lunes, 5 de junio de 2023

¿Cómo utilizar la inteligencia artificial de forma segura?

Como vimos en los Articulos Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 1 y Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 2 como cualquier avance tecnológico, la IA también presenta desafíos y riesgos, especialmente en lo que respecta a la seguridad.

Veremos varias prácticas seguras para que puedas utilizar la inteligencia artificial sin correr riesgos 

La inteligencia artificial ha llegado de forma intensa, cambiando rutinas, y no hay predicción de un mundo futuro sin IA. Pero, seamos realistas, no todo es color de rosa en el mundo tecnológico.  Entonces, ¿cómo podemos crear formas seguras de utilizar esta herramienta sin correr riesgos?  

Pensando en estos aspectos, cree una guía paso a paso para utilizar la inteligencia artificial de forma segura y, perdón por la redundancia, realmente inteligente.  Es importante recordar que la herramienta en sí es neutral. Pero no podemos controlar la mente de los usuarios, ya que es en base a la idea de ética que cada individuo tenga que se definirá cómo y con qué intención será utilizada.  

Hay un potencial inherente a las buenas prácticas y al buen uso, pero también hay malas intenciones que no dependen de las herramientas, sino del usuario. Entonces, anticipémonos y prediquemos las posibilidades de errores para protegernos estratégicamente. 


No es que el futuro sea como las películas de ciencia ficción donde las máquinas dominan a los hombres, pero hay preocupaciones importantes, principalmente relacionadas con las invasiones de delicuentes informaticos, la seguridad de las personas y los secuestros financieros.  Hay que analizar problema por problema y pensar, en nuevas soluciones. Recordando que en la tecnología la dinámica es muy rápida, por eso, siempre necesitamos repensar cómo protegernos. 


Problema: prejuicios y desigualdades  

Dado que la IA se basa en datos recopilados, un sistema que está “contaminado” con sesgos, desinformación y opiniones distorsionadas puede generar sesgos. 

Solución: Los usuarios deben estar informados, conscientes y atentos a fuentes confiables. Además, es necesario crear y hacer cumplir regulaciones para evitar este problema.


Problema: ataques maliciosos 

Los ataques tienen consecuencias graves, como el acceso no autorizado a información confidencial. 

Solución: Los expertos deben utilizar inteligencia artificial para predecir y proteger la información de ataques, incluso en brechas que aún no están abiertas. Investiga y descubre buenas soluciones. 


Problema: desinformación masiva 

Grandes campañas políticas, gente malvada, creadores de noticias falsas. Existen y es necesario combatirlos. 

Solución: Es necesario enseñar a las máquinas a predecir y analizar qué es real, quiénes son las fuentes confiables y también regular las empresas detrás de las máquinas. Nuevamente: usa tu inteligencia y tus filtros sociales. Cuestionate siempre.


Problema: los sistemas pueden ser impredecibles 

A medida que avanza la IA, puede surgir el riesgo de que los sistemas autónomos actúen de forma impredecible. 

Solución: Cubrir a las instituciones responsables con la normativa necesaria para este mundo donde la IA es una realidad.


Problema: crímenes sexuales virtuales 

A medida que la gente emula voces y apariencias, comienzan a ocurrir nuevos delitos, incluidos delitos sexuales. 

Solución: Estar atento a las noticias, a lo que consumen niños y adolescentes, investigar filtros de protección y, si es necesario, llamar a la policía.


Problema: estafas financieras 

Emulaciones de voz, clonaciones, fotografías falsas. Los estafadores utilizan cualquier herramienta para ganar dinero fácil y aprovecharse de personas inocentes. 

Solución: Mientras la tecnología crea barreras y se desarrolla la inteligencia artificial, crea contraseñas y protocolos con tu familia para confirmar que el otro extremo de la línea es realmente un miembro de tu familia. Proteja sus datos siempre que sea posible.


miércoles, 31 de mayo de 2023

Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 2

Como vimos en el Articulo Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 1 como cualquier avance tecnológico, la IA también presenta desafíos y riesgos, especialmente en lo que respecta a la seguridad.

Si bien es difícil decir abiertamente que la IA es peligrosa, especialmente cuando muchos profesionales la ven como una herramienta y una ayuda, existen importantes riesgos asociados con esta tecnología, así como algunas preocupaciones pragmáticas y éticas muy reales que ya hemos abordado. 

No todos los riesgos relacionados con la Inteligencia Artificial son tan dramáticos como los robots asesinos post-apocalípticos que se apoderan del mundo, pero los problemas actuales son igualmente preocupantes. Desde cuestiones de privacidad del consumidor hasta el robo de propiedad intelectual, la IA está cada vez más vinculada al crimen.

