Ciberresiliencia y Recovery
Haciendo realidad las operaciones de resiliencia (ResOps): IA, ransomware, identidad y resiliencia
En esta mesa redonda de socios de SHIFT 2025, líderes de HPE, Kyndryl, CrowdStrike y Commvault debaten sobre la resiliencia de la IA, la convergencia entre la IA y el ransomware, las amenazas basadas en la identidad y cómo ResOps está unificando la seguridad, la Recovery y las operaciones en una única disciplina continua.
Puntos clave
- La IA acelera los riesgos y las oportunidades.
La IA está transformando las empresas y, al mismo tiempo, creando nuevos vectores de amenaza y superficies de ataque. - La identidad es el principal vector de ataque. Las identidades
comprometidas son ahora las responsables de la mayoría de las filtraciones en las empresas. - Aumenta la presión normativa: las
normativas globales en materia de soberanía de datos, privacidad y resiliencia cibernética siguen expandiéndose rápidamente. - ResOps unifica disciplinas inconexas:
la seguridad, la identidad y Recovery están convergiendo en un único modelo operativo. - La automatización es imprescindible: los
procesos manuales de detección y Recovery no pueden seguir el ritmo de los adversarios que utilizan la IA. - La escalabilidad es el próximo reto:
la IA y los sistemas basados en agentes generan volúmenes de datos y una velocidad de cambio sin precedentes.
Acerca de esta sesión
La Readiness para la IA requiere medidas de protección. Los líderes
del sector de HPE, Kyndryl, CrowdStrike y Commvault destacan que la adopción de la IA se está acelerando más rápido que la Readiness de las empresas. Sin medidas de protección sólidas, las organizaciones corren el riesgo de implementar la IA sin unas bases adecuadas de gobernanza, seguridad y resiliencia.
Gobernanza multifuncional de la IA
: Para permitir operaciones de IA seguras y transparentes, organizaciones como HPE han creado comités ejecutivos de IA que incluyen a responsables de los ámbitos jurídico, de ciberseguridad, de RR. HH. y de producto. Esta supervisión multifuncional armoniza la innovación con el cumplimiento normativo, la mitigación de riesgos y el uso responsable de los datos.
ResOps en la práctica
: El debate muestra cómo ResOps transforma la resiliencia, pasando de ser un conjunto de herramientas aisladas a convertirse en una disciplina operativa permanente, que integra la seguridad, la identidad y Recovery para mantener la confianza y la disponibilidad a medida que se amplía la adopción de la IA.
Hospital San Antonio
Descubre cómo el Hospital St. Antonius protegió los datos de los pacientes utilizando Commvault AirGap.
Resumen técnico de ESG
Una hoja de ruta para desarrollar estrategias de ciberresiliencia que se adapten a las amenazas y tecnologías modernas.
IDC Marketspace
Commvault ha sido nombrado líder en arquitectura de recuperación cibernética, amplitud de la plataforma e integración del ecosistema de seguridad.
Preguntas frecuentes
¿Por qué las empresas necesitan medidas de protección para la adopción de la IA?
La adopción de la IA suele ir por delante de los marcos de gobernanza y resiliencia. Sin medidas de protección, las organizaciones se enfrentan a una mayor exposición al ransomware basado en la IA, al uso indebido de identidades y a fallos operativos provocados por datos no fiables.
¿Cuáles son las consideraciones clave para una implementación segura de la IA en la empresa?
Las empresas deben comprender el origen de los modelos de IA, su alojamiento, las prácticas de ajuste y la procedencia de los datos, al tiempo que mantienen la gobernanza, la transparencia y la supervisión interfuncional.
¿Cómo contribuyen colaboraciones como la de HPE y Commvault a la resiliencia de la IA?
Estas colaboraciones combinan una infraestructura segura con una protección de datos fiable y una Recovery sin problemas, lo que ayuda a las organizaciones a mantener la continuidad y la confianza en las operaciones impulsadas por la IA.
¿Por qué la identidad es ahora una superficie de ataque principal?
La IA y la automatización aumentan el número de identidades de máquinas y no humanas, lo que amplía las superficies de ataque y convierte el compromiso de la identidad en una de las principales causas de las brechas de seguridad.
