inteligencia artificial y ciberseguridad

Frank Developer

Moderator
Miembro del equipo
Desde
4 Jul 2023
Mensajes
573

La Inteligencia Artificial en la ciberseguridad​

1691754573677.png


La inteligencia artificial representa un sistema que ha sido instruido en la ejecución de tareas específicas sin una programación explícita. Este factor posibilita que las soluciones de ciberseguridad tengan la capacidad de analizar y aprender datos con una mayor eficiencia y precisión, lo que la coloca en el centro de la atención en los departamentos de Tecnologías de la Información en las empresas.

La IA es una tecnología en constante desarrollo, y sus algoritmos facilitan el aprendizaje automático conocido como "machine learning", el cual ayuda al sistema a identificar patrones y ajustarse para simplificar la respuesta a los riesgos incidentales.

Los expertos en ciberseguridad se ven sobrecargados por numerosas tareas, una sobredosis de información, falta de tiempo y una escasez de habilidades. En este sentido, la IA puede generar un impacto significativo para los administradores de TI al permitirles:

  • Detectar amenazas de manera precisa.
  • Automatizar las respuestas.
  • Agilizar la investigación de ataques.
Uno de los beneficios más notables radica en el hecho de que el recurso humano en el campo de la ciberseguridad aún no puede satisfacer completamente la demanda, y la IA ofrece la posibilidad de optimizar los esfuerzos de los administradores.

Los sistemas de IA colaboran al categorizar los ataques según su nivel de amenaza. Por su parte, los profesionales de ciberseguridad asignan prioridades para tratar cada uno, comenzando con los más críticos para la integridad de la información empresarial.

A medida que evolucionan los ataques, como el malware y otros similares, las amenazas se vuelven más rápidas y complejas. Por ello, el aprendizaje automático se convierte en un componente fundamental para mantenerse al mismo nivel de preparación.

En la actualidad, la mayor parte de las investigaciones y avances en la industria de la ciberseguridad proviene del ámbito del "machine learning", una subdisciplina de la IA que se centra en la aplicación de algoritmos en relación con los datos.

En el vínculo entre la IA y la ciberseguridad emergen dos enfoques predominantes: los definidos por analistas y los definidos por máquinas.

Los analistas crean protocolos y reglas basados en su experiencia, no obstante, se encuentran con dificultades al enfrentar amenazas nuevas o desconocidas.

Por su parte, las máquinas aplican sus protocolos de seguridad basados en la información obtenida del "machine learning" y "deep learning", donde influyen directamente los patrones de comportamiento en las redes para predecir futuros movimientos y ataques, así como los sistemas operativos empleados, servidores, cortafuegos, acciones de los usuarios y tácticas de respuesta.

No obstante, estas máquinas pueden sufrir de "falsos positivos", lo que refuerza la idea de que ambos enfoques deben complementarse mutuamente.


Symantec ejemplo de la inteligencia artificial y la ciberseguridad
1691754781104.png


Symantec, un proveedor de seguridad basada en datos para impulsar el éxito empresarial, lidera los esfuerzos en defensa de los puntos finales. A medida que la ciberseguridad adquiere un papel dominante a nivel global, busca nuevas formas de identificar, monitorear y contener los ataques.

La seguridad proporcionada por Symantec se destaca por su autonomía, gracias al motor impulsado por IA que automatiza la gestión diaria de la seguridad y las operaciones de TI de manera integral.

Protección de datos
Productos como el Sistema de Prevención de Pérdida de Datos (DLP, por sus siglas en inglés) de Symantec funcionan al implementar técnicas de aprendizaje automático de IA para escanear y evaluar de manera rápida los datos en movimiento, tales como correos electrónicos, mensajes de texto, documentos y archivos adjuntos relacionados.
Esta solución permite configurar controles estrictos y restricciones en las transferencias de datos para prevenir pérdidas o secuestros de información.

Protección en puntos finales
Symantec Endpoint Protection emplea los avances más recientes en IA y "machine learning" para brindar a las empresas un aprendizaje automático de vanguardia, disponible en la industria mediante ingeniería y construcción avanzadas.

El administrador de seguridad de Symantec logra un nivel más elevado de prevención a través de recomendaciones de políticas y automatización que combinan la inteligencia de comportamiento de administradores y usuarios, indicadores de compromiso (IoC) y anomalías históricas para identificar amenazas.

Además, este administrador aprende de manera continua sobre las tendencias administrativas para alinear prioridades, recomendaciones y respuestas con las necesidades específicas de la red y la tolerancia al riesgo de la organización.

Fuente de datos
Indudablemente, el rendimiento de la IA depende de una fuente de datos sólida. Los modelos de Symantec funcionan al analizar una de las colecciones de telemetría no gubernamentales más amplias del mundo para identificar amenazas potenciales y patrones de comportamiento inusuales.

La tecnología de Symantec examina diariamente más de 2 petabytes de datos, generados por miles de millones de archivos y mensajes, y billones de conexiones de red. Diseñado para operar a gran escala, Symantec Endpoint Protection monitorea datos de amenazas y ataques en 175 millones de terminales, así como supervisa 57 millones de sensores de ataques en tiempo real, minuto a minuto.

De esta manera, Symantec es capaz de ejecutar operaciones de seguridad diarias y automatizar la toma de decisiones y la implementación de medidas de defensa para reducir los procesos que consumen tiempo y aumentan la lista de tareas pendientes.



Aquí un video demo de esta herramienta:

Refuerza la seguridad de tu red empresarial a través de una solución respaldada por la tecnología más relevante de la industria: la inteligencia artificial.
Saludos a todos.
 
  • Insertar:
Atrás
Arriba