboración de Cisco, esta solución “elimina la carga del usuario y proporciona una experiencia optimizada con acceso a todas las aplicaciones, no sólo a algunas. Nuestra inigualable visibilidad de red nos aporta una ventaja que ninguna otra compañía tiene, y realmente creemos que donde la seguridad se encuentra con la red, Cisco es el mejor proveedor del mundo".

Cisco ha informado también de que está colaborando con los principales proveedores de dispositivos móviles para una experiencia óptima y segura de usuario, sin importar desde dónde trabajen. De hecho, Apple está incorporando las capacidades de acceso zero trust de Cisco Secure Access en una experiencia nativa en iOS y macOS, haciendo que el acceso seguro a las aplicaciones sea omnipresente y, al mismo tiempo, más sencillo para TI y más seguro para los usuarios.

Además, Cisco Secure Access está adoptando un enfoque híbrido de Puntos de Presencia (POP) con Centros de Datos Cisco y proveedores de nube pública para ampliar rápidamente su disponibilidad a los clientes. Como parte de Cisco Security Cloud, aprovecha las capacidades del resto de soluciones de seguridad y redes de Cisco, incluyendo la visibilidad de red integrada de Cisco ThousandEyes. Cisco Secure Access puede integrarse fácilmente con productos de terceros y estará disponible de forma limitada a partir de julio de 2023 y de manera generalizada en octubre de 2023.

IA generativa para mejorar la respuesta y simplificar la gestión
Cisco ha presentado las primeras capacidades de IA generativa en Security Cloud, a través de dos asistentes. Uno es un Asistente de Políticas generativo impulsado por IA, que permite a los administradores de Seguridad y TI describir políticas de seguridad granulares y evaluar la mejor manera de implementarlas en su infraestructura. El otro es un Asistente SOC, que ayudará al Centro de Operaciones de Seguridad (SOC) a detectar y responder a las amenazas con mayor rapidez. Cuando se produzca un incidente, contextualizará los eventos a través del correo electrónico, la web, los terminales y la red para indicar a los analistas qué ha ocurrido y cuál ha sido su impacto. A continuación, se puede interactuar y razonar con el asistente para determinar el mejor enfoque de corrección aprovechando una amplia base de conocimientos de posibles acciones.

La tercera novedad es su nuevo firewall Secure Firewall 4200 que utiliza, con la AI/ML para ofrecer bloqueo de amenazas cifrado sin necesidad de descifrado, además de una evolución de Zero Trust Network Access (ZTNA) con inspección completa de amenazas y políticas para cada aplicación individual y enrutamiento simplificado de sucursales que aporta seguridad, control y visibilidad al tráfico desde oficinas remotas a aplicaciones en centros de datos híbridos. Este modelo estará disponible de forma generalizada en septiembre con la versión 7.4 del sistema operativo, mientras el sistema operativo 7.4 estará disponible para el resto de dispositivos Secure Firewall en diciembre de 2023.

Por su parte, Cisco Multicloud Defense -resultado de la reciente adquisición de Valtix- extiende el concepto tradicional de firewall a un mundo multicloud orientado a servicios. La nueva solución, ya disponible, reduce la complejidad consolidando las funciones de red y seguridad cloud en un mismo lugar, ofreciendo a su vez a las organizaciones la libertad de ser agnósticas de los proveedores de nube.

Seguridad de las aplicaciones en la nube
Cisco ha resaltado también que ofrece un enfoque integrado para asegurar las aplicaciones cloud nativas desde el código hasta la nube con las nuevas capacidades su solución Panoptica. Además de la protección de las cargas de trabajo en la nube (CWPP) que ofrece actualmente Panoptica,Cloud Security Posture Management (CSPM) estará disponible a partir de otoño de 2023 para ofrecer un cumplimiento y una monitorización continuas de la seguridad en la nube a escala, aportando a los clientes visibilidad de todo su inventario de activos en la nube, incluyendo los clústeres Kubernetes.

Igualmente, un nuevo motor que utiliza tecnología basada en gráficos para ofrecer análisis avanzados de rutas de ataque ayudará a los equipos de seguridad a identificar y remediar rápidamente los riesgos potenciales en las infraestructuras en la nube. La integración de Panoptica con la cartera Full Stack Observability de Cisco también aporta visibilidad en tiempo real para priorizar los riesgos de negocio. Estas capacidades integradas ayudarán tanto a los equipos de seguridad como a los de desarrollo a obtener la visibilidad, el control y la inteligencia procesable necesarios para proteger las aplicaciones e infraestructuras dinámicas en la nube.