Google presenta Agentic Defense después del acuerdo con Wiz
Después de completar su proyecto de 32 mil millones de dólares Adquisición de Wiz A principios de este año, Google cumplió su plan de automatizar la detección, investigación y remediación de amenazas con una nueva plataforma de «defensa de agentes» impulsada por agentes de seguridad inteligentes.
Fundada en 2020, Wiz se convirtió rápidamente en una de las empresas de seguridad en la nube de más rápido crecimiento al introducir análisis basados en gráficos para correlacionar activos, identidades, vulnerabilidades y exposiciones de la nube en entornos multinube. La adquisición brinda a Google una plataforma de seguridad nativa de la nube que complementa sus capacidades existentes de inteligencia artificial (IA), inteligencia sobre amenazas y respuesta a incidentes.
Google ha posicionado su nueva plataforma como un punto de inflexión, enfatizando la necesidad de pasar de defensas cibernéticas impulsadas por humanos a ciberdefensas impulsadas por inteligencia artificial para responder a los adversarios que ya utilizan inteligencia artificial para acelerar agresivamente los ataques.
El ritmo de los ataques basados en máquinas está obligando a las empresas a combatir el fuego con fuego, dijo Francis deSouza, director de operaciones y presidente de productos de seguridad de Google Cloud, durante una conferencia de prensa en abril antes de la conferencia anual Google Cloud Next en Las Vegas. El tiempo promedio desde la primera infracción hasta la entrega de acceso a otro actor de amenazas se ha reducido a sólo 22 segundos desde las 8 horas de hace tres años, dijo, citando «M tendencias 2026 Informe de la Unidad de Detección de Amenazas de Google Cloud Mandiant.
«Es muy difícil, casi imposible, que una defensa dirigida por humanos sea efectiva contra una IA y una defensa de agentes; hay que usar la IA para combatirla», dijo deSouza.
Los agentes son necesarios para asumir la carga de manejar tareas cotidianas como clasificar los falsos positivos, dice Jack Gold, analista principal de J. Gold Associates.
«Los agentes de IA basados en seguridad integrados en la infraestructura de la nube se utilizan cada vez más para proteger contra la mitigación de amenazas casi instantáneas del mundo real y también estarán en primera línea en muchos SOC para examinar los datos entrantes y ver si es necesario involucrar a los humanos», dice Gold.
Google ya ha integrado nuevas funciones de automatización de Wiz en su pila de operaciones de seguridad, como las detecciones de Wiz Defend que alimentan las operaciones de seguridad de Google y Mandiant Threat Defense.
Wiz ASM ahora está integrado con Google Threat Intelligence
Los lunes, Google reveló Había integrado Wiz Attack Surface Management (ASM) y Google Threat Intelligence (TI). Cuando Wiz ingiere datos de telemetría de estado y carga de trabajo de Google Cloud, enriquece las detecciones en tiempo real con Google TI e introduce datos de exposición priorizados directamente en casos y manuales de SecOps, lo que permite a los equipos de SOC investigar y responder a los riesgos nativos de la nube sin cambiar de herramienta.
La integración se basa en la de Google. Defensa contra amenazas de IApresentado en mayo, y otras funciones de automatización que combinan Gemini con las capacidades de escaneo, simulación y remediación de Wiz para contrarrestar las amenazas impulsadas por la IA. Aprovecha las capacidades de razonamiento de su plataforma de modelado de IA Gemini y otros modelos de Frontier, así como las capacidades de priorización de riesgos contextuales de Wiz. Google AI Threat Defense aprovecha las capacidades de reparación de código de Gemini y CodeMenderjunto con la experiencia de Mandiant.
Pila de seguridad de chips a código a la nube
DeSouza argumentó que Google se diferencia de sus competidores en seguridad debido a su pila de chips a código a nube.
«Somos la única empresa de seguridad que tiene nuestra propia pila de IA», afirmó.
También destacó la infraestructura global de Google Cloud, sus propios procesadores con GPU, la serie de modelos Gemini y ahora Wiz, su propia plataforma para desplegar agentes.
«Nos permite incorporar seguridad en cada capa de la pila, desde chips hasta modelos y agentes, y garantizar que todos funcionen juntos», dijo deSouza.
En el corazón de este nuevo marco se encuentra la combinación de nuevos agentes para las Operaciones de Seguridad de Google y la nueva Plataforma de Protección de Aplicaciones Wiz AI (AI-APP). Wiz describe AI-APP como un sistema unificado para descubrir, evaluar y proteger aplicaciones de IA a lo largo de su ciclo de vida, desde el código generado por IA y los modelos y agentes que crea, hasta las múltiples nubes y entornos de borde en los que se ejecutan.