¿Cómo ayuda ResOps a las empresas a responder a las amenazas de la era de la IA?
ResOps unifica la seguridad, la identidad y la Recovery en un modelo operativo continuo y automatizado que permite una detección más rápida, una Recovery sin problemas y una resiliencia sostenida.
Transcripción
Ver transcripción
Por favor, ve el vídeo aquí para consultar la transcripción con marcas de tiempo
Esta mañana han escuchado muchas cosas sobre Commvault, y creo que es importante que
escuchen también a personas ajenas a nuestra empresa.
Por eso hemos invitado a un grupo de socios de alto nivel para que hablen sobre lo que está sucediendo en el mercado en general
.
Así pues, con los anuncios de hoy, vamos a ofrecer una visión general de lo que esto
puede significar en el panorama de la IA.
Dicho esto, quiero presentaros a Patrick Osborne, vicepresidente sénior y
de infraestructura de datos en la nube de HPE Storage; a Kris Lovejoy, responsable global de seguridad y
resiliencia en Kyndryl; a Sean Henry, asesor ejecutivo del director general y antiguo
director de seguridad de la información (CISO) de CrowdStrike; y a Sanjay Mirchandani, presidente y director ejecutivo de Commvault.
Adelante, subid al escenario.
Gracias.
Gracias a todos.
Un asiento.
Y el repartidor oficial de pretzels.
Sí.
Sí.
Gracias.
Gracias.
Gracias.
Allí atrás nos estamos quejando de que no tenían pretzels.
Se me ha caído una servilleta.
Toma, aquí tienes un pretzel.
No es justo.
Partidos de las eliminatorias entre los Red Sox y los Yankees.
Fantástico.
Aquí hay servilletas y servicio completo.
Vale, vamos a ponernos manos a la obra, chicos.
Oye, Patrick, gracias por acompañarnos en ausencia de Fidelma.
Te lo agradezco.
Ha tenido algunos problemas con la FAA.
Eh…
Sin embargo, hace poco leí una entrevista con Fidelma en la que hablaba de la necesidad de apostar
por la IA, pero con medidas de protección.
¿Nos hablarías de algunas de las medidas de seguridad que las empresas deberían intentar implementar
hoy en día para garantizar la resiliencia de la IA?
Por supuesto.
En primer lugar, quiero dar las gracias de todo corazón a Sanjay y a todos los «Vaulters» que nos escuchan.
La semana pasada celebramos nuestro décimo aniversario con HPE, aunque nuestra relación es anterior
a ese hito.
Así que ha sido una colaboración muy sólida
y muchas de las personas presentes en esta sala nos han ayudado a construirla juntos.
Así que muchas gracias.
Sí, en cuanto a la IA y las medidas de seguridad en HPE, hacemos varias cosas con la IA.
La integramos en nuestros productos.
La utilizamos constantemente.
Llevamos haciéndolo desde hace aproximadamente una década.
IA, aprendizaje automático.
También ayudamos a los clientes a construir algunos de los superordenadores más grandes del mundo que utilizan IA
y aceleración por GPU.
Así que, desde el principio, hicimos un par de cosas.
Creamos un consorcio interno y externo en torno a
la IA ética, ¿verdad?, algo que es sumamente importante en las primeras etapas.
Y a medida que empezamos a apostar por el uso de la IA dentro de HPE, en nuestros productos y al servicio de
nuestros clientes, nos dedicamos a optimizar la cadena de suministro, a mejorar, ya sabes,
la experiencia del cliente y a desarrollar cosas como la IA agentiva.
Realmente necesitábamos dar un paso adelante.
Así que creamos un comité ejecutivo de IA que no solo se centraba en el desarrollo de productos,
¿verdad?
Los desarrolladores de productos siempre utilizan las últimas novedades, ¿verdad?
Eh… esto hizo que se incorporaran personas de los departamentos jurídico, de ciberseguridad, de seguridad, de RR. HH. y de diversos
grupos de producto y funciones, para que pudiéramos entender si íbamos a
, ¿cómo nos formamos?
¿Qué modelos estáis utilizando?
¿Alquiláis ese modelo?
¿Lo estáis adaptando?
¿Dónde está alojado?
¿Qué datos nuestros estáis utilizando?
¿Cómo se puede garantizar la trazabilidad de todo ello?
