CrowdStrike anunció Falcon Guardian, una nueva solución de AI Detection and Response (AIDR) diseñada para ofrecer visibilidad completa y capacidad de aplicación en tiempo de ejecución desde el endpoint, el lugar donde operan los agentes de inteligencia artificial. La compañía sostiene que este enfoque responde a un cambio estructural en la forma en que los agentes interactúan con los sistemas, ya que el endpoint se ha convertido en el punto donde razonan, planifican y ejecutan acciones con privilegios que pueden alcanzar niveles similares a los de un usuario legítimo.
George Kurtz, director ejecutivo y fundador de CrowdStrike, afirmó que la lógica de seguridad debe adaptarse a la velocidad que introduce la inteligencia artificial. Según su declaración, la gobernanza por sí sola no puede detener un agente que ya está en ejecución, por lo que Falcon Guardian busca convertir las políticas en mecanismos de protección capaces de actuar antes de que un comportamiento cause impacto. La empresa enfatiza que su presencia en cientos de millones de dispositivos le otorga una ventaja estructural para abordar este tipo de riesgos.
El anuncio describe un escenario en el que la autonomía de los agentes puede superar la capacidad de supervisión tradicional. A medida que estos sistemas adquieren privilegios elevados, el endpoint se convierte en el único punto con visibilidad completa de ejecución y, por lo tanto, en el lugar donde la seguridad en tiempo de ejecución debe comenzar. CrowdStrike plantea que la postura de seguridad indica lo que podría salir mal, la gobernanza reduce ese margen, pero solo la protección en tiempo real detiene lo que ya está ocurriendo.
Falcon Guardian incorpora un conjunto de capacidades orientadas a cubrir el ciclo completo de actividad de los agentes. El sensor Falcon permite descubrir agentes conocidos y no autorizados en Windows y macOS, generando un inventario actualizado que identifica quién los desplegó y cuál es su estado de seguridad. La solución conecta el comportamiento de los agentes con la telemetría del endpoint, estableciendo una cadena causal que vincula el prompt del usuario, la identidad, las llamadas a herramientas y el uso de habilidades con cada acción posterior en el sistema, lo que permite reconstruir el grafo completo de ejecución.
El sistema también define controles de acceso que determinan qué agentes pueden operar en endpoints administrados y bloquea aquellos que no cumplen con las políticas establecidas. En materia de protección, Falcon Guardian detecta ataques dirigidos a agentes y comportamientos maliciosos, reconstruye la cadena de ejecución y evalúa el alcance potencial en tiempo real para contener amenazas antes de que se propaguen.
CrowdStrike adelantó que Falcon Guardian incluirá un AI Gateway para centralizar el control del tráfico de inteligencia artificial en modelos y servicios compatibles, aplicando el contexto de seguridad de Falcon para mantener políticas consistentes en todas las comunicaciones, incluidas las basadas en MCP. La oferta se complementará con Falcon Complete, que proporcionará detección, investigación y respuesta continua, y con Falcon Adversary OverWatch, que extenderá la cacería de amenazas a la actividad de agentes. Además, la integración nativa con Falcon Next-Gen SIEM permitirá correlacionar datos de agentes con información de identidad, nube y SaaS, con retención incorporada.
CrowdStrike posiciona a Falcon Guardian como el punto donde la infraestructura de ciberseguridad de su plataforma se encuentra con los agentes de inteligencia artificial, con el objetivo de asegurar su ejecución en todos los entornos donde operan.
Fuente: CrowdStrike | Editado por CDOL






































