Replantear la seguridad para la era de la IA

Microsoft presenta Project Perception, una nueva arquitectura de defensa para la seguridad

Project Perception "la arquitectura de la ciberseguridad está cambiando"

Por Hayete Gallot, vicepresidenta ejecutiva de Microsoft Security

Las reglas del juego de la ciberseguridad están cambiando. Los sistemas autónomos ya tienen capacidad para razonar, adaptarse y operar sin interrupción. Al mismo tiempo, cada vez resulta más barato lanzar ataques, mientras no dejan de crecer el volumen, la velocidad y la complejidad de los entornos que las organizaciones deben proteger. Los atacantes pueden encontrar y aprovechar vulnerabilidades con mayor rapidez, ampliar el alcance de sus campañas y actuar con una eficiencia sin precedentes. Los enfoques concebidos para un mundo en el que las personas eran las principales protagonistas ya no son suficientes para responder a un escenario marcado por la IA, los agentes y los ataques automatizados a gran velocidad.

La seguridad necesita una nueva arquitectura de defensa. Esta debe ser capaz de percibir el riesgo de forma continua en todo el entorno digital, razonar a partir de grandes volúmenes de contexto y actuar a velocidad de máquina. También debe aprender y adaptarse a medida que evolucionan los entornos, ayudando a las organizaciones a anticiparse a las amenazas. Y, dado que la seguridad es, en última instancia, una misión humana, debe potenciar el trabajo de los equipos de defensa con una visibilidad más profunda y capacidades de actuación más avanzadas.

La característica que definirá a la próxima generación de sistemas de seguridad no será su capacidad para generar más alertas, sino la de percibir, razonar y actuar de manera constante.

Esa visión ha llevado a Microsoft a crear Project Perception. Un nuevo sistema de seguridad agéntico diseñado para responder a la realidad de la IA. Transforma las señales en medidas de protección en tiempo real, usando la IA para defenderse de amenazas impulsadas por esta tecnología.

Project Perception combina señales, contexto, modelos y agentes especializados en un sistema de defensa que aprende de forma continua. Puede razonar, establecer prioridades y actuar a velocidad de máquina, manteniendo siempre el control en manos de las personas y poniendo a su disposición nuevas y potentes formas de trabajar.

Project Perception parte de una idea sencilla: una defensa eficaz exige entender en todo momento cómo ve el mundo un atacante, cómo evalúa el riesgo un defensor y cómo se van mejorando los mecanismos de defensa a medida que pasa el tiempo. Para lograrlo, Perception coordina tres tipos de agentes especializados. Los agentes red team identifican posibles vías de compromiso antes de que un atacante pueda aprovecharlas. Los agentes blue team investigan, razonan a partir del contexto y determinan qué constituye un riesgo real. Los agentes green team ejecutan medidas correctivas y refuerzan las defensas en todo el entorno.

Al trabajar de forma conjunta, estos agentes crean un sistema de circuito cerrado que identifica, evalúa y mejora de manera constante la postura de seguridad de una organización.

Esquema del sistema de agentes de Project Perception

Un sistema como Project Perception es tan eficaz como la visibilidad sobre el entorno de la que dispone, las acciones que puede llevar a cabo, la experiencia de los equipos que lo desarrollan y los modelos que puede utilizar. Microsoft reúne estos cuatro elementos.

Tenemos visibilidad sobre identidades, endpoints, aplicaciones, datos, nubes y sistemas de IA, lo que nos permite ofrecer una visión completa de todo el entorno digital. Y, algo igual de importante: ayudamos a los clientes a actuar en todos esos entornos con nuestras soluciones de seguridad. A esto se suman décadas de investigación en ciberseguridad, inteligencia de amenazas y experiencia operativa real protegiendo a organizaciones. Todo ello determina cómo Perception razona, prioriza y responde.

La seguridad es una misión 24×7. Las organizaciones necesitan una protección altamente eficaz, siempre disponible y asequible a escala. Y eso exige algo más que acceder al modelo más avanzado. Exige aplicar el modelo adecuado a cada tarea. Project Perception adopta una arquitectura multimodelo que combina modelos frontera y modelos especializados en ciberseguridad, optimizando tanto la calidad como el coste.

Como parte de esta estrategia multimodelo, nuestro compromiso es ofrecer a los clientes la mejor opción para cada tarea de seguridad, incluido el desarrollo de nuestros propios modelos especializados. El primer escenario es la gestión de vulnerabilidades de software, incorporando MAI-Cyber-1-Flash en MDASH, nuestra solución multimodelo de agentes para vulnerabilidades de software.

MDASH con MAI-Cyber-1-Flash alcanza un 96% en CyberGym, un benchmark líder del sector, 12 puntos por encima de Mythos. Esta configuración permite lograr casi un 50% de ahorro de costes frente a la configuración MDASH disponible en el mercado actualmente. Ese es el potencial de un sistema multimodelo bien optimizado, con acceso a datos históricos de entrenamiento de una riqueza única. El siguiente paso para Project Perception será extender el uso de MAI-Cyber-1-Flash a muchos más procesos de seguridad, más allá de los escenarios relacionados con las vulnerabilidades de software.

Con Project Perception, empezamos a llevar esta visión a clientes de todo el mundo. La solución estará disponible en versión preview pública a partir del 3 de agosto.