La IA es capaz de promover la manipulación social y política

Los expertos en ciencia criminal de Oxford han advertido que incluso cuando las IA no se utilizan con fines maliciosos, pueden difundir información falsa y manipular el comportamiento humano. 
La inteligencia artificial aprende, en general, de la información colocada en su base de datos y de la interacción con los usuarios. Esto significa que la información falsa –o errónea– difundida por los usuarios puede cambiar la forma en que responde una IA, al no tener capacidad de pensamiento crítico ni de contextualización.

Un ejemplo de manipulación política a través de algoritmos es el caso de Cambridge Analytica, una empresa de asesoramiento político, y otras asociadas a la empresa, que utilizaron los datos de 50 millones de usuarios de Facebook para intentar influir en el resultado de las elecciones presidenciales estadounidenses de 2016, y obtuvieron el resultado deseado. 
Al declararse culpable en 2019, Cambridge Analytica ilustró perfectamente el poder manipulador de la IA: al difundir propaganda a individuos identificados mediante algoritmos y datos personales, la IA puede dirigirlos a la información que mejor les convenga, ya sea realidad o ficción.

La IA promueve la devaluación y el robo del arte

Según su concepto básico, el Arte es una expresión de la subjetividad humana, una obra única y creativa que retrata experiencias reales en un movimiento que interpreta el mundo, creando una reflexión sobre la pluralidad.
Independientemente del formato, pinturas, dibujos, música, literatura u otros tipos textuales, el “arte” realizado por la IA no puede considerarse Arte, ya que simplemente carece de humanidad, emoción y la capacidad de construir significado, intrínsecos a la creación artística.

Aún así, más allá de la cuestión filosófica del significado del Arte, el contenido puramente estético que entrega una IA es conveniente y llamativo, los frutos se pueden cosechar en cuestión de minutos y, a menudo, de forma gratuita. 
Sin embargo, aplicaciones como Lensa han puesto sobre la mesa otras discusiones, como la ética de crear imágenes con modelos de IA entrenados recopilando y combinando trabajos originales publicados en Internet. Esta recopilación se realiza de forma automática y no depende del conocimiento o permiso del artista cuyo arte se utiliza. Básicamente, las empresas de inteligencia artificial están robando a artistas reales y lucrando con su trabajo emulando los estilos y técnicas de quienes trabajan en este campo. 

La IA se utiliza para desnudez no consentida y pornografía infantil 

Las imágenes creadas por IA también perpetúan los estándares occidentales de belleza y delgadez, y tienden a crear imágenes sexualizadas de mujeres, con senos voluminosos, piel clara y cinturas delgadas. Los negros, por ejemplo, informaron que varios aspectos físicos, como los ojos, la boca y el color de la piel, fueron alterados para cumplir con estos estándares.

Además de la representación sesgada, las imágenes sexualizadas de celebridades generadas por IA ya son comunes, con películas pornográficas completas realizadas con deep-fake . También es fácil para los usuarios crear desnudos de personas comunes y corrientes sin su consentimiento o conocimiento. 

Los informes sobre la producción de pornografía infantil creada por IA surgen con tanta frecuencia que países como España, Estados Unidos y Australia están discutiendo nuevas leyes para proteger a niños y adolescentes.

El uso de la Inteligencia Artificial claramente no se limita a sus daños, pero la falta de rendición de cuentas por la infinidad de delitos relacionados con esta tecnología ya está siendo repensada, a nivel internacional, como una prioridad en la regulación.


viernes, 26 de mayo de 2023

Riesgos y problemas causados ​​por la inteligencia artificial (IA) Parte 1

Como vimos en el Articulo Inteligencia Artificial: La revolución tecnológica que está transformando el mundo la inteligencia artificial (IA) se ha convertido en una tecnología cada vez más presente en nuestras vidas, aportando importantes beneficios en diversos ámbitos, desde la salud hasta el entretenimiento.


Sin embargo, como cualquier avance tecnológico, la IA también presenta desafíos y riesgos, especialmente en lo que respecta a la seguridad.


Por eso preparamos este artículo donde exploraremos los principales riesgos de seguridad que puede plantear la inteligencia artificial y cómo la empresa InformaTI Soluções em Tecnologia está preparada para afrontarlos.

Riesgos de seguridad de la inteligencia artificial


violación de privacidad

La recogida y utilización de datos sin consentimiento también se produce fuera del mundo artístico. La información personal de los usuarios de redes sociales, motores de búsqueda y herramientas de inteligencia artificial generativa también se puede utilizar para entrenar algoritmos. 

Usemos como ejemplo Open AI, el creador de ChatGPT, y sus políticas de privacidad .

