/
Cyber Resilience

Olvídate de AI Moonshots. Concentrar primero en automatizar las cosas aburridas.

Estamos perdiendo mucho tiempo y dinero tratando de resolver el 0.00000001% de los problemas que son intelectualmente interesantes pero irrelevantes para la mayoría de los casos de uso del mundo real.  

Perseguimos la autonomía, la perfección semántica y la magia sensible al contexto mientras ignoramos el enorme valor de automatizar el 99,999% de las tareas repetitivas y obvias que atascan a los equipos todos los días.

En ninguna parte esto es más claro que en el contraste entre los sistemas de conducción totalmente autónomos y las funciones de asistencia a la conducción manos libres que ahora están desarrollando las principales compañías automotrices.

Y en seguridad, se muestra en cómo pensamos sobre la visibilidad, la observabilidad y la confianza cero en la nube.

La tecnología de IA totalmente autónoma no tiene sentido

Los sistemas de conducción autónoma total (FSD) son un lanzamiento técnico. Quieren resolver el problema general de la conducción: cualquier carretera, cualquier condición, sin manos.  

Eso suena asombroso, hasta que te das cuenta de lo innecesario que es. La mayoría de las personas pasan casi todo su tiempo de viaje haciendo dos cosas:  

  • Permanecer en su carril
  • No golpear el auto frente a ellos

Por otro lado, los sistemas de conducción manos libres se dieron cuenta de esto. En lugar de construir una IA de conducción que todo lo sabe, automatizó la parte aburrida.

En carreteras mapeadas, con buen clima y líneas razonables, funciona con manos libres. No necesita manejar bancos de nieve, policías de tránsito o intersecciones extrañas. Hace el trabajo.

Y ese es el punto. El problema más difícil no siempre es el que vale la pena resolver. La mejor pregunta es: ¿qué puedo quitarte de encima, ahora mismo, que estás haciendo una y otra vez, mal, con demasiado esfuerzo?

Lo que la ciberseguridad puede aprender de los autos autónomos

En ciberseguridad, particularmente en torno a la segmentación, vemos que se repite el mismo patrón.  

Existe la tentación de generalizar el problema: construir un sistema que pueda hacer cumplir de manera dinámica y perfecta el mínimo privilegio en todas partes, para cada carga de trabajo, usuario y dispositivo, en todo momento.  

El atractivo de un motor Zero Trust totalmente autónomo y similar a AGI es fuerte.

Pero al igual que FSD, ir demasiado lejos demasiado rápido, especialmente en entornos de alto riesgo, puede provocar sistemas frágiles, roturas inesperadas y equipos que se desconectan luego de una mala experiencia.

El atractivo de un motor Zero Trust totalmente autónomo y similar a AGI es fuerte.

El mejor modelo, al menos hoy en día, es el modelo de conducción manos libres. Alcance el problema de manera estricta, defina la zona de control segura y automatizable y ayude a los usuarios a manejar mejor y más seguro en el 99% de los entornos donde operan más.

Lo que realmente necesitan los equipos de seguridad en este momento

Solo un pequeño porcentaje de empresas está aplicando políticas integrales de denegación de incumplimiento en sus entornos internos.  

Si bien la denegación de valores predeterminados es común en el perímetro, muy pocas organizaciones extendieron ese rigor lateralmente dentro de la red o en cargas de trabajo nativas de la nube.

Por el contrario, una gran cantidad de organizaciones están invirtiendo activamente en telemetría, visibilidad, observabilidad e información procesable. El mercado está señalando claramente que comprender la exposición, no imponerla, es la necesidad principal e inmediata.

Ahí es donde nos centramos hoy, empleando la telemetría correlacionada y las señales del sistema para resaltar información de seguridad significativa como:

  • "Este servicio interno está aceptando conexiones de Internet".
  • "Este sistema obsoleto todavía se está comunicando con la producción".
  • "Esta carga de trabajo está eludiendo la política de segmentación a través del acceso indirecto".

Estos son conocimientos que no requieren la aplicación de políticas para ofrecer un valor inmediato. Y en muchos casos, sacan a la luz riesgos que los equipos no sabían que existían.

Automatización que apoya a los humanos, no los reemplaza

La automatización más útil hoy en día no es autónoma, es de asistencia. Vimos esto demostrado en todos los demás dominios:

  • GitHub Copilot no escribe código solo. Acelera lo humano.
  • Grammarly no escribe historias. Ayuda a ajustar la prosa.
  • Ford BlueCruise no maneja el automóvil. Reduce la fatiga y el error.