Una arquitectura para la seguridad agéntica

Ofrecer seguridad agéntica exige algo más que incorporar agentes a los flujos de trabajo existentes. Requiere una nueva arquitectura de ciberseguridad, diseñada desde cero.

Esta arquitectura parte de señales y capacidades de monitorización que aportan visibilidad sobre todo el entorno digital. El contexto de seguridad convierte esas señales en información útil, estructurada y optimizada para que los agentes puedan utilizarla. Los modelos aportan inteligencia y capacidad de razonamiento. Una capa de orquestación coordina modelos y agentes a lo largo de los flujos de trabajo de seguridad. Los agentes aplican esa inteligencia en esos flujos, mientras que los actuadores traducen las decisiones en protección. En conjunto, estas capas crean un sistema de aprendizaje constante capaz de comprender el riesgo, adaptarse a condiciones cambiantes y mejorar los resultados de seguridad a lo largo del tiempo.

La nueva arquitectura para la ciberseguridad

Cada capa aporta capacidades clave, pero el valor diferencial de Project Perception radica en cómo trabajan juntas.

Contexto de seguridad diseñado para la IA

Razonar de forma eficaz exige algo más que señales en bruto. Los agentes necesitan contexto.

Microsoft transforma su capacidad de observación, inteligencia de amenazas y experiencia en seguridad en un contexto de seguridad que conecta los datos, el conocimiento y la semántica de seguridad en todo el entorno digital. El resultado es una representación dinámica y constantemente actualizada de los activos, identidades, relaciones, riesgos y actividades de una organización, que ofrece a los agentes una misma base de información, casi en tiempo real, sobre el entorno que ayudan a defender.

Esquema de Señales, contexto y agentes

Esta base de información es clave para el funcionamiento de Project Perception. En lugar de obligar a los agentes a recopilar, correlacionar y reconstruir continuamente el contexto a partir de señales en bruto, les proporciona acceso inmediato y optimizado a la información que necesitan para analizar el riesgo, priorizar acciones y tomar decisiones. Gracias a ello, Project Perception mejora la precisión y la coherencia del razonamiento, a la vez que reduce el tiempo, los recursos de cómputo y el coste necesarios para operar a escala.

Una arquitectura multimodelo para la seguridad

Ningún modelo será el más adecuado para todas las tareas de seguridad. Para defenderse eficazmente frente a las ciberamenazas actuales, es necesario aplicar el modelo adecuado a cada problema y en cada momento.

En Project Perception, el modelo adecuado se determina a partir de una combinación de calidad, fiabilidad, latencia y coste. En lugar de depender de un único modelo, Project Perception adopta una arquitectura multimodelo que selecciona en cada momento las capacidades más adecuadas para cada tarea, optimizando tanto la eficacia como la eficiencia económica. Dado que la seguridad es una misión permanente, contar con una estructura de costes sostenible es esencial para ofrecer protección a escala.

Este enfoque se apoya en investigación continua, pruebas comparativas y evaluaciones constantes de modelos avanzados (frontera) y modelos especializados. Nuestros investigadores de seguridad analizan los modelos en flujos de trabajo reales de seguridad, de forma que podemos asignar a cada tarea el modelo que ofrece el mejor resultado. Así, los clientes pueden beneficiarse de los avances de la IA sin depender de un único modelo.

De la información a la acción

Los equipos de seguridad no necesitan más información. Necesitan mejores resultados.

Por eso, la capacidad de convertir decisiones en acciones concretas es una pieza clave de la arquitectura de ciberseguridad. Project Perception se integra con los productos de Microsoft Security y permite a los agentes transformar la información en acciones. Así, las organizaciones pueden reducir el riesgo de forma continua, en lugar de limitarse a identificarlo, ayudando a los equipos de defensa a reforzar la seguridad sin perder el control.

Diseñado con la seguridad como prioridad

Todas las capas de esta arquitectura de ciberseguridad se apoyan en una base de confianza. Project Perception se ha desarrollado según los principios de IA responsable de Microsoft y aprovecha los controles de seguridad, cumplimiento, gobernanza y operación en los que nuestros clientes ya confían. Esto garantiza que estas capacidades se ofrezcan con el mismo rigor, responsabilidad y preparación para entornos empresariales que esperan nuestros clientes.

El futuro de la seguridad

La seguridad siempre ha sido una carrera entre atacantes y defensores. La IA está cambiando la velocidad, la escala y la economía de esa carrera. Por eso, los equipos de defensa necesitan sistemas capaces de percibir, razonar y actuar a su lado de manera constante.

Project Perception es el primer paso para empezar a construir ese futuro.

Para más información, visita:

Hayete Gallot lidera en Microsoft el trabajo orientado a ayudar a las organizaciones a operar de forma segura en un mundo impulsado por la IA. Su ámbito de responsabilidad incluye identidad, protección frente a amenazas, cumplimiento normativo y seguridad de los datos a escala global.

Español (España)
Icono de exclusión de opciones de privacidad Tus opciones de privacidad
Privacidad de la salud del consumidor Ponte en contacto con Microsoft Privacidad Gestionar cookies Condiciones de uso Marcas registradas Sobre nuestra publicidad Docs de cumplimiento de la UE