HayCanal.com

F5 presenta nuevas capacidades de protección de aplicaciones web y API basadas en inteligencia artificial

F5 presenta nuevas capacidades de protección de aplicaciones web y API basadas en inteligencia artificial

La compañía de aplicaciones y API F5 ha dado a conocer nuevas capacidades de protección de aplicaciones web y API, WAAP, para su Plataforma de Entrega y Seguridad de Aplicaciones, pensadas  para mantener a las empresas a salvo en un escenario de amenazas en constante evolución.

Los últimos modelos de inteligencia artificial reducen drásticamente el tiempo entre el descubrimiento de las vulnerabilidades y su explotación activa, lo que proporciona a los ciberdelincuentes medios de ataque más rápidos, económicos y accesibles. F5 amplía sus soluciones WAAP, extendiendo la funcionalidad WAF con IA a F5 Distributed Cloud Services para abordar directamente esta realidad.

La IA ha eliminado la brecha entre el descubrimiento y la explotación. Los atacantes ya no necesitan un CVE; necesitan un modelo y un objetivo. Hemos creado un motor de riesgo que aprende continuamente y evalúa cada solicitud de forma dinámica, detectando patrones de ataque antes de que exista una firma que los detenga. A medida que las API se convierten en el nexo de unión para la inferencia de IA, hemos extendido esta misma postura de seguridad a entornos aislados y on-prem, ya que las cargas de trabajo más sensibles no pueden conectarse a la nube”, afirma Kunal Anand, director de producto de F5.

WAF mejorado con IA: Detener los ataques antes de que puedan ser explotados

Los desafíos de seguridad de la IA empresarial son sistémicos. Según el Informe de F5 2026 State of Application Strategy Report, el 88 % de las organizaciones reporta, al menos, un desafío operativo o de seguridad relacionado con la IA. Para superar estos problemas, las capacidades mejoradas con IA de F5 Distributed Cloud WAF van más allá de la coincidencia de firmas, al combinar indicadores de ataque con una red neuronal que se entrena continuamente con telemetría amplia y real. Cada solicitud recibe una puntuación de riesgo numérica basada en múltiples señales, lo que permite descubrir nuevos patrones de explotación y neutralizar las vulnerabilidades CVE en la capa 7, antes de que existan firmas para detectarlas. Además de detectar nuevos ataques, la solución ayuda a los equipos SecOps a reducir la complejidad operativa, lo que se traduce en menos falsos positivos, menos ajustes manuales y una respuesta más rápida.

El enfoque de F5 ha sido validado por las recientes pruebas de SecureIQLab, en las que F5 WAAP y F5 AI Guardrails obtuvieron una puntuación de seguridad total del 97,09 %, incluyendo una precisión del 100 % frente a los riesgos clave enumerados en el OWASP WAF Top 10 y el API Top 10, así como puntuaciones perfectas en la mitigación de ataques de bots y la protección DoS de la capa 7. Las mayores empresas del mundo ya utilizan el WAF con IA de F5, algo que subraya la urgencia de proteger las aplicaciones actuales.

F5 API Security Local Edition: descubrimiento y protección de API para entornos aislados y regulados

Las organizaciones de sectores altamente regulados y sensibles, como defensa, inteligencia, gobierno, servicios financieros, sanidad e infraestructuras críticas, operan en entornos donde las herramientas de seguridad basadas en la nube pueden no ser una opción. Con la rápida adopción de la IA, las API se han vuelto aún más importantes, pero también conllevan mayores riesgos de seguridad. Las API son las puertas de entrada para la inferencia de IA y el procesamiento de datos, lo que las convierte en un objetivo cada vez mayor para actividades maliciosas. Hasta ahora, estos entornos han tenido un acceso limitado al descubrimiento y la seguridad de API on-premises que necesitan.

F5 API Security Local Edition aborda este problema al proporcionar visibilidad, gobernanza y seguridad integrales de las API completamente on-premises, sin depender de servicios externos ni conectividad en la nube. Esto garantiza que las organizaciones puedan proteger sus API y los sistemas de IA que las impulsan contra las amenazas actuales en constante evolución, sin depender de servicios externos o de conectividad cloud.

A medida que los requisitos de soberanía digital aceleran la demanda de opciones de seguridad on-premises en los sectores regulados, las soluciones aisladas de la red se están convirtiendo en un componente clave para que las organizaciones cumplan con dichos requisitos.


Noticias que marcan tendencia en el sector IT

Últimas Noticias

Nombramientos