Presentamos la plataforma « Vectra AI Pro»: una señal de ataque fiable que permite a los equipos de seguridad responder con mayor rapidez, eliminar los puntos ciegos y bloquear las vías de ataque.
Un analista recibe una alerta a las 16:40 h de un viernes. Una cuenta de servicio se ha autenticado desde un servidor con el que nunca había interactuado.
Treinta minutos después, tiene seis pestañas abiertas. Proveedor de identidad. Consola de Cloud . EDR. SIEM. Una wiki que documenta una convención de nomenclatura que nadie ha actualizado desde 2023. Todavía no está investigando. Aún está formulando la pregunta.
Para cuando pueda contestar, la cuenta ya lleva dos horas activa.
No se trata de un problema de herramientas. Ella dispone de buenas herramientas. Lo que ninguna de ellas le ofrece es un relato fiable de lo que ocurrió, en orden cronológico, a lo largo de los sistemas por los que se movió el atacante.
Montarlo a mano siempre ha sido complicado. La IA deja mucho menos tiempo para hacerlo.
La IA ha transformado tanto a las empresas como a los atacantes al mismo tiempo
Tu entorno funciona ahora gracias a elementos que no se identifican. Asistentes de IA. Agentes de IA. Identidades no humanas. Flujos de trabajo autónomos que se autentifican en cloud, sistemas SaaS y sistemas locales a la velocidad de una máquina, según su propio calendario.
Los atacantes también se beneficiaron de esa mejora. Claude Mythos detectó más de 10 000 vulnerabilidades graves y críticas durante su primer mes de funcionamiento. Unas semanas más tarde, el incidente de Hugging Face puso de manifiesto un ataque «agentic» de extremo a extremo que se llevó a cabo en un solo fin de semana.
El ciclo de vida en sí no ha cambiado. Los atacantes siguen obteniendo acceso, suplantando identidades, desplazándose lateralmente, accediendo a recursos cloud y buscando algo de valor. Lo que ha cambiado es la velocidad. Dado que los ataques se producen a la velocidad de las máquinas, los equipos de seguridad necesitan una observabilidad continua que siga ese ritmo, de modo que puedan detectar los comportamientos a medida que se producen y actuar antes de que los atacantes avancen más.
Ese es el problema en torno al cual diseñamos la plataforma « Vectra AI Pro».
Antes de automatizar el SOC, fíjate en lo que está interpretando la IA
Todas las demostraciones de seguridad con IA a las que asistas este año te mostrarán el agente: lo rápido que razona, hasta qué punto automatiza y cuántas horas te ahorra.
«Fewer» te mostrará lo que está leyendo el agente.
Esa es la parte que determina si todo esto funciona. La calidad de un agente depende de la señal y del contexto que hay detrás de él, y automatizar información ruidosa o incompleta solo sirve para generar ruido más rápidamente.
Signal es el núcleo de la plataforma Vectra AI Pro. Supervisa continuamente la actividad en identidades, dispositivos, cargas de trabajo de cloud , agentes de IA y la red para comprender qué está ocurriendo realmente en el entorno y qué supone un riesgo.
A continuación, aprovecha esa señal de tres maneras diferentes.
1. Responde a la velocidad de la IA con la detección e investigación unificadas de amenazas
Volvamos a nuestra investigación del viernes por la tarde.
¿Y si el analista no tuviera que empezar por elaborar el informe?
Nuestro enfoque parte de la identidad. Un mismo actor se presenta como un objeto diferente en cada sistema con el que interactúa. En la red, es una dirección IP y una dirección MAC. En el proveedor de identidad, es un nombre principal de usuario. En cloud , es una sesión de rol o una clave de acceso.
Vectra AI Pro agrupa primero todos esos datos en una sola entidad. El host y la cuenta, la red, la identidad y cloud se fusionan en una única visión de quién está realmente detrás de la actividad. La atribución es prioritaria respecto a la clasificación, ya que una lista ordenada solo tiene sentido una vez que se sabe qué comportamientos pertenecen al mismo actor.
«Lo que realmente distingue a Vectra AI es el componente de identidad. La red genera mucho ruido, pero al integrar la identidad en lo que ocurre en ella, Vectra AI establece una correlación entre quién está detrás de cada comportamiento, reduce el ruido de forma significativa y ayuda a los analistas a centrarse en las amenazas que realmente importan».
Joshua Aw, ingeniero de seguridad, Máster en Tecnología (M.Tech)
Eso es lo que permite al analista empezar con una lista de lo más relevante, ordenada según la progresión real del ataque. La actividad inofensiva ya se ha resuelto, y los comportamientos relacionados en la red, la identidad y el « cloud » se conectan automáticamente.

