El blog de seguridad de FireAI

Por FireAI Security & Research Team · Publicado

Del Equipo Rojo a FireAI: Una Nota de Nuestro CTO

Del Equipo Rojo a FireAI: Una Nota de Nuestro CTO

Nuestro producto es el resultado de varios años de trabajo en equipos de ciberseguridad de equipos rojos y equipos de inteligencia de amenazas, junto con grandes clientes empresariales y organizaciones de defensa cibernética. No es un mito fundador escrito después del hecho — es literalmente de donde vienen en primer lugar las preguntas que FireAI intenta responder.

Trabajando en el campo, aprendes rápidamente que un cortafuegos solo gana su reputación si se mantiene firme contra un atacante real, no solo una lista de verificación teórica. Enfocamos nuestra energía y nuestro profundo conocimiento práctico de sistemas de cortafuegos de bajo nivel — netfilter en Linux, PF (Packet Filter) en BSD, y control de acceso obligatorio de SELinux (Security-Enhanced Linux) — en lo que realmente hace que una defensa de red sea sólida, mucho más allá de lo que un usuario jamás ve en pantalla.

El problema es que este nivel de rigor casi siempre se vende al costo de la usabilidad: herramientas poderosas que son ilegibles para cualquiera que no sea un ingeniero de seguridad. Nuestro objetivo con FireAI era construir la solución a mitad de camino entre facilidad amigable diaria y seguridad que no haga compromiso en la sustancia. Encontrar ese equilibrio exacto, sin sacrificar uno por el otro, ha sido todo el trabajo.

El papel de FireAI y de HisnLabs

Ese equilibrio —explicarlo todo, no ocultar nada, pero no dejar nunca que la seguridad se interponga entre tú y tu Mac— es todo el objetivo de diseño detrás de FireAI.

FireAI es el propio producto de HisnLabs: un cortafuegos con IA integrada para Mac. Muestra, en lenguaje claro, cada conexión que hacen tus aplicaciones y te deja decidir qué sale de tu Mac; su IA funciona en el propio equipo, así que tu tráfico nunca se envía a HisnLabs ni a nadie más. El equipo de investigación en seguridad de HisnLabs es quien mantiene esas decisiones fiables: cataloga qué dominios son simple telemetría frente a un servicio real, sigue el país y la red detrás de una conexión, y entrena el modelo local (la función Autopilot) con tráfico real, sin que nada salga de tu Mac.

Puedes leer las decisiones técnicas detrás de esto, o probar FireAI durante 17 días, en FireAI, de HisnLabs.

Fuentes