
CrowdStrike anuncia nuevas funciones en CrowdStrike Falcon Exposure Management
La compañía de ciberseguridad CrowdStrike ha dado a conocer nuevas funciones en CrowdStrike Falcon Exposure Management de cara a acelerar la consolidación de la ciberseguridad.
Ese objetivo se busca en estas innovaciones mediante el enfoque de eliminar herramientas obsoletas de gestión de vulnerabilidades y extender la priorización de riesgos basada en inteligencia artificial a los activos de red.
La disponibilidad de la nueva capacidad Network Vulnerability Assessment permite a los equipos de seguridad identificar y remediar en tiempo real vulnerabilidades de alto riesgo en dispositivos de red, como routers, switches o cortafuegos, sin necesidad de análisis, agentes o hardware adicionales.
La arquitectura de agente único de la plataforma Falcon de CrowdStrike permite a las organizaciones reemplazar herramientas tradicionales de gestión de vulnerabilidades con un solo clic, consolidando las operaciones de seguridad en la plataforma Falcon y modernizando los modelos de riesgo basados en CVSS estáticos con un enfoque impulsado por la inteligencia de adversarios.
Los clientes de Falcon Exposure Management pueden analizar hasta el 10 % de sus activos de forma gratuita para experimentar inmediatamente los beneficios de la gestión de exposición basada en IA.
“El análisis de red es un elemento fundamental en prácticamente cualquier estrategia de seguridad, y llevarlo a la plataforma Falcon reemplazando soluciones heredadas era una de las principales demandas de nuestros clientes”, asegura Elia Zaitsev, director de tecnología de CrowdStrike. “Durante demasiado tiempo, las empresas han dependido de soluciones difíciles de poner en marcha y dependientes de hardware, con modelos de riesgo desactualizados y puntuaciones CVSS estáticas, lo que hacía necesario contar con fuentes de amenazas externas para priorizar riesgos. Con la plataforma Falcon, todo está integrado de forma nativa: la inteligencia de adversarios más completa del sector, IA patentada y un agente ligero adaptado como escáner de red, lo que permite a los equipos extender la mitigación de riesgos basada en adversarios a dispositivos de red con un solo clic, impulsando aún más la consolidación en CrowdStrike”.
Enfoque innovador frente a la gestión tradicional de vulnerabilidades
A medida que los delincuentes avanzan en sus tácticas y procedimientos, las herramientas tradicionales de gestión de vulnerabilidades no sirven para abordar los riesgos actuales, ya que no detectan cómo los atacantes encadenan múltiples vulnerabilidades con amenazas reales. El Informe Global de Amenazas de CrowdStrike de 2025 revela que los atacantes explotan cada vez más múltiples vulnerabilidades de nivel bajo o medio en secuencia para escalar privilegios y ejecutar código remoto, eludiendo los modelos tradicionales de priorización de riesgos.
Las soluciones de escaneo heredadas carecen de inteligencia de amenazas nativa y capacidades avanzadas de IA para correlacionar vulnerabilidades con técnicas de ataque reales. Además, requieren de agentes y hardware dedicados, lo que genera complejidad operativa sin proporcionar una verdadera reducción del riesgo. Como resultado, los equipos de seguridad quedan abrumados por puntuaciones CVSS estáticas que no reflejan cómo un delincuente apunta a su superficie de ataque, dejando brechas críticas en la gestión de exposición.
Falcon Exposure Management prioriza las vulnerabilidades en función de la actividad de los adversarios y de los ataques, lo que facilita a los equipos de seguridad identificar y mitigar riesgos antes de que se conviertan en brechas de seguridad. Al comprender cómo los atacantes encadenan múltiples vulnerabilidades, los equipos pueden reducir hasta en 98 % las vulnerabilidades críticas. Con Network Vulnerability Assessment, CrowdStrike extiende estas capacidades a los activos descubiertos en la red, proporcionando visibilidad integral del riesgo, priorización y remediación automatizada en toda la superficie de ataque, sin necesidad de escáneres, agentes o hardware adicionales.
Características y beneficios clave
• Evaluaciones de red continuas y en tiempo real: elimina la dependencia de herramientas de escaneo de red obsoletas que generan puntos ciegos en la seguridad. La plataforma Falcon utiliza su agente ligero existente como escáner de red, permitiendo evaluaciones continuas e instantáneas sin configuración adicional, ofreciendo visibilidad en tiempo real de dispositivos de red gestionados y no gestionados sin congestionar ni interrumpir la red.
• Priorización de riesgos impulsada por IA: ExPRT.AI, la IA patentada de Falcon Exposure Management, identifica el 5 % de las vulnerabilidades que generan el 95 % del riesgo. Analizando el comportamiento de los adversarios, exploits activos e inteligencia de amenazas del mundo real, las organizaciones pueden concentrarse en los riesgos más críticos.
• Gestión de exposición multidominio: proporciona una vista consolidada de exposiciones y formas de ataque en endpoints, cargas de trabajo en la nube, TI/IoT y activos de red conectados a datos y activos críticos para el negocio. Esto permite predecir el comportamiento adversario y fortalecer las áreas más vulnerables.
• Remediación automatizada con Falcon Fusion SOAR: las herramientas de escaneo tradicionales requieren remediación manual, sobrecargando a los equipos de seguridad. Falcon Exposure Management, junto con Falcon Fusion SOAR, permite una remediación automatizada en tiempo real, eliminando riesgos antes de que puedan ser explotados.
• Protección unificada en una sola plataforma: la combinación de Falcon Exposure Management con las capacidades líderes de prevención, detección y respuesta a amenazas de la plataforma Falcon, junto con Falcon Next-Gen SIEM y Falcon Complete Next-Gen MDR, proporciona a las organizaciones la tecnología y los servicios necesarios para una protección integral contra amenazas en todas las áreas de riesgo empresarial.
Network Vulnerability Assessment ya está disponible de forma general como parte de Falcon Exposure Management. Todos los clientes recibirán escaneo gratuito para hasta el 10 % de sus activos sin necesidad de configuración adicional.