Ya ha alimentado su base de datos con 300 mil millones de palabras extraídas de Internet, lo que incluye artículos de blogs, reseñas de productos, comentarios en sitios web y publicaciones en redes sociales. Toda esta información fue recopilada y utilizada para entrenar el algoritmo sin la autorización del usuario.

Aunque sea público, este tipo de contenido puede ser utilizado para dañar la integridad contextual de su autor. Este principio dice que los datos generados por individuos no pueden revelarse fuera del contexto en el que fueron producidos originalmente. 

Pasando ahora a crear una cuenta en OpenAI: es posible que el usuario compruebe si su información personal está almacenada y solicite su eliminación de la base de datos de la empresa. Sin embargo, debe enviar un correo electrónico a la empresa de IA y esperar a que se cumpla la solicitud. 

Una vez creada la cuenta, es hora de utilizar la herramienta. Al aceptar los términos de uso de OpenAI, todo el contenido del comando que le des a ChatGPT quedará incluido en la base de datos de la empresa. El sistema también puede recopilar su dirección IP, la configuración de su navegador y sus actividades de navegación. 

Además de utilizarse para entrenar algoritmos, todos estos datos pueden compartirse con terceros no especificados, sin siquiera avisar a los usuarios. 

Otros servicios de IA generativa tienen políticas de privacidad débiles, pero la de OpenAI ilustra los riesgos para la privacidad individual.


Prejuicio y discriminación

Otro riesgo importante es el sesgo y la discriminación en los algoritmos de IA. Los sistemas de IA se entrenan en base a datos históricos, lo que puede dar lugar a sesgos y discriminaciones que ya existen en la sociedad.

Por ejemplo, en los procesos de selección de empleo o de concesión de créditos, la IA puede perpetuar sin darse cuenta las desigualdades existentes.

Es importante que las empresas sean transparentes sobre cómo se entrenan sus algoritmos e implementen estrategias para mitigar el sesgo y la discriminación.

La IA puede generar sesgos algorítmicos o discriminación contra grupos minoritarios o vulnerables, debido a bases de datos prediseñadas con información, valores o estándares hegemónicos desactualizados. 

Y esta discriminación ya ocurre: en 2018, Amazon descartó el algoritmo que desarrolló para selección y reclutamiento porque demostraba un sesgo sexista en la selección de candidatos. 


ciberataque

El uso cada vez mayor de la IA en sistemas críticos, como vehículos autónomos e infraestructuras energéticas, abre la posibilidad de ciberataques destinados a manipular algoritmos o alterar el funcionamiento de estos sistemas.

La seguridad de la IA debe ser una prioridad y las empresas deben implementar medidas sólidas para proteger sus sistemas contra ataques maliciosos.


jueves, 18 de mayo de 2023

Recuperación ante desastres: una guía práctica

 
Pequeños “desastres”, como el robo de un portátil o la pérdida de un disco duro, han dejado a muchas personas “con los pelos de punta”. La pérdida de información es un tema que causa varios problemas, pero no siempre se considera cuando pensamos en protección y seguridad.

Cuando esto se extrapola a la realidad del mercado, la necesidad de prevención se vuelve aún más evidente. En un contexto donde las tecnologías de la información son fundamentales para las empresas y sus negocios, la pérdida de información o la imposibilidad de operar por la indisponibilidad de la infraestructura TI es un desastre elevado a su máxima potencia.

A pesar de la connotación trágica, pueden ocurrir incidentes. Y, para llevar seguridad a las operaciones , las áreas de TI deben abordar políticas de recuperación ante desastre (DR) o desastres .

¿Aún no sabes qué es DR o por qué diseñar un plan de recuperación ante desastres? ¡Mira este contenido y aprende más sobre el concepto!

¿Qué es la recuperación ante desastres?


La Recuperación ante Desastres se caracteriza por acciones o planes destinados a recuperarse de desastres , y ocurre a través de procedimientos que deben aplicarse siempre que amenazas (como incendios, inundaciones, vandalismo, sabotaje, huracanes, tormentas de viento u otros incidentes) comprometan las operaciones de USTED.

La recuperación ante desastres tiene como objetivo restablecer los servicios, al menor costo y con los menores impactos posibles , en un espacio de tiempo aceptable para el negocio de la empresa.

¿Cómo funciona un DRP?


Un Plan de recuperación ante desastres es un proceso o flujo de trabajo que nos permite realizar la recuperación de los datos, ya sean de soluciones físicas o software, para que la empresa pueda comenzar nuevamente a funcionar después de un desastre natural, error humano o, como vemos hoy en día, ataques hacia los sistemas con ransomware.

Es necesario mantener un Plan de recuperación ante desastres actualizado y comunicado con todas las áreas claves de la empresa, manteniendo una constante capacitación al personal en caso de que alguna amenaza ataque directamente los sistemas de TI.

