Check Point: “La IA no es una revolución, sino una nueva dimensión”

Durante el congreso CPX 2025, el fabricante de ciberseguridad aboga por securizar de forma unificada el mundo hiperconectado en la era de la inteligencia artificial, que está generando cada vez más amenazas.
Esta semana se ha celebrado en Viena el congreso CPX 2025, donde Check Point ha desgranado las claves para enfrentarse a unas ciberamenazas cada vez más sofisticadas, variadas y que crecen en número de manera alarmante.
No en vano, las empresas europeas reciben una media de 1.679 ataques semanales, siendo los sectores de educación e investigación los más atacados, con una media de 4.247 ataques semanales.
Uno de los motivos de este creciente número de ciberataques es la implementación de la inteligencia artificial por parte de los ciberdelincuentes, por lo que el fabricante también ha querido dejar claro que también hay que usar la IA para enfrentarse a ellos.
Allí ha estado Silicon para acercar a los lectores todas estas claves, que afectan no solamente a las empresas sino a las personas: “La gente necesitará más ciberseguridad”, relataba en la presentación inaugural Gil Shwed, fundador y ex-CEO de Check Point, que ahora mantiene la posición de presidente ejecutivo. Con él estuvimos charlando largo y tendido en una interesante entrevista que publicaremos muy pronto.

Check Point recalcaba la necesidad de estar preparados para todos los retos y cambios que llegan con la irrupción de la IA generativa, que “no es una revolución, sino una nueva dimensión”.
Es así porque la IA generativa está siendo adoptada a un ritmo frenético, mucho más rápido que cualquier otra tecnología del pasado. Este hecho está poniendo de manifiesto las limitaciones de las personas a la hora de entender lo que ocurre y lo que está cambiando porque necesitamos tiempo para asumir todos estos cambios, más aún en un mundo hiperconectado.
Es cierto que la inteligencia artificial generativa está ofreciendo muchas cosas positivas para el día a día de millones de personas y profesionales, pero también está generando nuevas superficies de ataque y técnicas como el ‘data poisoning’, entre otras.
Esta técnica de ‘envenenamiento de datos’ en IA consiste en corromper deliberadamente los datos de entrenamiento de los modelos de aprendizaje automático para manipular su comportamiento, algo que da lugar a resultados sesgados o perjudiciales.
A través de esta técnica, los atacantes inyectan datos maliciosos para influir en las decisiones del modelo durante la fase de entrenamiento, comprometiendo su integridad y fiabilidad.
El impacto de estas técnicas puede llegar a ser muy negativo para cualquiera que esté preguntando a la IA generativa infectada, por lo que es fundamental detectar este tipo de ataques cuanto antes, incluso antes de que se produzcan.
“Check Point está creando una nueva industria y una gran comunidad para mitigar cualquier tipo de ciberataque, incluidos aquellos relacionados con la IA”, añadía Nadav Zafrir, nuevo CEO de Check Point: “A través de la honestidad y la innovación hemos estado construyendo equipos y un gran ecosistema durante más de 30 años. La seguridad es dura y cada vez más compleja”.

Ciertamente, la complejidad de los ciberataques con la IA será cada vez mayor, lo que significa que también será más difícil anticiparse a lo que llega: “La IA puede ir más allá de las posibilidades humanas, no duerme”, apuntaba Zafrir, que tiene claro que el futuro de estos ciberataques no está llegando, sino que ya está aquí: “nos enfrentamos a una nueva dimensión que hasta hace poco era desconocida”.
Por tanto, la visión de Check Point pasa por construir una seguridad real para enfrentarse a las amenazas generadas con inteligencia artificial, pero también hay que hacer uso de la IA para hacer frente a todos estos ataques. En otras palabras, hay que utilizar las mismas armas para que el combate no sea desigual.
Infinity, la plataforma de seguridad para un mundo hiperconectado
Según Check Point, esta ‘seguridad real’ pasa por construir una plataforma que abarque, de forma unificada, cualquier ámbito de la ciberseguridad. Más aún si tenemos en cuenta que la perfección en el mundo ciber no existe, “pero sí podemos reducir al máximo los resquicios por donde se pueden colar los atacantes”.
Para ello, es necesario ir más allá de la ciberseguridad en silos y aplicar de forma unificada la seguridad a nivel de aplicaciones, de dispositivos y de red. Todo ello con el apoyo fundamental de los SOCs (Centros de Operaciones de Seguridad).
La propuesta del fabricante se basa en una arquitectura de red de malla híbrida (Hybrid Mesh Network Architecture) a través de SASE, lo que denomina Infinity Platform.
Básicamente, se trata de prevenir todo tipo de amenazas haciendo uso de políticas y gestión de la seguridad unificadas junto con la inteligencia de amenazas.
Check Point ha unificado en la plataforma Infinity los distintos productos y su gestión, pero también la colaboración entre ellos, lo que, según asegura, potencia enormemente su eficiencia.
De esta forma, la plataforma Infinity está compuesta por las siguientes capacidades:
* Quantum: Seguridad operacional ‘on-premise’ con un gran rendimiento y escalado.
* CloudGuard: Seguridad en entornos multicloud y centros de datos con integraciones nativas en la nube. Cuenta con cortafuegos de aplicaciones web y APIs.
* Harmony: Seguridad en los espacios de trabajo locales que completa la visión de SASE híbrida, aquella que va más allá de la nube y las redes para cubrir también los distintos dispositivos (PCs, smartphones, etc.).
* ThreatCloud AI: Solución para la prevención colaborativa de amenazas basada en IA. comparte inteligencia en tiempo real para detectar las amenazas, lo que permite prevenir, bloquear y gestionar riesgos externos.
Las novedades que llegan a la plataforma Infinity
Check Point ha aprovechado la celebración del congreso CPX 2025 en Viena para anunciar distintas novedades en su plataforma. Se trata de innovaciones diseñadas para mejorar la eficacia de las políticas de seguridad, prevenir amenazas de manera colaborativa y simplificar las operaciones de seguridad mediante el uso de IA:
Identidad y políticas unificadas:
* Quantum Policy Insights: Analiza y recomienda cambios en las políticas de seguridad, reforzando el enfoque de Zero Trust.
* Quantum Policy Auditor: Garantiza la alineación con las directrices de seguridad corporativa y analiza miles de reglas en segundos.
* Infinity Identity: Servicio en la nube que gestiona la identidad centralizada, integrándose con proveedores de identidad de terceros y nuevas fuentes como Microsoft Defender, Microsoft Intune y Harmony Endpoint.
Prevención colaborativa de amenazas:
* Infinity Playblocks: Proporciona automatización y orquestación de seguridad, con más de 100 playbooks preconfigurados y la capacidad de crear playbooks personalizados utilizando IA generativa.
Simplicidad Operativa:
* Infinity AIOps: Agente de IA que supervisa proactivamente los gateways para predecir y mitigar fallos.
* Infinity AI Copilot: Asistente conversacional de IA generativa que proporciona respuestas contextualizadas y completas, mejorando la administración de la seguridad y la respuesta ante incidentes.