También agregó soporte para Databricks y estudios de inteligencia artificial, incluidos AWS AgentCore, Gemini Enterprise Agent Builder, Azure Copilot Studio y Salesforce Agentforce.
La aplicación Wiz AI, actualmente en versión preliminar pública, se basa en tres componentes de la plataforma Wiz: código magoque protege el código durante el desarrollo; Wiz Cloud, que protege las plataformas en la nube en las que se alojan las aplicaciones; y Wiz Defend, que ofrece seguimiento en vivo.
Según Yinon Costica, cofundador de Wiz y ahora vicepresidente de producto de Google Cloud, AI-APP tiene como objetivo capacitar a los equipos de seguridad para que utilicen la IA para proteger todos sus entornos.
«Ahora estamos brindando a los equipos de seguridad las herramientas para ayudarlos a moverse más rápido con la IA mediante la aplicación de IA», dijo Costica durante la conferencia de prensa.
Google también lanzó recientemente la herramienta Wiz AI-BOM, diseñada para crear automáticamente inventarios de marcos de IA como LangChain, así como modelos y extensiones para herramientas de desarrollo como Gemini Code Assist de Google, GitHub Copilot y Cursor. Las listas de materiales de IA son una extensión directa del concepto de lista de materiales de software.
Marco de operaciones de seguridad
Mientras tanto, la plataforma de operaciones de seguridad de Google, que combina Chronicle SIEM y Siemplify SOAR, ahora aprovecha agentes de IA y un marco consolidado para proteger las aplicaciones de IA y la infraestructura multinube.
A medida que las empresas continúan incorporando agentes en sus operaciones comerciales y los actores de amenazas utilizan agentes para eludir las medidas tradicionales de ciberseguridad, Google dice que la plataforma SecOps de Google es un problema. Agentes y aplicaciones de IA como superficie central de ataque para las empresas.
El primer agente de operaciones de seguridad de Google, Triage and Investigations, lanzado el año pasado, ha clasificado más de 5 millones de alertas y ha reducido el tiempo típico de análisis manual de 30 minutos a aproximadamente un minuto, dijo deSouza. Además, Google ha introducido nuevos agentes de detección y búsqueda de amenazas, tanto en la vista previa como en un agente contextual de terceros que se incluirá en la vista previa.
Para reducir la cantidad de amenazas identificadas falsamente como positivas, Google lanzó una nueva función de Google Threat Intelligence llamada Dark Web Intelligence, que permanece en versión preliminar pública. Utiliza Gemini para analizar “millones” de actividades de la web oscura todos los días y descubrir solo aquellas que son relevantes desde la perspectiva de las operaciones comerciales. Según deSouza, la información de la web oscura tiene una tasa de precisión del 98%.
Visión ambiciosa en un entorno altamente competitivo
A pesar de su gran apuesta por Wiz y una ambiciosa historia de defensa de agentes basada en su vasto arsenal de inteligencia artificial y nube, Google se está enfrentando a algunos competidores formidables con raíces empresariales. Los proveedores de plataformas competitivos como CrowdStrike, Palo Alto Networks y Microsoft han agregado capacidades de detección y remediación de amenazas basadas en inteligencia artificial a operaciones de seguridad sofisticadas y pilas de plataformas de protección de aplicaciones (CNAPP) nativas de la nube.
Aún así, Gold dice que Google Cloud ha creado una pila integral de automatización de seguridad.
«Google ha reunido una impresionante canasta de productos de seguridad en torno a agentes de IA, pero también puede realizar numerosas investigaciones y esfuerzos de remediación con Mandiant». [consulting and incident response services] «Con Wiz puedes monitorear casi cualquier nube, no solo la tuya, sin agentes».
Junto con CrowdStrike, Google es uno de los principales proveedores que promocionan sus transiciones de «SOC agente». Agente MDRPalo Alto Networks Anuncio de Cortex Agentix a principios de este año y SentinelOne se lanzó recientemente IA moradaque se describe como un analista SOC totalmente basado en agentes.
El movimiento de Google hacia la defensa autónoma señala un cambio más amplio en la forma en que los expertos ven a los equipos de seguridad operando frente a ataques cada vez mayores. Al combinar la tecnología gráfica de Wiz con Gemini y Mandiant con su pila de chips a la nube, Google apuesta a que los sistemas autogestionados se volverán esenciales y los futuros SOC dependerán de una IA que puede operar mucho más rápido que los humanos.
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cloud-security/google-bets-agentic-defense-strategy-outpace-attackers