CARTA: (Continuous Adaptive Risk and Trust Assessment – Ciberseguridad Adaptativa con IA
Protección continua y automatizada de sistemas y redes mediante evaluación permanente de riesgos, detección de amenazas Zero-Day con inteligencia artificial y respuesta coordinada con la red SD-WAN.
Seguridad que evoluciona con las amenazas – CARTA
Nuestra solución CARTA combina XDR, machine learning y orquestación SD-WAN para detectar comportamientos anómalos en tiempo real, anticipar ataques y aislar automáticamente los nodos comprometidos de la red:
- Vigilancia permanente de todo el tráfico de red con análisis de comportamiento.
- Detección de amenazas Zero-Day mediante machine learning y análisis de patrones.
- Respuesta automatizada que aísla nodos comprometidos modificando la topología SD-WAN.
- Integración nativa con el ecosistema SD-Branch y Cloud Net Manager de Teldat.
- Modelo Zero Trust con evaluación continua del riesgo de usuarios y dispositivos.
El auge de XDR en la ciberseguridad
El mercado de Extended Detección and Response (XDR) está experimentando un crecimiento exponencial, con tasas de crecimiento anual compuesto superiores al 30%. Este crecimiento refleja un cambio fundamental en la forma en que las organizaciones abordan la ciberseguridad, pasando de soluciones puntuales a plataformas integradas.
Los modelos de seguridad tradicionales, basados en decisiones binarias de «permitir o denegar» y en confianza estática después de la autenticación inicial, han demostrado ser insuficientes frente al panorama actual de amenazas. El ransomware aumento cuatro veces durante 2024, impulsado por la proliferación de Ransomware-as-a-Service (RaaS). El sector financiero y sanitario son los más afectados, con brechas de seguridad que generan pérdidas operativas significativas y daños reputacionales graves.
En este contexto, Gartner introdujo en 2017 el marco CARTA (Continuous Adaptive Risk and Trust Assessment) como evolución de su Arquitectura de Seguridad Adaptativa. CARTA propone abandonar el modelo estático de «confiar pero verificar» por uno dinámico que evalúa continuamente el riesgo y la confianza en tiempo real, adaptando las medidas de seguridad al contexto de cada usuario, dispositivo y aplicación.
La convergencia de trabajo hibrido, entornos cloud, IoT industrial y redes distribuidas ha multiplicado la superficie de ataque. Las organizaciones necesitan soluciones que correlacionen datos de endpoints, redes, aplicaciones cloud e identidades para detectar amenazas sofisticadas que atraviesan múltiples vectores. Según Gartner, la mayoría de los ataques actuales abarcan múltiples dominios, haciendo imprescindible una aproximación XDR integrada.
Aspectos clave de CARTA – Continuous Adaptive Risk and Trust Assessment
Evaluación continua de riesgo y confianza
CARTA abandona el modelo estático de confianza permanente tras la autenticación. Cada acción de usuario, dispositivo o aplicación se evalúa en tiempo real, ajustando dinámicamente los niveles de acceso según el contexto y el comportamiento.
Detección de Amenazas Zero-Day con IA
Los algoritmos de machine learning (ML) analizan patrones de tráfico para identificar comportamientos anómalos que indican malware desconocido. La detección no depende de firmas, sino de la desviación respecto al comportamiento legitimo esperado.
Respuesta automatizada y orquestada
Cuando se detecta una amenaza, el sistema puede aislar automáticamente el nodo comprometido modificando la topología de la red SD-WAN. Esta respuesta coordinada minimiza el tiempo de exposición y limita la propagación del ataque.
Visibilidad unificada multi-dominio
XDR correlaciona telemetría de endpoints, red, cloud e identidades en una única plataforma. Esta visión holística permite detectar ataques sofisticados que atraviesan múltiples vectores y que pasarían desapercibidos con herramientas aisladas.
Entendiendo CARTA y la seguridad adaptativa
CARTA (Continuous Adaptive Risk and Trust Assessment) es un marco de ciberseguridad desarrollado por Gartner que representa la evolución de los modelos de seguridad tradicionales. Mientras que las arquitecturas clásicas operan con decisiones binarias (permitir/denegar) basadas en autenticación puntual, CARTA propone una evaluación continua y contextual del riesgo y la confianza.
