Qué es Precision AI™?

Precision AI es un sistema de IA propiedad de Palo Alto Networks. Ayuda a los equipos de seguridad a confiar en los resultados de la IA mediante el uso de datos enriquecidos y modelos específicos de seguridad para automatizar la detección, la prevención y la corrección con una precisión líder en el sector.

Precision AI de Palo Alto Networks incorpora las mejores capacidades de IA:

  • Aprendizaje automático (ML)-Incorporado en muchos de nuestros productos desde hace más de una década, el ML permite que nuestras aplicaciones de seguridad sean más precisas a la hora de prevenir, predecir y solucionar problemas de seguridad mediante el uso de datos históricos y actuales precisos y definidos como entrada para predecir situaciones novedosas.
  • Aprendizaje profundo: nos ayuda a crear modelos predictivos para anticipar y detectar problemas de seguridad en tiempo real aprendiendo de cantidades masivas de datos de seguridad.
  • AI Generativa (GenAI)-Utilizamos GenAI para que nuestras herramientas "hablen humano", simplificando la UX y resumiendo grandes volúmenes de inteligencia de amenazas. Lo hacemos a través de nuestros copilotos, que, construidos sobre nuestros propios conjuntos de datos altamente controlados, reducen el tiempo medio hasta la resolución (MTTR).

La inteligencia artificial se ha convertido rápidamente en la innovación tecnológica más disruptiva desde la computación en la nube. Organizaciones de todo tipo y de todos los sectores se apresuran a utilizar la IA para lograr ventajas competitivas, acelerar el desarrollo de productos, mejorar la productividad, reducir costes y redefinir muchos aspectos de su negocio.

La IA también abre una auténtica caja de Pandora de nuevas vulnerabilidades de ciberseguridad. Los ciberdelincuentes ya están utilizando la IA para escalar y acelerar los ataques, eludir los controles de seguridad existentes y mejorar los métodos de ataque existentes, como el phishing y los ataques de inyección puntual.

Esto es sólo la punta del iceberg. A medida que la IA se adopte más ampliamente como herramienta empresarial, ampliará exponencialmente la superficie de ataque y ofrecerá a los delincuentes nuevos vectores a los que dirigirse. Los equipos de ciberseguridad ya están respondiendo a incidentes de IA adversaria utilizada para envenenar datos o escribir código malicioso. Es de esperar que los ciberdelincuentes sigan innovando en el uso de la IA para reforzar y agudizar sus ataques. Los CISO están llegando cada vez más a la conclusión de que la única forma de combatir la IA es con IA. Pero los enfoques tradicionales se han quedado cortos debido a factores como la calidad inconsistente de los datos, los silos de seguridad y una brecha de habilidades causada por la falta de individuos con experiencia tanto en IA como en ciberseguridad. Se necesita un nuevo enfoque que dé prioridad a la IA.

 

Capacidades de Precision AI

Precision AI de Palo Alto Networks es la próxima generación de IA utilizada explícitamente para la ciberseguridad. Precision AI es un sistema patentado que se basa en los enfoques tradicionales de IA/ML pero los personaliza para la seguridad. En concreto, Precision AI aporta capacidades de alta resolución a los ciberdefensores mediante la centralización y el análisis de datos con modelos específicos de seguridad para ayudar a los defensores a automatizar la detección, la prevención y la respuesta. La seguridad ha pasado a ser un problema de datos, que requieren datos con Precision AI para detener en tiempo real las malas amenazas en rápida evolución. Al confiar en Precision AI, los equipos de seguridad pueden automatizar con confianza y lograr resultados de seguridad más rápidamente.

