?Dejar¨ªas que un robot se ocupase de la ciberseguridad de tu empresa?
El ¡®machine learning¡¯ est¨¢ ganando peso entre los grandes desarrolladores de antivirus. Sus clientes, sin embargo, no ven claro delegar en m¨¢quinas una tarea crucial
Los algoritmos ya son un poderoso aliado en la lucha contra el cibercrimen. Las grandes firmas de desarrollo de software de ciberseguridad est¨¢n apostando en masa por el machine learning como herramienta de cribado de alertas: automatizar el diagn¨®stico temprano de los miles de incidentes que se registran cada hora puede ayudar a agilizar procesos y liberar de trabajo a los analistas seniors.
El gigante estadounidense de la ciberseguridad McAfee anunci¨® hace unas semanas en Las Vegas en su gran evento anual que la inteligencia artificial, m¨¢s concretamente el aprendizaje autom¨¢tico, va a ser, junto con la inmersi¨®n en la nube, uno de los pilares de su desarrollo futuro. ¡°Las m¨¢quinas pueden ayudarnos automatizando las defensas, reduciendo tiempos de detecci¨®n y localizando amenazas complejas¡±, resumi¨® Raja Patel, director ejecutivo de productos corporativos de McAfee. La compa?¨ªa estima que hasta el 95% de las amenazas pueden ser detectadas autom¨¢ticamente. ¡°Seg¨²n vayan aprendiendo m¨¢s y m¨¢s los sistemas de machine learning, har¨¢n falta menos analistas en los niveles bajos de la l¨ªnea de ciberdefensa, as¨ª que el mejor talento podr¨¢ concentrarse en tareas m¨¢s complejas. Creemos que automatizar las defensas es el principio de una nueva era¡±, a?adi¨® Patel.
La compa?¨ªa creada (y luego vendida) por el famoso y pol¨¦mico John McAfee no es la ¨²nica que est¨¢ apostando fuerte por la inteligencia artificial. Trend Micro tambi¨¦n ha revelado recientemente que uno de sus productos estrella, Apex One, incorpora herramientas automatizadas de detecci¨®n y respuesta ante amenazas, lo que lo convierte en una soluci¨®n ¡°f¨¢cil de implementar y que brinda la defensa adecuada en el momento oportuno¡±, sostiene Doug Cahill, analista de la empresa. Kaspersky, por su parte, ya anunci¨® a principios de a?o que usa el machine learning para detectar amenazas de malware, aprender de su comportamiento y desarrollar modelos efectivos de detecci¨®n, as¨ª como herramienta de cribado de amenazas.
Con todo, desde McAfee aseguran que las empresas no est¨¢n preparadas para un cambio radical en la ciberseguridad. La compa?¨ªa estadounidense le pregunt¨® a los CEOs de las organizaciones que son clientes suyos si estar¨ªan dispuestos a automatizar sus defensas. La respuesta fue negativa. ¡°Creemos que con el tiempo ir¨¢ cambiando esta percepci¨®n¡±, subraya Patel. ¡°Se de unas cuantas grandes compa?¨ªas de EE UU que en estos momentos est¨¢n evaluando los costes y beneficios de introducir modelos de ciberdefensa automatizados¡±, a?ade el ejecutivo.
La apuesta por la automatizaci¨®n en la ciberdefensa no es solo una cuesti¨®n de eficiencia. ¡°Conocer las amenazas que vemos hoy no es suficiente para entender las del futuro. Es por eso que estamos invirtiendo en inteligencia artificial¡±, sostiene por su parte Steve Grobman, responsable de tecnolog¨ªa (CTO) de McAfee. ¡°Usamos el machine learning para ver si la amenaza que se ha detectado en tu ordenador tiene un comportamiento repetido o no; c¨®mo ha actuado en otros casos; si eres el primero, d¨¦cimo o millon¨¦simo en sufrirla, etc¨¦tera¡±, ilustra Grobman.
Esa informaci¨®n se consigue gracias al procesamiento autom¨¢tico de los 1.000 millones de sensores (la mitad de ellos los proporcionan los propios consumidores) que tiene McAfee desperdigados por el globo. Todos esos nodos recogen datos que permiten acumular 117 millones de datos telem¨¦tricos cada cinco minutos. ¡°Analizar todo esto ser¨ªa imposible sin la inteligencia artificial¡±, zanja el neoyorquino. Las herramientas de machine learning que ha desarrollado la compa?¨ªa son capaces de transformar esos datos en informaci¨®n de utilidad.
- El proceso
Los analistas de McAfee tienen alertas entrando continuamente en su monitor, ordenadas por prioridad, con una informaci¨®n b¨¢sica: de qu¨¦ tipo de amenaza se trata, en qu¨¦ tipo de m¨¢quina se ha detectado y d¨®nde. A partir de ah¨ª tienen que acudir a otra herramienta distinta para ver si saben algo sobre esa amenaza en concreto. ¡°Durante todo el proceso tienen que ir manualmente al menos a siete u ocho sitios para reunir toda la informaci¨®n que necesitan para gestionar la alerta¡±, resume Patel.
El machine learning est¨¢ acabando con esos procesos. ¡°Cuando hay problemas, los analistas tienen m¨¢s de 300 acciones que seguir. Gracias a la inteligencia artificial podemos dejarlos en los 30 m¨¢s probables¡±, espeta Grobman.
- Atenci¨®n: los ¡®malos¡¯ tambi¨¦n usan a la IA
El cibercrimen ya es la primera industria ilegal del mundo, por delante del tr¨¢fico de drogas o de armas. Hemos hablado en EL PA?S RETINA de lo profesionalizado que est¨¢ el sector: algunas organizaciones de cibercriminales incluso recurren a agencias de reclutamiento para dar con los mejores hackers y convencerles de que trabajen para ellos.
El potencial de la inteligencia artificial no ha pasado desapercibido entre los malos. Roman V. Yampolskiy, catedr¨¢tico de ingenier¨ªa inform¨¢tica de la Universidad de Louisville, sostiene en este art¨ªculo del MIT Technology Review que nos encaminamos hacia una especie de carrera armament¨ªstica en el ciberespacio a cuenta de la inteligencia artificial: unos la usar¨¢n para protegernos, los otros para robarnos. El autor advierte de que ya se est¨¢n viendo ¡°ataques inform¨¢ticos de ingenier¨ªa artificial cada vez m¨¢s automatizados y elaborados¡±.
¡°Los cibrecriminales usan la IA para hacer m¨¢s efectivos sus ataques, para ver qui¨¦nes son v¨ªctimas m¨¢s sencillas. Nosotros explotamos el gran potencial del machine learning clasificando problemas¡±, subraya Grobman. ?Qui¨¦nes triunfar¨¢n? M¨¢s nos vale que los segundos.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.