Tabla de Contenido
Trellix prepara para octubre el lanzamiento de Wise Private Cloud, plataforma que combina inteligencia de amenazas, inteligencia artificial y automatización para detectar riesgos, orientar la respuesta y acelerar la mitigación de incidentes.
La evolución de los ataques cibernéticos está modificando las necesidades de las organizaciones: ya no basta con identificar una amenaza cuando el incidente está en curso. La capacidad para relacionar señales, anticipar comportamientos y responder con rapidez adquiere mayor relevancia para las estrategias de ciberseguridad.
En este contexto, Trellix prepara para octubre la salida al mercado de Trellix Wise Private Cloud, una versión de su propuesta de inteligencia de amenazas diseñada para operar en nubes privadas.
La plataforma utiliza inteligencia artificial (IA) para analizar información de seguridad, relacionar eventos y detectar comportamientos anómalos, con el objetivo de ayudar a las organizaciones a identificar riesgos y acelerar las acciones de respuesta.
De acuerdo con datos compartidos por Trellix, durante el primer semestre de 2026 la compañía identificó más de 6.3 millones de comportamientos maliciosos en México. El 60% estuvo relacionado con archivos, mientras que Telecomunicaciones, servicios financieros y gobierno concentraron el mayor número de ataques detectados por la compañía.
La IA también cambia el riesgo
La expansión de la inteligencia artificial no solamente está modificando las herramientas utilizadas por los equipos de seguridad. Trellix señala que los ciberdelincuentes también utilizan IA para optimizar distintas etapas de sus ataques.
Esto incrementa la presión sobre las organizaciones para pasar de un modelo centrado exclusivamente en la detección hacia otro que incorpore inteligencia, análisis, respuesta y mitigación.
Trellix Wise busca atender esa necesidad mediante el análisis de información procedente de diferentes ambientes tecnológicos. La compañía señala que su tecnología puede trabajar con sistemas legados, infraestructuras híbridas, servicios de nube, aplicaciones y ambientes on premise.
Entre las capacidades planteadas para la plataforma se encuentran:
- Inteligencia de amenazas: Trellix reporta una red global de alrededor de 2 mil millones de sensores para recopilar información sobre comportamientos y ataques.
- Detección de anomalías: identifica comportamientos que pueden representar un riesgo dentro de la infraestructura de una organización.
- Identificación de vulnerabilidades: permite localizar debilidades, apoyar la gestión de parches y detectar configuraciones deficientes.
- Análisis de diferentes entornos: integra información de infraestructura tradicional, nube, sistemas híbridos y aplicaciones.
- Mitigación: permite ejecutar acciones de respuesta de manera manual o mediante agentes de inteligencia artificial.
El planteamiento busca reducir el tiempo que transcurre entre la identificación de una señal de riesgo y la aplicación de una medida de respuesta.
El canal cambia de papel
Para los integradores, distribuidores, VAR y proveedores de servicios administrados, esta evolución modifica también el tipo de servicio que pueden ofrecer a sus clientes.
La oportunidad no se limita a implementar herramientas de seguridad. El canal puede participar en el diseño de estrategias que relacionen detección, inteligencia de amenazas, análisis, respuesta y recuperación, particularmente en organizaciones que carecen de personal especializado para operar todos estos procesos internamente.
En ese modelo, el conocimiento de la operación del cliente resulta relevante para determinar qué riesgos deben atenderse y qué tecnologías o servicios son necesarios.
Stephen Fallas, Field CTO de Trellix, señaló que la capacitación del canal debe incluir conocimiento sobre el contexto de los riesgos y los ataques, además de las capacidades específicas de las herramientas.
“El canal tiene que ser aliado, sumar valor, brindar servicios más allá del monitoreo y soporte”, explicó Stephen Fallas, Field CTO de Trellix.
Servicios administrados ganan peso
La evolución hacia modelos de servicio también se refleja en el ecosistema comercial de Trellix. La compañía señala que 80% de sus canales tiene actualmente un modelo de ventas híbrido, que combina la comercialización tradicional de tecnología con servicios administrados.
Para los proveedores que operan bajo este esquema, Trellix cuenta con una plataforma multitenant orientada a facilitar la entrega de servicios de inteligencia de amenazas y análisis de reputación para diferentes clientes.
Este modelo permite al proveedor administrar servicios de seguridad para varias organizaciones desde una misma plataforma, una característica particularmente relevante para MSP y proveedores de servicios administrados de ciberseguridad.
Capacitación más allá del producto
La estrategia de canal de Trellix también contempla capacitación comercial y técnica mediante Universidad Trellix, donde los socios pueden obtener certificaciones relacionadas con sus soluciones.
La compañía también ofrece contenidos relacionados con tendencias de mercado que no necesariamente están vinculados a una marca o producto específico. Entre los temas abordados recientemente se encuentran el análisis forense, así como procesos de remediación y mitigación de riesgos.
Para el canal, este tipo de formación puede complementar el conocimiento técnico necesario para implementar las plataformas con capacidades de consultoría y servicios especializados.
¿Qué puede vender el integrador?
La llegada de Trellix Wise Private Cloud abre un espacio para que los socios estructuren ofertas alrededor de:
- Servicios administrados de detección y respuesta.
- Inteligencia y análisis de amenazas.
- Evaluaciones de vulnerabilidades y configuraciones.
- Gestión de parches.
- Análisis forense.
- Servicios de remediación y mitigación.
- Integración de seguridad en ambientes híbridos y multicloud.
- Monitoreo y análisis para múltiples clientes mediante esquemas multitenant.
- Servicios de consultoría y diseño de estrategias de ciberresiliencia.