BeyondTrust prepara al canal para gestionar los privilegios de agentes de IA y abre nuevas oportunidades para integradores en assessment, consultoría, implementación y servicios de ciberseguridad.
Los agentes de Inteligencia Artificial que pueden ejecutar acciones de manera autónoma y acceder a sistemas empresariales representan un nuevo reto para la ciberseguridad y una oportunidad de negocio para los integradores, de acuerdo con BeyondTrust.
La compañía está llevando su estrategia de gestión de accesos privilegiados (PAM) hacia este escenario y prepara a sus partners para identificar, controlar y administrar los privilegios utilizados por agentes de IA dentro de las organizaciones.
Durante un encuentro con canales de México y Centroamérica, el equipo comercial y de canales de BeyondTrust presentó la evolución de su estrategia y adelantó el lanzamiento de dos nuevas soluciones orientadas a la gestión de privilegios de agentes de Inteligencia Artificial.
La premisa de la compañía es que el principal riesgo no está necesariamente en el agente de IA, sino en los privilegios y recursos a los que tiene acceso.
“Esos agentes de por sí no son el peligro, el peligro es la cantidad de recursos a los que tiene acceso”, explicó Fernando Fontao, director de socios comerciales para Latinoamérica de BeyondTrust.
Bajo esta perspectiva, la gestión de privilegios debe abarcar ahora identidades humanas, identidades no humanas y agentes de Inteligencia Artificial.
Agentes de IA: el nuevo perímetro para la gestión de privilegios
BeyondTrust considera que el mercado de PAM ha evolucionado desde un modelo centrado principalmente en la bóveda de contraseñas hacia una estrategia de administración de identidades, accesos, privilegios y configuraciones de riesgo.
Actualmente, explicó Fontao, las organizaciones necesitan conocer qué identidades tienen acceso a sus recursos, qué privilegios poseen y qué errores de configuración pueden convertirse en vectores de ataque.
“Es en esa evolución donde hoy se encuentra la Inteligencia Artificial”, resaltó el ejecutivo.
La diferencia relevante para los integradores está en distinguir entre las herramientas de IA utilizadas como asistentes y los agentes de IA capaces de operar dentro de los ambientes empresariales.
Un agente puede conectarse con sistemas como CRM, ERP, correo electrónico, servidores y otras aplicaciones, consultar información y ejecutar acciones con distintos niveles de autonomía.
Por ello, estos agentes pueden terminar acumulando privilegios que requieren supervisión y control.
BeyondTrust está adaptando tecnologías utilizadas para identificar riesgos en entornos de identidad con el objetivo de localizar agentes de IA, conocer los privilegios que poseen y detectar comportamientos que puedan representar un riesgo.
Una de las nuevas capacidades presentada durante el encuentro está enfocada en la visibilidad y detección de agentes de IA.
La segunda incorpora mecanismos para controlar y limitar los privilegios que puede utilizar un agente instalado dentro de un servidor.
El objetivo es establecer controles antes de que un comportamiento indebido pueda convertirse en un incidente de seguridad o en un ataque ejecutado de manera autónoma.
BeyondTrust prepara al canal para vender seguridad de agentes de IA
Para BeyondTrust, la adopción de nuevas tecnologías de seguridad requiere preparar al ecosistema de partners.
Marcio Bonifacio, VP de ventas para Latinoamérica y Caribe de BeyondTrust, señaló que el primer paso consiste en capacitar al partner para que comprenda el problema y pueda trasladar la conversación al cliente final.
La estrategia contempla capacitación y certificación gratuitas para partners, con el objetivo de desarrollar capacidades en una disciplina que requiere conocimientos diferentes a los asociados tradicionalmente con antivirus, firewall o EDR.
La compañía también busca nivelar las capacidades de un ecosistema integrado por partners con distintos grados de experiencia.
El objetivo es que tanto los socios que comienzan a trabajar con estas tecnologías como aquellos con mayor experiencia dispongan de un mensaje común y herramientas comerciales para desarrollar proyectos.
Para los integradores, la oportunidad está en ampliar el alcance del negocio PAM.
“En BeyondTrust sostenemos que todavía existen proyectos relacionados con bóvedas de contraseñas, pero ahora invitamos a los partners a explorar otros escenarios con clientes que ya cuentan incluso con soluciones de competidores”, señaló Bonifacio.
Y agregó:
“El mensaje más importante para nuestros partners es que PAM es mucho más que la bóveda”.
Assessment, consultoría y servicios: dónde está la oportunidad para el integrador
BeyondTrust también busca que sus partners incorporen servicios profesionales alrededor de la tecnología, en lugar de concentrar su participación en la comercialización de licencias.
Como parte de su programa de canales, la compañía permite a sus socios utilizar durante 30 días y sin costo una herramienta de assessment por cliente, con el propósito de identificar riesgos en el entorno de identidades y generar un reporte automatizado.
La herramienta, denominada Identity Risk Security and Assessment (IRSA), identifica problemas relacionados con identidades y privilegios y genera recomendaciones.
“La propuesta permite al partner demostrar al cliente, con evidencia, dónde existen riesgos y qué acciones pueden tomarse para corregirlos”, explicó Fontao.
Este modelo abre distintas líneas de negocio para integradores y consultores:
- Assessment y evaluación de riesgos de identidad.
- Consultoría de gestión de privilegios.
- Implementación de soluciones PAM.
- Protección de identidades no humanas.
- Gestión de privilegios de agentes de IA.
- Servicios administrados y soporte.
- Proyectos de remediación y cumplimiento.