Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Redacción de Dark Reading: IA, Threat Intelligence prevención de amenazas

Por OPSWAT
Última actualización:
Comparte esta publicación

Durante la intensa semana de Black Hat 2024, OPSWAT y director ejecutivo OPSWAT , Benny Czarny, se reunió con el editor de Dark Reading, Terry Sweeney, para hablar sobre los avances más importantes en materia de ciberseguridad, especialmente en los ámbitos del desarme y la reconstrucción de contenidos (CDR), la inteligencia sobre amenazas y la creciente preocupación por los ataques basados en la inteligencia artificial. 

La IA: un arma de doble filo en la ciberseguridad 

La inteligencia artificial (IA) se ha convertido en una fuerza fundamental en el panorama de la ciberseguridad, desempeñando un doble papel como herramienta para los atacantes y como escudo para los defensores. Los atacantes recurren cada vez más a la IA para aplicar técnicas sofisticadas, como la ingeniería social y el despliegue de malware polimórfico, que evoluciona continuamente para eludir los métodos de detección tradicionales. Por otro lado, los defensores están aprovechando la IA para mejorar y acelerar la detección de amenazas y la respuesta ante ellas. 

En esta entrevista, Benny Czarny habló sobre el enfoque OPSWATbasado en el CDR, que se aleja de los métodos de detección tradicionales para adoptar una postura más proactiva. El CDR actúa desactivando las amenazas potenciales y reconstruyendo el contenido seguro, neutralizando así de forma eficaz las amenazas generadas por la IA antes de que puedan causar daños. «Consideramos que el CDR es muy eficaz contra las amenazas generadas por la IA, ya que regenera el flujo de datos y garantiza que lo que pasa a través de él sea seguro», explicó Czarny. 

Czarny describió las tres etapas fundamentales del proceso de CDR:

1. Identificación del expediente

El primer paso es identificar el tipo de archivo: si se trata de un archivo .jpeg, un documento de Word, un archivo de vídeo u otro formato.

2. Análisis de archivos

La siguiente fase consiste en un análisis exhaustivo del archivo para comprender su estructura, su comportamiento y cualquier posible punto vulnerable que pudiera ser aprovechado por malware u otras amenazas.

3. Desinfección y reconstrucción

Por último, el archivo se depura eliminando el contenido malicioso y, a continuación, se reconstruye en una versión segura, que puede almacenarse o transmitirse sin riesgo. El archivo neutralizado también resulta valioso para incorporarlo a un repositorio de inteligencia sobre amenazas, lo que refuerza aún más las defensas.

Ampliación de capacidades con InQuest 

Otro punto destacado de la entrevista fue la reciente adquisición OPSWAT de InQuest, una empresa líder en detección y respuesta avanzadas en redes (NDR). InQuest es conocida por sus sofisticadas capacidades de inteligencia sobre amenazas, especialmente en el sector público. La adquisición reforzará la capacidad OPSWATpara prestar servicio a clientes gubernamentales, gracias a la trayectoria de InQuest en la colaboración con el Departamento de Defensa de EE. UU. y otras agencias clave. 

Esta medida estratégica no solo amplía la gama de productos OPSWAT, sino que también refuerza su posición como proveedor líder de soluciones de ciberseguridad para infraestructuras críticas, un sector en el que hay mucho en juego. 

Como quedó patente en Black Hat 2024, el panorama de la ciberseguridad está evolucionando a un ritmo sin precedentes. Empresas como OPSWAT a la vanguardia, desarrollando soluciones que no solo abordan los retos actuales, sino que también se anticipan a las amenazas que se avecinan y las contrarrestan.  

¿Quieres saber más?

Etiquetas:

¡Mantente al día con OPSWAT!

Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.