Cómo la seguridad nativa de la IA transformará la defensa empresarial
La ciberseguridad ha sido uno de los sectores tecnológicos de más rápida evolución en las últimas décadas, evolucionando rápidamente desde sus orígenes como una práctica de enfoque de TI casi de nicho a una categoría de riesgo empresarial generalizada, todo gracias a un panorama de amenazas siempre activo y rápidamente cambiante que cambia la faz del enemigo aparentemente semanalmente. En otras palabras, el cambio dinámico es el estado estacionario.
Tampoco hay señales de que algo vaya a cambiar: es casi seguro que los actores de amenazas seguirán innovando; La topología de la red seguirá cambiando; Las empresas seguirán evolucionando sus filosofías y herramientas de seguridad; y los inversores seguirán invirtiendo. En resumen: la ciberseguridad cambia constantemente. Pero lejos de ser un torbellino de confusión para los defensores, están empezando a surgir algunas tendencias destacadas para el futuro.
Pensábamos que podríamos terminar el día 20 de Dark Reading Celebración de aniversarioAl hacerlo, analizamos de cerca cómo ha evolucionado la industria desde que comenzamos a cubrirla en 2006 y miramos hacia el futuro haciendo cinco grandes predicciones. Y no, no se trata sólo de la IA, pero es justo decir que el futuro está claramente adyacente a la IA.
#1: De la supuesta violación a las microesferas
Las organizaciones han evolucionado desde modelos de seguridad tradicionales basados en perímetros hacia una mentalidad de «asumir una infracción» que se centra más en minimizar el daño que en mantener el castillo libre de intrusos. Esto significa la implementación de lo que alguna vez estuvo de moda, El concepto ahora común de confianza ceroSegmentar la red para contener mejor las incidencias y adoptar conceptos contemporáneos como el continuo Análisis de comportamiento para gestionar identidades humanas y no humanas. Pero cuando lo analizas todo, ¿dónde terminas? Citar mal el graduadoSólo una palabra: microesferas. Las microesferas tienen un gran futuro.
Definimos las microesferas como áreas de la empresa altamente segmentadas, cada una con su propio perfil de riesgo y herramientas específicas utilizadas en consecuencia. Imagine una empresa de comercio electrónico que tiene inteligencia artificial basada en agentes que coordina la identificación de bots en los puntos de contacto de cara al cliente, pero una detección y prevención inteligente de intrusiones (IDP) justo a tiempo completamente diferente que se ejecuta en la nube para detectar configuraciones erróneas que afectan los datos del cliente en tiempo real. En la red corporativa, Los gerentes tienen cinco niveles de aprobación antes de que se puedan realizar transferencias de más de $25,000; y tener correos electrónicos un enjambre de agentes autónomos Tomar decisiones a mitad del juego sobre la probabilidad de que algo sea un ataque de phishing. Por si acaso, cambian la información de inicio de sesión una vez por semana, algo que los empleados no saben porque todo es fluido y está oculto detrás de una elegante solución de inicio de sesión único (SSO). Y todo esto se coordina a través de una capa de orquestación en tiempo real en el back office, que a su vez opera según la necesidad de saber, sin privilegiar ninguna función en particular.
#2: Plataformas y estructuras de seguridad en red
En un contexto similar, analistas de la industria se han pronunciado al respecto. Plataformaización – donde los defensores corporativos confían en plataformas y herramientas integradas en lugar de soluciones individuales de primera clase.
El siguiente paso lógico es consolidar la pila de seguridad en estructuras de seguridad inteligentes e interconectadas, donde las capas de orquestación de IA hacen el trabajo pesado y los agentes autónomos manejan la gran mayoría de los eventos de seguridad sin intervención humana.
Imagine, por así decirlo, una estructura de seguridad en la que un intento de inicio de sesión anómalo desencadena una cascada de acciones autónomas: el sistema de identidad compara patrones de comportamiento, el agente de punto final verifica el estado del dispositivo, la capa de red evalúa los patrones de tráfico y la plataforma de inteligencia de amenazas evalúa si se ha observado actividad similar en otros lugares.
