Licencias Online y Qualys impulsan la ciberseguridad a la velocidad de la IA

La estrategia de crecimiento de Qualys en Latinoamérica, de la mano de Licencias OnLine, incluye un
equipo local dedicado y foco en el segmento enterprise, especialmente en organizaciones con altos
niveles de madurez en ciberseguridad, como bancos y grandes empresas.
Licencias Online anunció una alianza estratégica con Qualys, compañía especializada en soluciones de gestión de exposición al riesgo, detección de vulnerabilidades y cumplimiento basadas en la nube, para ampliar su oferta de ciberseguridad en América Latina.
El acuerdo fue presentado durante un webinar en el que ambas empresas compartieron su visión sobre la
nueva etapa de la ciberseguridad, impulsada por la inteligencia artificial, la hiperpriorización de riesgos
y la remediación autónoma.
Qualys es un proveedor que evolucionó desde una plataforma de gestión de vulnerabilidades hacia una
solución integral orientada a reducir la exposición al riesgo, con fuerte foco en automatización e
inteligencia artificial. Hoy, su propuesta se articula sobre la plataforma Enterprise TruRisk, que integra
funciones de gestión de riesgos, cumplimiento normativo, seguridad en la nube, protección de
aplicaciones, identidades y remediación.
De esta forma, la marca se presenta como una alternativa consolidada para organizaciones que buscan centralizar y simplificar la gestión de la ciberseguridad.
La estrategia de crecimiento de Qualys en Latinoamérica, de la mano de Licencias OnLine, incluye un
equipo local dedicado y foco en el segmento enterprise, especialmente en organizaciones con altos
niveles de madurez en ciberseguridad, como bancos y grandes empresas.
Cambio de paradigma
En el ámbito de la ciberseguridad se vive un cambio de paradigma impulsado por la inteligencia artificial.
De hecho, esta tecnología redujo drásticamente la ventana disponible entre el descubrimiento y la
explotación de vulnerabilidades, por lo que las organizaciones necesitan automatizar la detección,
priorización y respuesta.
Según explicó Francisco Medero, director regional para Sudamérica de Qualys, en el escenario actual,
la gestión de vulnerabilidades ya no alcanza por sí sola.
“Frente al creciente volumen de alertas, es preciso priorizar los riesgos según el contexto del negocio, considerando factores como la criticidad de los activos, la exposición, la inteligencia de amenazas y la probabilidad real de explotación”, dijo.
Al presentar la plataforma Enterprise TruRisk, Medero señaló que la propuesta busca unificar la
información de seguridad para brindar una visión integral del riesgo empresarial.
Remediación autónoma
Otro de los ejes comentados en el webinar fue que la reducción de la ventana de exposición obliga a las
organizaciones a automatizar los procesos de remediación. “Antes, una vulnerabilidad podía tardar
semanas o meses en ser explotada. En cambio, hoy ese lapso puede medirse en horas”, afirmó el
experto.
Frente a este panorama, el próximo paso en la evolución de la ciberseguridad es la remediación
autónoma. Mediante automatización e IA, la plataforma de Qualys permite aplicar parches, ejecutar
acciones de mitigación e incluso aislar activos comprometidos para reducir significativamente los
tiempos de respuesta.
Según informaron los referentes de la compañía, un enfoque tradicional de remediación basado en
parches reactivos puede tener un MTTR (tiempo medio de remediación) de alrededor de 90 días,
mientras que un modelo de remediación autónoma basado en IA puede reducir ese tiempo a menos de
7 días para vulnerabilidades críticas.
Ventajas de la hiperpriorización
Los voceros de la compañía remarcaron que medir la cantidad de vulnerabilidades detectadas ya no
tiene sentido. Los datos que aportaron indican que menos del 1% de las vulnerabilidades publicadas
terminan siendo realmente explotadas.
“Por ejemplo, en 2025 se divulgaron casi 50 mil CVEs (vulnerabilidades únicas descubiertas y publicadas), de las cuales solo 357 fueron explotadas activamente. Sin embargo, en una organización grande esas vulnerabilidades pueden repetirse en millones de activos, generando decenas de millones de hallazgos que deben analizarse y priorizarse”, se dijo.
Durante la presentación, los especialistas mostraron el caso de una organización que partía de 62
millones de hallazgos de seguridad. Mediante hiperpriorización basada en contexto, inteligencia de
amenazas y criticidad de los activos, ese universo se redujo a alrededor de 150 mil vulnerabilidades
realmente prioritarias para remediar.
En este escenario, lo verdaderamente importante es identificar qué vulnerabilidades representan un
riesgo real.
“La clave es reducir la ventana de exposición y acelerar la remediación de aquellas
vulnerabilidades que representan un riesgo real para la organización. Priorizar el riesgo que importa
aumenta la eficiencia de manera contundente”, concluyó Medero.