 

Los elementos clave de la Precision AI: Datos y modelos

Datos

Una seguridad eficaz requiere un volumen muy elevado de datos específicos de seguridad. Palo Alto Networks aprovecha una de las mayores huellas de herramientas y capacidades del sector implementadas en varios sectores y verticales. Podemos observar aún más eventos adversos con cada cliente adicional, lo que proporciona a todos los clientes mejores resultados de seguridad. Recopilamos y analizamos la mayor cantidad de datos de todos los líderes en ciberseguridad del sector, que se utilizan para protegernos mejor a todos. Para la seguridad, la resolución se convierte en una función de ver los datos a través:

  • Tipos de ataque: La recopilación de datos sobre ciberataques varía considerablemente en función de los objetivos, las plataformas y otros factores.
  • Actividad de los actores de amenaza: Desarrollar perfiles de actores de amenaza basados en métodos a través de herramientas, técnicas y procedimientos en toda nuestra base de clientes.
  • Sectores: Identificar el tipo de ataques que son exclusivos de geografías y verticales específicas
  • Historial de datos: Almacenar información con fecha y hora sobre los datos anteriores supone una ventaja añadida.
  • Ataques generados por la IA. Identificar cuándo los atacantes utilizan ataques de IA/ML o GenAI para desarrollar malware, ataques de phishing, falsificaciones profundas y mucho más.

Modelos

Para ser útil en ciberseguridad, Precision AI debe acercarse lo más posible al 100% de precisión para encontrar todos los ataques verdaderos y evitar alertar sobre falsos positivos. La única forma de conseguirlo es utilizar combinaciones de técnicas de IA específicas para la seguridad. Aunque el ML y el Aprendizaje profundo son el núcleo, Precision AI también toma las aportaciones de los ataques generados por GenAI para entrenar aún más las capacidades defensivas.

Además, combinamos la inteligencia y los hallazgos de nuestros equipos expertos en investigación de seguridad en estos modelos, creando características que aprovechan la inteligencia de las máquinas y la experiencia en el dominio. El sistema patentado Precision AI toma las mejores técnicas de todas las formas de IA y las combina de forma inteligente para obtener los resultados adecuados -detección de ataques, días cero, brechas y mucho más- al tiempo que ayuda a solucionar los problemas con rapidez.

 

Cómo utilizan la IA las plataformas de Palo Alto Networks

Palo Alto Networks ha sido pionera en la integración de capacidades de ML e IA en sus productos y flujos de trabajo. En un día normal, la empresa utiliza más de 1.300 modelos de IA para analizar millones de nuevos objetos telemétricos en todo el mundo. Cada día, la empresa detecta aproximadamente 1,6 millones de ataques nuevos y únicos que no existían el día anterior y bloquea unos 8.600 millones de ataques.

Precision AI es, junto con el modelo de plataforma, la piedra angular del enfoque de Palo Alto Networks para la transformación de la ciberseguridad. Entre las plataformas basadas en la IA que impulsa Precision AI se incluyen:

Strata

Strata es una plataforma de seguridad de red que utiliza la IA para detener las amenazas de día cero y mutantes en tiempo real, identificar con precisión nuevos dispositivos nunca vistos y mejorar de forma proactiva la postura de seguridad para evitar interrupciones en la red. Precision AI potencia a Strata de las siguientes maneras:

  • El primer Cortafuegos de nueva generación impulsado por ML y servicios de seguridad en la nube del sector para detener los ataques desconocidos de día cero, lo que permite a los ciberequipos ir más allá de la detección de amenazas basada en firmas y bloquear las amenazas más evasivas.
  • La seguridad IoT utiliza un modelo de aprendizaje ML patentado de tres niveles para identificar nuevos dispositivos con precisión. Esto permite a los equipos cibernéticos comprender mejor el riesgo y aplicar una política de seguridad basada en el principio del menor privilegio.
  • Herramientas como Strata Cloud Manager y Strata Copilot para optimizar la postura de seguridad, identificar de forma predictiva las posibles interrupciones y utilizar la IA generativa para ayudar a los equipos de ciberseguridad a comprender sus principales prioridades de seguridad utilizando el lenguaje natural.