El principio fundamental de CARTA es que la confianza no es estática. Un usuario autenticado por la mañana puede representar un riesgo diferente por la tarde si su dispositivo ha sido comprometido o si su comportamiento se desvía de los patrones habituales. CARTA implementa Zero Trust dinámico: nunca confíes, siempre verifica, en cada acción.
El marco CARTA se estructura en tres fases operativas:
1. Execute (Ejecutar): Monitorización continua con análisis en tiempo real y machine learning (ML) para detectar anomalías de comportamiento.
2. Build (Construir): Integración de seguridad en todo el ciclo de desarrollo (DevSecOps), incorporando controles desde el diseño.
3. Plan (Planificar): Evaluación estratégica del riesgo que permite tomar decisiones de negocio informadas y proactivas.
XDR (Extended Detección and Response) es la tecnología que materializa los principios de CARTA. A diferencia de las soluciones puntuales (EDR para endpoints, NDR para red, CASB para cloud), XDR integra y correlaciona telemetría de múltiples dominios en una plataforma unificada:
– Endpoints: Ordenadores, servidores, dispositivos móviles.
– Red: Trafico WAN, LAN, perimetral y lateral.
– Cloud: Aplicaciones SaaS, infraestructura IaaS/PaaS.
– Identidades: Directorios, autenticación, privilegios.
Las capacidades clave de una solución XDR/CARTA incluyen:
– Detección basada en comportamiento: Algoritmos de machine learning (ML) que identifican anomalías sin depender de firmas conocidas, esencial para detectar amenazas Zero-Day.
– Correlación de eventos: Conexión de alertas aparentemente aisladas para reconstruir la narrativa completa de un ataque multi-vector.
– Respuesta automatizada: Acciones de contención (aislamiento de endpoints, bloqueo de IPs, revocación de sesiones) ejecutadas automáticamente o con un clic.
– Threat Intelligence: Enriquecimiento de alertas con información de amenazas globales para contextualizar y priorizar incidentes.
– Análisis forense: Capacidad de investigar retrospectivamente para entender el alcance y el vector de entrada de un ataque.
La adopción de XDR está impulsada por varios factores: la escasez de profesionales de ciberseguridad (que favorece la automatización), la consolidación de herramientas (reduciendo la fatiga de alertas y los costes de SIEM tradicional), y la necesidad de responder a ataques que el 84% de las veces atraviesan múltiples dominios. Gartner prevé que XDR se convertirá en el estándar para organizaciones de todos los tamaños.
Solución CARTA de Teldat con be.Safe XDR
Arquitectura de la solución CARTA de Teldat
Teldat implementa el marco CARTA mediante la integración de cuatro componentes que trabajan coordinadamente para proporcionar protección adaptativa continua:
1. Equipos en Sede Remota (Firewalls Teldat): Los firewalls de comunicaciones de Teldat forman la infraestructura de red y actúan como sensores distribuidos. Capturan telemetría de tráfico que se envía a la plataforma de análisis cloud para su procesamiento.
2. be.Safe XDR: Servicio SaaS de detección de amenazas que analiza el tráfico de red mediante algoritmos de machine learning (ML). Identifica patrones de malware, comportamientos anómalos y amenazas Zero-Day que no pueden detectarse con firmas tradicionales. Expone inteligencia de amenazas mediante APIs REST para integración con otros sistemas.
3. CloudWall: Plataforma SaaS que identifica nodos comprometidos dentro de la topología de red. Mantiene un mapa actualizado del estado de seguridad de todos los elementos de la red, marcando aquellos que muestran comportamiento sospechoso o han sido confirmados como comprometidos.
4. Cloud Net Manager (CNM): Servicio SaaS de orquestación que gestiona la respuesta automatizada. Cuando be.Safe XDR o CloudWall detectan una amenaza, CNM puede modificar dinámicamente la topología de la red SD-WAN para aislar el nodo comprometido, limitando la propagación del ataque sin intervención manual.
Integracion con el ecosistema SD-Branch
La solución CARTA de Teldat se integra nativamente con el resto del ecosistema SD-Branch, proporcionando una gestión unificada de red y seguridad:
– be.Manager: Gestión del ciclo de vida de dispositivos, inventario, ZTP y actualizaciones de firmware.
– be.Analyzer: Monitorización centralizada con dashboards, alertas y auditoria de eventos de seguridad.
– be.SD-WAN Controller: Gestión de la red SD-WAN que recibe instrucciones de CNM para modificar rutas y aislar amenazas.
– be.Safe Pro: Gestión de perfiles y reglas de ciberseguridad NGFW para protección perimetral complementaria.
Capacidades de la solución CARTA
– Deteccion Zero-Day: Machine learning (ML) que identifica amenazas desconocidas por su comportamiento, no por firmas.
– Respuesta SD-WAN Integrada: Capacidad única de modificar automáticamente la topología de red para aislar amenazas.
– Modelo SaaS: Despliegue cloud sin necesidad de hardware adicional en las sedes.
– Inteligencia Exportable: APIs REST que permiten integrar la inteligencia de amenazas con SIEM existentes.
– Consola Unificada: Gestión de red (SD-WAN, LAN, WLAN) y seguridad (NGFW, XDR) desde CNM.
– Análisis Contextual: Correlación de eventos de red con comportamiento de usuarios y aplicaciones.
Continuous Adaptive Risk and Trust Assessment – Casos de uso
Sector financiero y bancario
Protección contra ransomware y fraude en tiempo real, con detección de anomalías en transacciones y cumplimiento regulatorio continuo.
Sanidad y hospitales
Seguridad de datos de pacientes y dispositivos médicos conectados, garantizando continuidad asistencial frente a ciberataques.
Sector finaniero y bancario
Protección contra ransomware y fraude en tiempo real, con detección de anomalías en transacciones y cumplimiento regulatorio continuo.
Desafío
Las entidades financieras son objetivos prioritarios para los ciberdelincuentes. El 65% de las organizaciones del sector fueron víctimas de ransomware en 2024, siendo uno de los sectores con mayor impacto económico por brecha de seguridad. Grupos como ALPHV/BlackCat y LockBit han atacado bancos, cooperativas de crédito y empresas hipotecarias, provocando interrupciones operativas de días o semanas. Además del ransomware, las entidades deben protegerse contra el fraude en transacciones, el robo de credenciales y las amenazas internas.
Las regulaciones como PCI-DSS, DORA y las directrices de supervisores bancarios exigen capacidades de detección, respuesta y auditoria que los SIEM tradicionales no pueden proporcionar de forma eficiente. La escasez de profesionales de ciberseguridad dificulta mantener un SOC 24×7 con personal interno.
Solución
La solución CARTA de Teldat proporciona vigilancia continua de todo el tráfico de red, detectando comportamientos anómalos que indican ransomware, exfiltración de datos o movimiento lateral. be.Safe XDR analiza patrones de transacciones para identificar fraude en tiempo real. Cuando se detecta una amenaza, Cloud Net Manager (CNM) puede aislar automáticamente el segmento afectado modificando la topologia SD-WAN, conteniendo el incidente en segundos. La integración con be.Analyzer proporciona los informes de auditoria necesarios para cumplimiento regulatorio, mientras que las APIs REST permiten enviar alertas al SIEM corporativo existente.
¿Por qué Teldat?
Teldat ofrece una solución XDR integrada con la red SD-WAN, permitiendo respuesta automatizada que aísla amenazas modificando la topología de red. Modelo SaaS sin hardware adicional, con detección Zero-Day mediante machine learning y cumplimiento de normativas financieras.
Sanidad y hospitales
Seguridad de datos de pacientes y dispositivos médicos conectados, garantizando continuidad asistencial frente a ciberataques.
Desafío
El sector sanitario es el más afectado por los ciberataques: el 92% de las organizaciones sufrieron al menos un incidente en 2024, siendo la industria con mayor impacto económico por brecha de seguridad. Los hospitales son objetivos atractivos porque un ataque de ransomware puede interrumpir la atención al paciente, convirtiendo la ciberseguridad en una cuestión de vida o muerte. La proliferación de dispositivos médicos conectados (IoMT), la telemedicina y los historiales clínicos electrónicos en la nube han expandido dramáticamente la superficie de ataque. Muchos equipos médicos funcionan con sistemas operativos obsoletos que no pueden parchearse. La regulación HIPAA y el RGPD exigen protección estricta de los datos de pacientes, con sanciones severas por incumplimiento.
