Ciberseguridad
Microsoft

Microsoft lleva un paso más allá la seguridad de las organizaciones gracias a la IA

La compañía es una de las pocas que tiene un porfolio completo de soluciones de seguridad avaladas por el Centro Criptológico Nacional (CCN) y cuenta con Security Copilot, una herramienta que aplica la IA para detectar y responder rápidamente a las amenazas.

seguridad microsoft

Las organizaciones de todo el mundo, independientemente de su sector de actividad o tamaño, se enfrentan a un creciente número de ciberataques, cada vez más complejos. Esto supone un auténtico desafío para los profesionales de la ciberseguridad, que tienen que hacer frente a nuevas y cada vez más sofisticadas amenazas.  

De acuerdo con el último Informe de Defensa Digital, de Microsoft, la cantidad de contraseñas vulneradas en el último año ha aumentado un 74%, lo que a menudo se traduce en ataques de ransomware exitosos y la posterior exigencia de un rescate para la recuperación de los datos. En un contexto como este, donde se producen 1.287 ataques de contraseñas por segundo, la infraestructura y las herramientas aisladas no son suficientes para detener a los atacantes.

Uno de los factores que ha contribuido al crecimiento de este tipo de amenazas es la explosión de tecnologías emergentes como la Inteligencia Artificial (IA) o la computación cuántica que, según el Informe Anual de Seguridad Nacional, publicado en abril de 2023 por el Gobierno español, han contribuido a la evolución de las tácticas, técnicas y procedimientos utilizados en los ciberataques, aunque también se indica que estas tecnologías van a mejorar las capacidades de defensa frente agresiones en el ciberespacio. Esto ha provocado que los responsables de la seguridad de las organizaciones se sientan abrumados ante la ingente cantidad de ataques encubiertos en la red y que sea urgente reforzar las medidas de seguridad digital y adoptar prácticas que protejan su información sensible y la de sus clientes o ciudadanos, en el caso de los gobiernos.  

Asimismo, el desarrollo de tecnologías como la IA ha dado lugar a herramientas muy potentes para los ciberdelincuentes, dándoles armas para eludir los sistemas de detección de intrusos o para lanzar ataques muy sofisticados y selectivos. Pero, al mismo tiempo, la inteligencia artificial también debe ser un aliado para velar por la seguridad en las organizaciones. Según Alberto Pinedo, National Technology Officer de Microsoft España, “la IA puede ayudar a las organizaciones a defenderse, al proporcionar una ventaja y mejorar el tiempo de detección y respuesta; puede hacer que los expertos se centren en las tareas más relevantes, aliviándoles del peso de los trabajos más repetitivos, dándoles tiempo para una mayor posibilidad de reacción o de anticipación”.  

 

"La IA puede ayudar a las organizaciones a defenderse, al proporcionar una ventaja y mejorar el tiempo de detección y respuesta"

 

Alberto Pinedo.

 

Microsoft Security Copilot  

En este contexto, Microsoft, una de las pocas compañías que tiene una gama completa de soluciones de seguridad homologadas por el Centro Criptológico Nacional (CCN), ha desarrollado la próxima generación de IA aplicada a la ciberseguridad, con el lanzamiento de Microsoft Security Copilot, una herramienta muy necesaria para detectar y responder rápidamente a las amenazas. Security Copilot combina la amplia experiencia de Microsoft en la industria de la ciberseguridad y su vasto conocimiento en inteligencia contra amenazas para ayudar a los profesionales de la seguridad y complementarlos a través de un asistente de IA muy sencillo de utilizar. 

La nueva herramienta está diseñada para ayudar a los gobiernos y organizaciones a velar por su seguridad y la de sus ciudadanos, mejorando la protección de la tecnología gubernamental contra las amenazas cibernéticas e impulsando una mayor colaboración entre los equipos de seguridad de Microsoft y los expertos en ciberseguridad de las organizaciones, a los que facilita la visión de lo que está sucediendo en su entorno. Asimismo, los ayuda a “filtrar el tráfico web y detectar actividad maliciosa, además de a identificar amenazas pasadas por alto al correlacionar datos sobre ataques y priorizar incidentes, proporcionando recomendaciones para abordar las amenazas de manera eficiente”, explica Alberto Pinedo.  