¿Caro? Sí. ¿Posible? También si. Aquí es donde debe entrar en juego la defensa corporativa. Así es el futuro de la seguridad nativa de la IA.
#3: Ya basta de anuncios públicos básicos de seguridad
Específicamente, se trata de seguridad de endpoints, que ha evolucionado significativamente desde los viejos tiempos, cuando las empresas usaban software antivirus básico y un firewall y los consideraban buenos. Ahora tenemos los modernos. Protección de endpoints mucho más sofisticada. Pero todo este progreso es en vano si se produce una falta de implementación generalizada, endémica y flagrante. higiene básica de seguridad sigue siendo una cosa.
No quiero provocar una catástrofe, pero ya es una especie de apocalipsis terminal para las empresas, especialmente desde la pandemia. Bloquee los dispositivos y garantice una buena gestión de parches, MFA, etc. Prácticas de contraseña ha evolucionado de una práctica básica a una Meta extendida. Entonces, ¿es hora de pasar a enfoques nuevos y flexibles de Centro de Operaciones de Seguridad (SoC) que superen el comportamiento del usuario y se centren en una respuesta instantánea y una resiliencia ajustada dinámicamente? ¡Sí, sí, un millón de veces sí!
Se trata de inteligencia sobre amenazas impulsada por IA que detecta cuando un nodo potencialmente malicioso se conecta al perímetro. Se trata de examinar miles de alertas diarias, compararlas con amenazas verificadas y aprender a responder de manera proactiva en lugar de reactiva según el nivel de amenaza del día.
Sin duda, también se trata de entender la identidad como un nuevo perímetro en el que viven las personas y los seres humanos. permisos no humanos y las credenciales se otorgan y crean dinámicamente según sea necesario, potencialmente aumentando o disminuyendo según las políticas, aprobaciones y, a su vez, los niveles de amenaza.
En otras palabras, nuestros amigos agentes de IA saben cuándo hay tiburones en el agua y sugieren que aumentemos los salvavidas en consecuencia.
#4: El imperio en expansión del CISO: de la defensa de la red al tejido empresarial
La lista de cosas que CISO es responsable de continúa creciendo, desde la protección de las redes hasta el control de todo el tejido empresarial: la forma en que las empresas operan, cumplen con las regulaciones y se conectan con el mundo exterior.
Empecemos por el cumplimiento. La sopa de letras de los requisitos reglamentarios – RGPDCCPA, Reglas de divulgación de la SECNIS2, DORA y lo que venga después se ha convertido en un trabajo de tiempo completo para equipos enteros. Pero el futuro no reside en una menor regulación; Es un cumplimiento más inteligente que cae directamente dentro del dominio del CISO.
Estamos en el camino hacia requisitos regulatorios legibles por máquinas que se pueden hacer cumplir a través de código, no de documentos PDF y revisiones manuales. Marcos de políticas como código permitirá a las empresas revisar continuamente su postura de seguridad frente a los requisitos reglamentarios en tiempo real, en lugar de solo una vez al año cuando se presenten los auditores.
Imagine una infraestructura que se adapta automáticamente a los nuevos requisitos normativos el día de su publicación, donde los informes de cumplimiento se generan automáticamente a partir de datos de telemetría y las infracciones se detectan y solucionan antes de que se conviertan en información valiosa.
Este no es el sueño de un responsable de cumplimiento, sino un desafío de arquitectura de seguridad. Los CISO que ven el cumplimiento como una cuestión técnica en lugar de una cuestión de papeleo encontrarán que no solo cuentan con controles de seguridad, sino con toda la capa de automatización de gobernanza que demuestra que esos controles funcionan.
