Licencias OnLine y Qualys muestran la forma en que la remediación autónoma cambia el negocio de ciberseguridad

Por InfoChannel High Tech Editores
Francisco Medero, director regional para Sudamérica de Qualys.
Francisco Medero, director regional para Sudamérica de Qualys.

La alianza entre Licencias OnLine y Qualys abre oportunidades para integradores que buscan ofrecer gestión de exposición, hiperpriorización de riesgos y remediación autónoma con IA.

La ciberseguridad está pasando de un modelo basado en detectar vulnerabilidades y aplicar parches de manera reactiva a otro en el que la inteligencia artificial, la priorización basada en riesgo y la automatización de la remediación buscan reducir el tiempo de exposición.

Ese cambio representa una oportunidad para los integradores de soluciones tecnológicas, especialmente aquellos que ofrecen servicios administrados, seguridad cloud, gestión de riesgos y consultoría.

Licencias OnLine anunció una alianza estratégica con Qualys para ampliar su oferta de ciberseguridad en América Latina. El acuerdo contempla un equipo local y un enfoque particular en organizaciones enterprise con mayor madurez en seguridad, como bancos y grandes empresas.

La propuesta se articula alrededor de Enterprise TruRisk, plataforma de Qualys que integra capacidades de gestión de riesgos, cumplimiento, seguridad en la nube, protección de aplicaciones, identidades y remediación.

El problema ya no es detectar más vulnerabilidades

El volumen de vulnerabilidades divulgadas continúa creciendo. De acuerdo con los datos presentados durante el webinar, en 2025 se publicaron casi 50 mil CVEs, pero únicamente 357 fueron explotadas activamente. Esto significa que menos de 1% de las vulnerabilidades publicadas terminó siendo explotada.

La cifra cambia por completo la conversación comercial para un integrador: el valor no está únicamente en implementar herramientas capaces de descubrir miles o millones de vulnerabilidades, sino en ayudar al cliente a determinar cuáles representan un riesgo real para el negocio y cuáles deben atenderse primero.

Francisco Medero, director regional para Sudamérica de Qualys, resumió el reto: “Frente al creciente volumen de alertas, es preciso priorizar los riesgos según el contexto del negocio”, considerando la criticidad de los activos, la exposición, la inteligencia de amenazas y la probabilidad de explotación.

De millones de hallazgos a riesgos prioritarios

Durante la presentación se mostró el caso de una organización que tenía 62 millones de hallazgos de seguridad. Mediante hiperpriorización basada en contexto, inteligencia de amenazas y criticidad de los activos, el universo se redujo a aproximadamente 150 mil vulnerabilidades prioritarias para remediar.

Para los integradores, este enfoque abre espacio para servicios de assessment, priorización, operación de seguridad, gestión continua de vulnerabilidades y remediación, en lugar de limitar el proyecto a la implementación de una plataforma.

De 90 días a menos de 7

La velocidad de respuesta se convirtió en otro factor crítico. Según Qualys, una vulnerabilidad que anteriormente podía tardar semanas o meses en ser explotada ahora puede tener una ventana de exposición medida en horas.

El modelo tradicional de remediación reactiva puede alcanzar un MTTR cercano a 90 días, mientras que un esquema de remediación autónoma basado en IA puede reducirlo a menos de siete días para vulnerabilidades críticas, de acuerdo con los datos presentados por la compañía.

La plataforma también puede automatizar acciones como aplicar parches, ejecutar medidas de mitigación y aislar activos comprometidos, reduciendo la intervención manual requerida durante la respuesta.

¿Qué oportunidad representa para los integradores?

La evolución hacia RemOps autónomo modifica el tipo de servicio que puede ofrecer un partner. La oportunidad está en pasar de vender exclusivamente licencias o proyectos de implementación a construir servicios recurrentes alrededor de la gestión de exposición y reducción del riesgo.

Entre las áreas con potencial se encuentran:

  • Evaluación y gestión continua de vulnerabilidades.
  • Hiperpriorización de riesgos con base en contexto empresarial.
  • Servicios administrados de remediación.
  • Seguridad para ambientes cloud y aplicaciones.
  • Cumplimiento y gestión de exposición.
  • Automatización de parches y acciones de mitigación.
  • Consultoría para reducir MTTR y ventanas de exposición.
  • Operación de seguridad para organizaciones con grandes volúmenes de activos.

Esto resulta especialmente relevante porque Licencias OnLine señala que trabaja con una red de más de 4,500 empresas proveedoras de TI especializadas en seguridad, productividad, virtualización y cloud, además de ofrecer servicios de preventa, postventa, capacitación y generación de oportunidades para el canal.

El siguiente paso: RemOps autónomo

La evolución planteada durante el webinar puede resumirse en tres etapas: parches reactivos, remediación orquestada y RemOps autónomo.

El primer modelo se caracteriza por gestión manual de tickets, priorización basada principalmente en CVSS y tiempos de remediación que pueden extenderse durante meses. El segundo incorpora priorización basada en riesgo, flujos de trabajo y distintas alternativas para atender una vulnerabilidad. El tercero plantea ejecución mediante IA agéntica, autorreparación con ciclo cerrado y tiempos de remediación inferiores a siete días para CVEs críticos.

Para los integradores, la conclusión es directa: la oportunidad en ciberseguridad ya no consiste solamente en encontrar vulnerabilidades, sino en ayudar al cliente a reducir su exposición antes de que esas vulnerabilidades se conviertan en incidentes.

La alianza entre Licencias OnLine y Qualys coloca esa capacidad dentro de una oferta que combina gestión de exposición, inteligencia, automatización e IA, un terreno en el que los partners pueden construir nuevos servicios de mayor recurrencia y valor agregado.

También te puede gustar