Conecta con nosotros

Noticias

ServiceNow amplía su estrategia de Seguridad Autónoma con seis soluciones para empresas

Publicado el

ServiceNow amplía su estrategia de Seguridad Autónoma con seis soluciones para empresas

ServiceNow ha avanzado en su estrategia de servicios de Seguridad Autónoma, diseñada para facilitar a las empresas la prevención, contención y resolución de riesgos de manera autónoma y con rapidez. Para ello ha anunciado el lanzamiento de seis soluciones unificadas de nivel empresarial, así como varios nuevos Especialistas de IA.

Estas seis soluciones abarcan la gestión unificada de la exposición y la resolución autónoma de vulnerabilidades, así como la detección continua de riesgos en código, aplicaciones, entornos cloud e infraestructuras. También se ocupan de la seguridad ciberfísica, centrada en la protecicón de entornos industriales, dispositivos médicos e IoT; así como de la gesitón de identidades (humanas, no humanas y agentes de IA), y de la respuesta autónoma ante incidentes de seguridad y de la monitorización continua del riesgo y del cumplimiento normativo.

Como hemos mencionado, entre las novedades hay también varios sistemas conocidos como Especialistas de IA, capaces de ejecutar con autonomía distintas tareas. Entre ellas, la priorización y resolución de vulnerabilidades, la investigación y contención de incidentes o la supervisión de controles de cumplimiento. Todas las novedades y capacidades anunciadas por la compañía se integran en su plataforma, que centraliza, apoyándose en la IA, la coordinación de sistemas, datos, aplicaciones y agentes inteligentes.

El anuncio de estos nuevos sistemas apunta a que ServiceNow apuesta por un modelo orientado del paso de una seguridad reactiva a una estrategia de prevención, es decir, por un modelo Shift Zero. Con este modelo, activos, identidades y agentes de IA se supervisan y protegen desde una sola plataforma y de manera continua. La prevención está integrada en cada capa.

En ellas, cada sistema, identidad y agente se gestiona y protege en tiempo real. El objetivo de este modelo es que la exposición sea cero en todo momento, y que la empresa pueda responder, con pruebas, a qué está haciendo cada sistema, por qué y quién es el responsable.

Además, ServiceNow integra las capacidades de Armis y Veza en la plataforma, para ofrecer una visión unificada de toda la superficie de ataque, además de para mejorar la gobernanza y la trazabilidad de las operaciones de seguridad.

La primera ofrece visibilidad continua no invasiva de todos los activos conectados, mientras que el «Access Graph» de la segunda mapea los permisos efectivos entre identidades humanas, de máquinas y de IA. Cuando trabajan en combinación, se encargan de enviar información al área central de control basada en IA, al Motor de Contexto y a la capa de orquestación de ServiceNow.

Las nuevas soluciones de seguridad de ServiceNow

De las seis soluciones anunciadas como parte de la estrategia de seguridad autónoma de ServiceNow, la gestión unificada de la exposición parte de que las exposiciones de acumulan en silos, y los equipos de seguridad ven vulnerabilidades, pero no los activos que importan ni cuáles pueden ser explotazdos con facilidad. ServiceNow consolida lo que encuentra en cualquier fuente y enreiquece los datos con contexto de empresa e inteligencia sobre explotación, lo que permite una corrección autónoma a gran escala.

La gestión de exposiciones basada en agentes consolida los hallazgos de vulnerabilidades de todas las fuentes en un flujo, enriquecido con inteligencia de amenazas de Early Warning y correcciones priorizadas mediante Fix Intelligence.

El especialista en IA para la resolución de vulnerabilidades coordina la clasificación y la corrección a escala empresarial, aplica parches de bajo riesgo y transforma los atrasos en la gestión de exposiciones en procesos de resolución.

La segunda solución se encarga de la detección continua de vulnerabilidades en todas las capas, y cubre las carencias de las herramientas de ciberseguridad tradicionales, que solo detectan una capa a la vez aunque la superficie de ataque abarca el código, la nube y la infraestructura. Application Security amplía el modelado de amenazas al código generado por IA y a las dependencias de los modelos, con una nueva versión que detecta vulnerabilidades en la cadena de suministro antes de la implementación.

