Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070
8-minute read Aug 5 2026

Tenable Hexa AI: automatización de la corrección de exposición mediante rutinas agénticas

Automate exposure remediation with Tenable Hexa AI

Descubra cómo Tenable Hexa AI reduce la brecha entre la gestión de exposición y la aplicación de parches en los puntos de conexión mediante rutinas basadas en la intención, medidas de protección inteligentes y la aprobación humana.

Puntos importantes

  1. El problema: un traspaso lento entre los flujos de trabajo de seguridad genera un vacío de varios días en la corrección.
     
  2. La solución: Tenable Hexa AI cubre esta brecha mediante rutinas basadas en la intención que automatizan la definición del alcance, la implementación y la verificación en plataformas integradas como Jamf.
     
  3. Seguridad y control: el gobierno de la autonomía se realiza a través del arnés integrado en Tenable One, lo que garantiza que la IA funcione estrictamente dentro de los permisos y límites definidos por el usuario.

Detecte la exposición, repárela y compruebe que ya ha desaparecido.

Es muy raro que esos tres pasos los lleve a cabo un único equipo en un mismo lugar. La gestión de exposición identifica qué activos están en riesgo, mientras que la gestión de puntos de conexión se encarga de modificar el equipo y aplicar la reparación.

Entre esos dos dominios de identificación de vulnerabilidades y su corrección, se interpone un proceso manual y lento, con una rutina de varios pasos que supone para los equipos de seguridad días o semanas de trabajo, mientras las vulnerabilidades siguen expuestas: 

  1. Definir el alcance del grupo de activos. 
  2. Dirigir la política de corrección. 
  3. Ejecutar la implementación de parches. 
  4. Comprobar el estado. 
  5. Volver a escanear el entorno para confirmar que el hallazgo se ha resuelto.

Tenable Hexa AI, the agentic engine of the Tenable One Exposure Management Platform, now spans that handoff, so you don’t have to manually toggle among tools or continually restart the conversation.

Cómo cierra de forma autónoma Tenable Hexa AI el ciclo de corrección

Imagine que hay una vulnerabilidad de Chrome que se está explotando activamente y que varias de sus Mac siguen ejecutando la versión vulnerable. En lugar de tener que utilizar varias herramientas, solo tiene que indicarle a Tenable Hexa AI que coloque el parche. Tenable Hexa AI ejecuta el flujo de trabajo en tres fases unificadas: 

  1. Enumeración y asignación: Tenable Hexa AI enumera los activos afectados en todas sus fuentes de exposición y los asigna a los dispositivos que su equipo de puntos de conexión ya gestiona en Jamf. 
  2. Identificación de políticas: Tenable Hexa AI asocia la CVE a la versión que la repara y, a continuación, busca la definición de parche de Jamf que proporciona dicha versión. 
  3. Presentación de la propuesta: antes de aplicar cualquier cambio, Tenable Hexa AI se detiene y le muestra una propuesta en la que se detalla el número de dispositivos, cuáles son, qué política se aplicará y cuál es el plazo de implementación. Resalta el radio de ataque y le indica claramente que la acción no se revoca por sí sola.

If you need to narrow enumeration to one business unit, just tell Hexa and it will re-scope and return a new plan before executing any changes.

Una vez que lo apruebe, Tenable Hexa AI crea un grupo estático en Jamf que incluye exactamente los dispositivos que ha aprobado y, a continuación, aplica la política a dicho grupo. Pida información sobre el estado a Hexa en cualquier momento y le mostrará el despliegue dispositivo por dispositivo, sin que tenga que salir de la ventana de chat. A continuación, Tenable Hexa AI programa un nuevo escaneo para después de la ventana de implementación de parches.

Lo que antes llevaba días y requería el uso de varias herramientas, ahora se resuelve en cuestión de minutos en una sola conversación, y lo único que hay que hacer es tomar una decisión, en lugar de coordinar la ejecución manual de varios pasos complejos.

