Blog

Cómo la AI y la búsqueda contextual mejoran la ciberseguridad de defensa

La búsqueda contextual brinda claridad, velocidad e información a los equipos de seguridad de defensa

En el entorno de defensa actual, el contenido es abundante, pero la información suele seguir siendo esquiva. Aunque los datos fluyen desde cada sistema conectado, cada dispositivo periférico y cada punto de contacto digital, los equipos de seguridad todavía pasan demasiado tiempo uniendo entradas fragmentadas, buscando señales y navegando por silos solo para responder preguntas básicas.

En la ciberseguridad de defensa, cada minuto dedicado a revisar logs de seguridad desconectados es un minuto que los adversarios pueden aprovechar. Cada correlación perdida o respuesta retrasada socava la confianza del liderazgo, aumenta el riesgo y erosiona la ventaja operativa.

Hoy en día, los equipos de operaciones de seguridad tienen la tarea de monitorear volúmenes de datos que crecen exponencialmente en sistemas fragmentados, a menudo sin el tiempo, el contexto o el personal necesarios para convertir la información en acción. A medida que las amenazas se vuelven más sofisticadas y avanzan a la velocidad de las máquinas, los procesos de búsqueda y análisis heredados se convierten en una carga. Las investigaciones tardan demasiado. Las alertas quedan sin clasificar. Y las decisiones se toman con base en datos incompletos, lo que pone en riesgo las misiones y los equipos.

Del proceso manual a la información instantánea

Para los equipos de seguridad del sector de defensa, el statu quo es insostenible. Las alertas llegan por miles. Las herramientas diseñadas para apoyar a los analistas suelen generar más complejidad que claridad. Correlacionar eventos a través de redes, dispositivos, dominios y límites de clasificación sigue siendo un proceso lento y frágil.

No es solo el volumen de datos, sino también la fragmentación. La mayoría de las investigaciones requieren que los analistas cambien entre sistemas, escriban consultas complejas y ensamblen manualmente las líneas de tiempo en logs, alertas y telemetría. Es ineficiente y, peor aún, significa que la información clave llega demasiado tarde para influir en los resultados.

El MOD y sus socios entienden esto. Y, a medida que las amenazas se mueven a velocidad de máquina, la urgencia nunca ha sido más clara: quienes toman decisiones necesitan caminos más rápidos desde la detección hasta la acción. Y eso significa repensar cómo se accede a la inteligencia, no solo qué datos se recopilan.

Inteligencia que habla el idioma de la misión

La próxima generación de operaciones de seguridad no se basa en agregar más dashboards. Se basa en la inteligencia contextual: sistemas que no solo devuelven resultados de búsqueda, sino que también brindan respuestas. Las tecnologías como la retrieval-augmented generation (RAG) y la búsqueda en lenguaje natural están impulsando esta transformación.

En lugar de obligar a los analistas (e incluso al personal no técnico) a reconstruir señales en múltiples plataformas, RAG permite a los sistemas recuperar datos relevantes directamente de repositorios confiables. Basa la información en inteligencia en tiempo real sin alucinaciones, sin lógica de caja negra. Esto reduce la fatiga por alertas y ayuda a los equipos a centrarse en amenazas verificadas, no en falsos positivos.

¿Quieres saber dónde comenzó una brecha? ¿Qué sistemas se vieron afectados? ¿Si esta actividad es anómala o rutinaria? El sistema no solo recupera los logs, sino que sintetiza la historia para los equipos.

No son capacidades hipotéticas. Ya están en uso y ayudan a equipos reales en el MOD, en entornos reales, a clasificar de forma más eficaz, reducir la fatiga por alertas y elevar el rol del analista de investigador a facilitador de decisiones.

La AI como facilitadora, no como reemplazo

Existe una preocupación común en los círculos de defensa de que la AI pueda reemplazar la experiencia humana que hace que las misiones sean exitosas. Pero el verdadero poder de la AI en seguridad no es la sustitución. Es la amplificación.

La AI contextual no anula el criterio humano. Lo potencia. Alivia la carga de la clasificación manual, destaca conexiones ocultas entre eventos e identifica amenazas emergentes más rápido de lo que los procesos manuales podrían hacerlo. No se trata de confiar en la máquina por sobre el humano, sino de darle al ser humano más tiempo para pensar, responder y liderar.

Chatbots y lenguaje natural para una inteligencia accesible

Lenguaje natural sus capacidades permiten al personal de defensa interactuar con los datos de seguridad de una manera completamente nueva. No es necesario dominar una sintaxis de búsqueda compleja cuando el personal puede investigar amenazas mediante lenguaje sencillo y chatbots. Las solicitudes como “Muéstrame todos los intentos fallidos de autenticación de IP externas en las últimas 24 horas” producen resultados inmediatos y relevantes. El MOD ya está explorando el potencial de los chatbots,1 y el Laboratorio de Ciencia y Tecnología de Defensa está desarrollando dichos asistentes digitales para usuarios militares tácticos en el campo. Permiten a los soldados tener conversaciones en texto con sistemas de datos para encontrar la información y las respuestas que necesitan para el éxito de la misión.

Los chatbots impulsados por AI, como Elastic AI Assistant para Security, guían a los analistas a través de las investigaciones al traducir preguntas de seguridad en búsquedas adecuadas, brindar contexto sobre las alertas y sugerir los pasos siguientes según las mejores prácticas. Hace que cada usuario autorizado sea más eficaz y ofrece una mayor participación en la toma de decisiones de seguridad. Los comandantes en el campo y el personal no técnico pueden consultar directamente los sistemas de seguridad cuando sea necesario, sin requerir intermediarios altamente especializados. Se reducen las barreras técnicas que antes aislaban los datos de seguridad dentro de equipos de especialistas. Los analistas de SOC de nivel 1 pueden trabajar más rápido, con poca capacitación.