E incluso dentro de HPE IT, por ejemplo, colaboramos con Commvault como
socio para nuestras propias aplicaciones con el fin de mitigar ese riesgo.
Así que tiene que ser resiliente, tiene que ser responsable.
¿Dónde acabarán esos datos?
Es un poco como el Salvaje Oeste, ¿verdad?
Por eso, debemos incorporar todas esas funciones, tomar la iniciativa y formarnos sobre cómo utilizarlas
, porque las vamos a usar.
Es una oportunidad fantástica para todos nosotros, pero ¿cómo se hace eso de una forma que sea
controlable y segura para nuestros clientes?
Fantástico.
¿Y qué grado de confianza tienes en que
de que el mundo esté preparado para esto?
Lo estaremos.
Sí, exactamente.
Quiero decir, lo estamos utilizando bastante en diversas funciones.
Y ya se oyen esas estadísticas que circulan por ahí, ya sabes, algunos estudios recientes que indican que entre el 90 y el 95
por ciento de estas, ya sabes, iniciativas fracasan.
Así que es realmente bueno cuando te apoyas en el equipo multifuncional para entender cuál es
la misión, cuáles son los casos de uso —al fin y al cabo—, y cómo vas a
hacerlo de forma responsable, y cómo se va a supervisar y evaluar, analizando los
resultados y el servicio, ya sea en términos de rentabilidad o de liberar
recursos humanos para dedicarlos
a tareas de gran impacto o a ofrecer a los clientes una experiencia realmente excelente, como se ha visto en
algunas de estas demostraciones anteriores, lo cual es fantástico.
Genial, gracias.
Oye, Sean, ayer me diste un susto de muerte cuando hablábamos de la
colisión entre la IA y el ransomware.
¿Nos contarías un poco lo que estás observando, cómo se está
intensificando el ransomware y cómo, quizá, la combinación de seguridad, identidad, resiliencia y Recovery
puede solucionar esto?
Bueno, en primer lugar, como neoyorquino de nacimiento, me encanta oír cómo todo el mundo disfruta de sus
pretzels.
Eh… Claro, mira, pienso en la IA de muchas maneras diferentes.
Eh…
La tecnología, desde una perspectiva empresarial y de seguridad, es increíblemente
valiosa.
Vamos a aprovecharla y a utilizarla.
Hay muchas medidas de protección de las que hablaremos y de las que ya hemos hablado.
Queda mucho más por hacer.
Pero los adversarios están utilizando la IA para toda una serie de fines.
Cuando hablamos de escalabilidad, de su capacidad para realizar reconocimientos, para crear malware sobre la marcha a
partir de vulnerabilidades identificadas, o de su capacidad en lo que respecta al phishing, hemos
visto a adversarios que utilizan deepfakes e IA para conseguir ser contratados en empresas utilizando identidades falsas
.
Es decir, una especie de confluencia entre el mundo virtual y el mundo físico.
Bueno, eso supone un reto increíble.
Y… lo están utilizando para alterar datos.
Están utilizando muchas de sus capacidades que amenazan la integridad de los datos, por lo
que la resiliencia es de vital importancia.
Eh… La segunda parte de tu pregunta, repítemela una vez más.
Al aunar seguridad y Recovery.
Sanjay, Pranay y otros han hablado de la identidad y, eh, en CrowdStrike hemos dicho
que…
más del 75 % o cerca del 80 % de las brechas que hemos observado se basan específicamente en
las identidades y en que los adversarios utilizan sus capacidades para violarlas.
Todo esto, si piensas en el panorama al que nos enfrentamos, que es inconexo y
fragmentado, y hemos hablado de entornos locales y en la nube, y de todas las diferentes identidades, oh
máquinas virtuales y…
eh,
las API y los bots, etcétera, las identidades de los agentes.
Es increíblemente complejo y muy, muy difícil de gestionar.
Lo que me ha gustado escuchar esta mañana de Sanjay y del resto de ponentes, eh, es que la
respuesta es coherente con las prácticas de seguridad estándar.
Y me refiero incluso a antes de Internet: desde una perspectiva de seguridad física,
hay ciertas cosas que son estándar y dos de las más importantes son la velocidad y
la visibilidad.
