Cómo proteger la resiliencia de los datos contra las amenazas de la IA

#activos#Arquitectura de seguridad#Automatización#Ciberseguridad#Cultura de seguridad


La amenaza creciente de la IA en ciberseguridad

La inteligencia artificial (IA) nos ha reconfigurado el panorama de la ciberseguridad, poniendo a las organizaciones en peligro de sufrir ataques cada vez más sofisticados. La capacidad que posee la IA para cotejar patrones de múltiples fuentes y generar deep fakes más realistas ha convertido que la ingeniería social sea más compleja, si cabe, y más difícil de ser identificada. Las herramientas automatizadas impulsadas por la IA también han facilitado a los ciberatacantes la implementación de ataques a gran escala a velocidades sin precedentes.

Según el Informe sobre las Tendencias de Protección de Datos de 2024 de Veeam, ocho de cada 10 organizaciones en Asia Pacífico y Japón (APJ) han sufrido al menos un ataque el año pasado. Además, sólo 6 de cada 10 servidores afectados pudieron ser recuperados dentro de un plazo aceptable después de una cibercrisis.

Necesitamos, por lo tanto, adoptar de forma urgente estrategias para protegernos contra estas ciberamenazas en constante evolución. La preparación para la recuperación ante el desafortunado caso de que se produzca un ataque es una necesidad.

Si bien, en un principio, la complejidad de la IA puede parecer desalentadora, defendernos contra las amenazas de la IA supone aplicar un enfoque similar al empleo de estrategias para protegernos contra cualquier amenaza de ciberseguridad.

Las prácticas fundamentales como la ciberhigiene, incluida la autenticación multifactor (MFA), la capacitación en phishing y la gestión de parches, siguen siendo fundamentales para protegernos contra las amenazas de la IA.

Si bien es un desafío para todos los departamentos de TI mitigar todos los riesgos digitales, dentro de nuestras posibilidades y teniendo en cuenta que los ciberatacantes siempre van a estar un paso por delante nuestro,  es importante que nos alejemos del enfoque de todo o nada. Con  las mejores prácticas digitales, así como con las más básicas, podemos contribuir en gran medida a reducir el riesgo y el impacto de un ciberataque.

Aprovechando la IA como aliada de la ciberseguridad

A medida que más departamentos de TI comenzamos a aprovechar la IA y el Machine Learning (ML), debemos plantearlos su uso de forma simultanea, para mejorar la detección y visibilidad de amenazas.

Hablemos sobre esto, los algoritmos que utiliza la IA para analizar el tráfico de nuestra red y detectar comportamientos inusuales nos pueden ayudar a que descubramos actividades maliciosas e iniciar, de forma inmediata, medidas preventivas. La IA también puede mejorar nuestra gestión de parches mediante la identificación de vulnerabilidades de alto riesgo y la priorización de las correcciones pertinentes. Además, la analítica impulsada por IA nos debe proporcionar información valiosa sobre las amenazas emergentes e incitarnos a reforzar áreas específicas de seguridad de forma proactiva.

La importancia de los LLM privados en la protección de datos

A medida que la tecnología de IA avanza, madura  y se vuelve más accesible, podremos ver un cambio hacia los grandes modelos de lenguaje (LLM) de propiedad privada. Los LLM privados nos van a permitir el control de las entradas y salidas de información, garantizando que nuestra información confidencial y/o sensible se mantenga dentro de nuestra red corporativa, que las salidas incorporen la jerga técnica adecuada al sector de negocio y que el modelo se alinee con las regulaciones locales.

Los algoritmos también nos deberán identificar anomalías con mayor precisión cuando el LLM se adapte al panorama de datos único de nuestra organización.

Copias de seguridad: La última línea de defensa

Ante la rápida evolución de las ciberamenazas, los departamentos de TI debemos contar con una sólida estrategia de copia de seguridad (regla 3-2-1-1-0) y de recuperación con la que nos garanticemos la resiliencia de nuestros datos. La resiliencia nos debe permitir mantener un control absoluto cuando nos encontramos con manipulaciones o daños impulsados por IA, lo que nos proporciona una red de seguridad y protección contra el tiempo de inactividad prolongado después de un ataque.

De manera preocupante, el Informe de tendencias de ransomware de Veeam 2023 encontró que en casi todos los eventos cibernéticos, los ciberatacantes intentaron atacar los repositorios de backup, lo que significa que  nuestras copias de seguridad deben sobrevivir a los ataques. Esta es la razón por la que recomendamos una estrategia de copia de seguridad (3-2-1-1-0), que recomienda mantener al menos tres copias de sus datos en dos medios diferentes, con al menos una copia fuera online y al menos una copia fuera offline, air-gapped o inmutable. Las copias de seguridad también debemos asegurarnos que estén libres de sin errores, lo que significa que son legibles y recuperables de forma fiable.