Por otro lado, las pruebas dinámicas de seguridad de aplicaciones (DAST) validan vulnerabilidades en tiempo de ejecución en aplicaciones y APIs activas. La gestión de la superficie de ataque externa señala la exposición de la infraestructura que los atacantes pueden aprovechar.

En cuanto a la seguridad ciberfísica de ServiceNow, cuenta ahora entre sus novedades con visibilidad continua y supervisión del cumplimiento normativo de los entornos operativos sin interrupciones. Con ello se ocupa de los puntos ciegos que pueden generarse en la tecnología operativa, los dispositivos médicos y los sistemas IoT.

La IA basada en agentes para la seguridad ciberfísica ofrece detección sin agentes en redes de tecnología operativa y médicas, pone en marcha líneas de base de comportamiento, valida el cumplimiento en tiempo real de forma continua y modela las rutas de ataque. Así, los equipos de seguridad pueden comprender los movimientos de los atacantes. Los flujos de trabajo de corrección automatizados se ejecutan en entornos existentes sin necesidad de ingeniería personalizada.

ServiceNow permite a los equipos de seguridad, asimismo, ver, controlar y gestionar todas las identidades de la empresa a través de principios coherentes de privilegios mínimos. Esto permite controlar las identidades no humanas, las cuentas de servicio, las identidades en la nube y los agentes de IA.

La corrección de identidades no humanas en ServiceNow no se queda en la puntuación de riesgos, ya que ofrece rotación automatizada de claves, retirada de derechos de acceso y revocación de permisos a gran escala en redes de TI, TO, IoT y médicas. Esto permite que los agentes de IA y las cuentas de servicio operen bajo el mismo gobierno de identidades que los usuarios humanos.

En cuanto a la respuesta a incidentes basada en agentes, automatiza la clasificación y la investigación de incidentes, lo que libera tiempo para centrarse en amenazas sofisticadas. El especialista en Ia del SOC de nivel 2 de ServiceNow puede crear y ejecutar de manera autónoma planes de respuesta en varias fases para incidentes complejos, además de realizar acciones relacionadas con el enriquecimiento, la correlación, la contención y el bloqueo. Solo remite a los analistas humanos las decisiones de alto riesgo.

Por otra parte, la plataforma de ServiceNow ha convertido el cumplimiento normativo en una señal operativa continuaLos agentes automatizados evalúan la segregación de funciones, los derechos de acceso y el estado de la configuración en la plataforma y en ñps sistemas externos en tiempo real, para detectar las infracciones en el momento en que se producen.

El cumplimiento normativo de activos criptográficos permite migrar los algoritmos criptográficos heredados a estándares resistentes a la computación cuántica antes de que se cierre la ventana de amenaza cuántica. ServiceNow ofrece descubrimiento exhaustivo, elaboración de perfiles de riesgo impulsada por IA y flujos de trabajo de migración guiados en entornos locales y en la nube, con una integración completa con sus sistemas de Gestión Integrada de Riesgos y Gobernanza, Riesgo y Cumplimiento (IRM/GRC) para aportar pruebas de cumplimiento normativo a escala empresarial.

La gestión de exposición agéntica, los agentes de corrección autónoma, la seguridad de aplicaciones, las pruebas dinámicas de seguridad de aplicaciones (DAST), la gestión de la superficie de ataque externa (EASM), la IA de Agentic para la seguridad ciberfísica, la seguridad de acceso mediante agentes de IA y la corrección de identidades no humanas ya están disponibles. Se prevé que los especialistas de IA de nivel 2 del SOC y de resolución de vulnerabilidades, así como la IA agéntica para la supervisión continua de controles y el cumplimiento normativo de activos criptográficos estén disponibles en diciembre de 2026.

Redactora de tecnología con más de 15 años de experiencia, salté del papel a la Red y ya no me muevo de ella. Inquieta y curiosa por naturaleza, siempre estoy al día de lo que pasa en el sector.

Lo más leído