Y pensar en eso, en cómo, eh, las identidades…
eh
se identifican, tienes visibilidad sobre la totalidad de tu entorno y dispones
de la rapidez necesaria para detectar y responder a esos incidentes.
Eh, ya sabes, la seguridad no es pasiva, es proactiva.
Una vez más, se trata de ponerla en práctica.
La IA no es más que una nueva iteración del panorama de amenazas.
No cambia la forma en que, eh, proteges las cosas.
Hay algunas variables que influyen.
La seguridad es dinámica.
No es estática.
Por eso me ha gustado escuchar a Sanjay y al resto de ponentes, porque todo eso me
da confianza en cómo la gente, al menos, está reflexionando sobre la IA y esa amenaza emergente.
Y realmente es un enfoque integral desde el punto de vista de la seguridad para garantizar que sigamos
siendo resilientes.
Genial.
Gracias.
Kris.
Partiendo del reciente informe «Readiness» de Kyndryl, que es fantástico si aún no lo
has leído.
Sin duda lo pondremos a disposición en la aplicación para su descarga.
Cuéntanos un poco más: has afirmado que las organizaciones se están replanteando la resiliencia en un
panorama normativo cada vez más fragmentado.
¿Cómo crees que evolucionará esto en el mundo de la IA, quizá incluso intensificándose, y qué sugieres
a las organizaciones para que se mantengan al día?
Bueno, creo que la normativa está evolucionando tan rápido como la IA.
Eh… Solo para dar un paso atrás: para aquellos de vosotros que no estáis en el ámbito de la seguridad, puede
que no penséis en esto tanto como lo hacemos Sean y yo cada día.
Pero retrocedamos unos años.
¿Por qué estamos viendo tanta regulación?
Pues bien, durante la pandemia de COVID, el 90 % de las empresas del mundo introdujeron nuevas tecnologías.
Y, de ellas, alrededor del 60 % implementó esa tecnología sin controles de seguridad
integrados.
Piénsalo.
Un aumento enorme, realmente enorme, en el panorama de los ataques, así como una mayor atención a los proveedores,
los proveedores externos que nos suministran tecnología, que incorporan malware en esa
tecnología.
Como resultado, se observa una gran cantidad de ransomware.
Y las autoridades reguladoras, que reconocen que «vaya, esto es un problema», están interviniendo
con medidas reguladoras.
¿Por qué la regulación?
Porque solo hay tres razones por las que la gente adquiere controles de seguridad.
Una: han sufrido un incidente y necesitan solucionarlo.
Dos: un alto ejecutivo se despierta en mitad de la noche y se preocupa por
la seguridad, o cena con alguien que le dice «mi hija trabaja en seguridad» y le da
un susto de muerte.
O, en tercer lugar, existe una normativa.
Así que no debería sorprendernos que, tras la COVID y tras la
ampliación del panorama de los ataques, veamos esta profusión de normativa, especialmente en
el ámbito de la resiliencia, lo que supone reconocer que la situación nos ha superado.
No podemos protegernos contra esta amenaza.
Tenemos que ser capaces de encajar el golpe y recuperarnos.
Ahora bien, en lo que respecta a la IA, este es un tema realmente delicado.
Seamos realistas.
La IA no es nada nuevo.
Llevamos mucho tiempo utilizando la IA.
Lo que sí es nuevo es la IA agentiva.
Lo nuevo es cómo estas herramientas se están comercializando y poniendo al alcance de los
atacantes, lo que aumenta el panorama de amenazas para nosotros, etcétera, etcétera.
Lo que está ocurriendo ahora es muy interesante y se está desarrollando de dos formas distintas desde el
punto de vista normativo.
Por un lado, muchos Estados-nación, debido al auge del populismo y el nacionalismo, están
preocupados por su incapacidad para competir eficazmente a nivel internacional porque no
disponen de IA.
Así pues, lo que están haciendo los Estados-nación es invertir en las industrias de tecnología de IA dentro
de sus propios territorios utilizando tecnología de código abierto que no ha
sido sometida a pruebas adecuadas, y están creando sectores e infraestructuras críticas utilizando
estas tecnologías porque consideran que tienen que competir.
