Tabla de contenido
Durante años, la industria tecnológica se ha enfrentado a una paradoja persistente y frustrante: las plataformas de seguridad evolucionan rápidamente, pero las operaciones de seguridad avanzan a un ritmo burocrático. Hemos sido testigos de una década de innovación con productos puntuales (XDR, SASE y CNAPP), pero la empresa promedio todavía administra entre 50 y 80 herramientas de seguridad diferentes.
¿El resultado? Un “pantano de datos” de alertas donde las señales críticas se pierden en el ruido.
En una encuesta de ZK Research de 2025, pregunté a los equipos de seguridad qué porcentaje de alertas reciben, y el número fue sorprendentemente bajo: 65%. No porque no quieran, sino por el volumen cada vez mayor de datos entrantes. En la era de la IA, esto no es sólo una cuestión de eficiencia; es un riesgo que podría acabar con el negocio.
Esta semana, NWN dio un paso decisivo para abordar esta brecha. La compañía presentó una nueva suite de operaciones de seguridad gestionadas impulsada por IA, respaldada por su Experience Management Platform (EMP). Si bien las noticias destacan las asociaciones con los principales proveedores de seguridad (Palo Alto Networks, Cisco y Arctic Wolf), la historia principal no se trata de los proveedores; se trata más de cómo NWN está tratando de resolver la “realidad operativa” que ha preocupado a los CIO durante años.
La verdad es que tener las mejores herramientas no importa si no existe una manera unificada y responsable de administrarlas.
1
AdministrarEngine Log360
Empleados por tamaño de empresa
Micro (0-49), Pequeño (50-249), Mediano (250-999), Grande (1000-4999), Empresarial (5000+)
Micro (0-49 empleados), pequeña (50-249 empleados), mediana (250-999 empleados), grande (1000-4999 empleados), empresa (más de 5000 empleados)
Micro, Pequeña, Mediana, Grande, Empresa
Características
Monitoreo de actividad, listas negras, panel y más
La era de la IA: un arma de doble filo para la defensa
Para entender por qué es importante este lanzamiento, debemos observar el estado actual de la IA.
Estamos entrando en la era de la “Empresa Agentic”, donde los agentes de IA (no solo los humanos) gestionan las tareas comerciales. Esto aumenta significativamente la superficie de ataque. Los modelos de seguridad tradicionales se diseñaron para proteger a un ser humano en una computadora portátil, pero los modelos actuales deben defender un gran ecosistema automatizado de bots, grandes modelos de lenguaje (LLM) y cargas de trabajo en la nube altamente conectadas.
Los delincuentes ya están utilizando IA generativa para llevar a cabo ataques de phishing y desplegar malware polimórfico que evade la detección basada en firmas. Para combatir esto, los defensores deben combatir fuego con fuego. Sin embargo, la “seguridad impulsada por la IA” se ha convertido en una palabra de moda en el marketing. Todos los proveedores lo afirman, pero pocos lo ofrecen de una manera que realmente reduzca la carga de trabajo de los analistas humanos.
El enfoque NWN es interesante porque utiliza IA no sólo para la detección sino también para poner en funcionamiento la defensa contra amenazas. Al integrar la telemetría de proveedores como Cisco (específicamente, la hoja de ruta de observabilidad de Splunk) y la nueva plataforma Aurora Superintelligence de Arctic Wolf en un solo plano de control (EMP), su objetivo es cerrar la «brecha de visibilidad».
Las implicaciones empresariales: de la proliferación de herramientas a la certeza de los resultados
Para las empresas, el principal tendencia de 2026 está pasando de “comprar herramientas” a “comprar resultados”. He aquí por qué el anuncio de NWN (para citar a Wayne Gretzky) avanza hacia dónde estará el disco:
- El auge del “plano de control operacional”: La mayoría de las empresas experimentan «fatiga del panel». El uso de NWN de su EMP como cabina centralizada indica que el valor en seguridad está pasando de los sensores individuales a la plataforma que puede analizar y actuar sobre los datos. En un mundo donde cada minuto cuenta, tener un “modelo de servicio administrado único y responsable” es la única manera de lograr los tiempos de respuesta de menos de una hora necesarios para detener una infracción moderna.
- Abordar la brecha de talento: Todavía enfrentamos una escasez global de millones de profesionales de la seguridad. Las empresas ya no pueden depender únicamente de la contratación de más personal para resolver este problema. Los servicios gestionados habilitados por IA permiten a las empresas ampliar sus defensas sin aumentar su fuerza laboral. Al utilizar la IA para gestionar la clasificación «L1» y la emisión de tickets automatizada, los expertos humanos pueden centrarse en tareas de alto valor, como la seguridad ofensiva y la planificación estratégica, las cuales son partes clave de la nueva oferta de NWN.
- Complejidad de la nube híbrida: Como mencioné antes, las cargas de trabajo de IA están provocando cambios importantes en el tráfico de la red. Muchas organizaciones se dan cuenta de que sus antiguas herramientas de monitoreo no pueden ver el interior de los patrones de tráfico impulsados por la IA en AWS y Azure. El énfasis de NWN en integrar el monitoreo Prisma Access de Palo Alto específicamente para entornos híbridos reconoce que el «perímetro» ahora existe en todas partes.
Consejos para el profesional de la seguridad moderno
A medida que la industria gira hacia operaciones gestionadas habilitadas por IA, los líderes de seguridad deben repensar su estrategia. Si es CISO o arquitecto de seguridad, aquí hay tres cosas que debería hacer ahora mismo:
- Audite su “estantería” y avance hacia la integración: Evite comprar los mejores productos puntuales que no se comunican entre sí. La era del “Frankenstein SOC” ha terminado. Céntrese en plataformas que proporcionen una integración API sólida y que puedan unificarse dentro de una única capa de gestión. Si una herramienta no contribuye a un “panel único”, es un pasivo, no un activo.
- Céntrese en el tiempo medio de remediación (MTTR), no solo en la detección: La detección es sólo el 10% del proceso. En la era de la IA, el «tiempo de permanencia» de un atacante está disminuyendo. Asegúrese de que sus proveedores de servicios administrados (MSP) y sus equipos internos tengan una forma clara y automatizada de pasar de la «alerta» a la «remediación». Si su respuesta aún depende de correos electrónicos y llamadas telefónicas manuales, ya es demasiado tarde.
- Adoptar la seguridad “ofensiva” como una práctica continua: El lanzamiento de NWN incluye servicios de seguridad ofensivos por una razón. No puede confiar únicamente en una prueba de penetración anual para identificar sus debilidades. Utilice herramientas impulsadas por IA para evaluar continuamente sus defensas. En un panorama donde las amenazas cambian a diario, la seguridad debe ser un ciclo continuo de prueba, fortalecimiento y monitoreo.
El lanzamiento de NWN es un fuerte indicador de la dirección futura de la industria de servicios gestionados. Refleja un cambio de «vigilaremos su red» a «haremos operativo todo su ecosistema de seguridad».
En la era de la IA, las ganadoras no serán las empresas con más herramientas; ellos serán los que podrán convertir una montaña de datos en una acción única y decisiva. Para las empresas que buscan modernizarse, el enfoque debe pasar de la tecnología misma a la plataforma que permite que esa tecnología opere a escala.
La expansión de NWN de su EMP para incluir integraciones de seguridad profundas es un paso importante en esa dirección.
Para obtener más información sobre cómo las decisiones políticas podrían remodelar la ciberdefensa, lea nuestra cobertura sobre los recortes presupuestarios CISA propuestos por el presidente Donald Trump y las preocupaciones que están generando en toda la industria de la seguridad.