Por lo general, un Plan de recuperación ante desastres funciona de la siguiente forma:




¿Y qué se puede considerar un desastre?

Al contrario de lo que se podría imaginar, existen varios hechos que pueden provocar problemas en el buen funcionamiento de una empresa. La muerte del 11 de septiembre en Nueva York, por ejemplo, impactó al mundo entero en varios aspectos y demostró que las empresas deben preocuparse incluso por lo impensable.

Además, quien no se acuerda del Día del padre.16 de junio de 2019 o  del 1 de marzo de 2023, por ejemplo, Donde Argentina  enfrentó problemas con su suministro de electricidad (los 2 apagones más grandes de la última década en la Argentina, donde millones de personas de diferentes provincias se quedaron sin luz durante horas).  Una situación un tanto atípica que, al durar más de lo previsto, podría poner en riesgo distintos servicios informáticos.

Por lo tanto, un buen plan de recuperación ante desastres debe tener en cuenta diferentes tipos de amenazas , incluso si parecen poco probables. Vea algunos ejemplos de “desastres”:

  • Desastres naturales (terremotos, inundaciones y otros problemas causados ​​por cuestiones climáticas);
  • Error humano;
  • Robos;
  • Ataques cibernéticos, como malware o ransomware;
  • Cortes de energía;
  • Accidentes industriales;
  • Epidemias o pandemias;
  • Ataques terroristas o bioquímicos;
  • Accidentes o fallas de equipos.
 
Diferentes tipos de "desastres" pueden provocar la pérdida de datos. Por eso es importante tener un plan para remediarlo.

¿Cómo hacer un plan de recuperación ante desastres?

Para establecer una estrategia de recuperación ante desastres es necesario evaluar las necesidades involucradas en la continuidad del negocio de su organización,  El DRP requiere de dos actividades previas:

  • (BIA – Business Impact Analysis o Análisis de Impacto de Negocio) donde la directiva de la organización identificará los procesos mas criíticos, el impacto de un incidente sobre estos y así establecer las lineas rojas: el tiempo de inactividad de los servicios (RTO) y el umbral de perdida de datos (RPO)
  • (RA – Risk Assessment o Análisis de Riesgo), donde se obtendrán los principales escenarios de riesgo a tratar en el DRP.

Objetivo de tiempo de recuperación (RTO) :

Determina el momento ideal , después de la interrupción de los servicios, para el restablecimiento del proceso empresarial.

Para las empresas minoristas, por ejemplo, si ocurre un desastre que derribe su e-commerce (comercio electrónico), el tiempo de respuesta es sumamente relevante. Por lo tanto, es importante fortalecer el RTO y determinar cuánto tiempo después de la interrupción el servicio debería estar disponible nuevamente.

Objetivo de punto de recuperación (RPO) :

Determina la cantidad aceptable de pérdida de datos medida en el tiempo , hasta que ocurre el desastre y se interrumpen los servicios. Indica el punto de restauración o la antigüedad de los archivos necesarios para restaurar las operaciones normales. Para una empresa del sector financiero, por ejemplo, este objetivo tiende a ser cero.

Además de la pérdida directa de datos, el tiempo de inactividad de la infraestructura también puede causar graves impactos en las operaciones de una empresa. Una empresa financiera que ofrece como servicio la venta con tarjeta, por ejemplo, tiene un costo promedio por hora de interrupción del servicio de US$ 3,1 millones.

Principales estrategias para la recuperación de desastres

Con la digitalización de los negocios y la creciente preocupación por la continuidad de los servicios TI,  la nube se ha convertido en un gran aliado en los planes de recuperación ante desastres.

Por su costo accesible, elasticidad instantánea y múltiples ubicaciones, ofrece las condiciones y seguridad tan deseadas por los gerentes de TI. Además, la nube también ofrece alternativas para cada modelo de negocio y necesidad de dar respuesta a objetivos de tiempo y punto de recuperación.

Después de evaluar su modelo de negocio y establecer los objetivos de recuperación ante desastres que son más relevantes para la seguridad de su operación, necesita comprender qué estrategias de recuperación ante desastres están disponibles. De esta manera podrás identificar cuál es mejor para tu empresa.
 
 
Una de las herramientas más utilizadas para un Plan de Recuperación ante Desastres es la nube.


Disaster Recovery Backup Off-site

En este modelo, los datos de la empresa se almacenan como copia de seguridad en la nube . En caso de fallos en el entorno de producción, estos datos se utilizan para crear nuevos servidores, normalmente a través de imágenes de servidor.

