Noticias

Tenable amplía las capacidades de IA generativa

Para un análisis más rápido de las rutas de ataque

[18/03/2024] Tenable anunció mejoras innovadoras en ExposureAI, las capacidades y servicios de IA generativa dentro de su plataforma de gestión de la exposición Tenable One. Según lo señalado en el comunicado de prensa, las nuevas funciones permiten a los clientes resumir rápidamente las rutas de ataque relevantes, hacer preguntas a un asistente de IA, y recibir orientación específica de mitigación para actuar sobre la inteligencia y reducir el riesgo. Las aplicaciones generativas de búsqueda y chat impulsadas por IA de la plataforma están impulsadas por Google Cloud, incluidos los modelos Gemini en Vertex AI.

"Las organizaciones se enfrentan a un gran volumen de exposiciones y a tácticas, técnicas y procedimientos (TTP) más complicados para los actores de amenazas en la superficie de ataque moderna actual. También se enfrentan a una escasez mundial de personal cibernético de 5,5 millones de profesionales capacitados, según los datos más recientes de ISC2. Incluso los expertos en seguridad más experimentados luchan por clasificar, comprender y priorizar rutas de ataque complejas, comentó Glen Pendley, director de tecnología de Tenable.

Como resultado, agregó el ejecutivo, el 44% de los líderes de TI y cibernéticos dicen que están muy seguros o extremadamente seguros de que pueden aprovechar la IA generativa para mejorar la estrategia de ciberseguridad de su organización. "Tenable Attack Path Analysis, que forma parte de la plataforma Tenable One, aprovecha las capacidades generativas basadas en IA para ayudar a las organizaciones a mejorar su seguridad preventiva. Esto incluye una funcionalidad de explicabilidad que proporciona una guía de mitigación específica con una visibilidad clara y un análisis sucinto de rutas de ataque complejas, activos específicos o hallazgos de seguridad.

Pendley anotó que estas nuevas capacidades de IA permiten que prácticamente cualquier miembro del equipo de seguridad digiera y actúe en las rutas de ataque más complejas a través de varias exposiciones para mantenerse un paso por delante de los atacantes, añadiendo que la funcionalidad agregada incluye:

  • Resumen de la ruta de ataque: Los profesionales de la seguridad pueden ver un resumen generado para cada ruta de ataque en un único panel que proporciona descripciones completas de toda la ruta de ataque y da instrucciones sobre cómo un atacante puede aprovechar una ruta de ataque en vivo dentro del entorno.
  • Asistente de IA: Los usuarios pueden hacer preguntas específicas al asistente de IA de Tenable sobre la ruta de ataque resumida, así como sobre cada nodo a lo largo de la ruta de ataque. Preguntas como: ¿Qué me puede decir sobre este activo? ¿Cuántos administradores de dominio tienen acceso a este recurso? ¿Qué parche puedo aplicar para mitigar la vulnerabilidad en esta ruta de ataque? ¿Cuál es el número de rutas de ataque que mitiga este parche?
  • Guía de mitigación: Esta función proporciona automáticamente una guía de mitigación específica para cada ruta de ataque. Los profesionales de seguridad y TI ya no necesitan perder tiempo examinando las opciones para determinar qué parche o número de versión aplicar, o qué grupo de usuarios tiene acceso no autorizado.

"La IA generativa cambia las reglas del juego para los ciberdefensores; ayudándoles a proteger mejor a sus organizaciones contra amenazas cada vez más sofisticadas e implacables", señaló, por su parte, Eric Doerr, vicepresidente de ingeniería de seguridad de Google Cloud. "La integración de nuestros modelos de IA genérica específicos de seguridad en las soluciones de los socios, como en la plataforma de gestión de exposición de Tenable, empoderará aún más a los defensores para abordar los desafíos de seguridad apremiantes y mitigar los riesgos cibernéticos disruptivos".

Llegamos a ustedes gracias a:


BrandPosts Qué es BrandPost

Más »
×
Los artículos publicados en esta sección -BrandPosts- son escritos y editados por los proveedores o miembros de la comunidad TI. BrandPosts crea una oportunidad para que un patrocinador proporcione información y comentarios desde su punto de vista, directamente a la audiencia de CTO Perú. El equipo editorial de CTO Perú no participa en la redacción o edición de estos BrandPosts.

Primer contacto

Más »

Casos de éxito

Más »