Los departamento de TI también debemos considerar estrategias para contener la propagación de actividades maliciosas y minimizar el impacto de los ataques. Por ejemplo, el movimiento lateral, el acto de obtener acceso a otras áreas de una red después de obtener acceso inicial, es una técnica de ataque común que la IA puede acelerar. Las políticas de segmentación o microsegmentación de datos que dividen las redes en segmentos aislados pueden limitar este tipo de movimiento, reduciendo así nuestra superficie de ataque y el impacto del mismo.

Orquestación de datos: Un enfoque proactivo contra ataques. La importancia de la orquestación de datos en la ciberseguridad

Es muy importante que sigamos una serie de pasos proactivos para detectar la posibilidad de ciberataques en nuestros sistemas informáticos, ya sea una multinacional, nacional o de un tamaño mucho menor. En este sentido, tenemos a nuestro alcance muchas formas de reforzar nuestras defensas: instalación de una estrategia SASE dentro de un enfoque ZTNA, protección de identidad multi-factor, tener contraseñas variadas para cada usuario en cada aplicación y muchas otras más. Si bien, desafortunadamente, esto no impide la probabilidad de un ciberataque. Por ello, para reforzar más nuestros sistemas hay muchas otras herramientas.

Una de las más notorias en la actualidad es la orquestación de datos en tiempo real. Con un orquestador de datos podemos implementar alertas para cualquier anomalía, ya que estas se pueden realizar a la hora de transferir los datos desde el lugar de su origen hasta su almacenamiento o destino final (datos en transito y en reposo). Este proceso nos otorga, la posibilidad de tener más tiempo para prevenir cualquier ataque antes de que sea más complicado.

La orquestación de datos en la ciberseguridad

Alguno de los beneficios que nos aporta esta práctica son, entre otros:

Detección temprana de anomalías.

Al monitorizar y analizar los datos en tiempo real, podemos detectar patrones inusuales o actividades sospechosas que nos puedan indicar indicios de un posible ciberataque y como consecuencia, prevenirlo. Automatizar estas funciones en una herramienta de orquestación de datos solo es posible la herramienta puede captar anomalías en tránsito

Correlación de eventos y análisis de amenazas.

La orquestación de datos en tiempo real nos va a permitir integrar y correlacionar información de múltiples fuentes como los registros de sistema, tráfico de red, registros de aplicaciones, entro otros casos de uso. Esto ayuda debe ayudar a  los analistas de seguridad a obtener una visión más completa de la situación y a identificar más fácilmente posibles amenazas y vectores de ataque.

Automatización de respuesta y mitigación.

Con la orquestación de datos en tiempo real, podemos identificar problemas a tiempo para poder implementar procesos automatizados de respuesta a incidentes, aislar activos comprometidos o aplicar actualizaciones de seguridad. Con lo cual, estaremos reduciendo el tiempo de respuesta y mejorando la eficacia de las medidas de mitigación, lo que nos debería limitar el impacto de los ciberataques.

Visibilidad y toma de decisiones informadas.

Saber es poder. Solo controlo lo que conozco, así que, es importante tener una visión integrada en tiempo real del estado de nuestra infraestructura y las amenazas. Al recibir datos y actividad de distintas fuentes, es importante tener esa visión 360 implementada en nuestros procesos de observación y orquestación de datos. De esta forma los equipos de seguridad podrán tomar decisiones más informadas y estratégicas para fortalecer nuestra postura de seguridad

Mejora continua y aprendizaje.

Los datos orquestados en tiempo real deben permitir a los equipos de seguridad identificar patrones, tendencias y vulnerabilidades recurrentes. Debiendo utilizar esta información para mejorar de forma continua nuestras estrategias de seguridad, actualizar controles, y capacitar a nuestros usuarios de manera más efectiva.

La evolución de la IA y el ML nos ha abierto un nuevo frente en la ciberseguridad, y es responsabilidad de los departamentos de TI de anticiparnos, en la medida de nuestras posibilidades, a las amenazas que esta tecnología presenta. Proteger nuestros datos y la integridad de nuestra infraestructura nos va a a exigir una combinación de herramientas avanzadas, como la orquestación de datos en tiempo real , junto con políticas sólidas de copias de seguridad inmutables y el refuerzo de políticas de segmentación y/o microsegmentación para minimizar el impacto del movimiento. lateral.

Hoy en día, no solo se trata solo de responder a las ciberamenazas, sino tratar de anticiparlas y adaptarnos a medida que estas evolucionan. Desde la monitorización continua hasta la implementación de LLM privados, estaremos creando un entorno donde la IA se convierta en nuestra aliada en la identificación de anomalías, fortaleciendo así nuestras defensas ante ciberataques.

Con políticas  3-2-1-1-0 para copias de seguridad, la detección en tiempo real y la capacidad de automatización en la respuesta a incidentes, estaremos construyendo una postura de seguridad proactiva y resiliente . La IA en la ciberseguridad puede ser un arma de doble filo, pero con una estrategia sólida y adaptable, convertimos sus capacidades en nuestra mejor defensa.

Es momento de mirar hacia el futuro con una postura de defensa 360, en la que la resiliencia y la agilidad tecnológica no solo sean metas, sino principios esenciales para enfrentar el nuevo paradigma de amenazas .

Nos vemos en las Redes!!