Solución
CARTA de Teldat proporciona monitorización continua de todo el tráfico de red, incluyendo el generado por dispositivos médicos IoMT. be.Safe XDR detecta comportamientos anómalos que indican ransomware o exfiltración de datos de pacientes, sin depender de firmas que los equipos legacy no pueden generar. CloudWall identifica dispositivos comprometidos en tiempo real, y Cloud Net Manager (CNM) puede segmentarlos automáticamente de la red clínica critica sin interrumpir la operación del hospital. La arquitectura SaaS no requiere hardware adicional en instalaciones ya saturadas de equipamiento.
¿Por qué Teldat?
Teldat permite proteger entornos con dispositivos legacy mediante detección basada en comportamiento de red, sin agentes en endpoints. La respuesta automatizada SD-WAN aísla amenazas sin interrumpir la atención al paciente. Cumplimiento HIPAA y RGPD integrado.
Industria y entornos OT
Protección de entornos OT/IT convergentes, con detección de amenazas en sistemas SCADA, IoT industrial y cadena de suministro.
Desafío
El sector industrial concentra el 18,6% de todos los incidentes de ransomware en 2025, siendo la industria mas atacada. La convergencia de redes OT (Operational Technology) con IT ha expuesto sistemas SCADA y PLCs disenados hace décadas sin consideraciones de ciberseguridad. Los atacantes explotan la combinación de sistemas OT obsoletos y dispositivos IIoT mal protegidos para interrumpir la producción, robar propiedad intelectual o extorsionar.
Un ataque exitoso puede detener líneas de producción durante días, con graves pérdidas operativas y de reputación. La cadena de suministro conectada digitalmente amplifica el riesgo: un proveedor comprometido puede ser la puerta de entrada a la red de fabricación. La dependencia critica del uptime hace que muchas empresas paguen rescates para restaurar operaciones rápidamente.
Solución
La solución CARTA de Teldat monitoriza el tráfico entre redes IT y OT, detectando comunicaciones anómalas hacia sistemas SCADA o PLCs que indicarían un ataque en curso. be.Safe XDR identifica patrones de malware industrial sin necesidad de agentes en equipos OT legacy. Cuando se detecta actividad sospechosa, Cloud Net Manager (CNM) puede segmentar automáticamente la red OT de Internet y de las redes corporativas, manteniendo la producción en modo aislado mientras se investiga el incidente. CloudWall proporciona visibilidad de todos los dispositivos IIoT conectados.
¿Por qué Teldat?
Teldat ofrece detección de amenazas OT sin agentes, critico para sistemas SCADA legacy. La respuesta SD-WAN automatizada puede aislar la red de producción preservando el uptime. Visibilidad completa de activos IIoT con CloudWall y cumplimiento de normativas industriales.
Lea nuestros últimos posts
SD-Branch segura – Convergencia SASE
Durante años, la red de la sucursal y la seguridad corporativa evolucionaron como disciplinas independientes, cada una con sus equipos, sus dispositivos y sus consolas de gestión. Sin embargo, la adopción masiva de la nube, el auge de las aplicaciones SaaS y la...
Integración en el ecosistema XDR abierto
Introducción En las redes corporativas modernas conviven decenas de tecnologías de seguridad de fabricantes distintos: el EDR para el control de los endpoints, el SIEM que retiene los logs para el cumplimiento de normativas, los servicios cloud (AWS, Google Cloud,...
Secure SASE Convergence, por qué la red y la seguridad ya no pueden ir por separado
Durante años pedimos a nuestros equipos que conectaran y protegieran a un tipo de empresa que ya no existe: una con un perímetro claro, todo el mundo en la oficina y las aplicaciones en un único centro de datos. Ese mundo se acabó, y nuestra arquitectura tiene que...


















