Prueba Salt Code. Obtén tu token gratuito

Producto

Habilitación de GenAI con seguridad de API con IA integrada

May 7, 2024

Michael Callahan
Director de Marketing

La IA generativa promete transformar las empresas, pero también conlleva importantes riesgos de seguridad.

Uno de los principales beneficios de la IA generativa está relacionado con la modernización de las aplicaciones. La mayoría de las empresas están inmersas en algún tipo de proceso de modernización de aplicaciones. Responden al mercado ofreciendo experiencias cada vez mejores a sus clientes, algo que se logra principalmente a través de la experiencia que los usuarios tienen con sus aplicaciones, ya sea en banca, salud, viajes o cualquier otro sector. En el núcleo de esta modernización se encuentran las API, que son las que impulsan las aplicaciones modernas. Lo ilustramos en la siguiente imagen.

La mayoría de las aplicaciones modernas son un conjunto de API que trabajan de forma coordinada para ofrecer una experiencia positiva al usuario final.

Pero, ¿cómo se desarrollan aplicaciones modernas en los tiempos actuales? Para los desarrolladores, seguir el ritmo de las demandas es un reto, y se vuelve aún más difícil cuando deben aprender múltiples lenguajes y marcos de trabajo. Nadie puede ser experto en todo.  

Cuando se combina la incesante carrera por mejorar la experiencia del cliente a la mayor velocidad posible mediante la actualización y el cambio constante de aplicaciones, se genera una tormenta perfecta que requiere una solución.  

Esa solución es la IA generativa. La IA generativa ayuda a los desarrolladores a crear código a una velocidad y en un volumen vertiginosos. Esto es excelente para el negocio, pero una pesadilla para los equipos de seguridad. Aquí hay un anuncio reciente que hizo IBM sobre cómo ayudar a los desarrolladores en su trabajo. Utilizan Watson X Code Helper. De nuevo, fantástico para los desarrolladores, pero un gran desafío para los equipos de SecOps, DevOps y cumplimiento normativo.

Recuerde las tres partes del recorrido de seguridad de las API: descubrimiento continuo de API, garantía de postura (que, combinada con el descubrimiento, crea la gobernanza de postura) y protección contra amenazas.

A medida que el código se desarrolla con IA generativa, la velocidad y el volumen hacen imposible mantenerse al día en estas áreas. Las API se desarrollan y lanzan rápidamente, pero ¿cómo saber qué es lo que tiene? Al mismo tiempo, existen políticas que usted ha implementado o normativas del sector que debe cumplir. ¿Cómo puede mantenerse al día si le bombardean con nuevas API o versiones de estas a diario? Por supuesto, el último paso del recorrido es el más conocido, pero sigue siendo un desafío. Con la llegada constante de nuevas API, ¿cómo puede filtrar miles de millones de llamadas a la API cada mes para detectar las maliciosas? Es imposible seguir el ritmo y protegerse.

Hasta ahora.

Hoy presentamos la nueva plataforma de seguridad de API de Salt, potenciada por Pepper, nuestro motor de IA.  

Esta nueva plataforma integra IA en cada etapa del recorrido de seguridad de las API.

  • Descubrimiento continuo de API mejorado: Desde el principio, el motor de IA de Salt Security destaca en la fase de descubrimiento al actuar como un investigador exhaustivo en todo el panorama de aplicaciones. Aprovecha el aprendizaje automático para detectar automáticamente todas las API, incluidas las que no están documentadas o están integradas en microservicios, lo que garantiza una visibilidad completa de la red y evita que ninguna API quede oculta o vulnerable. Este nivel de descubrimiento integral no tiene parangón en el sector. Mientras la IA generativa crea API a gran velocidad, la plataforma Salt analiza continuamente el ecosistema de API para garantizar que el inventario esté siempre actualizado.
  • Garantía de postura de API: Pasando a la siguiente fase, Salt Security emplea su gobernanza de postura impulsada por IA para supervisar y analizar las configuraciones de las API de forma proactiva. Este sistema de IA es experto en identificar desviaciones de las mejores prácticas de seguridad y resaltar configuraciones inseguras. Al mantener una vigilancia continua, Salt Security ayuda a las organizaciones a mantener una postura de seguridad de API sólida, evitando así posibles brechas.
  • Protección robusta contra amenazas de comportamiento en API: En la fase crucial de detección de amenazas, entra en juego la Protección contra Amenazas de Comportamiento patentada de Salt Security. El sistema de IA analiza el tráfico de la API en tiempo real, basándose en extensos conjuntos de datos de patrones de ataque conocidos. Es capaz de detectar anomalías, actividades sospechosas y posibles exploits de día cero. Además, su algoritmo de aprendizaje adaptativo, que evoluciona en función de nuevos datos e incidentes pasados, proporciona un mecanismo de defensa dinámico y robusto que resulta fundamental en el acelerado entorno de amenazas actual.

Además de la seguridad de API, también utilizamos Pepper para potenciar nuestra base de conocimientos. Y empleamos Pepper para ayudar a guiar a los usuarios dentro del producto a realizar ciertas funciones que puedan necesitar, haciendo que la plataforma de seguridad de API de Salt sea intuitiva y fácil de usar.

Nos entusiasma aportar otra innovación a la categoría que creamos hace seis años. Y no nos detendremos. Verán más novedades de nuestra parte este año a medida que seguimos superando a nuestra competencia y resolviendo los problemas reales a los que se enfrentan nuestros clientes.

Estamos muy orgullosos de este logro y de lo que significa para nuestros clientes y socios actuales y futuros. Para obtener más información, únase a nuestro seminario web donde profundizaremos en el tema al registrarse aquí.

Nuestras últimas publicaciones