Tanium usa IA y datos en tiempo real para detectar ciberamenazas

Tanium usa IA y datos en tiempo real para detectar ciberamenazas

Ciudad de México. 4 de febrero de 2025.- Tanium, proveedor líder de la industria de administración convergente de endpoints (XEM), señala que en cuanto más se adopten dispositivos, software y sistemas adicionales, más podrá la automatización mejorar y aplicar de manera consistente las políticas de seguridad en entornos grandes, al mismo tiempo que identifica patrones para crear una defensa mejor y más proactiva, lo cual la hará esencial para los equipos de ciberseguridad en los próximos años.

Desde la óptica de la empresa, la Inteligencia Artificial (IA) lleva las capacidades de automatización a un nuevo nivel. La combinación de ambos permite a las organizaciones manejar tareas repetitivas y cotidianas para que los expertos humanos en ciberseguridad puedan concentrarse en el trabajo de alto impacto. Junto con los datos en tiempo real sobre el entorno operativo de una organización tal como se ve actualmente, la IA y la automatización pueden detectar amenazas y remediar problemas de manera más rápida y eficiente que hasta hace poco tiempo todavía.

Las empresas que planean implementar la automatización en sus prácticas de ciberseguridad, deben considerar factores sensibles de esta tecnología; especialmente en lo que respecta a la identidad y la autenticación. También, deberán introducir mecanismos de gobernanza sólidos y bucles de retroalimentación transparentes para que los equipos de seguridad puedan monitorear lo que realmente están haciendo la IA y la automatización en conjunto y ajustar las políticas de acuerdo a las necesidades.

Estamos combinando nuestra capacidad de proporcionar datos en tiempo real sobre el entorno operativo de una organización con IA que puede mostrar información crítica sobre amenazas y vulnerabilidades ciberneticas reales a medida que ocurren y los pasos para remediarlas. Nuestro objetivo es canalizar las tareas rutinarias a la automatización y dejar que la IA se encargue de la detección de amenazas para que los equipos de ciberseguridad puedan concentrarse en ejecutar la remediación más rápido y que su confianza en el producto les permita concentrarse en el trabajo crítico para el negocio”, senaló Harman Kaur, vicepresidenta de Inteligencia Artificial en Tanium.

Para Tanium, la IA ayuda a mejorar la productividad y hacer las cosas más rápido, no obstante, las organizaciones quieren asegurarse de que pueden confiar en los resultados y esos resultados deben ser procesables. Los datos en tiempo real son una herramienta de validación increíble y un facilitador de la acción. Poder encontrar problemas después de que ocurren y usar esa información para garantizar que no vuelvan a suceder es útil, pero poder encontrar problemas a medida que ocurren y remediarlos en tiempo real con el contexto de su entorno operativo real tal como se observa actualmente, es un superpoder y el futuro de la ciberseguridad.

La empresa informó que durante 2025 continuará invirtiendo e investigando en una mejor automatización ya que busca superar los límites y hacer que ésta sea un multiplicador de fuerza aún mayor de lo que ya es en la actualidad. Asimismo, se priorizará la visibilidad en la ciberseguridad proactiva ya que el objetivo es entregar al cliente visibilidad de las cosas antes de que se presente un problema. Lo anterior, junto con el uso fluido de datos para una mejor toma de decisiones. El objetivo es brindar recomendaciones prácticas que las organizaciones puedan implementar antes de que se vean afectadas por la próxima gran vulnerabilidad.