Los equipos de seguridad quieren el mismo tipo de ayuda. El objetivo no es reemplazar a los analistas o administradores, sino hacerlos más rápidos, seguros y consistentes.

Illumio Insights hace exactamente eso. Correlaciona automáticamente el estado y las señales del sistema de bajo nivel, eleva lo que importa y brinda a los equipos el contexto que necesitan para actuar ante las amenazas con confianza y velocidad.

Captura de pantalla de Illumio Insights en una computadora portátil

Avanzar hacia la aplicación total, pero de manera más inteligente

En última instancia, la segmentación tiene que ver con la contención, la reducción del radio de explosión, la limitación de la exposición y la detención del movimiento lateral.

La aplicación de políticas declarativas es una parte esencial de ese viaje. Y estamos comprometidos a continuar haciéndolo más fácil, menos riesgoso y más escalable.

Pero hoy, nos encontramos con los clientes donde están. Y la mayoría todavía está en la fase de visibilidad. Eso no es un fracaso, es un paso necesario y productivo.

Estamos haciendo que esa fase sea más inteligente y valiosa con Illumio Insights al proporcionar el tipo de contexto que permite a las organizaciones progresar, incluso antes de que se active la aplicación total.

Piense en ello como conducción asistida de seguridad. El sistema ve más que tú, te dice cuándo estás derrapando y te alerta cuando estás acelerando hacia un acantilado, incluso si aún no pisa los frenos por ti.

La seguridad aburrida es la mejor seguridad

El futuro de Zero Trust no es un cambio de todo o nada. Es un continuo, y la mayor parte de la industria aún está cerca del comienzo.

El trabajo de hoy no es forzar la aplicación antes de que los equipos estén listos. Es para iluminar lo que está sucediendo, resaltar lo que importa y generar confianza en el camino.

Si eso suena aburrido, es porque lo es. Pero aburrido es exactamente lo que debería ser la seguridad: previsible, observable y seguro.

Ahí es donde estamos invirtiendo: en ayudar a nuestros usuarios a obtener el máximo valor de los entornos que ya tienen, con información en la que pueden confiar y automatización que respalde el progreso sin riesgo.

Llegaremos a la aplicación total. Pero llegaremos allí de manera segura, una idea a la vez.

Más información sobre Illumio Insights Hoy.

Temas relacionados

Artículos relacionados

Lo que te perdiste en el Illumio World Tour NYC: nuestros 4 momentos favoritos
Cyber Resilience

Lo que te perdiste en el Illumio World Tour NYC: nuestros 4 momentos favoritos

¿Te perdiste el Illumio World Tour en Nueva York y Sydney? Poner al día con los momentos más importantes, incluidas las ideas de Zero Trust de John Kindervag, las historias de éxito de los clientes y una mirada de cerca a la plataforma de segmentación Zero Trust de Illumio.

Fuera de la vista, fuera de la mente: los peligros de ignorar la visibilidad de la nube
Cyber Resilience

Fuera de la vista, fuera de la mente: los peligros de ignorar la visibilidad de la nube

Comprenda por qué los enfoques de visibilidad tradicionales ya no funcionan y cómo obtener una visibilidad completa de sus entornos híbridos y multinube.

Los 4 elementos imprescindibles para la resiliencia del ransomware en el sector sanitario
Cyber Resilience

Los 4 elementos imprescindibles para la resiliencia del ransomware en el sector sanitario

Aprenda de los expertos en seguridad de Illumio y AWS sobre cómo la segmentación de confianza cero puede detener la propagación del ransomware en las organizaciones de atención médica.

Mucho más allá de la visibilidad: cómo Illumio Insights conecta sus puntos de seguridad críticos
Cyber Resilience

Mucho más allá de la visibilidad: cómo Illumio Insights conecta sus puntos de seguridad críticos

Descubra por qué la observabilidad es fundamental para comprender y reducir el riesgo cibernético.

Observabilidad en la nube impulsada por IA: una mirada más profunda a Illumio Insights con el CPO Mario Espinoza
PRODUCTOS ILLUMIO

Observabilidad en la nube impulsada por IA: una mirada más profunda a Illumio Insights con el CPO Mario Espinoza

Descubra cómo Illumio Insights emplea la observabilidad en la nube impulsada por IA para detectar y contener las amenazas cibernéticas en tiempo real.

Asumir incumplimiento.
Minimizar el impacto.
Aumentar la resiliencia.

¿Listo para obtener más información sobre la segmentación de confianza cero?