Prisma Cloud

Prisma Cloud es una plataforma integral basada en IA que lo asegura todo, desde el código hasta la nube. Permite a los equipos de ciberseguridad operativizar eficazmente las herramientas, escalar la seguridad para que coincida con la velocidad de DevOps y proteger la infraestructura de IA frente a los riesgos. Precision AI potencia Prisma Cloud de las siguientes maneras:

  • Prisma Cloud Copilot para agilizar la configuración del producto y la resolución de problemas mediante la automatización de tareas tediosas y la simplificación de la creación de consultas, cuadros de mando e informes personalizados.
  • Seguridad basada en IA para detectar automáticamente rutas de ataque, priorizar de forma inteligente la gestión de riesgos, descubrir brechas complejas utilizando herramientas como API y Kubernetes, y permitir la remediación autogenerada, como las plantillas iInfrastructure as code (IaC).
  • Escaneado de vulnerabilidades en toda la cadena de suministro de la IA, supervisión y filtrado de indicaciones maliciosas, protección de datos de la IA y aplicación del acceso con mínimos privilegios. Con Prisma Cloud, las organizaciones pueden utilizar Precision AI contra la IA adversaria detectando y bloqueando las vías de ataque, como los ataques de denegación de servicios a un LLM.

Cortex

Cortex es una plataforma para operaciones de seguridad que dota a los ciberequipos de capacidades de detección, investigación, automatización y respuesta basadas en IA para detener las amenazas a escala y acelerar la resolución de incidentes. Precision AI potencia a Cortex de las siguientes maneras:

  • Recopilación, cosido y normalización continuos de los datos en bruto, no sólo de las alertas. Cientos de modelos de IA listos para usar conectan las alertas y proporcionan la imagen completa de un incidente en un solo lugar, lo que permite una mejor detección, análisis y respuesta.
  • Cortex Copilot, un copiloto de IA, simplifica el modo en que los analistas recopilan información y toman medidas de seguridad en Cortex XSIAM (Extended Security Intelligence and Automation Management). Esto incluye acciones relacionadas con el riesgo, como la investigación y la respuesta automática, así como tareas operativas, como la asignación inteligente de analistas a los incidentes.
  • Gestión de la superficie de ataque, que incluye la capacidad de escanear continuamente Internet, utiliza modelos ML para mapear continuamente la superficie de ataque y reducir inmediatamente los riesgos de la superficie de ataque con guías de actuación automatizadas incorporadas.
  • Detección y prevención precisas de incidentes mediante análisis del comportamiento y más de 1.300 modelos de IA. La agrupación de alertas y la puntuación de incidentes basada en IA conectan los sucesos de baja confianza en incidentes de alta confianza que se priorizan en función del riesgo global.

 

Ventajas de Precision AI

Los productos impulsados por Precision AI permiten a los equipos de ciberseguridad ser más rápidos y precisos a la hora de responder a todo tipo de ataques en tiempo real, y alivia la carga de los humanos al proporcionarles nuevos niveles de inteligencia, análisis y automatización para hacer su trabajo de forma más eficaz. Con Precision AI, los equipos de seguridad cibernética pueden combatir las amenazas más recientes, simplificar la seguridad y proteger la infraestructura de la IA.

 

Combatir las amenazas impulsadas por la IA

Los piratas informáticos utilizan la IA adversaria para mejorar el phishing, escalar los ataques, crear nuevos ataques y vectores objetivo. Precision AI permite a las organizaciones evolucionar hacia una seguridad autónoma en tiempo real para detener las amenazas avanzadas, mejorar el MTTR y hacer frente a los retos operativos. A medida que la IA se convierte en un arma más poderosa para los adversarios, Precision AI de Palo Alto Networks permite a los equipos cibernéticos anticipar y prevenir nuevos vectores de ataque en tiempo real.