“Para 2025, la IA en ciberseguridad pasará rápidamente de los chatbots a un enfoque más impulsado por agentes. Si bien los chatbots ofrecen valor, los agentes representan un cambio de paradigma. Las organizaciones que aprovechen la automatización utilizarán agentes para la detección de amenazas y respuestas autónomas. Además, los agentes mejorarán la escalabilidad de los recursos de TI así como la higiene cibernética”, finalizó Kaur.

amenazas cibernéticas
Tanium amplía su plataforma de endpoints

Tanium amplía su plataforma de endpoints

Ciudad de México. 4 de diciembre de 2024.- Tanium, proveedor líder de la industria de administración convergente de endpoints (XEM), anunció el lanzamiento de Tanium Cloud Workloads, que ofrece visibilidad y protección en tiempo real para entornos en contenedores (los profesionales de la seguridad definen las cargas de trabajo en la nube como  contenedores; funciones o máquinas que almacenan los datos y los recursos de red que hacen que una aplicación funcione).

A través del escaneo de vulnerabilidades de imágenes, el inventario de tiempo de ejecución de contenedores, la identificación de contenedores no autorizados y la aplicación de políticas de Kubernetes, los equipos de seguridad, operaciones de TI y DevOps pueden reducir su superficie de ataque y mejorar la postura de seguridad de las cargas de trabajo en contenedores, ya sea en las instalaciones o en la nube.

Tanium señala que a medida que aumenta la adopción de cargas de trabajo en contenedores en las organizaciones, también aumenta la superficie de ataque disponible para ciberatacantes que explotan sus vulnerabilidades. Como parte de la plataforma Tanium, Tanium Cloud Workloads reduce los riesgos asociados con las implementaciones de contenedores al identificar vulnerabilidades y problemas de configuración en las imágenes de contenedores antes de que lleguen a la implementación. Además, las capacidades de análisis e inventario de contenedores incluidas en Tanium Cloud Workloads brindan visibilidad en todos los clústeres y nodos, lo que permite la identificación de contenedores no autorizados, que pueden representar riesgos significativos.

“En el actual panorama digital, gestionar la complejidad de los entornos en contenedores es más importante que nunca, ya que las empresas recurren cada vez más a tecnologías nativas de la nube para impulsar la innovación y la agilidad. Al ampliar nuestra compatibilidad de endpoints con cargas de trabajo en contenedores en la plataforma Tanium, las organizaciones ahora pueden identificar y mitigar los riesgos de los contenedores junto con otros endpoints, sin necesidad de herramientas adicionales”, señaló Matt Quinn, director de Tecnología de Tanium.

Gartner predice que el 95% de las organizaciones ejecutarán aplicaciones en contenedores en producción para 2028, lo que significa que la seguridad de los contenedores será esencial para proteger los activos digitales, prevenir ataques y responder a incidentes de seguridad. Tanium Cloud Workloads brinda un valor incomparable a las organizaciones a través de capacidades diferenciadoras que fortalecen la postura general frente a los riesgos de seguridad, que incluyen:

  • Monitoreo y seguridad en tiempo real para entornos en contenedores: Tanium Cloud Workloads ofrece visibilidad y monitoreo de contenedores en tiempo de ejecución basado en un agente que detecta y mitiga contenedores sospechosos o no autorizados. 
  • Identificación integral de vulnerabilidades más allá de las herramientas de desarrollo (Dev Tools): Tanium Cloud Workloads sobresale en la identificación granular de vulnerabilidades dentro de imágenes de contenedores, incluidos paquetes y bibliotecas de terceros y ayuda a identificar riesgos, incluidos los ataques a la cadena de suministro de software. 
  • Integración perfecta y aplicación de políticas dentro de Kubernetes: el agente Tanium Cloud Workloads se integra directamente en los clústeres de Kubernetes, lo que permite la supervisión y la aplicación automática de políticas en tiempo de ejecución. Esto reduce la sobrecarga administrativa y garantiza el cumplimiento continuo dentro de los entornos de Kubernetes. 
  • Superior Visibility, Visibilidad, Control y Gestión de Riesgos Superiores: Tanium Cloud Workloads, basado en agentes, ofrece integración, visibilidad, datos en tiempo real y control. Junto con la plataforma Tanium, este enfoque integral garantiza una gestión de riesgos sólida.
administración de endpoints