Loading...

21 Julio 2026

GreenShieldX: IA para una nueva generación de ciberseguridad

El proyecto presentado por Mashfrog en el marco del programa STEP Campania tiene como objetivo transformar la innovación en ciberseguridad en una línea de servicios SOC escalable, transparente e industrializable.

GreenShieldX

En ciberseguridad, la velocidad ya no es suficiente. Detectar una posible amenaza en cuestión de segundos tiene un valor limitado si los analistas y los responsables de seguridad no logran comprender por qué un evento ha sido clasificado como riesgoso, qué evidencias han motivado esa evaluación y qué consecuencias puede generar la respuesta sugerida.

Este es uno de los principales desafíos en la transformación de los Centros de Operaciones de Seguridad (SOC, por sus siglas en inglés): entornos que cada día deben procesar grandes volúmenes de alertas, distinguiendo con rapidez las señales realmente críticas del ruido operativo.

De esta necesidad nació GreenShieldX, el proyecto tecnológico presentado por Mashfrog en el marco del programa STEP Campania FESR 2021–2027. GreenShieldX tiene como objetivo desarrollar una plataforma de ciberseguridad impulsada por inteligencia artificial, concebida no como un conjunto aislado de algoritmos, sino como la base de una nueva línea de servicios SOC AI-native, continua y escalable.

Tecnologías críticas y competencias especializadas

GreenShieldX se desarrolla en un contexto en el que la ciberseguridad, la inteligencia artificial, la nube y la capacidad de cómputo se han convertido en elementos esenciales para la competitividad y la resiliencia europeas. El proyecto representa también una oportunidad para consolidar en la región de Campania competencias especializadas, infraestructuras de cálculo y capacidades de investigación aplicada en los ámbitos de la IA y la seguridad digital.

De este modo, Nápoles y la Región de Campania pueden reforzar su papel, así como el del sur de Italia, como un polo territorial para iniciativas tecnológicas avanzadas, capaces de conectar la investigación, el desarrollo industrial y nuevos servicios dirigidos a un mercado que exige niveles cada vez mayores de resiliencia y fiabilidad.

De la gestión de alertas a una defensa cognitiva

GreenShieldX está diseñada para integrar en un único entorno las distintas fases de la gestión de un incidente: adquisición de eventos, detección de amenazas, establecimiento de prioridades, evaluación de posibles contramedidas, apoyo a la respuesta y generación de las evidencias necesarias para las actividades de auditoría y elaboración de informes.

El motor de Detección Cognitiva de Amenazas (Cognitive Threat Detection Engine) previsto por el proyecto deberá correlacionar información procedente de diferentes fuentes, como registros (logs), telemetría, activos involucrados y contexto operativo. El objetivo no es simplemente generar más alertas, sino mejorar su calidad, reducir los falsos positivos y permitir que los operadores concentren su atención en los eventos que realmente requieren intervención.

A esta capacidad se suma un sistema de orquestación de la defensa diseñado para evaluar distintas estrategias de respuesta, equilibrando la probabilidad de mitigación, la rapidez de actuación, el impacto sobre los sistemas empresariales y el consumo de recursos computacionales.

Explainable AI: comprender antes de actuar

Uno de los elementos distintivos de GreenShieldX es el papel atribuido a la Inteligencia Artificial Explicable (Explainable AI). En este contexto, la explicabilidad no es una funcionalidad accesoria ni un nivel de información añadido después del procesamiento de los modelos. Es un componente esencial para que la inteligencia artificial pueda utilizarse de forma efectiva en las operaciones de ciberseguridad.

El primer principio es la auditabilidad. Toda evaluación respaldada por la IA deberá poder reconstruirse a partir de las evidencias que la sustentan: señales observadas, correlaciones identificadas, nivel de confianza, activos afectados, versión del modelo utilizado y razones de la respuesta propuesta. De este modo, la decisión puede verificarse antes, durante y después de un incidente.

El segundo principio es el del human-in-the-loop. GreenShieldX no ha sido concebida para delegar de forma autónoma en la IA decisiones que puedan afectar a la continuidad operativa, a los clientes o a los procesos de escalado. El sistema proporciona prioridades, contexto, evidencias y posibles opciones de intervención; el analista mantiene la responsabilidad de la decisión final y puede aprobar, modificar o detener la acción sugerida.

El tercer principio es la gobernanza. Las interacciones entre modelos, datos y operadores deben ser trazables y coherentes con los procedimientos, los roles y los requisitos normativos. El marco de trabajo previsto por el proyecto deberá generar explicaciones adaptadas a las necesidades de los distintos usuarios: desde el nivel de detalle técnico requerido por el analista del SOC hasta la visión estratégica del CISO, pasando por las evidencias necesarias para el cumplimiento normativo, las auditorías y la rendición de cuentas.

El objetivo es combinar la velocidad y la capacidad analítica de la inteligencia artificial con la transparencia, la responsabilidad y el criterio humano que exigen las operaciones críticas.

Un proyecto colaborativo para un modelo platform + service

El proyecto cuenta con la participación del DICITA (Departamento de Ingeniería Civil, Informática y Tecnologías Aeronáuticas) de la Universidad Roma Tre en las actividades de investigación industrial dedicadas a dos componentes fundamentales de la plataforma: el Cognitive Threat Detection Engine y la Autonomous Defense Orchestration. Esta colaboración representa una renovada sinergia entre Mashfrog y la universidad romana.

También resulta fundamental la participación del DIEF (Departamento de Ingeniería "Enzo Ferrari") de la Universidad de Módena y Reggio Emilia. En el Work Package 4 del proyecto, este departamento es responsable de diseñar, desarrollar y validar en un entorno relevante un marco avanzado de Inteligencia Artificial Explicable (XAI) y gobernanza de la toma de decisiones, capaz de hacer que las decisiones generadas por los módulos de detección (WP2) y de orquestación autónoma (WP3) sean interpretables, trazables y auditables, en consonancia con los requisitos normativos y de responsabilidad propios de un servicio SOC industrializable.

Para Mashfrog, GreenShieldX representa un paso importante en el proceso de industrialización de sus capacidades. La experiencia desarrollada en ciberseguridad, inteligencia artificial, cloud y system integration se integra en un modelo de platform + service, diseñado para ser replicable, actualizable y utilizable de forma continua.

La ambición no es sustituir la experiencia de los analistas, sino ampliar su capacidad para comprender, decidir e intervenir. Es en el equilibrio entre automatización y control humano, rendimiento y sostenibilidad, innovación y gobernanza donde Mashfrog, con GreenShieldX, identifica la posible evolución de los SOC y de los servicios de ciberseguridad.