Este modelo tiene el mejor costo , refiriéndose sólo a la copia de seguridad, pero requiere el mayor tiempo de recuperación.

Disaster Recovery Pilot Light

En esta estrategia, un servidor se mantiene activo como réplica de la base de datos y los demás servidores se apagan.
En caso de fallas en el centro de datos principal, los servidores se encienden y el servidor de la base de datos aumenta para soportar el tráfico de la aplicación.


Disaster Recovery Multi-site

En esta estrategia, el centro de datos convencional se replica completamente en la nube , con todos los servidores conectados y recibiendo tráfico de aplicaciones. Así, ambos entornos operan en producción y, en caso de que uno de ellos falle, el otro se hace cargo del tráfico y es capaz de soportar toda la carga de aplicaciones.

Este es el modelo de mayor coste , pero tiene el mejor tiempo de recuperación , tendiendo a cero.

Agent Replication

Se utilizan herramientas de replicación de datos a nivel de bloque que, instaladas en servidores locales, replican los datos a la nube prácticamente en tiempo real . La herramienta también organiza el proceso de prueba del entorno de recuperación ante desastres, facilitando el procedimiento.

Esta estrategia se recomienda para una replicación transparente del entorno, ya que brinda comodidad en el proceso de recuperación ante desastres, sin tener que tener servidores ejecutándose en la nube innecesariament

martes, 9 de mayo de 2023

¿Por qué el cumplimiento y la ciberseguridad son una responsabilidad compartida?

 

En el panorama empresarial actual, el cumplimiento normativo y la ciberseguridad no son sólo preocupaciones técnicas, sino responsabilidades que abarcan a toda la organización, sus socios y usuarios. 

Cuando hablamos de proveedores de nube, por ejemplo, la responsabilidad no sólo recae en los proveedores, sino también en sus socios y clientes.

 Según un informe de la consultora Gartner, en 2025 el 99% de las brechas de seguridad seránresponsabilidad del propio cliente.


La evolución del cumplimiento y la ciberseguridad

En los últimos años, ha habido un aumento significativo de la regulación relacionada con la privacidad y la protección de datos, como el Reglamento General de Protección de Datos (GDPR) en la Unión Europea y la Ley General de Protección de Datos (LGPD) en Brasil. Estas regulaciones reforzaron la importancia de proteger la información personal de las personas y establecieron pautas estrictas para el manejo adecuado de estos datos.


Además, el creciente número de amenazas cibernéticas, como ataques de ransomware y fugas de datos, han puesto de relieve la necesidad de implementar medidas sólidas de ciberseguridad para proteger las operaciones comerciales y la confianza de los clientes.


Responsabilidad compartida

El Cumplimiento y la Ciberseguridad no pueden verse como tareas exclusivas del equipo Legal y de TI. Cada miembro de la organización, incluidos los socios y proveedores de servicios, desempeña un papel en el mantenimiento de un entorno seguro. 


A continuación se presentan algunas razones por las que el cumplimiento y la ciberseguridad son una responsabilidad compartida:


Protección de datos del cliente 

El cumplimiento de normativas de privacidad como GDPR y LGPD tiene como objetivo proteger los datos personales de los clientes. Todos los departamentos que manejan datos deben conocer las prácticas adecuadas de procesamiento de datos para evitar infracciones.


Creando una cultura de seguridad

La concienciación y la educación son clave. La capacitación periódica sobre prácticas seguras de TI y ciberseguridad puede ayudar a los empleados a identificar amenazas y actuar de manera proactiva para prevenirlas.


Gestión de riesgos

El equipo de liderazgo debe reconocer y evaluar los riesgos asociados con el cumplimiento y la ciberseguridad. Esto implica implementar políticas, procedimientos y tecnologías apropiadas para mitigar estos riesgos.


Asociación con proveedores de TI y ciberseguridad

Las empresas que brindan soluciones de TI y ciberseguridad desempeñan un papel crucial en la protección de los activos digitales de las organizaciones. Seleccionar socios confiables y colaborar para implementar soluciones efectivas son esenciales para el éxito. 


Respuesta al incidente

Todos los empleados deben estar preparados para actuar en caso de incidentes de seguridad, como fugas de datos o ciberataques. Una respuesta rápida y coordinada es esencial para minimizar los daños.

 

Cómo las empresas pueden adaptarse al modelo de seguridad

El cumplimiento y la ciberseguridad son más que simples aspectos técnicos del funcionamiento de una empresa. Estos son pilares que respaldan la confianza del cliente, la reputación de la marca y la integridad de los datos. 

 

La responsabilidad compartida en toda la organización, junto con asociaciones con proveedores especializados de TI y ciberseguridad, crea un entorno resiliente protegido contra amenazas cada vez más sofisticadas. 