Video de demostración de Tenable Hexa AI: automatización de la corrección de exposición con IA agéntica

Delegue las tareas de seguridad recurrentes a rutinas basadas en la intención

El objetivo final de la IA agéntica para la seguridad es ayudar a los equipos de seguridad a ampliar de forma eficiente y eficaz la defensa cibernética, asumiendo las complejas rutinas manuales. Para llevar a cabo rutinas de corrección y validación de vulnerabilidades con Tenable Hexa AI, debe definir tres elementos fundamentales en lenguaje natural: 

  1. Un objetivo: explique lo que pretende conseguir, con las palabras que utilizaría para hablar con un colega de trabajo, no como una secuencia de pasos (por ejemplo, "Evalúa y coloca parches en las vulnerabilidades críticas en los dispositivos MacOS"). 
  2. Medidas de seguridad: establezca límites operativos explícitos (por ejemplo, "Nunca realices un escaneo con credenciales en ningún elemento etiquetado como OT" o "No abras más de veinticinco tickets en una sesión").
  3. Una periodicidad: elija si desea que la rutina se ejecute cuando lo solicite o si prefiere que Hexa la ejecute según un horario concreto.

Tenable Hexa AI elabora el plan utilizando las capacidades detectadas a partir de las herramientas que ya ha conectado a Tenable One. Si el objetivo es ambiguo, Tenable Hexa AI solicita una aclaración en lugar de hacer conjeturas, y si el objetivo y los límites de seguridad entran en conflicto, se lo indica en lugar de descartar uno de ellos sin decir nada.

Dado que las rutinas de Tenable Hexa AI se basan en la intención y no en pasos ni en scripts, se adaptan a la perfección a los cambios que se producen en la infraestructura real, como nuevas clases de activos, etiquetas renombradas o escaneos fallidos que requieren un reinicio. Los scripts se rompen cuando cambian las condiciones; la intención resiste el choque con la realidad.

Control de la autonomía de la IA en Tenable Hexa AI

La confianza no es algo que se deposite a ciegas en un producto de seguridad agéntico. Se va ampliando trabajo a trabajo, y crece gracias a la confiabilidad demostrada.

Las rutinas permiten a los equipos de seguridad ampliar el grado de autonomía a su propio ritmo gracias a los siguientes atributos: 

  • Ámbito definido: el objetivo de la rutina establece qué es responsabilidad de Tenable Hexa AI, mientras que las medidas de control imponen límites estrictos. Si define una rutina con un alcance limitado, Hexa funciona de forma limitada; si la amplía, Hexa se amplía con usted. 
  • Decisiones aisladas: las restricciones se aplican por rutina, por lo que nunca tendrá que tomar una decisión de "todo o nada" para toda la plataforma.
  • Controles con intervención humana: usted mantiene el control total para aprobar, restringir, ampliar o cancelar propuestas tantas veces como desee, antes de que se aplique cualquier acción en su entorno de producción.

Así que el ritmo lo marca usted. Empiece por entregar un informe semanal rutinario y, una vez que haya comprobado que el informe se ha generado correctamente varias veces, pase a la clasificación automática nocturna. Expanda la autonomía una rutina a la vez, a medida que vaya ganando confianza en el motor agéntico. Tenable Hexa AI avanza tan rápido como usted se lo permita.

Agent Center, la página de inicio para la actividad agéntica en Tenable One

Autonomy you cannot see is not autonomy you can inherently trust. Agent Center es el tablero de control principal para la actividad de los agentes en Tenable One. Responde a cuatro preguntas operativas fundamentales en el momento en que inicia sesión: 

  1. ¿Qué es lo que debo tener en cuenta? 
  2. ¿Qué se está ejecutando ahora mismo?
  3. ¿De qué se ha encargado ya Hexa?
  4. ¿Qué actividades están programadas?

Agent Center transforma su rutina diaria de seguridad. Mientras estaba sin conexión, Tenable Hexa AI realizó análisis nocturnos, hizo el triaje de los hallazgos y preparó propuestas adaptadas a su alcance. En lugar de empezar el día con el trabajo, empieza con una decisión auditable y respaldada por pruebas, con un registro que recoge lo que ha ocurrido, quién lo ha aprobado y cuándo.

The Agent Center dashboard, part of Tenable Hexa AI, in Tenable One
The Agent Center dashboard in Tenable One

El arnés de IA agéntica que se esconde tras cada rutina

None of what makes the routines safe is a property of the model. Proviene del conjunto de herramientas que Tenable One implementa en cualquier modelo o agente que trabaje en el entorno de un cliente. 

El marco parte de una suposición tajante: los modelos y los agentes son participantes en los que no se confía. Los permisos, los límites de contexto, los controles de aprobación, la validación y la auditabilidad se sitúan fuera del modelo, y una rutina nunca traspasa los permisos de la persona que la ha creado.

You can see this today in Tenable Hexa AI. The objective resolves against Tenable’s Exposure Data Fabric — your real environment, priorities, and prior context — not the internet. Tenable Hexa AI selecciona las funciones para que nunca tenga que configurar los pasos manualmente; la puerta de aprobación define qué procesos se ejecutan; y una verificación independiente valida cada cambio de estado antes de que salga de la cola. El registro de auditoría permite verificar todo a posteriori, y los fallos, las soluciones alternativas, los cambios en el modelo y la latencia son responsabilidad del arnés, no suya.

Por eso, una propuesta para realizar una modificación en su herramienta de gestión de puntos de conexión es algo que puede aprobar sin problemas a las 8 de la mañana. El acceso a un modelo de frontera no es lo que hace que la seguridad agéntica funcione; lo que la hace funcionar es todo lo que rodea al modelo. Exposure Data Fabric garantiza que las respuestas sean relevantes para su entorno, y el arnés asegura que las medidas adoptadas al respecto sean confiables.

El modelo razona, Tenable Hexa AI se encarga de la coordinación y los agentes se encargan del trabajo especializado. El arnés mantiene el límite.

Cómo empezar a utilizar Tenable Hexa AI

Para empezar a automatizar la gestión de exposición con Tenable Hexa AI, sigue estos tres sencillos pasos: 

  1. Identifique una tarea repetitiva: elija aquella que le fatiga volver a empezar. 
  2. Defina su objetivo y sus límites: anote lo que quiere que haga Tenable Hexa AI y establezca los límites que fijaría si le encargara esa a un analista nuevo. 
  3. Establezca el ritmo: observe las primeras ejecuciones de la rutina para asegurarse de que se está llevando a cabo correctamente. Cuando esté listo, programe la rutina.

Delegar su primera tarea rutinaria le aporta mucho más que ahorrar un par de horas. Le permite recuperar las noches y los fines de semana, al mismo tiempo que cierra las exposiciones en cuestión de minutos. 

Preguntas frecuentes

¿Qué es Tenable Hexa AI?

Tenable Hexa AI es una función de automatización de seguridad basada en agentes que está integrada en Tenable One. Automatiza la clasificación de vulnerabilidades, la identificación de activos, la implementación de parches en los puntos de conexión y la verificación posterior a la corrección a través de herramientas integradas como Jamf.

¿Qué son las rutinas en Tenable Hexa AI?

Las rutinas son automatizaciones basadas en intenciones y se definen en lenguaje natural. Constan de un objetivo (lo que se pretende lograr), límites (restricciones operativas) y un. A diferencia de los scripts tradicionales, las rutinas se adaptan dinámicamente a los cambios que se producen en su infraestructura.

¿Cómo evita Tenable Hexa AI los cambios no autorizados en los puntos de conexión?

Tenable Hexa AI aplica controles de aprobación con intervención humana antes de que se apliquen cambios en las herramientas de los puntos de conexión. Además, el arnés de Tenable One garantiza que una rutina nunca pueda sobrepasar los estrictos permisos de acceso del profesional de seguridad que la haya creado.

¿Qué es Tenable One Exposure Data Fabric?

Exposure Data Fabric es la arquitectura de datos subyacente de Tenable One que proporciona a Hexa AI información en tiempo real sobre el contexto de los activos, las prioridades y el entorno. Esto garantiza que el razonamiento de la IA se base en el contexto real de la empresa, en lugar de en datos externos.

Más información

Autor

Más información