La historia ya está montada.
La clasificación según la progresión del ataque tiene un significado concreto. En lugar de asignar una puntuación a cada detección de forma aislada, Vectra AI establece prioridades a nivel de entidad, teniendo en cuenta cómo se relacionan los comportamientos, la rapidez con la que se desarrollan y la importancia de la entidad. Los analistas pueden ver los factores de puntuación que hay detrás de la cifra, por lo que el orden es explicable.
«Vectra AI consiste en conocer tu entorno, y tú no puedes conocerlo como lo hace una máquina. Cuando Vectra AI me ofrece una visión global de todo, lo tengo todo a la vista y puedo tomar una decisión rápidamente».
Morgan Gardner, analista de seguridad II, TTI
A partir de ahí, Agentic Investigation agiliza las primeras fases del flujo de trabajo. Investiga la amenaza, redacta un resumen del incidente y recomienda los pasos a seguir. El analista formula preguntas de seguimiento en lenguaje natural para perfeccionarlo.
Los equipos que utilizan el agente de investigación están viendo cómo el tiempo dedicado a la investigación se reduce casi cinco veces.

Cuando necesita profundizar más, puede realizar búsquedas en lenguaje natural para descubrir amenazas ocultas, validar indicadores de compromiso y encontrar actividades relacionadas con los atacantes, sin necesidad de tener conocimientos avanzados sobre consultas complejas.
En la práctica, eso significa solicitar los indicadores de compromiso asociados a un grupo como Scattered Spider, o la cantidad de datos que un dispositivo concreto ha enviado fuera del entorno, o una referencia de todos los dominios activos en la que se incluyan las nuevas entradas detectadas.
Eso es más importante de lo que parece. La mayoría de los equipos nos dicen que nunca han tenido tiempo, recursos ni conocimientos para realizar simulacros de búsqueda, y por eso publicamos simulacros de cinco minutos que los equipos pueden llevar a cabo en el tiempo del que realmente disponen.

Una investigación que antes requería múltiples cambios de rumbo comienza ahora con una visión unificada del incidente.
Cada analista cuenta con un asistente de investigación basado en IA. La IA agiliza el análisis. El analista sigue siendo quien toma la decisión, y eso es a propósito.
¿Ya estás creando tu propio SOC autónomo? Muy bien. Sigue la señal.
Si estás creando tu propio SOC basado en agentes, puedes acceder a nuestras señales de ataque fiables y a nuestros metadatos enriquecidos con IA a través de API, lo que proporciona a tu sistema de automatización acceso programático a detecciones, entidades y contexto. La integración compatible con MCP va un paso más allá, ya que proporciona a los agentes de IA un contexto Vectra AI fiable para un razonamiento más completo y flujos de trabajo basados en agentes.

2. Obtener una visión global de la infraestructura de IA gracias a la observabilidad de la seguridad de la IA
¿Qué hay en funcionamiento en mi entorno y qué está haciendo?
Los equipos de seguridad deben tener en cuenta a las personas, las cargas de trabajo y las identidades, y ahora también los servicios de IA, los agentes de IA y los datos a los que acceden. Esa es una pregunta realmente difícil de responder.
Vectra AI Pro transforma los metadatos enriquecidos con IA en observabilidad de seguridad basada en IA que revela lo que está sucediendo en toda la empresa moderna, para que puedas ver:
- qué servicios y agentes de IA se están ejecutando
- qué aplicaciones utilizan los empleados
- a qué datos accede la IA
- adónde se transfieren esos datos
- uso no autorizado de la IA en todo el entorno

Los mismos metadatos pueden responder a preguntas muy diferentes.
¿Qué sistemas siguen utilizando técnicas de criptografía que habrá que modernizar de cara a un mundo poscuántico?