 

Recuerde, al tratar el cumplimiento y la ciberseguridad como una responsabilidad compartida, su empresa estará mejor posicionada para abordar de manera efectiva los desafíos digitales y proteger su futuro.


domingo, 30 de abril de 2023

Microsoft Security Copilot: revolucione su ciberdefensa con IA

Como vimos en el articulo Microsoft Security Copilot: Una nueva era para Ciberseguridad

Microsoft Security Copilot, impulsado por GPT, es una innovación en ciberseguridad, diseñada para investigar y responder eficazmente a incidentes, amenazas y vulnerabilidades.

En este articulo seguiremos profundizando un poco más en las capacidades y características de Microsoft Security Copilot

¿QUÉ ES SECURITY COPILOT?

Security Copilot trabaja con la inteligencia artificial enfocándose en el ámbito de la ciberseguridad, para ayudar y facilitar a los profesionales en la detección temprana de ataques, analizando grandes cantidades de datos y detectando posibles indicios de ciberamenaza. Y esto se realiza gracias a la combinación de la amplia experiencia de Microsoft en la industria de ciberseguridad con un modelo de lenguaje extenso (LLM).

Security Copilot es la primera herramienta especializada de Copilot, y el primer producto de seguridad que permitirá a los defensores moverse a la velocidad y escala de la IA. 
Esta herramienta utiliza el poder de la IA generativa de GPT-4 , que es un tipo de Inteligencia artificial que utiliza grandes conjuntos de datos y modelos lingüísticos para generar patrones y contenidos como podría ser imágenes y/o vídeos. 

¿CÓMO FUNCIONA SECURITY COPILOT? 

Microsoft nos dice que lo han diseñado para trabajar de forma fluida con los equipos de seguridad, a los que esta herramienta les facilitará la visión de lo que sucede en su entorno, pudiendo aprender de los informes de inteligencia que disponen, correlacionar la actividad de amenazas y tomar decisiones de forma más eficiente. 
Además, Security Copilot se integra con otras herramientas de seguridad de Microsoft como Sentinel, Defender e Intune, para proporcionar orientación personalizada a cada organización. 
Similar a ChatGPT, Security Copilot se activa por una consulta del usuario. Microsoft ha limitado el uso del chat a consultas relacionadas con la seguridad, así permite centrarse en el objetivo principal aprendiendo continuamente de las interacciones para adaptarse a cada entorno empresarial. 
Veamos a continuación cuales son las principales funcionalidades de Microsoft Security Copilot. 

PREGUNTAS

Dispone de una barra central de avisos, donde se le podrán realizar las preguntas. 



Por ejemplo, podremos preguntar sobre inicios de sesión sospechosos de algún usuario, sobre qué amenazas son las que actualmente están más a la orden del día, o cómo mejorar nuestra propia seguridad en la web. 

Defensa de extremo a extremo, a escala y velocidad de máquina

La herramienta monitorea activamente más de 50  grupos de ransomware , más de 250 organizaciones de ciberdelincuentes y recibe 65 mil millones de señales de amenazas diariamente. Microsoft bloquea más de 25 mil millones de intentos de robo de contraseñas cada segundo y cuenta con más de 8.000 profesionales de seguridad que, en promedio, utilizan más de 100 fuentes de datos diferentes.

Por lo tanto, durante un ataque, puede sintetizar datos de múltiples fuentes en información clara y procesable y responder a los incidentes rápidamente.

Microsoft Security Copilot también se unirá a la extensa lista de productos de Microsoft Security y con el tiempo se expandirá a productos de terceros. 

Es un sistema del futuro que aprende para permitir que las organizaciones se defiendan verdaderamente a la velocidad de la máquina.



BÚSQUEDA DE AMENAZAS

Security Copilot nos permite adjuntar archivos, URL, fragmentos de código, para que lo analice y nos de información sobre incidentes o alertas. La herramienta buscará si existen vulnerabilidades y agujeros de seguridad conocidos examinando uno a uno los activos del entorno. 




INFORMES PERSONALIZADOS

También le podremos solicitar a la herramienta la elaboración de informes de seguridad, siendo estos personalizables a las necesidades de nuestra organización. 






UNA HERRAMIENTA EN CONSTANTE EVOLUCIÓN 

Security Copilot está diseñado para poder evolucionar constantemente. La herramienta se irá actualizando con las últimas versiones de inteligencia de amenazas, para garantizar que las empresas estén protegidas siempre contra las amenazas actuales.
La herramienta ofrecerá acceso continuo a los modelos de OpenAI más avanzados, con el objetivo de dar soporte a tareas y aplicaciones de seguridad con un nivel de seguridad elevado. 