Lo que también están haciendo es establecer normas
de soberanía digital y de soberanía de datos dentro y en torno a estos Estados-nación para poder proteger los datos de sus ciudadanos,
y proteger esa industria incipiente que se está creando.
Ahora bien, lo que está ocurriendo desde la perspectiva de la IA,
, algo realmente interesante y que incide en la cuestión de la resiliencia, es que ahora se está produciendo una
balcanización de los datos y los sistemas.
Y cualquiera que trabaje en el ámbito de la seguridad sabe que, cuanto más hay que gastar para proteger esos
sistemas, mayor es la complejidad y más difícil resulta gestionar
esta infraestructura.
Por eso, sinceramente, Sanjay, quiero dar las gracias a Commvault por haber lanzado lo que
habéis presentado hoy.
Eso me facilita la vida.
Porque estamos asistiendo a una… esto es una repatriación de datos
a gran escala.
La mayoría de los Estados y de los sectores nos preguntan hoy en día: «¿Podéis construirnos un centro de datos
?».
¿Podéis crearnos una nube soberana?
¿Podéis gestionar estos sistemas aquí, y no allí?
Y los sistemas que estáis creando, creo, nos van a ayudar a todos.
Si me permiten añadir algo al respecto, porque creo que es realmente importante cuando se habla de los Estados-nación
y sus inversiones en IA.
Creo que también hay que tener en cuenta que no solo están invirtiendo desde una perspectiva
financiera y de I+D+i, sino que, en realidad, buscan apropiarse de ella, lo que convierte a vuestro entorno de agencia
en un objetivo enorme y algo que hay que tener muy en cuenta.
Es evidente que los adversarios están desarrollando protocolos y tienen un plan agresivo para robar
lo que estáis desarrollando.
Porque cualquier nueva tecnología que genere este entusiasmo desenfrenado, y que queráis dar a conocer
y probar, no queréis quedaros atrás.
Creo que, en el pasado, la seguridad podía ponerse al día.
La adopción de la IA «liveware» por parte de Brunei en un año ha superado cualquier otro avance en la historia de la humanidad.
Hay que hacerlo mientras se está implementando.
Ya no se puede hacer después de haberla implementado.
Y mientras las herramientas, las tecnologías y los procesos aún se encuentran, por así decirlo, en fase de asentamiento
, tenemos que adelantarnos en la metodología, en cómo mantenerlo todo a salvo,
antes de que se convierta en un problema, que es lo que esperaba transmitir hoy.
Solo una última cosa, y quiero volver sobre la integración de la identidad, la seguridad y
la resiliencia.
Lo único que diría es que, cuando se piensa en la IA agente, es decir, en agentes polimórficos,
agentes que evolucionan por sí mismos,
lo interesante desde el punto de vista normativo es: ¿cómo se crean normas para los trabajadores digitales
?
Hay que pensar en ellos más como personas que como activos tecnológicos.
Así que la gestión de la identidad en este contexto concreto es increíblemente importante.
Sí, estoy de acuerdo, totalmente de acuerdo.
Eh…
Sanjay, eso también ha sido interesante.
Eh… Me ha hecho pensar que a los asistentes les interesaría saber qué opinas
sobre ResOps dentro de Commvault.
Commvault.
Me preguntaba por qué me habías invitado a esta mesa redonda.
Pensé que ya me había ganado el sueldo de esta mañana.
Bueno, ya sabes, creo que tenemos… ya sabes, la mayoría de las empresas tecnológicas tienen características bastante únicas
en cuanto a cómo gestionan su propia TI.
Es que… he trabajado para empresas tecnológicas toda mi vida y no hay dos que lo
hagan de la misma manera.
Eh… Ser director de sistemas de información (CIO), director de seguridad de la información (CISO) o director técnico (CTO) en una empresa tecnológica es un trabajo muy diferente al
de trabajar en un entorno no tecnológico, así que lo primero es asegurarnos de que nuestro CIO y nuestro CISO
trabajen realmente en estrecha colaboración.
Y eso empieza por las personas, nada de «agentes», solo personas.
Así que los tenemos por aquí en alguna parte.
A ver, levantad la mano.
Uno al lado del otro, de hecho.
Ahí los tenéis.
Así que tengo a Ha, que es el director de sistemas de información (CIO), y a Bill, que es nuestro director de seguridad de la información (CISO), sentados ahí juntos.