¿Cómo circula realmente el tráfico por la red? ¿En qué aspectos han cambiado los patrones de comunicación?

Convierte las preguntas en visibilidad continua
La visibilidad que necesita un SOC en agosto no es la misma que necesitaba en marzo. Se aprueba una normativa. Se cierra una adquisición. Se implanta una nueva plataforma para agentes en toda la empresa.
De este modo, los analistas pueden utilizar el lenguaje natural para crear los paneles de control de seguridad que su organización realmente necesita, centrados en las amenazas, los riesgos, los activos y las prioridades de cumplimiento normativo que son relevantes en este momento. Un analista puede empezar con una pregunta, convertir esa búsqueda en una vista personalizada y hacer que sea permanente.

La observabilidad deja de ser un conjunto fijo de paneles de control y se convierte en algo que el equipo puede ir adaptando a medida que cambian el entorno, las prioridades y las amenazas.
Así es también como nuestra analista responde a la pregunta que, en realidad, plantea el incidente del viernes. No solo qué hizo esta cuenta de servicio, sino qué otros elementos del entorno tienen un acceso similar.
3. Cerrar las vías de ataque antes de que los atacantes lleguen a ellas
Una cosa más que merece la pena destacar de la investigación sobre el «mito de Claude».
La IA no solo acelera los ataques, sino que también acelera la detección de vulnerabilidades. Las evaluaciones periódicas se diseñaron pensando en un ritmo más lento. Para mantenerse al día, es necesario disponer de una visibilidad continua de las brechas de seguridad que los atacantes son más propensos a aprovechar.
Vectra AI Pro identifica de forma continua las deficiencias de seguridad y cumplimiento que se observan activamente, prioriza los riesgos más importantes, recomienda qué medidas deben adoptarse en primer lugar y comprueba la eficacia de las soluciones a lo largo del tiempo.
En la práctica, esos hallazgos son concretos: servidores RDP expuestos, cifrados TLS débiles, contraseñas en texto plano, protocolos obsoletos como SMBv1 y servidores MCP expuestos.

De este modo, podrás responder a las dos preguntas que realmente importan: ¿qué vulnerabilidades suponen una oportunidad real para un atacante y qué debemos solucionar primero? Así es como se reducen las oportunidades de los atacantes antes de que se produzca un incidente.
Lo que nos lleva de nuevo al viernes. La razón por la que esa cuenta de servicio pudo autenticarse en un servidor con el que nunca había interactuado es que disponía de un acceso permanente que nunca había necesitado. Al responder a la alerta se cierra el incidente. Al eliminar el acceso se cierra la vía de acceso.
Lo que necesitan los defensores: respuestas más rápidas en las que puedan confiar
Cuatro preguntas en concreto:
¿Quién y qué está funcionando en mi entorno?
¿En qué situaciones estoy expuesto?
¿Me están atacando?
¿Qué debo hacer ahora?
Vectra AI Pro está diseñado precisamente para dar respuesta a eso. Una señal fiable y, a continuación, la rapidez necesaria para actuar en consecuencia.
«Vectra AI » integra señales correlacionadas de red, identidad y « cloud » con el contexto para comprender qué ocurrió antes, qué ocurrió después y el recorrido completo del ataque. Esto nos ayuda a agilizar la investigación y la respuesta, a actuar con mayor seguridad y a ir un paso por delante de los atacantes.
AJ Wiggan, director de operaciones de seguridad de Gamma
En este mismo momento, en algún lugar, una analista está abriendo una sexta pestaña en el navegador. En lugar de eso, debería estar leyendo una respuesta, a la velocidad de la IA.
¿Estás listo para ver cómo funciona esto en la práctica?
Descubre cómo la plataforma « Vectra AI » convierte el análisis del comportamiento en señales de ataque fiables para ayudar a los equipos de seguridad a tener una visión más completa, reducir la exposición y detener los ataques con mayor rapidez.
Descubre la plataforma « Vectra AI Pro» en acción→

.jpeg)