 

Microsoft Security Copilot simplifica la complejidad y asiste a los profesionales de seguridad en la detección de lo que otros pasan por alto

 

Hace simple lo complejo 

Los ciberataques a organizaciones han aumentado un 67% en los últimos cinco años, un crecimiento que la industria de la seguridad no ha podido abarcar, en parte, porque ha sido imposible contratar suficientes profesionales expertos en riesgo cibernético para seguir este ritmo.  

Microsoft Security Copilot simplifica esta complejidad y asiste a los profesionales de seguridad en la detección de lo que otros pasan por alto, al correlacionar y resumir los datos sobre ataques y priorizar incidentes, recomendando, al mismo tiempo, el mejor protocolo de actuación para solucionar rápidamente diversas amenazas, en tiempo y forma. 

 

 

Aprendizaje continuo 

Una de las ventajas de Microsoft Security Copilot es que va aprendiendo y mejorando continuamente para garantizar que los equipos de seguridad operen con la información más actual sobre los atacantes, sus tácticas, técnicas y procedimientos. Para ello, la herramienta proporciona acceso continuo a los modelos OpenAI más avanzados para dar soporte a tareas y aplicaciones de seguridad exigentes.

La visibilidad de las amenazas que proporciona está impulsada tanto por los datos de seguridad de la organización cliente, como por la amplia huella de análisis de amenazas que tiene Microsoft. De hecho, Microsoft Security rastrea activamente más de 50 bandas delictivas de ransomware, más de 250 organizaciones cibercriminales únicas de Estados-nación y recibe 65 billones de señales de amenazas todos los días.

Asimismo, la tecnología de Microsoft bloquea más de 25.600 millones de intentos de robo de contraseñas por fuerza bruta cada segundo y, gracias a ella, más de 8.000 profesionales de la seguridad de Microsoft analizan más señales de seguridad que casi cualquier otra compañía. Todas estas capacidades pueden empoderar a equipos de seguridad de cualquier tamaño con las mismas habilidades de organizaciones mucho más grandes.  

Microsoft Security Copilot se integra de manera específica con otros productos de seguridad de Microsoft, como Microsoft Sentinel, que agrega datos de seguridad y correlaciona alertas de diversas fuentes con un SIEM inteligente; Microsoft Defender, que previene y detecta ataques en identidades, aplicaciones y correo electrónico gracias a sus capacidades XDR; y Microsoft Intune, que mitiga amenazas para dispositivos, protege datos corporativos y garantiza la conformidad en entornos en la nube y locales. 

 

De acuerdo con Pinedo, “en Microsoft, los clientes son dueños de sus propios datos”

 

Cuestión de privacidad 

La privacidad es un imperativo de negocio y el pilar fundamental de confianza en el desarrollo de soluciones de inteligencia artificial. De acuerdo con Pinedo, “en Microsoft, los clientes son dueños de sus propios datos y garantizan que cualquiera de sus productos o servicios se construyen con la privacidad como base”. Así, la compañía ha creado la iniciativa EU Data Boundary for the Microsoft Cloud, “que extiende nuestros compromisos actuales en cuanto a residencia de datos para permitir a los clientes empresariales y del sector público almacenar y tratar todos sus datos en la Unión Europea. Este compromiso se aplica en nuestros principales servicios en la nube: Azure, Microsoft 365 y Dynamics 365”.  

La privacidad y la seguridad de los datos con los que se entrena Security Copilot es, según Pinedo, “una de nuestras máximas prioridades”. En este sentido, la solución ha sido diseñada para cumplir estrictamente con la protección de los controles de seguridad y normativos más exigentes, basándose para ello en el modelo de IA responsable de Microsoft y con el compromiso de que los datos de las empresas nunca se utilizarán para entrenar otros modelos de IA.  

 

Contenido realizado en colaboración con Microsoft 

 

 



TE PUEDE INTERESAR...

Accede a la cobertura de nuestros encuentros
 
Lee aquí nuestra revista digital de canal

DealerWorld Digital

 

Forma parte de nuestra comunidad
 
¿Interesado en nuestros foros? 

 

Whitepaper

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS