/
Resiliência cibernética

Esqueça o AI Moonshots. Concentre-se primeiro em automatizar as coisas chatas.

Estamos perdendo muito tempo e dinheiro tentando resolver 0,00000001% dos problemas que são intelectualmente interessantes, mas irrelevantes para a maioria dos casos de uso do mundo real.  

Buscamos autonomia semelhante à inteligência artificial, perfeição semântica e magia sensível ao contexto, ignorando o enorme valor de automatizar 99,999% das tarefas repetitivas e óbvias que sobrecarregam as equipes todos os dias.

Em nenhum lugar isso é mais claro do que no contraste entre sistemas de direção totalmente autônomos e recursos de assistência à direção sem usar as mãos, agora desenvolvidos pelas principais montadoras.

E em segurança, isso aparece na forma como pensamos sobre visibilidade, observabilidade e Zero Trust na nuvem.

A tecnologia de IA totalmente autônoma não entendeu

Os sistemas totalmente autônomos (FSD) são um avanço técnico. Eles querem resolver o problema geral de condução: qualquer estrada, qualquer condição, sem mãos.  

Isso parece incrível — até você perceber o quanto é desnecessário. A maioria das pessoas passa quase todo o tempo dirigindo fazendo duas coisas:  

  • Permanecendo em sua pista
  • Não bater no carro na frente deles

Por outro lado, os sistemas de direção sem usar as mãos descobriram isso. Em vez de criar uma IA de direção onisciente, ela automatizou a parte chata.

Em rodovias mapeadas, com bom tempo e linhas razoáveis, ele funciona sem usar as mãos. Não precisa lidar com bancos de neve, guardas de trânsito ou cruzamentos estranhos. Ele faz o trabalho.

E esse é o ponto. O problema mais difícil nem sempre é aquele que vale a pena resolver. A melhor pergunta é: o que posso tirar do seu prato, agora, que você está fazendo repetidamente, mal, com muito esforço?

O que a cibersegurança pode aprender com carros autônomos

Na cibersegurança, particularmente em torno da segmentação, vemos o mesmo padrão se repetindo.  

Existe a tentação de generalizar o problema: criar um sistema que possa impor de forma dinâmica e perfeita o menor privilégio em todos os lugares, para cada carga de trabalho, usuário e dispositivo, em todos os momentos.  

O apelo de um motor Zero Trust totalmente autônomo, semelhante à AGI, é forte.

Mas, assim como o FSD, pressionar muito rápido, especialmente em ambientes de alto risco, pode causar sistemas frágeis, quebras inesperadas e equipes desligando a tomada após uma experiência ruim.

O apelo de um motor Zero Trust totalmente autônomo, semelhante à AGI, é forte.

O melhor modelo, pelo menos hoje, é o modelo de direção sem usar as mãos. Avalie bem o problema, defina a zona de controle segura e automatizável e ajude os usuários a dirigir de forma melhor e mais segura nos 99% dos ambientes em que mais operam.

O que as equipes de segurança realmente precisam no momento

Apenas uma pequena porcentagem das empresas está aplicando políticas abrangentes de negação de padrões em seus ambientes internos.  

Embora a negação padrão seja comum no perímetro, poucas organizações ampliaram esse rigor lateralmente na rede ou em cargas de trabalho nativas da nuvem.

Em contraste, um grande número de organizações está investindo ativamente em telemetria, visibilidade, observabilidade e insights acionáveis. O mercado está sinalizando claramente que entender a exposição, não aplicá-la, é a necessidade primária e imediata.

É aí que estamos focados hoje, usando telemetria e sinais de sistema correlacionados para destacar informações de segurança significativas, como:

  • “Esse serviço interno está aceitando conexões da Internet.”
  • “Esse sistema obsoleto ainda está se comunicando com a produção.”
  • “Essa carga de trabalho está contornando a política de segmentação por meio de acesso indireto.”

Esses são insights que não exigem a aplicação de políticas para oferecer valor imediato. E, em muitos casos, eles revelam riscos que as equipes não sabiam que existiam.

Automação que apoia os humanos, não os substitui

A automação mais útil atualmente não é autônoma, é assistiva. Vimos isso comprovado em todos os outros domínios:

  • O Copilot do GitHub não escreve código sozinho. Isso acelera o humano.
  • Grammarly não escreve histórias. Isso ajuda a apertar a prosa.
  • O Ford BlueCruise não dirige o carro. Reduz a fadiga e o erro.

As equipes de segurança querem o mesmo tipo de ajuda. O objetivo não é substituir analistas ou administradores, mas torná-los mais rápidos, seguros e consistentes.

O Illumio Insights faz exatamente isso. Ele correlaciona automaticamente o estado e os sinais de baixo nível do sistema, eleva o que importa e oferece às equipes o contexto de que precisam para agir contra as ameaças com confiança e rapidez.

Captura de tela do Illumio Insights em um laptop

Rumo à fiscalização total, mas de forma mais inteligente

Em última análise, a segmentação envolve contenção, redução do raio de explosão, limitação da exposição e interrupção do movimento lateral.

A aplicação declarativa de políticas é uma parte essencial dessa jornada. E estamos comprometidos em continuar tornando isso mais fácil, menos arriscado e mais escalável.

Mas hoje, estamos atendendo aos clientes onde eles estão. E a maioria ainda está na fase de visibilidade. Isso não é um fracasso — é uma etapa necessária e produtiva.

Estamos tornando essa fase mais inteligente e valiosa com o Illumio Insights, fornecendo o tipo de contexto que permite que as organizações progridam, mesmo antes de a fiscalização total ser ativada.

Pense nisso como direção assistida por segurança. O sistema vê mais do que você, avisa quando você está derrapando e alerta quando você está correndo em direção a um penhasco, mesmo que ainda não tenha pisado no freio.

Segurança chata é a melhor segurança

O futuro do Zero Trust não é uma mudança de tudo ou nada. É um continuum, e a maior parte do setor ainda está perto do início.

O trabalho atual não é forçar a fiscalização antes que as equipes estejam prontas. É para esclarecer o que está acontecendo, destacar o que importa e criar confiança ao longo do caminho.

Se isso parece chato, é porque é. Mas entediante é exatamente o que a segurança deveria ser: previsível, observável e segura.

É aí que estamos investindo: em ajudar nossos usuários a obter o máximo valor dos ambientes que eles já têm, com insights nos quais podem confiar e automação que apoia o progresso sem riscos.

Chegaremos à fiscalização total. Mas chegaremos lá com segurança, uma visão de cada vez.

Saiba mais sobre Illumio Insights hoje.

Tópicos relacionados

Artigos relacionados

Como escolher o melhor fornecedor de cibersegurança
Resiliência cibernética

Como escolher o melhor fornecedor de cibersegurança

Aprenda com um especialista em segurança cibernética sobre os fatores essenciais que as equipes precisam considerar ao escolher um fornecedor de segurança cibernética.

O braço longo do escritório de advocacia e o futuro da segurança cibernética
Resiliência cibernética

O braço longo do escritório de advocacia e o futuro da segurança cibernética

Para um profissional de segurança em um escritório de advocacia, você deve fazer duas coisas: (1) proteger os dados do seu escritório e (2) fazer isso sem interromper o trabalho diário dos sócios e associados do escritório.

4 fundamentos de segurança cibernética que toda agência federal deveria implementar
Resiliência cibernética

4 fundamentos de segurança cibernética que toda agência federal deveria implementar

Saiba por que os líderes de segurança cibernética estão enfatizando a mudança necessária em direção a uma mentalidade de Zero Trust para se adaptar às novas ameaças.

Muito além da visibilidade: como o Illumio Insights conecta seus pontos críticos de segurança
Resiliência cibernética

Muito além da visibilidade: como o Illumio Insights conecta seus pontos críticos de segurança

Saiba por que a observabilidade é fundamental para entender e reduzir o risco cibernético.

Observabilidade de nuvem baseada em IA: uma análise mais aprofundada do Illumio Insights com o CPO Mario Espinoza
IL L U M IO P R O D U T O S

Observabilidade de nuvem baseada em IA: uma análise mais aprofundada do Illumio Insights com o CPO Mario Espinoza

Descubra como o Illumio Insights usa a observabilidade da nuvem com inteligência artificial para detectar e conter ameaças cibernéticas em tempo real.

Suponha que a violação seja feita.
Minimize o impacto.
Aumente a resiliência.

Pronto para saber mais sobre a segmentação Zero Trust?