Así que, cuando envío un correo electrónico o un mensaje de Slack sobre un tema, normalmente es bidireccional: les llega a
los dos.
Y eso es realmente importante.
Desde el punto de vista cultural, es muy importante que no exista esa segregación.
Porque los procesos, las herramientas y la capacidad real tienden a estar separados.
Tenemos otra característica interesante: Rajiv, a quien habéis visto aquí como nuestro director
de producto; si consultáis su perfil de LinkedIn, veréis que no se autodenomina director de producto
, sino que se autodenomina director de copias de seguridad.
Así que, de hecho, se encarga de las copias de seguridad de la empresa.
Así que ahora tengo un trío de personas.
Tengo a estos dos y a Rajiv, y tienen que trabajar juntos.
Así que ResOps es exactamente eso.
Seguridad, identidad y Recovery.
Y hacer que todo encaje.
Ahora estamos en los inicios de ResOps, tal y como lo he descrito esta mañana.
Pero si tomo todas las disciplinas que hemos desarrollado…
Eh…
En el ámbito cibernético, la ciberresiliencia encaja perfectamente en esto.
Y ahora nos estamos centrando en la IA.
Ahora, Ha se encarga de desarrollar nuestras capacidades internas de IA.
Y Pranay y Rajiv se encargan de todas nuestras capacidades relacionadas con los productos, pero trabajan juntos.
Además, contamos con un director de confianza que se encarga de garantizar que lo que hacemos, tal
y como tú señalas, sea responsable y que lo hagamos de la forma correcta.
Así que es un trabajo en curso.
En cuanto a las herramientas, nuestra plataforma de productos nos permite conectarnos
por este lado, o con CrowdStrike, que utilizamos, o con Microsoft Defender, que empleamos en otros ámbitos.
Así que esa tecnología tiene que comunicarse con nuestra plataforma para que podamos disponer de un ciclo completo de
inteligencia.
Por eso intentamos ser el «cliente cero» dentro de nuestro entorno.
Y nos comprometemos, de hecho como parte de este lanzamiento, a empezar a publicar más información sobre cómo hacemos
las cosas y qué errores cometemos, para que vosotros no cometáis los mismos.
Vale, pues vamos a compartir eso con vosotros.
Genial, y de hecho sí que lo hacemos —un poco de autopromoción descarada por parte de la directora de marketing—; de hecho, lo compartimos en nuestro
Readiverse.
Ella se encarga de ello…
en nuestra página web.
Pero, de nuevo, el objetivo es compartir realmente las mejores prácticas que observamos en nuestra propia experiencia y asegurarnos de
compartirlas de forma responsable con los demás.
Eh…
Patrick, ¿cómo ayudará un enfoque unificador, un enfoque de ResOps, a los clientes de HPE orientados a la IA, tanto en entornos locales
como en GreenLake?
Sí, bueno, en general, estamos hablando de ResOps.
Cuando lanzamos la plataforma en la nube GreenLake hace unos años, estaba al servicio de
AIOps en general, ¿verdad?
Y ahora hemos visto las operaciones de IA, las operaciones de sostenibilidad, las FinOps, ¿verdad?
Así que toda la premisa para nosotros era: ¿cómo se puede, eh…
gestionar todos estos sistemas, sistemas de TI, aplicaciones y cargas de trabajo a gran escala con un
enfoque de plataforma?
Es muy similar a lo que vuestro equipo comentaba hoy mismo sobre la Commvault Cloud
Platform.
Así que, para nosotros, adelantar las fases en el proceso de desarrollo —aspectos como la ciberseguridad, la seguridad
y la resiliencia en el momento del desarrollo, es decir, cuando realmente estás diseñando la
aplicación, qué es el servicio, etcétera—, es sumamente importante.
Y la única forma en que, en esencia, podemos permitir
a los clientes hacer esto a gran escala
es que, ya sabes, se sale del ámbito de un bucle de retroalimentación
que permita la intervención humana.
Por eso, hemos incorporado AIOps a la plataforma.
Todos nuestros sistemas cuentan con agentes MCP y podemos ayudarles a crear una red de agentes para realizar diversas
tareas en distintas categorías.