Con los modelos de lenguaje grandes (LLM) que brindan comprensión contextual, aceleran las investigaciones y reducen los tiempos de respuesta, la toma de decisiones se puede distribuir. La inteligencia de seguridad se puede llevar a dondequiera que se necesite.

WEBINAR

Seguridad más inteligente — Cómo la AI está transformando la detección de amenazas y los flujos de trabajo de los analistas

En este episodio, exploramos cómo la AI, la automatización y la orquestación reducen la carga de trabajo manual y permiten a los analistas enfocarse en lo que más importa.
Ver ahora

Inteligencia de seguridad probada en campo y no solo demostrada en la sala de juntas

Las capacidades de seguridad de Elastic fueron sometidas a rigurosas pruebas en el ejercicio Locked Shields de la OTAN, uno de los mayores simulacros de ciberseguridad con fuego real del mundo. Durante el evento, los equipos azules —unidades defensivas de ciberseguridad— desplegaron una arquitectura de seguridad integral que integraba múltiples fuentes de datos: logs de eventos del sistema operativo, logs de PowerShell, datos de firewall/IPS/IDS, fuentes de inteligencia sobre amenazas y capacidades de detección y respuesta de endpoints. El entorno reflejaba las operaciones de defensa del mundo real, con Elastic Common Schema (ECS) normaliza fuentes de datos dispares para optimizar los flujos de trabajo de detección. Los equipos de Security obtuvieron visibilidad unificada de todo su entorno digital mediante dashboards preconfigurados que simplificaron tareas de análisis complejas.

Las capacidades de protección incluían prevención de malware y ransomware, análisis de comportamiento malicioso, protección contra amenazas a la memoria y refuerzo de credenciales. Todas las reglas de detección se mapearon al marco de trabajo de MITRE ATT&CK,2 lo que permite a los equipos comprender las tácticas y técnicas de los adversarios mientras miden la cobertura defensiva. El ejercicio también puso a prueba la resistencia defensiva. Los equipos rojos —que simulaban actores de amenazas sofisticados con capacidades avanzadas y persistentes— intentaron activamente deshabilitar las herramientas de seguridad. Características como la protección contra la manipulación indebida del agente garantizaron que el monitoreo se mantuviera intacto, incluso, en un ataque directo: una capacidad fundamental en entornos disputados.

De la detección a la decisión: más rápido, más inteligente, en conjunto

En última instancia, una defensa moderna exige inteligencia moderna. No solo mejor visibilidad, sino mejores resultados. No más datos, sino las respuestas correctas en el momento indicado.

La búsqueda impulsada por AI no es solo una actualización tecnológica, sino un cambio de postura. Crea un mundo donde los analistas pueden pasar menos tiempo navegando por herramientas y más tiempo tomando decisiones estratégicas. Donde los comandantes pueden actuar con confianza, al saber que la información frente a ellos es oportuna, relevante y confiable.

Defensa ahora tiene acceso a capacidades de inteligencia de seguridad dentro de las murallas de su castillo. Ya no tienes que elegir entre el poder de la AI y la soberanía de los datos. Al incorporar modelos de lenguaje con reconocimiento de contexto dentro de los límites de seguridad, los equipos transforman volúmenes abrumadores de datos en ventajas decisivas que hablan tu idioma.

¿Estás listo para obtener más información? Descubre cómo la búsqueda contextual, el descubrimiento de amenazas impulsado por AI y el control soberano de datos están transformando la toma de decisiones de los líderes de seguridad en Defensa. Participa de nuestras conversaciones en la serie de webinars Ventaja de la misión: conversaciones estratégicas con líderes de defensa.

¿Asistirás a DSEI UK 2025?

¡Contactémonos cuando estés allí!

Tenemos algo emocionante preparado para el evento y nos encantaría compartirlo contigo.
Descubre más

Echa un vistazo a las otras publicaciones de esta serie de ciberseguridad de defensa:
Mira nuestra serie de webinars: Charlas estratégicas con los líderes de defensa
Sigue aprendiendo sobre el tema:

Fuentes:
1. UK Defence Journal, “El Ministerio de Defensa usa AI para mejorar la productividad,” 2024.
2. TechTarget, “¿Qué es el marco de trabajo Mitre ATT&CK?”, 2024.

El momento del lanzamiento de cualquiera de las características o funcionalidades descritas en esta publicación queda a exclusivo criterio de Elastic. Es posible que algunas características o funcionalidades que no estén disponibles en este momento no se lancen a tiempo o no se lancen en absoluto.

En esta publicación de blog, es posible que hayamos usado herramientas de AI generativa de terceros o nos hayamos referido a ellas, que son propiedad de sus respectivos propietarios y están gestionadas por ellos. Elastic no tiene ningún control sobre las herramientas de terceros y no tenemos ninguna responsabilidad por su contenido, operación o uso, ni por ninguna pérdida o daño que pueda surgir de tu uso de dichas herramientas. Ten cuidado al usar herramientas de AI con información personal o confidencial. Cualquier dato que envíes puede usarse para el entrenamiento de la AI u otros fines. No se garantiza que la información que proporciones se mantenga segura o confidencial. Debes familiarizarte con las prácticas de privacidad y los términos de uso de cualquier herramienta de AI generativa antes de usarla.

Elastic, Elasticsearch y las marcas asociadas son marcas comerciales, logotipos o marcas comerciales registradas de Elasticsearch N.V. en los Estados Unidos y otros países. Todos los demás nombres de empresas y productos son marcas comerciales, logotipos o marcas comerciales registradas de sus respectivos dueños.

¿Te ha sido útil este contenido?