Infoblox entra al mercado de EASM con visibilidad nativa de DNS para ayudar a las organizaciones a actuar de forma preventiva frente a amenazas impulsadas por IA
La nueva solución, junto con la incorporación de Supply Chain Intelligence, amplía el portafolio Infoblox Exposure Management con visibilidad externa de los activos expuestos a Internet de las organizaciones y de sus proveedores críticos.
Julio de 2026 — Infoblox, la plataforma líder en seguridad preventiva y servicios críticos de red, anunció hoy su entrada al mercado de EASM (External Attack Surface Management-Gestión de la Superficie de Ataque Externa).
Junto con la incorporación de Supply Chain Intelligence, este lanzamiento amplía el portafolio Infoblox Exposure Management, ayudando a las organizaciones a identificar, priorizar y reducir las exposiciones tanto de sus propios activos expuestos a Internet como de los activos expuestos de sus proveedores, antes de que los atacantes puedan explotarlos.
El lanzamiento responde al creciente desafío que enfrentan los equipos de seguridad ante la reducción del tiempo disponible para responder a las amenazas. Históricamente, las actividades de reconocimiento, identificación de vulnerabilidades y desarrollo de exploits podían tomar semanas a los atacantes. Con la IA de nueva generación, esos procesos ahora pueden completarse en cuestión de horas o incluso minutos, reduciendo drásticamente el tiempo entre la identificación de una exposición y su explotación.
A medida que las organizaciones continúan expandiéndose en entornos híbridos y multinube, los equipos de seguridad requieren mayor visibilidad sobre los activos expuestos a Internet y las dependencias con terceros que pueden incrementar el riesgo para la organización.
La capacidad de EASM, External Attack Surface Management de Infoblox, descubre de forma inmediata los activos expuestos a Internet sin necesidad de instalar software, utilizar credenciales o realizar escaneos activos. Además, identifica y prioriza las exposiciones según su nivel de explotabilidad y el impacto para el negocio, incluyendo problemas de higiene de DNS que las soluciones tradicionales suelen pasar por alto. Durante un programa reciente de acceso anticipado, esta capacidad identificó registros CNAME huéfanos (dangling CNAME records) en 31 de aproximadamente 40 organizaciones participantes. Estos registros, que apuntan a recursos inexistentes, pueden ser aprovechados por los atacantes para secuestrar la presencia web de una empresa. Casi un tercio de los registros detectados resultó ser fácil o muy fácil de tomar, permitiendo a los atacantes alojar páginas de phishing, robar credenciales o enviar correos electrónicos falsificados desde un dominio corporativo de confianza. Sin una visibilidad continua desde el exterior hacia el interior (outside-in), muchas organizaciones podrían desconocer la existencia de estas exposiciones hasta que sea demasiado tarde.
“La IA está obligando a las organizaciones a replantear la forma en que gestionan el riesgo cibernético”, afirmó Michelle Abraham, vicepresidenta de Investigación de Seguridad y Confianza de IDC. “A medida que los atacantes automatizan el reconocimiento y reducen el tiempo entre la exposición y la explotación, las organizaciones necesitan visibilidad continua sobre su superficie de ataque externa y un mejor contexto para priorizar las exposiciones que representan el mayor riesgo para el negocio. Esto está impulsando un creciente interés por enfoques preventivos de EASM como parte de estrategias más amplias de gestión de la exposición.”
Infoblox también presentó Supply Chain Intelligence, una nueva incorporación al portafolio Infoblox Exposure Management que amplía la visibilidad outside-in más allá de los activos expuestos a Internet de la propia organización para incluir los activos expuestos de sus proveedores críticos. Supply Chain Intelligence monitorea de manera continua las exposiciones de los proveedores, credenciales filtradas, actividad en la dark web y campañas de amenazas activas, ayudando a los equipos de seguridad a incorporar el riesgo asociado a terceros dentro de sus flujos de trabajo de operaciones de seguridad.
“La pregunta más sencilla que todo responsable de seguridad debería poder responder es: ‘¿A qué puede acceder un atacante en este momento?”, señaló Mukesh Gupta, Chief Product Officer de Infoblox. “A medida que la IA acelera las tareas de reconocimiento de los atacantes, responder esa pregunta se ha vuelto mucho más difícil. Con nuestra solución de EASM estamos aprovechando la profunda experiencia de Infoblox en DNS para ayudar a nuestros clientes a descubrir las exposiciones expuestas a Internet que realmente importan antes de que se conviertan en incidentes. Al extender ese mismo enfoque outside-in a los proveedores críticos mediante Supply Chain Intelligence, ayudamos a las organizaciones a obtener una visión mucho más completa del riesgo externo. Combinadas con Digital Risk Protection Services (DRPS), estas capacidades permiten a los clientes no solo identificar amenazas emergentes tanto en sus propios entornos como en su ecosistema de terceros, sino también actuar para interrumpirlas antes de que se conviertan en incidentes. Así es como luce un enfoque más preventivo de la ciberseguridad”, concluyó.
External Attack Surface Management, Supply Chain Intelligence y Digital Risk Protection Services (DRPS) conforman el portafolio de Infoblox Exposure Management. En conjunto, estas capacidades ayudan a las organizaciones a descubrir, priorizar y reducir el riesgo externo tanto en sus propios entornos como en el ecosistema del que dependen.