Eh… Y este tema de ResOps, este concepto, me resulta muy cercano porque, cuando iniciamos
el proyecto de la plataforma Greenlight Cloud,
todo giraba en torno al uso de la IA y el aprendizaje automático para simplificar las operaciones.
Así que ahora podemos aprovechar ese trabajo fundamental que hemos realizado para las GPU y la computación; ah, obviamente,
estamos incorporando Juniper Mist a nuestra plataforma de AIOps ahora que la adquisición se ha
cerrado, ah, así como los datos.
Así que poder contar con ese enfoque de plataforma con GreenLake y luego asociarnos con
Commvault hace que todo el proceso
se automatice, ¿verdad?
Se obtiene visibilidad de todo el entorno, ya sea en las instalaciones, en un centro de datos de coubicación, en el perímetro o en
la nube pública, ¿verdad?
Y esto es algo que resulta realmente difícil de hacer manualmente para los desarrolladores, ¿verdad
? Basándonos en excepciones, todo tiene que estar automatizado.
Crear agentes, agentes que compartan datos y se comuniquen entre sí al servicio de tus cargas de trabajo más
críticas para la misión y para el negocio.
Así pues, el enfoque que está adoptando Commvault y el que nosotros introdujimos hace varios años
con GreenLake Cloud Platform es la única forma de alcanzar esa escala.
Contamos con 50 000 clientes en nuestra plataforma.
Gestionamos cerca de cinco millones de puntos finales de infraestructura con la plataforma.
Por lo tanto, la única forma de alcanzar esa escala es a través de AIOps y ResOps, adelantando las
tareas en
el ciclo de desarrollo, y estamos colaborando para ayudar a nuestros clientes a lograrlo.
Oye, Sean, ¿qué significa ResOps para la inteligencia sobre amenazas y la coordinación de la respuesta
ante incidentes?
Ahora que lo pienso… antes hablaba de los adversarios y de la automatización de su
proceso de ataque, así como de la automatización del proceso de respuesta.
Eh…
hay que ponerlo en marcha, empezando, creo, por la detección.
Así que quizá asociarnos con CrowdStrike.
Tomemos el ransomware como ejemplo.
Se detecta un ataque de ransomware, eh.
Y las
identidades se rotan, las credenciales se rotan porque se quiere proteger el resto de
dispositivos y las identidades del entorno.
El proceso de Recovery y la verificación de la validez de los datos antes de su restablecimiento están
automatizados.
Y luego, la información que se obtiene de este ataque concreto son las TTP (tácticas
, técnicas y procedimientos), los indicadores de ataque o los indicadores de
comprometimiento.
Toda la información que se obtiene de este ataque concreto se vuelve a introducir en el
sistema y, a continuación, se vuelve a llevar a cabo el proceso de detección.
Así que se trata de un proceso automatizado, continuo y dinámico, y creo que es muy importante reconocer
—ya sabéis, solía poner este ejemplo hace años,
pero creo que sigue siendo válido.
Eh… No se puede construir un muro de 10 pies porque el adversario llega con una escalera de 15 pies,
¿verdad?
Se trata, pues, de este concepto de dinamismo constante.
Las cosas cambian a medida que se identifican nuevos patrones de ataque.
Hoy hemos hablado de la IA agénica, y luego hablaremos de cómo será la tecnología cuántica y
cuál será el siguiente vector de ataque a partir de ahí.
Va a seguir evolucionando.
Tenemos que seguir evolucionando.
Así pues, ese proceso de inteligencia debe conducir a una mejor detección y a la
la capacidad de contar con una resiliencia de recuperación automatizada.
Ese proceso tiene que estar automatizado porque, en la situación actual, tal y como están las cosas y teniendo en cuenta lo
que hacen los adversarios, si no está automatizado, si no se empieza a eliminar la intervención humana,
los seres humanos siguen formando parte de esto —por supuesto, una parte importante—, te quedarás muy
atrás.
La parte del aprendizaje es muy importante.
Por ejemplo, si tienes un cliente que detecta, eh, ya sea un vector de ataque o alguna anomalía,
aprender de ese único
cliente puede beneficiar a toda tu comunidad.
Es casi como el poder de la multitud.
El crowdsourcing.
Y es impresionante.
Kris, te voy a pedir que pongas punto final al debate con algunos consejos prácticos para los CISO y los CIO que están
hoy aquí en la sala.
Eh… A menudo has dicho que, para tener éxito en este nuevo mundo, la seguridad y la resiliencia
deben integrarse desde el diseño y a través de las políticas.
¿Qué consejo darías a los profesionales que están hoy aquí?
Quiero mencionar algo que ha dicho Sanjay, que tiene que ver, una vez más, con la
combinación de factores.
Oh
Sinceramente, creo que el hecho de que tengamos seguridad, resiliencia e identidad es una verdadera
lástima.
No se trata de tres mercados distintos.
Se está convirtiendo en un único mercado.
Y siempre he definido la ciberresiliencia como la capacidad de anticiparse, protegerse,
resistir y, posteriormente, recuperarse de cualquier incidente relacionado con la ciberseguridad, incluyendo, pero sin
la ciberseguridad.
Esto es importante porque, cuando se analizan y se anticipan las amenazas cibernéticas,
esas no son solo amenazas de un intruso con una escalera de 15 pies.
Provienen de nuestros empleados haciendo alguna tontería.
Provienen de un corte en la fibra de la red.
Provienen de… lo que se te ocurra: puede pasar algo malo.
Por eso, los edificios, la seguridad y la resiliencia integradas en el diseño no son más que
una forma de anticiparse, utilizando la inteligencia sobre amenazas, para comprender lo que podría suceder.
Ahora bien, puedo invertir esta cantidad aquí para protegerme
contra ello, pero ¿sabes qué?
Los atacantes tienen una escalera de 15 pies.
Así que tendremos que invertir en asegurarnos de que podamos recuperarnos, porque es
inevitable que pase algo.
Por lo tanto, la seguridad y la resiliencia integradas en el diseño no consisten en proteger a la organización de todas
las amenazas, sino en permitir que la organización equilibre sus inversiones
entre la protección y Recovery, de modo que pueda cumplir sus objetivos empresariales.
Aquí viene el «pero», y no voy a extenderme demasiado al respecto, pero en lo que respecta a la IA con capacidad de acción, hay
que planteárselo de otra manera porque, de nuevo, en un mundo polimórfico, el desarrollo de la seguridad
y la resiliencia tiene que incluir una redefinición de lo que entendemos por política
y por supervisión de la misma.
Porque, de nuevo, al igual que cuando se supervisa a los empleados, hay que establecer una política que marque
unos límites
para que, a medida que los agentes empiecen a evolucionar por su cuenta, se disponga de mecanismos
de aplicación de políticas que los mantengan dentro de su marco.
Eso es algo en lo que todos estamos trabajando hoy en día, pero es algo en lo que debéis
pensar.
Lo único que añadiría a eso es que creo que aún no hemos visto la magnitud en la que todo
esto puede cambiar.
Sí.
Es que, ya sabes, en esta era,
la escala es algo completamente nuevo; cuando nos pusimos a desarrollar nuestras nuevas capacidades de Active Directory
, nos quedamos… fue increíble la cantidad de datos que se generan, no todos malos
, hay datos buenos, pero se trata simplemente de los factores de cambio.
Somos una empresa de tamaño medio, lo gestionamos nosotros mismos; eran como decenas de miles de eventos
por minuto y, luego, poder correlacionar eso con toda la demás inteligencia sobre amenazas que
nos mostró Pranay, ya sabes, no es cosa para los débiles de corazón.
Así que hay que crear sistemas que se adapten a esa capacidad, sean cuales sean.
No me refiero solo a la plataforma que hemos creado, sino que, en general, creo que el único
reto que la gente tiende a subestimar es la escala a la que la gestión y las
operaciones de todo esto tienen que evolucionar, ya sabes, porque si utilizas los enfoques y las
herramientas del pasado, como bien dices…
te encontrarás con muchos obstáculos naturales que no te permitirán avanzar.
Así que creo que eso es algo que aprendimos rápidamente en el proceso de reestructuración de nuestra
forma de pensar sobre la plataforma.
Bueno, chicos, quiero daros las gracias.
Se nos ha acabado el tiempo y nos queda un invitado más muy apreciado.
Así que gracias, socios, amigos.
Gracias.
Os lo agradecemos.