La empresa ServiceNow anunció la aceleración de su estrategia de seguridad mediante el lanzamiento de seis soluciones unificadas enfocadas en proporcionar una ciberdefensa preventiva impulsada por inteligencia artificial. Esta iniciativa busca que las organizaciones logren prevenir, contener y remediar diversos riesgos antes de que las amenazas se conviertan en brechas de seguridad.
Ante la adopción generalizada de agentes inteligentes, los equipos corporativos enfrentan el reto de gestionar identidades y líneas de código que multiplican la exposición digital. Para cerrar esta brecha operativa, la plataforma consolida múltiples herramientas dispersas en un sistema único donde los activos y agentes operan de forma visible y totalmente auditable.
Estrategia de prevención integrada
El enfoque denominado por la compañía como Shift Zero promueve la transición desde una seguridad reactiva hacia una prevención integrada en cada capa del ecosistema empresarial. Yevgeny Dibrov, quien se desempeña como vicepresidente sénior y director general de ciberseguridad y riesgo de ServiceNow, señala mediante declaraciones oficiales que las herramientas fragmentadas actuales no pueden seguir el ritmo de las amenazas digitales.

El directivo explica que las organizaciones requieren una gobernanza autónoma capaz de proteger la infraestructura crítica y adaptarse a la velocidad en que se mueve el entorno tecnológico. De este modo, la seguridad se transforma en un acelerador para el negocio en lugar de constituir un freno operativo.
Gestión de vulnerabilidades y superficie
Las nuevas capacidades integradas abarcan la gestión unificada de exposición para consolidar hallazgos de diversas fuentes y priorizar la remediación automatizada. Asimismo, la detección continua de vulnerabilidades permite evaluar riesgos presentes en el código, la infraestructura y los servicios en nube.

Estas funciones se complementan con la gestión de la superficie de ataque externa, herramienta diseñada para revelar las exposiciones de infraestructura que podrían ser aprovechadas por actores maliciosos. Con ello, los equipos de tecnología obtienen una visibilidad precisa de su huella digital.
Protección ciberfísica e identidades
En el ámbito de la tecnología operativa y los dispositivos médicos, la plataforma aporta visibilidad continua sin generar interrupciones en los entornos industriales. Esto facilita el monitoreo de cumplimiento normativo y el modelado de rutas de ataque para comprender el movimiento de adversarios potenciales.
Por otra parte, la seguridad de identidad y acceso aborda el control de cuentas de servicio y agentes autónomos bajo principios estrictos de mínimo privilegio. Esto incluye la automatización en la rotación de claves y la revocación de permisos a gran escala en redes de tecnología avanzada.
Respuesta y cumplimiento normativo
La oferta también incorpora capacidades agénticas para la respuesta a incidentes, permitiendo construir planes multifase que automatizan el aislamiento de amenazas y reservan las decisiones complejas para el personal humano. Esto reduce considerablemente los tiempos de investigación para los analistas de seguridad informática.
Finalmente, la compañía transforma el cumplimiento normativo en una señal operativa continua mediante agentes automatizados que evalúan controles en tiempo real. Esto facilita la generación de informes listos para auditoría bajo estándares internacionales y respalda la migración hacia criptografía resistente a amenazas futuras.
