Google Cloud amplió el 29 de septiembre el catálogo de agentes de seguridad disponibles en Gemini Enterprise con nuevas integraciones de proveedores como Palo Alto Networks, Ping Identity, Qualys, Check Point, Fastly, Zscaler, Exabeam y otros fabricantes. El objetivo es ejecutar flujos de investigación y respuesta desde una interfaz común, según el anuncio oficial de Google Cloud.
Los agentes cubren identidad, vulnerabilidades y riesgo cloud
Entre los ejemplos publicados, Ping Identity incorpora un agente de autoservicio para restablecer MFA y recuperar dispositivos; Qualys permite consultar exposición a vulnerabilidades y preparar parches; Palo Alto Networks añade CLARA para detectar riesgos cloud y de IA; y Fastly aporta investigación de incidentes de edge mediante lenguaje natural.
Google también integra defensas para agentes y cargas de IA, no solo asistentes que trabajan para el analista. Check Point, Cyera, Obsidian y Transmit Security figuran entre los proveedores que añaden controles sobre permisos, datos sensibles o comportamiento de agentes.
La respuesta puede incluir acciones
Algunos agentes no se limitan a resumir información. El agente de Britive, por ejemplo, puede identificar sesiones privilegiadas de una identidad comprometida, revocarlas con aprobación humana, deshabilitar la identidad y recopilar contexto para el ticket del incidente.
Qualys puede preparar y desplegar un parche según los permisos existentes, mientras que otros proveedores permiten priorizar riesgos o recomendar mitigaciones.
Qué cambia para una pyme con varias herramientas de seguridad
El interés está en reducir el salto entre consolas. Una empresa que ya utilice alguno de estos fabricantes puede consultar y coordinar información desde Gemini Enterprise sin reemplazar necesariamente la herramienta de origen.
Sin embargo, cada agente sigue operando con los derechos que la organización le conceda. Centralizar la interfaz no elimina la necesidad de mínimo privilegio, aprobaciones y auditoría.
Qué revisar antes de conectar un agente
La empresa debería identificar qué datos consulta cada integración, qué acciones puede ejecutar y qué aprobaciones se exigen. También conviene limitar el despliegue inicial a procesos de investigación y lectura antes de permitir cambios automáticos sobre identidades, parches o políticas.
Puede ampliarse el contexto con Threat Signals, el Microsoft Defender ISOC, las passkeys, el sandbox local de GitHub Copilot, CodeQL y el parche crítico de GitLab.
Fotografía: Tima Miroshnichenko / Pexels.