#5: Preparación cuántica: ya no es teórica
Está surgiendo otro cambio tecnológico que cambiará fundamentalmente la criptografía moderna: la computación cuántica. El cronograma sobre cuándo las computadoras cuánticas podrán romper el cifrado moderno y convertirse en algo común ya no es teórico. IBM predice que en 2029 estarán disponibles computadoras cuánticas tolerantes a fallas con cientos de qubits lógicos. Google planea integrar la criptografía poscuántica integrarlo en sus sistemas, productos y servicios antes de fin de año. Según las últimas estimaciones, lo harán máquinas lo suficientemente potentes como para descifrar RSA-2048 y la criptografía de curva elíptica. se creará entre 2030 y 2035.
Con los ataques de “cosechar ahora, descifrar después”, los atacantes ya se están preparando para el “Q-Day”, donde recolectarán datos cifrados y planearán romper el cifrado a medida que las computadoras cuánticas estén disponibles. Como resultado, las empresas con visión de futuro ya están realizando evaluaciones de la agilidad de las criptomonedas, haciendo un balance de dónde se utiliza el cifrado en sus entornos y planificando rutas de migración hacia algoritmos resistentes a los cuánticos.
El trabajo adicional incluye incorporar PQC en los planes de almacenamiento a largo plazo y los requisitos de retención; Modernizar la infraestructura de clave pública con autoridades de certificación actualizadas; Establecer nuevas políticas de gestión clave y garantizar la compatibilidad con versiones anteriores durante el período de transición; y coordinación con terceros, incluidos proveedores de nube, proveedores de aplicaciones, procesadores de pagos y socios de comunicaciones, para garantizar el soporte de PQC.
No es emocionante, pero es necesario, y la ventana de oportunidad para hacerlo de manera proactiva en lugar de reactiva se está cerrando rápidamente. Así como rastreamos la transición a medida que las empresas pasaron de planificar su migración a la nube a adoptar tecnologías nativas de la nube, Dark Reading documentará la transición a tecnologías cuánticas resilientes en lo que probablemente será una transición de una década.
El futuro de la seguridad impulsado por la IA: resiliencia en lugar de perfección
¿Ves un patrón en estas predicciones? Hablamos del papel de la IA, lo cual tiene sentido porque la IA es transformadora, al igual que la nube y los dispositivos móviles. Pero ninguna de nuestras observaciones se refiere únicamente a la propia IA. Eso es intencional.
El futuro de la ciberseguridad no consiste en sustituir a los humanos por la IA. La IA tampoco será la tan buscada panacea que resuelva todos los problemas. Al aumentar la experiencia humana y automatizar lo que se puede automatizar, los profesionales de la seguridad liberarán tiempo para centrarse en problemas y tareas que requieren supervisión humana.
Los ganadores serán CISO que adoptan este mandato ampliadoCree equipos que incluyan ingeniería de seguridad y automatización de cumplimiento. Aquellos que hablan el lenguaje de la resiliencia empresarial, no solo de la prevención de amenazas. Ellos son quienes pueden entrar a la sala de juntas y explicar cómo el cifrado resistente a los cuánticos, la validación de cumplimiento automatizada y el monitoreo de riesgos de proveedores en tiempo real trabajan juntos para permitir operaciones comerciales más rápidas y seguras. Estos son los CISO que tendrán éxito en los próximos 20 años.
Dark Reading ha pasado 20 años Documentación del desarrollo de la ciberseguridad. de una idea de último momento de TI a la prioridad de la placa. Serán los próximos 20 años. igual de turbulentoigualmente transformador e igual de crítico. Y a pesar de todo, estaremos aquí: planteando las preguntas difíciles, brindando contexto, experimentando con nuevos métodos de narración y sirviendo a los profesionales de seguridad en primera línea en esta batalla interminable.
Por los próximos 20 años. ¡Que sean un poco menos superficiales que los anteriores!
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/cyber-risk/assume-breach-ai-native-security-reshape-enterprise-defense