Microsoft automatiza la lucha contra las ciberamenazas

Una nueva era para la ciberseguridad

La inteligencia artificial está transformando la forma en que las empresas trabajan, innovan y se protegen. En este nuevo paradigma, emergen las llamadas frontier firms o “empresas pioneras”, donde humanos y agentes de IA colaboran en tiempo real. Para los equipos de seguridad, este modelo presenta una oportunidad clave: adaptar sus sistemas para actuar con la misma velocidad y complejidad que las amenazas que enfrentan.

Con este objetivo, Microsoft ha presentado una nueva ola de innovación en ciberseguridad basada en su plataforma Microsoft Sentinel, que se convierte en una herramienta agéntica para defender a las organizaciones en entornos complejos y en constante cambio.

Microsoft Sentinel: de SIEM tradicional a plataforma agéntica

Sentinel nació como una solución SIEM nativa en la nube. En julio pasado, integró un data lake de seguridad unificado y ahora da un paso más hacia una plataforma de IA avanzada, con el lanzamiento del Sentinel data lake, Sentinel Graph y el servidor Model Context Protocol (MCP) en versión preview.

Gracias al contexto basado en grafos y al acceso semántico, Sentinel permite ingerir señales estructuradas y semiestructuradas, correlacionarlas entre dominios y ofrecer una comprensión profunda del patrimonio digital. La integración con Microsoft Defender y Purview amplía este contexto a herramientas ya utilizadas por los equipos de seguridad, facilitando el rastreo de rutas de ataque, la priorización de respuestas y la automatización de procesos.

Con Microsoft Security y Sentinel Data Lake, hemos unificado silos, ampliado operaciones, automatizado procesos y mejorado la cobertura, transformando la forma en que detectamos patrones y nos preparamos para el futuro con una estrategia de seguridad unificada y ágil.

Bernard Knaapen, director de productos de ABN AMRO.

Agentes inteligentes con Security Copilot

Otra gran novedad es la posibilidad de crear agentes personalizados en Security Copilot sin necesidad de programar. Basta con describir en lenguaje natural la tarea deseada y el generador de agentes se encarga del resto. También se pueden desarrollar agentes más complejos mediante GitHub Copilot desde entornos como VS Code, optimizados para funcionar con el servidor MCP de Sentinel.

Desde marzo de 2025, se han desarrollado más de una docena de agentes para tareas como clasificación de phishing y optimización del acceso condicional. Estos agentes ya están disponibles en la Microsoft Security Store, facilitando su integración en flujos de trabajo existentes.

De la respuesta reactiva a la seguridad predictiva

Sentinel no solo recolecta y organiza datos: los prepara para que los agentes de IA puedan detectar, investigar y actuar automáticamente. Con el servidor MCP, los equipos avanzados pueden crear agentes personalizados que razonan de forma rápida y precisa gracias a estándares abiertos de interoperabilidad.

Esto marca un cambio de paradigma: la seguridad deja de ser reactiva para convertirse en predictiva. El resultado es una reducción de falsos positivos, clasificación automatizada de alertas y una notable disminución en el tiempo medio de resolución (MTTR). Mientras los agentes automatizan tareas repetitivas, los analistas pueden centrarse en decisiones estratégicas y en la búsqueda proactiva de amenazas.

Protección integral para agentes de IA

Con la expansión del uso de IA, Microsoft refuerza sus herramientas de seguridad para proteger los agentes, aplicaciones y datos. Se han incorporado funciones como Entra Agent ID para identificar y controlar ecosistemas de agentes, detección de riesgos en modelos personalizados y defensas contra ataques de inyección de prompts.

Durante Microsoft Build 2025 se anunciaron mejoras en Azure AI Foundry como:

  • Control de cumplimiento de tareas en tiempo real
  • Protección de información personal (PII)
  • Técnicas de spotlighting para mitigar ataques de inyección cruzada

Estas medidas protegen los flujos de IA en entornos como Microsoft 365 Copilot, Copilot Studio y Azure AI Foundry, ayudando a las empresas a mantener un entorno confiable y seguro.

Estoy convencida de que la seguridad es un esfuerzo compartido. Ese equipo lo formamos todos: innovando juntos, aprendiendo juntos y protegiéndonos juntos.

Vasu Jakkal, vicepresidenta corporativa de Seguridad en Microsoft.

Una estrategia abierta y colaborativa

Sentinel es una solución abierta y extensible, lo que permite a los partners de Microsoft desarrollar sus propios agentes y soluciones. Gracias a alianzas con compañías como Accenture, ServiceNow y Zscaler, el ecosistema de ciberseguridad se refuerza, facilitando la colaboración en una infraestructura global.

La fotografía de portada de esta noticia pertenece a Microsoft.

ChatGPT
ChatGPThttps://chatgpt.com/
En The AI Revolution News utilizamos ChatGPT para traducir y/o generar algunos textos a partir de notas de prensa oficiales. Todos estos artículos son revisados por humanos para evitar alucinaciones de la inteligencia artificial y ofrecer una información rigurosa y veraz.

Artículos relacionados

Comentarios

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

+ Noticias