Simplificar la seguridad

Los equipos de ciberseguridad ya están sometidos a una enorme presión y las organizaciones siguen enfrentándose a una escasez de personas con competencias importantes. Precision AI de Palo Alto Networks tiene el potencial de revolucionar el modo en que los profesionales interactúan con su conjunto de herramientas de seguridad. Esto mejora el acceso a la información y los conocimientos, las acciones sugeridas y se pierde menos tiempo intentando navegar por las interfaces de usuario o consultando la documentación del producto. Con los productos impulsados por Precision AI que alivian a los humanos de muchas tareas tediosas, los equipos cibernéticos pueden ser mucho más productivos y eficaces.

IA segura por diseño

La infraestructura de la IA representa una vulnerabilidad nueva y potencialmente paralizante. Ataques como el envenenamiento de datos o el uso de IA para escribir código malicioso son nuevos vectores difíciles de identificar con las herramientas y técnicas de seguridad tradicionales. Los productos impulsados por Precision AI permiten a los equipos de seguridad cibernética proteger la infraestructura de IA frente a los riesgos, utilizando modelos de IA para asegurar toda la hoja de ruta de la IA.

 

Precision AI: Puntos clave

La IA está marcando el comienzo de una nueva era de ciberdelincuencia y ciberseguridad, y todo ello a un ritmo extraordinariamente rápido. Los equipos de ciberseguridad se enfrentan a nuevos retos que deben abordarse de forma rápida, eficaz e integral. Entre ellas se incluyen:

  • Medir el impacto de la IA en las empresas, los empleados y los clientes.
  • Comprender cómo debe evolucionar su estrategia de ciberseguridad.
  • Cuantificar el riesgo incremental de ciberseguridad como resultado de la adopción de la IA.
  • Implementación de modelos de gobernanza y cumplimiento para la IA.
  • Comprender cómo los adversarios están aprovechando la IA para burlar la seguridad.
  • Implementar soluciones basadas en la IA que ofrezcan resultados en tiempo real con precisión y exactitud.

Es un eufemismo decir que hay mucho en juego, todo está en juego. Los piratas informáticos ya están utilizando la IA con gran efecto en ataques de phishing, malware y DDoS.

Si las organizaciones quieren aprovechar el enorme potencial de la IA para transformar sus negocios, deben ser capaces de utilizarla de forma segura y de defenderse de los ataques que la utilizan. Deben ser precisos a la hora de prevenir, detectar y responder a los ataques.

El sistema Precision AI está diseñado específicamente para una nueva era de ciberseguridad basada en la IA, con el fin de ayudar a las organizaciones a combatir las últimas amenazas en tiempo real. Precision AI simplifica la seguridad y permite a las organizaciones asegurar los nuevos proyectos e infraestructuras relacionados con la IA.

 

Preguntas frecuentes sobre Precision AI

Precision AI en ciberseguridad utiliza tecnologías avanzadas de IA y aprendizaje automático para identificar, analizar y responder a las amenazas con gran precisión. Su objetivo es reducir los falsos positivos, agilizar la detección de amenazas y mejorar la eficacia general de la seguridad.
Precision AI puede analizar grandes cantidades de datos para identificar patrones y anomalías que puedan indicar una amenaza para la seguridad. También puede automatizar las respuestas a las amenazas identificadas, reduciendo el tiempo entre la detección y la reparación. Esto aumenta la eficiencia y la eficacia de las defensas de ciberseguridad.
Sí, Precision AI puede ayudar a detectar amenazas avanzadas aprendiendo de los datos históricos y adaptándose a las nuevas estrategias de ataque. Puede descubrir correlaciones ocultas y detectar anomalías en tiempo real, lo que permite detectar ataques sofisticados en varias fases.
Precision AI puede ayudar a reducir los falsos positivos distinguiendo con precisión entre el comportamiento normal de la red y las amenazas potenciales. Lo hace aprendiendo de comportamientos pasados y actualizando continuamente su comprensión de lo que constituye una amenaza. De este modo se reducen las falsas alarmas y se consigue una detección de amenazas más precisa.
Anterior ¿Cuál es el papel de la IA en la detección de amenazas?