Aprendizaje continuo para aumentar la experiencia de los equipos de seguridad 

La solución también aprende continuamente de las interacciones de los usuarios, se adapta a las preferencias comerciales y asesora a los defensores sobre el mejor curso de acción para lograr resultados más seguros.

Los profesionales ahora pueden descubrir comportamientos maliciosos y señales de amenaza que de otro modo pasarían desapercibidas. Las amenazas se presentan en tiempo real, anticipando el próximo movimiento con un razonamiento continuo, basado en la inteligencia de Microsoft y un conjunto creciente de habilidades específicas, compuesto por 65 billones de señales diarias.

También apoya el aprendizaje de los nuevos miembros del equipo al exponerlos a nuevas habilidades y enfoques a medida que se desarrollan. Esto permite a los equipos hacer más con menos y operar con los recursos de una organización más grande y madura.






DESARROLLO

Aunque Microsoft, nos advierte que las respuestas que recibimos de Security Copilot pueden contener errores, ya que es un sistema de aprendizaje de ciclo cerrado, lo que significa que aprenderá de manera continua de los usuarios. Por ello nos ofrece la oportunidad de añadir comentarios e indicar si la respuesta fue incorrecta, poco clara o incompleta. 
Desde Microsoft piden paciencia, ya que a medida que vaya aprendiendo de las instrucciones de los usuarios, irán ajustando las respuestas para crear nuevas respuestas más coherentes, relevantes y valiosas. Así, Security Copilot, no es solo un modelo de lenguaje grande, sino un sistema que aprende, para permitir que las organizaciones se defiendan a la velocidad de la máquina.  

PROTECCIÓN DE DATOS 

A su vez, nos dejan claro que nuestros datos son nuestros datos y siempre permanecen bajo nuestro control. No se utilizarán nuestras preguntas y respuestas para entrenar los modelos básicos de la inteligencia artificial y está protegido por los controles de seguridad y cumplimiento empresarial más completos y estrictos. 
Eso sí, aunque permanezca en el ámbito privado, las interacciones se pueden compartir con otros miembros del equipo para acelerar la respuesta a incidentes, colaborar de manera más efectiva en problemas complejos y desarrollar habilidades colectivas. 
 Además, si alguna de las respuestas es de nuestro interés y consideramos que nos puede hacer falta en un futuro podremos fijarlas en el Pin Board. Con el botón “Pin” que encontramos abajo. 



El Pin Board contendrá las respuestas a medida que se va trabajando en una investigación. Podremos compartir, exportar y colaborar con otros usuarios. 

Los avisos los podremos recopilar en lo que llaman “Prompt Book”, que es un conjunto de pasos o automatizaciones que nosotros o alguien del equipo ha desarrollado y nos permite automatizar tareas complejas y compartirlas con el equipo de seguridad. 

¿DEBERÍA USAR SECURITY COPILOT EN MI ORGANIZACIÓN?

Aunque actualmente Security Copilot se encuentra en versión preliminar y no está abierto al público, y tampoco hay una fecha fijada para su lanzamiento final, lo poco que hemos podido ver nos basta para saber que es una herramienta muy poderosa. 

Gracias a que es una herramienta tan intuitiva, fácil de usar y personalizable lo convierte en una opción perfecta para aquellas empresas que, tengan o no equipo especializado en ciberseguridad o TI y quieran protegerse contra posibles amenazas de la ciberseguridad.


martes, 11 de abril de 2023

Microsoft Defender: la solución de seguridad para el entorno de la nube



 Microsoft Defender es una solución que proporciona gestión de seguridad avanzada para entornos de nube. ¡Comprenda más sobre la seguridad en la nube!

 

Microsoft Defender es una solución de gestión de postura de seguridad y protección de cargas de trabajo en la nube para todos los recursos de Azure, ya sean híbridos o multinube.

 

Como la seguridad en la nube es un tema complejo para algunas empresas, comprender que existen soluciones que hacen que el entorno sea seguro es fundamental para comprender las maravillas que la nube tiene para ofrecer.

 

En el caso de Microsoft Defender, satisface tres necesidades vitales a la hora de gestionar la seguridad de los recursos y cargas de trabajo locales o en la nube: evaluación continua, protección y detección y resolución de amenazas.




 

Abarca dos pilares: gestión de la postura de seguridad en la nube (CSPM) y protección de la carga de trabajo en la nube (CWPP).

 

Solucionar problemas y mejorar la postura de seguridad en la nube

Microsoft Defender tiene capacidades de administración de la postura de seguridad que brindan orientación de protección para ayudarlo a mejorar de manera efectiva la seguridad y la visibilidad para ayudarlo a comprender su situación de seguridad actual.

