e2e-assure lanza Cumulo, una plataforma SOC basada en IA para la seguridad de TI y OT en el Reino Unido.

e2e-assure, un proveedor líder de SOC como servicio, ha anunciado el lanzamiento de la versión mejorada Plataforma Cumulo – la única solución soberana del Reino Unido, con IA como prioridad, integrada en TI/OT para el Centro de Operaciones de Seguridad (SOC). Construido sobre tecnología de gemelos digitales Gracias a sus modelos de IA personalizados, Cumulo responde a la necesidad urgente descrita en el reciente anuncio de GCHQ sobre el Escudo Cibernético con IA, lo que permite a las organizaciones identificar amenazas y vulnerabilidades de forma proactiva antes de que se produzcan incidentes de seguridad.
🛡️ En respuesta al llamamiento del GCHQ para una ciberdefensa basada en IA
Anunciado el 19 de junio de Abingdon, Reino UnidoLa plataforma Cumulo responde directamente al llamado de la directora del GCHQ, Anne Keast-Butler, para "una nueva capacidad nacional de ciberdefensa que integre la IA de vanguardia en la ciberdefensa a velocidad de máquina". A medida que los ciberatacantes despliegan cada vez más ataques impulsados por IA con una velocidad y autonomía sin precedentes, los modelos SOC tradicionales tienen dificultades para seguir el ritmo de las amenazas en constante evolución.
La plataforma propietaria, De propiedad y desarrollo totalmente británicos.Proporciona una solución verdaderamente soberana para servicios SOC integrales, garantizando que los datos permanezcan bajo control nacional al tiempo que ofrece capacidades defensivas de vanguardia.
⚡ Arquitectura nativa de IA: Más allá del SIEM tradicional
A diferencia de las plataformas de seguridad convencionales, Cumulo integra Inteligencia artificial integrada de forma nativa en toda la infraestructura.La plataforma va creando contexto de forma continua a medida que se generan datos de seguridad en tiempo real, lo que eleva las capacidades de detección y respuesta a niveles sin precedentes.
"Cumulo representa un cambio con respecto a los entornos SOC y SIEM tradicionales, que se centran principalmente en el factor humano y son reactivos, ya que dependen de la clasificación secuencial de alertas y la investigación retrospectiva. En cambio, Cumulo utiliza un sistema operativo de seguridad basado en inteligencia artificial."
— Rob Demain, director ejecutivo de e2e-assure
La arquitectura mantiene la SIEM como sistema de verdad – un registro determinista y fidedigno de cada evento de seguridad – mientras que la IA opera como una capacidad analítica paralela, mejorando en lugar de reemplazar los fundamentos de seguridad tradicionales.
🚀 Capacidades clave: SOC de día cero y modelado predictivo
Cumulo presenta la innovadora "SOC de día cero" concepto, donde la inteligencia sobre amenazas en tiempo real se puede aplicar de inmediato como reglas de detección, eliminando las ventanas de exposición a amenazas emergentes. La plataforma combina varias capacidades avanzadas:
- Detección de milisegundos: Combina modelos predictivos con modelos de IA locales soberanos para la identificación casi instantánea de indicadores de compromiso (IOC) conocidos y emergentes.
- Seguridad con intervención humana: Los equipos de seguridad con autorización SC siguen siendo fundamentales para todas las decisiones críticas, manteniendo la supervisión humana y evitando la autonomía total de la IA.
- Tecnología de gemelos digitales: Réplica digital mantenida continuamente de los entornos de los clientes mediante descubrimiento pasivo en sistemas de TI y OT.
- Simulación de ataque seguro: Permite la identificación de riesgos antes de la explotación mediante pruebas en el entorno del gemelo digital.
- Integridad analítica inmutable: Preserva la evidencia forense completa para fines de cumplimiento e investigación.
🏛️ IA soberana: control de datos e independencia operativa
Una característica distintiva de Cumulo es su despliegue de Modelos de lenguaje grandes (LLM) locales dedicados al cliente dentro de entornos soberanos. Cada modelo de IA se entrena específicamente en el entorno único de cada organización, lo que permite un razonamiento preciso sobre amenazas que tiene en cuenta el contexto y refleja las condiciones operativas reales.
⚠️ Ventaja crítica: Debido a que toda la inferencia de IA ocurre dentro de la infraestructura controlada por el cliente, las organizaciones mantienen soberanía total sobre los datos de seguridad sensibles y eliminar la dependencia de servicios externos de IA en la nube.
Para las organizaciones que gestionan Infraestructura Nacional Crítica (INC) – que incluye la energía, el agua, el transporte, las telecomunicaciones y las operaciones gubernamentales – esta soberanía representa más que un requisito de cumplimiento; es una necesidad operativa.
