Check Point Software lanza Security Hardening Assessment para escalar la IA de forma segura

Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha anunciado el lanzamiento de su nuevo servicio Security Hardening Assessment. A medida que las organizaciones de todo el mundo aceleran sus procesos de adopción de la Inteligencia Artificial, esta tecnología disruptiva introduce nuevas consideraciones de seguridad al tiempo que amplifica de forma exponencial debilidades preexistentes en la infraestructura digital, tales como el reparto de permisos excesivos, los errores de configuración acumulados y una gobernanza de datos deficiente. Sin los salvaguardas y las barreras de protección adecuadas, estas brechas operativas pueden generar un nivel de exposición masivo a medida que la IA obtiene acceso directo a un número cada vez mayor de sistemas críticos, aplicaciones corporativas y activos de información estratégica.

El nuevo servicio Security Hardening Assessment, desarrollado por la división Check Point Services, combina la potencia de la validación automatizada con la evaluación detallada de analistas expertos. Su objetivo principal es identificar proactivamente las brechas de configuración, priorizar los esfuerzos de remediación según su impacto real en el negocio y ofrecer a las organizaciones una visibilidad continua y transparente sobre el estado y efectividad de sus controles de seguridad a lo largo del tiempo.

Cómo la Inteligencia Artificial amplía y dificulta la superficie de ataque

Las iniciativas de Inteligencia Artificial dentro del entorno corporativo no operan de manera aislada ni en entornos estancos. Por el contrario, para ofrecer su máximo valor, se conectan activamente a plataformas de trabajo colaborativo, repositorios internos de conocimiento corporativo, aplicaciones empresariales clave, entornos multicloud, interfaces de programación de aplicaciones (APIs), herramientas de terceros y grandes volúmenes de datos empresariales. Cada una de estas conexiones representa una nueva vía de acceso a la red, y la seguridad global de cada acceso depende directamente de la solidez y consistencia de los controles subyacentes.

A medida que las empresas incorporan asistentes de IA, copilotos automatizados, plugins, cuentas de servicio especializadas, flujos de trabajo automatizados y conectores de datos, la superficie de ataque trasciende con rapidez los límites tradicionales de los usuarios y sistemas habituales. Las estimaciones del sector advierten que los incidentes de seguridad estrechamente relacionados con la IA representarán hasta el 25% de las brechas en grandes empresas para el año 2028. Dado que las herramientas de IA están diseñadas para facilitar la búsqueda, el resumen y la redistribución masiva de información, la presencia de permisos endebles, integraciones mal configuradas o una segmentación de red deficiente puede derivar en un nivel de exposición mayor y más dañino que el previsto en la arquitectura original.

La IA tiene a exponer y proyectar vulnerabilidades que ya existían previamente en la infraestructura de TI. Un caso habitual ocurre cuando una asistente de IA conectado a sistemas de información internos hereda permisos excesivos vinculados a una cuenta de servicio mal configurada, lo que acaba exponiendo datos confidenciales y estratégicos a un grupo de usuarios mucho más amplio del autorizado. Lo que en un principio constituía un error de configuración acotado y de bajo perfil puede transformarse de inmediato en un riesgo crítico de seguridad en cuanto se le concede a la IA acceso simultáneo a múltiples plataformas y bases de datos.

Security Hardening Assessment ayuda a detectar con precision estos permisos excesivos, los controles de acceso vulnerables, las rutas de datos expuestas, las brechas en los sistemas de monitorización y los fenómenos de desviación de configuración antes de que puedan materializarse en incidentes graves, permitiendo a las organizaciones escalar sus proyectos de IA con plena garantía y confianza.

Requisitos previos de seguridad y el salto hacia la validación continua

Antes de extender el alcance de la Inteligencia Artificial a través de los diferentes departamentos de la empresa, las organizaciones deben validar que los controles de seguridad fundamentales están correctamente desplegados y funcionando con total eficacia. Al establecer una base sólida, gobernada y resiliente, las compañías pueden acelerar la adopción de la IA manteniendo un control absoluto sobre el riesgo operativo.

El servicio Security Hardening Assessment proporciona visibilidad directa sobre los pilares de seguridad más críticos para respaldar la preparación hacia la IA, entre los que destacan:

  • Validación integral de la identidad y de los controles de acceso en usuarios tradicionales, administradores de sistemas, cuentas de servicio e integraciones directas de IA.
  • Verificación estricta del principio de mínimo privilegio para asegurar que los modelos y herramientas de IA solo consulten y procesen datos e información pertenecientes a flujos de trabajo previamente autorizados.
  • Revisión de la exposición y clasificación de datos sensibles, analizando al detalle las rutas de acceso antes de autorizar la conexión entre las fuentes de datos y los sistemas de IA.
  • Confirmación de la cobertura de registro de eventos (logging), monitorización continua y sistemas de alerta temprana en todas las aplicaciones, APIs y servicios en la nube vinculados a la IA.
  • Establecimiento y comprobación periódica de las líneas base de configuración a medida que se introducen nuevos usuarios, aplicaciones, herramientas o integraciones de software.

Identificar un fallo de configuración aislado es únicamente el punto de partida. En entornos dinámicos donde se incorporan constantemente nuevos usuarios y activos, las organizaciones necesitan la certeza de que sus defensas mantienen su eficacia operativa con el paso del tiempo. Las evaluaciones tradicionales suelen ofrecer tan solo una fotografía fija del riesgo en un momento concreto, pero las redes empresariales evolucionan de forma ininterrumpida.

Security Hardening Assessment garantiza una visibilidad constante a través de la validación automatizada de más de 50 controles de hardening, el rastreo continuo de brechas de configuración, la aportación de análisis guiados por expertos con pautas de remediación priorizadas por riesgo y la entrega de informes de cumplimiento diseñados para facilitar la gobernanza corporativa y la preparación ante auditorías.

“La desviación de la configuración es un fenómeno inevitable en entornos tecnológicos dinámicos. El verdadero desafío para los equipos de seguridad no radica en intentar identificar cada pequeño problema de forma manual, sino en comprender cuáles son las brechas que realmente importan y resolverlas proactivamente antes de que se traduzcan en una exposición real para el negocio”explica Eitan Lugassi-Gilad, vicepresidente de Check Point Services.

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.