Cisco planea comprar Armorblox, un proveedor de IA de seis años, para ayudar a crear “una AI-first Security Cloud”.

Aunque la protección del correo electrónico fue la primera aplicación de Armorblox de sus técnicas de IA, también podrían aplicarse a la predicción de ataques, la detección rápida de amenazas y la aplicación eficaz de políticas, escribió Chopra. “A través de esta adquisición, sin embargo, vemos muchos emocionantes casos de uso de seguridad amplia y posibilidades para desbloquear”.

El equipo de Armorblox se unirá al Grupo de Negocios de Seguridad de Cisco, para ayudar a llevar las capacidades de IA generativa a la cartera de seguridad de Cisco, declaró Chopra.

Chopra no definió AI-first Security Cloud, pero durante aproximadamente un año Cisco ha estado desarrollando Cisco Security Cloud, que incluye network-as-a-service (NaaS), firewalls Cisco, seguridad en la nube Cisco Umbrella, seguridad de confianza cero Cisco Duo e inteligencia de amenazas de Cisco Talos.

Cisco describe Security Cloud como cloud-native y cloud-delivered, con un panel de control unificado, políticas de confianza flexibles y API abiertas para animar a los integradores de terceros, y dice que “aprenderá rápido”.

El objetivo de diseño de la nube de seguridad es sentarse horizontalmente como una capa en la parte superior de la infraestructura a través de los servicios en la nube de un cliente -los principales son Azure, AWS y GCP y luego probablemente tienen algún nivel de centro de datos privado- para proteger todas las aplicaciones básicas, anotó Cisco.

Armorblox y la seguridad del correo electrónico

Según el sitio web de Armorblox, puede proteger “contra la pérdida de datos y ataques dirigidos al correo electrónico como Business Email Compromise, fraude de proveedores y toma de posesión de cuentas”.

Las soluciones basadas en inteligencia artificial también mejoran la seguridad del correo electrónico mediante una autenticación y verificación sólidas. Según los investigadores, los sistemas avanzados de filtrado de correo electrónico utilizan algoritmos de IA para detectar y bloquear correos sospechosos, intentos de suplantación de identidad y direcciones de remitente falsificadas, reduciendo así el riesgo de ataques BEC.

Armorblox señaló que también se integra con las pilas de seguridad existentes a través de API y aprovecha grandes modelos de lenguaje, como GPT, algoritmos de aprendizaje profundo para detectar amenazas específicas, “proteger los flujos de trabajo empresariales clave y reducir el trabajo manual de los equipos de seguridad a través de procesos automatizados”.

Basado en el artículo de Michael Cooney (Network World)

Loading