Para las organizaciones responsables de infraestructuras nacionales críticas y servicios esenciales, la resiliencia no se trata solo de identificar amenazas con mayor rapidez, sino de garantizar que su capacidad de defensa permanezca intacta durante una crisis. Cumulo aborda estos desafíos al mantener el conocimiento operativo sensible dentro de entornos controlados por el cliente, reduciendo así la exposición a interrupciones externas.
— Rob Demain, director ejecutivo de e2e-assure
🔐 Arquitectura de IA por capas para una mayor seguridad
Cumulo implementa un sistema sofisticado arquitectura de IA de tres niveles que separa el razonamiento operativo delicado de las capacidades de inteligencia más amplias:
- Capa del modelo local: Gestiona la detección y el análisis específicos del entorno con total soberanía de los datos.
- Capa de inteligencia de seguridad: Agrega y correlaciona datos de amenazas a gran escala en toda la organización.
- Capa del modelo frontera: Realiza tareas de enriquecimiento no sensibles y otras tareas analíticas más amplias.
Esta estructura en capas garantiza Los datos confidenciales permanecen contenidos. Al tiempo que se siguen habilitando capacidades avanzadas de IA cuando sea apropiado, lo que permite cumplir tanto con las normativas como con los requisitos de alto rendimiento.
🎯 Cumulo Analyst Helper (CAH): Validación multimodelos
Para gestionar el creciente volumen de datos de seguridad manteniendo la precisión, Cumulo emplea: múltiples modelos de IA que verifican cada investigación desde diferentes perspectivas analíticas. Esto crea la Asistente de Analista Acumulativo (CAH) – una visión auditable y completa de cada alerta de seguridad.
✓ Protección contra las alucinaciones: Una capa de validación específica comprueba todos los resultados de la IA comparándolos con bases de datos de inteligencia sobre amenazas y motores de detección deterministas antes de presentar los resultados a los analistas humanos, lo que garantiza la precisión y la fiabilidad.
La plataforma permite que los expertos en seguridad y operaciones, que comprenden su entorno específico y su tolerancia al riesgo, mantengan el control durante todo el proceso de investigación. La IA gestiona el volumen de datos; los humanos toman las decisiones de mayor valor.
📊 Implementación flexible: Niveles estándar y empresarial
Cumulo está disponible a través de un modelo de producto de varios niveles diseñado para dar soporte a diferentes niveles de madurez organizativa y requisitos de seguridad:
Nivel estándar: Capacidad SOC proactiva
- Investigación impulsada por IA y búsqueda autónoma de amenazas
- Detección de comportamiento más allá de los enfoques basados en firmas
- Fuentes integradas de inteligencia sobre amenazas
- Paneles de control centralizados para la elaboración de informes y el cumplimiento normativo.
Nivel empresarial: Excelencia en el SOC predictivo
- Supervisión unificada de TI y TO en entornos complejos
- Capacidad completa de gemelo digital para realizar pruebas de forma segura.
- Paneles de control de cumplimiento en vivo con actualizaciones en tiempo real.
- Análisis y correlación avanzados entre diferentes entornos.
- Modelado predictivo: Somete continuamente a pruebas de estrés un gemelo digital con datos precisos, clasifica las vulnerabilidades por riesgo, calcula los costos de remediación y cierra las brechas de seguridad antes de que los atacantes puedan explotarlas.
🏢 Acerca de e2e-assure
e2e-assure ha brindado soluciones expertas de SOC como servicio a organizaciones gubernamentales y de infraestructura nacional crítica durante más de una década. Centro de Operaciones de Seguridad con sede en el Reino Unido, operativo las 24 horas, los 7 días de la semana, los 365 días del año. está atendido exclusivamente por Profesionales cibernéticos con autorización de seguridad y NPPV3, garantizando una respuesta rápida y experta para las organizaciones de vital importancia para la nación.
A diferencia de los proveedores que se aferran a pilas tecnológicas específicas, la plataforma SOC de IA de propiedad exclusiva de e2e-assure se integra a la perfección con la infraestructura de seguridad existente, optimizando el valor de las inversiones actuales. Se garantiza la soberanía de los datos del Reino Unido. Con un compromiso inquebrantable con la excelencia en el SOC, e2e-assure ayuda a las organizaciones a desarrollar resiliencia, reducir riesgos y mantenerse a la vanguardia frente a los actores de amenazas más sofisticados.
Para obtener más información, visite: www.e2e-assure.com/cumulo












