Estás leyendo
Axis y Palo Alto Networks llevarán parches virtuales a la red de infraestructuras críticas

Axis y Palo Alto Networks llevarán parches virtuales a la red de infraestructuras críticas

  • La colaboración aplicará protecciones temporales en la capa de red para reducir la exposición de dispositivos conectados mientras se prueban e instalan las actualizaciones definitivas.
Seguridad crítica

Axis Communications se ha incorporado como socio fundador al programa de defensa de Palo Alto Networks para proteger infraestructuras críticas mediante parches virtuales desplegados en la capa de red. La colaboración pretende reducir la exposición de los dispositivos conectados durante el periodo que transcurre entre la detección de una vulnerabilidad y la instalación de una actualización definitiva, sin obligar a interrumpir operaciones sensibles para aplicar una corrección inmediata.

El acuerdo sitúa parte de la respuesta frente a las vulnerabilidades fuera de cada equipo individual. Ambas compañías coordinarán protecciones capaces de bloquear amenazas desde la red mientras los operadores prueban e implementan los parches oficiales del software. Este margen resulta relevante en instalaciones donde una actualización requiere validaciones previas, ventanas de mantenimiento o comprobaciones destinadas a evitar incidencias sobre procesos en funcionamiento.

Axis participa en el Frontier AI Critical Defense Program, creado por Palo Alto Networks ante la reducción del intervalo entre el descubrimiento de una vulnerabilidad y su posible explotación mediante técnicas apoyadas en inteligencia artificial. El planteamiento se dirige a entornos sensibles, incluidas instalaciones gubernamentales e infraestructuras críticas en las que funcionan dispositivos y soluciones del fabricante.

Una protección temporal en la capa de red

Los parches virtuales son defensas aplicadas a nivel de red para mitigar una vulnerabilidad antes de que esté instalada la corrección permanente en el dispositivo afectado. Su función dentro del programa será contener intentos de explotación y proporcionar tiempo para que las organizaciones evalúen las actualizaciones oficiales, comprueben su compatibilidad y planifiquen su despliegue con menores riesgos operativos.

Esta capa intermedia adquiere importancia cuando los equipos conectados participan en actividades que no pueden detenerse de forma inmediata. El uso creciente de dispositivos IP como sensores amplía además su papel: junto a su función principal, pueden generar metadatos utilizados en procesos en tiempo real. Una vulnerabilidad afecta así tanto al propio dispositivo como a los flujos de información de los que dependen otras operaciones.

La iniciativa está orientada a redes periféricas distribuidas y flujos de datos de alto valor. La coordinación entre el fabricante de los dispositivos y el proveedor de ciberseguridad permitirá preparar protecciones específicas en la red sin esperar a que cada operador complete el ciclo de actualización. El parche virtual actúa durante ese intervalo, pero la solución permanente seguirá dependiendo de la instalación del software corregido.

Sebastian Hultqvist, director de Soluciones de Plataforma de Axis Communications, vincula la colaboración con la mayor velocidad que pueden alcanzar los ataques: «En un panorama en el que la inteligencia artificial está acortando el plazo entre el descubrimiento de una vulnerabilidad y su explotación, la colaboración es esencial».

Continuidad operativa frente a velocidad de explotación

El modelo responde a una dificultad habitual en los sistemas críticos: aplicar una actualización con rapidez puede entrar en conflicto con la necesidad de probarla antes de introducir cambios. En estos entornos, la continuidad del servicio y la seguridad deben gestionarse de forma simultánea. Llevar la mitigación a la red permite ganar tiempo para efectuar esas comprobaciones sin mantener el equipo completamente expuesto durante el proceso.

Te puede interesar
Volvo Cars

Qiang Huang, vicepresidente de Gestión de Productos de Palo Alto Networks, describe así el enfoque del programa: «Frontier AI ha hecho posible que las amenazas cibernéticas detecten y aprovechen las vulnerabilidades del software más rápido de lo que los parches tradicionales pueden subsanarlas. Al colaborar con líderes tecnológicos como Axis, nuestro programa ofrece protección proactiva a nuestros clientes comunes bloqueando las amenazas en la capa de red, lo que proporciona a los operadores de infraestructuras críticas el tiempo que necesitan para implementar de forma segura soluciones permanentes, al tiempo que permite obtener sólidos resultados empresariales con dispositivos conectados de última generación».

La incorporación de Axis también abre un canal de información entre las defensas desplegadas en la red y sus propios procesos de gestión de vulnerabilidades. La compañía prevé utilizar el conocimiento obtenido mediante esta coordinación para perfeccionar la identificación y corrección de fallos en sus productos. Esa retroalimentación puede ayudar a ajustar tanto las mitigaciones temporales como las actualizaciones posteriores, aunque el alcance dependerá de cada vulnerabilidad y de la arquitectura de la instalación.

Una capa adicional para los dispositivos conectados

Para los operadores, la alianza introduce una opción de contención entre la detección del riesgo y el mantenimiento definitivo. Este esquema resulta especialmente pertinente en entornos con numerosos dispositivos distribuidos, donde actualizar toda la flota al mismo tiempo puede ser difícil. La protección centralizada en la red permite cubrir el periodo de transición mientras cada organización ordena las pruebas y el despliegue conforme a sus requisitos operativos.

La consecuencia práctica será una separación más clara entre la mitigación urgente y la corrección permanente. Los responsables de infraestructuras críticas podrán recurrir a defensas de red coordinadas con el fabricante para limitar la exposición inmediata, reservar las ventanas de mantenimiento necesarias y completar después la actualización oficial. El modelo añade así una etapa de protección al ciclo de parcheado sin eliminar la necesidad de mantener los dispositivos al día.

Ver Comentarios (0)

Leave a Reply

Utilizamos cookies para facilitar la relación de los visitantes con nuestro contenido y para permitir elaborar estadísticas sobre las visitantes que recibimos. No se utilizan cookies con fines publicitarios ni se almacena información de tipo personal. Puede gestionar las cookies desde aquí.   
Privacidad