Cisco es una de las compañías tecnológicas más influyentes del mundo en el ámbito de las redes, las telecomunicaciones y la ciberseguridad. Fundada en 1984 en Estados Unidos, la empresa se ha convertido en un referente global en el desarrollo de infraestructuras digitales, soluciones de conectividad, centros de datos, computación en la nube, inteligencia artificial y protección frente a ciberamenazas. A través de sus tecnologías, Cisco ayuda a organizaciones públicas y privadas a garantizar la seguridad de sus sistemas, optimizar sus redes y reforzar la resiliencia de sus operaciones en un entorno cada vez más digitalizado, desempeñando además un papel destacado en la protección de infraestructuras críticas y en la transformación digital de empresas y administraciones de todo el mundo.
En el marco del C1b3rWall 2026, donde esta compañía está presente, entrevistamos en Delta13News a Jorge Hormigos, consultor de ciberseguridad de CISCO.
¿Cómo está integrando CISCO las soluciones de observabilidad con sus plataformas de ciberseguridad para anticiparse a amenazas en tiempo real y reducir los tiempos de respuesta ante incidentes?
Cisco tiene como objetivo principal mantener una observabilidad total de los entornos. Para ello, CISCO hizo una adquisición muy importante a través de la adquisición de CISCO Explan, que es una herramienta de observabilidad excelente, no solamente para el ámbito de ciberseguridad. En este ámbito de la seguridad representa una herramienta clave que nos va a permitir ver en todo momento qué es lo que está ocurriendo a nivel de redes y de los eventos de seguridad, y nos va a poder responder de una forma ágil e incluso automática frente a estos eventos.
En un contexto de crecimiento de los ataques contra infraestructuras críticas y entornos multinube, ¿qué papel desempeñan herramientas como Cisco XDR, Secure Access o ThousandEyes para ofrecer visibilidad completa y protección integral de las redes corporativas?
Desgranando un poco estos productos, ThousandEyes es una solución que nos permite tener una visión de qué es lo que está ocurriendo desde el punto de vista de la experiencia del usuario; es decir, no es tanto una herramienta de seguridad como una herramienta que nos permite evaluar cuál es la experiencia del usuario ¿Para qué? Para entender si hay un punto en el cual yo estoy teniendo un impacto en el rendimiento, ya sea por algo que esté ocurriendo en mi propia red o algo que esté ocurriendo externamente, pues puede ser que mis usuarios estén intentando acceder a un recurso, por ejemplo en Office y tengamos un problema en el propio Office o un problema en el DHCP que yo tengo en mi infraestructura. Todo eso se evalúa para, rápidamente, saber dónde está el problema y poder mitigar esa mala experiencia del usuario.
Esto lo hacemos recibiendo telemetría de la propia red de forma automática, lo que nos permite ver ese impacto en el usuario y el motivo para poderlo remediarlo rápidamente. Una vez que ya tenemos todo eso controlado gracias a ThousandEyes pasaríamos a dar seguridad a la hora de acceder a mis usuarios o a mis agentes de inteligencia artificial a recursos; esos recursos pueden estar en mi propia data center o en internet. Para eso tenemos Secure Access, que lo que me permite es, desde la propia nube, dar controles de seguridad para poder acceder de forma segura a esas aplicaciones. Esto lo hacemos con la menor fricción posible; es un acercamiento donde en todo momento vamos a establecer la confianza en el usuario, en el dispositivo o en el agente para poder controlar su acceso a esos recursos. Para ello vamos a poner múltiples capas de seguridad desde proxy, firewalling y acceso remoto. Es un completo set de aplicaciones o de funcionalidades que me permiten dar esa seguridad. Luego está XDR, que es un paso previo a la observabilidad y el SOC que me puede dar Splunk, que puede ser para entornos más maduros.
Pero hay entornos donde a lo mejor no tengo esa madurez y necesito dotar de herramientas SOC lo más automatizadas posibles. Aquí es donde XDR tiene bastante cabida. El XDR de CISCO es un poco peculiar al concepto de XDR de otras organizaciones. Nosotros partimos de la red, pues creemos que la red es el punto de verdad; no nos centramos únicamente en el endpoint. Normalmente, el XDR de otras organizaciones parte de la telemetría del endpoint, pero nosotros partimos de la telemetría de la red y lo que hacemos es darle más contexto desde distintas soluciones desde el endpoint, desde el correo electrónico, desde el firewalling. Una característica que nos diferencia en el mercado en cuanto al XDR es que somos lo más abierto posible para aplicar el XDR de CISCO: yo no necesito que las distintas soluciones sean de CISCO, hay muchos clientes que ya tienen una inversión previa hecha en otros fabricantes. En este sentido, lo que tengo que hacer es integrarme. Yo puedo tener el EDR de otro fabricante y la solución de correo electrónico de otro fabricante y todas esas telemetrías que cada uno de estos productos me dan lo infiero en mi XDR para que, de forma automática, aglutine todas esas telemetrías para dar detecciones de alta fidelidad. Puedo incluso automatizar la respuesta con lo cual, incluso en entornos que no son muy maduros en cuanto al shock, puedo llegar a tener una respuesta al cliente muy ágil.
CISCO insiste en el concepto de seguridad integrada en la red ¿Cómo cambia esta filosofía la manera en que las empresas abordan hoy la protección de datos, usuarios y aplicaciones frente a los modelos tradicionales de ciberseguridad?
CISCO, y esto no es algo que lo hagamos ahora, lo que ha hecho es en su electrónica de red embeber capacidades de seguridad; porque una cosa que todas las organizaciones tienen hoy en día es una red, tiene una electrónica de red, y hay muchas veces que, para hacer frente o tener detecciones de seguridad en el mercado, se han puesto nuevas cajas, nuevas soluciones, cuando en realidad ya la propia electrónica de red me puede dar mucha información. Por ejemplo, hoy en día se habla mucho de capacidades de NDR de Network Discovery and Response, que es que yo pueda monitorizar la red y me pueda hacer detecciones de que hay algo que está ocurriendo desde el punto de vista de ciberseguridad en mi red. Para eso, muchas organizaciones tienen que desplegar algo nuevo, una cajita más. Nosotros eso lo hacemos con la propia electrónica de la red. La propia electrónica de la red de CISCO ya es capaz de dar esa telemetría y esas detecciones, con lo cual, poder implementar capacidades de seguridad con telemetría de red. Consideramos que la red es muy importante, porque la red es agnóstica al dispositivo, al sistema operativo, es la que realmente me da mucha información; la red está ahí siempre, es un punto clave de tener información y aglutinar esa información.
La observabilidad, como ha explicado, se ha convertido en un elemento estratégico para garantizar la continuidad de negocio. ¿Qué ventajas competitivas aporta a las organizaciones combinar analítica, monitorización y automatización inteligente en una única plataforma tecnológica?
La observabilidad es clave, insisto, no solamente para la parte de seguridad, sino para la parte de continuidad de negocio, no tiene que ser puramente de ciberseguridad. Es tan importante que, por esa razón CISCO adquirió Splunk, porque Splunk es clave en el mundo de observabilidad; cuentan con muchísimos años de trayectoria siendo líder en ese ámbito y tener una plataforma única en este entorno nos permite ser ágiles y abiertos a la hora de qué información yo infiero y qué es lo que hago con ella. Al final, cualquier dato que yo infiera en Splunk me sirve como elemento para tomar acciones de decisión a la hora de verificar mi continuidad, a la hora de verificar mi estado de seguridad, a la hora de responder ante incidentes, de modo que tenerlo todo en una plataforma única abierta, que se integre con cuantos más sistemas posibles, que esté operada mediante agentes me permite ser ágil y rápido ante la respuesta de incidentes y asegurar la continuidad del negocio.
Con la expansión de la IA la inteligencia artificial y la automatización de operaciones ¿qué nuevos riesgos de ciberseguridad detecta CISCO y cómo se están adaptando sus soluciones para responder a amenazas cada vez más sofisticadas y dinámicas?
Movernos a entornos agénticos comporta una serie de riesgos. Durante décadas hemos estado protegiendo usuarios porque eran el punto más débil de una organización y resulta que, cuando ya los teníamos más o menos controlados, metemos agentes que están totalmente descontrolados, que van a unas velocidades mucho más rápidas que un humano y que no teníamos forma de controlarlos- Por ello, necesitamos aplicar controles que van un poco en la misma línea que proteger a los usuarios: necesitamos controlar su acceso, de forma que yo pueda validar que los agentes son quienes son, tienen una identidad; he de controlar su acceso y su ciclo de vida.