 

Además, Azure Security Center evalúa periódicamente los recursos, las suscripciones y la organización para encontrar problemas de seguridad. Muestra la postura de seguridad a través de una puntuación que agrega encuestas de seguridad e informa la situación actual. Por tanto, cuanto mayor sea la puntuación, menor será el nivel de riesgo.

 






 

Otro beneficio de Microsoft Defender para la gestión de la postura de seguridad en la nube es el hecho de que utiliza un gráfico de seguridad (mecanismo de contexto basado en gráficos que existe en Defender) para analizar y proteger las rutas contra ataques.

 

El análisis de la ruta de ataque realiza comprobaciones que identifican rutas potenciales que los atacantes pueden utilizar para violar el entorno y llegar a activos de alto impacto. Por lo tanto, sugiere recomendaciones para corregir los problemas





 

Protección de cargas de trabajo en la nube

Microsoft Defender, además de proteger su postura de seguridad, también identifica requisitos y protege cargas de trabajo a través de planes específicos para los tipos de recursos de sus suscripciones.

 

Un ejemplo es la protección del almacenamiento , que proporciona alertas sobre actividades sospechosas relacionadas con los recursos de almacenamiento.

 

Esta solución proporciona alertas que aparecen en Azure Portal para que pueda reaccionar de inmediato y evitar que se desarrollen y dañen la situación de seguridad de su entorno. Cada alerta proporciona detalles sobre las funciones afectadas, los problemas y lo que recomienda solucionar.

 

 

Además, Azure Security Center clasifica la gravedad de las alertas en 4 niveles: informativa, baja, media y alta. La gravedad de cada alerta se basa en la confianza de Defender en la ubicación y el análisis y en el nivel de confianza de que la actividad que desencadenó la alerta fue maliciosa.

 

 

Recursos protegidos en un solo lugar

 

Como servicio nativo de Azure, Microsoft Defender monitorea y protege muchos servicios de Azure sin necesidad de implementación. Sin embargo, puede agregar recursos locales o en otras nubes públicas.

 

Protección de los recursos nativos de Azure

Microsoft Defender ayuda a detectar amenazas en los servicios PaaS de Azure . Es decir, detecta amenazas dirigidas a servicios de Azure como App Service, SQL, cuentas de almacenamiento y otros servicios de datos. También puede detectar anomalías en los registros de actividad de Azure mediante la integración nativa con Microsoft Cloud App Security.

 

Otra protección de Microsoft Defender en los recursos de Azure está relacionada con las redes. Ayuda a limitar la exposición a ataques al reducir el acceso a los puertos de las máquinas virtuales mediante el acceso Just-In-Time a las máquinas virtuales.

 

De esta manera, su red está protegida y se bloquea el acceso innecesario. También puede establecer políticas de acceso seguro en puertos seleccionados solo para usuarios autorizados, direcciones IP o un tiempo limitado para las direcciones IP de origen permitidas.

 

Protección de recursos locales y en otras nubes

Además de la seguridad en la nube en un entorno de Azure, también puede agregar capacidades de Defender en entornos de nube híbrida. De esta manera, obtiene inteligencia sobre amenazas personalizada y alertas priorizadas según su entorno específico.

 

Para hacer esto, simplemente implemente Azure Arc, un puente que extiende Azure para ayudarlo a crear aplicaciones y servicios de manera flexible en centros de datos y entornos de múltiples nubes. Una vez hecho esto, simplemente habilite las funciones de seguridad mejoradas de Microsoft Defender para aumentar la seguridad en la nube.

 

También puede proteger recursos en otras nubes mediante CSPM, Microsoft Defender para Kubernetes o protecciones de recursos del servidor. 


Microsoft Defender for Cloud en resumen

Funciones
Dentro de las funciones que trae consigo el uso de Microsoft Defender for Cloud se encuentran:

  • Evaluar y reforzar la configuración de seguridad de los recursos en la nube.
  • Administrar el cumplimiento de los más altos estándares y normativas de función crítica.
  • Habilitar la protección contra amenazas para las cargas de trabajo que se puede ejecutar en diversas plataformas y proveedores de servicio, como Azure, AWS, Google Cloud Platform y en ambientes híbridos con entorno local.
  • Detectar vulnerabilidades para así proteger las cargas de trabajo híbridas y multinube contra ataques y acciones malintencionadas.

¿Qué puede proteger?
Microsoft Defender for Cloud puede ayudarlo en comprender las vulnerabilidades con información de la investigación de seguridad líder en el sector, lo que ayudará a proteger tus cargas de trabajo críticas en:

  • Máquinas virtuales
  • Contenedores
  • Bases de datos
  • Almacenamiento
  • Servicios de aplicaciones
  • Entre muchos otros.