---
title: "Salt Security amplía con CrowdStrike el control sobre los agentes de IA"
description: "Salt Security ha anunciado nuevas integraciones con la plataforma Falcon de CrowdStrike para ampliar la visibilidad sobre la actividad de los agentes de inteligencia artificial dentro de las empresas...."
url: https://revistacloud.com/salt-security-amplia-con-crowdstrike-el-control-sobre-los-agentes-de-ia/
date: 2026-09-22
modified: 2026-09-22
author: "Nota de Prensa"
image: https://revistacloud.com/wp-content/uploads/2026/03/ciberseguridad-empresas.jpg
categories: ["Empresas", "Noticias", "Seguridad"]
tags: ["Crowdstrike", "Salt"]
type: post
lang: es
---

# Salt Security amplía con CrowdStrike el control sobre los agentes de IA

Salt Security ha anunciado nuevas integraciones con la plataforma Falcon de CrowdStrike para ampliar la visibilidad sobre la actividad de los agentes de inteligencia artificial dentro de las empresas. La integración conecta Salt Agentic API con Falcon Foundry, Falcon Next-Gen SIEM y Falcon Firewall Management para identificar agentes, servidores MCP, herramientas, APIs y permisos, y permitir respuestas automatizadas cuando el comportamiento detectado se aparta de los patrones establecidos.

**Las claves de Salt Security y CrowdStrike en 20 segundos**

- Salt integra su plataforma para APIs y agentes de IA con varias herramientas de CrowdStrike.
- La combinación permite identificar agentes, servidores MCP, herramientas, APIs y permisos.
- Los hallazgos pueden correlacionarse con datos de identidad, nube y dispositivos en Falcon.
- CrowdStrike Firewall Management puede activar respuestas cuando cambia el comportamiento de un agente.
- La colaboración entre ambas compañías comenzó en 2022 con una inversión de Falcon Fund en Salt Security.

La integración responde a un cambio en el uso empresarial de la inteligencia artificial. Los agentes ya no se limitan a generar texto o responder preguntas: pueden utilizar credenciales, conectarse a sistemas internos mediante servidores MCP (*Model Context Protocol*), utilizar herramientas y realizar llamadas a APIs que desencadenan acciones en nombre de los usuarios.

Para los equipos de seguridad, esto introduce una nueva capa de supervisión. Saber qué agentes han sido autorizados no permite necesariamente conocer qué sistemas están utilizando, qué herramientas tienen disponibles o qué acciones realizan durante una sesión.

Salt Security y CrowdStrike llevan trabajando juntas desde 2022, cuando Falcon Fund, el vehículo de inversión estratégica de CrowdStrike, invirtió en Salt Security. Desde entonces, ambas compañías habían desarrollado una aplicación certificada de Salt para Falcon Foundry y una integración nativa con Falcon Next-Gen SIEM.

## De los agentes a las APIs y los servidores MCP

La nueva integración busca ampliar ese trabajo al comportamiento de los agentes. Según Salt Security, los clientes conjuntos pueden utilizar la aplicación certificada en Falcon Foundry para desplegar Salt utilizando el sensor de Falcon existente, sin añadir gateways o proxies adicionales.

El sistema permite descubrir los agentes que funcionan dentro del entorno, los servidores MCP y herramientas a través de los que se conectan, las APIs que utilizan esas conexiones y los permisos asociados.

Uno de los puntos que destaca la compañía es la posibilidad de identificar también servidores MCP expuestos públicamente y conexiones que no hayan pasado por los procesos internos de revisión.

El objetivo es construir una relación entre el agente y los recursos a los que puede acceder. Un agente puede tener una función legítima, pero su riesgo operativo depende también de las credenciales que utilice, las herramientas disponibles y los sistemas a los que pueda llegar.

Salt aporta en este punto su plataforma especializada en APIs y actividad asociada a agentes, mientras que CrowdStrike proporciona el resto de señales de seguridad que ya recoge mediante Falcon.

Los datos sobre inventario de agentes, configuración y detecciones de comportamiento pasan a **Falcon Next-Gen SIEM**, donde pueden correlacionarse con información de dispositivos, identidades y entornos cloud.

Esta correlación permite analizar la actividad del agente junto al resto de eventos de seguridad de una organización, en lugar de mantener la información de los agentes en una herramienta independiente.

## Respuestas automáticas cuando cambia el comportamiento

La segunda parte de la integración afecta a la respuesta. Cuando se detecta que la actividad de un agente se aparta de un comportamiento establecido, los clientes pueden activar acciones mediante **CrowdStrike Falcon Firewall Management**.

Salt describe el flujo como una cadena que comienza con el descubrimiento del agente y sus conexiones, continúa con el análisis de permisos y comportamiento y termina, cuando corresponde, con una acción sobre el acceso de red.

La información publicada no especifica que estas respuestas se ejecuten automáticamente en todos los escenarios. Se presentan como capacidades que los clientes pueden utilizar dentro de las integraciones de Falcon y de sus propias políticas de seguridad.

Este matiz resulta relevante porque la actividad de un agente puede ser legítima aunque sea diferente de su comportamiento habitual. Una modificación en el patrón de llamadas a APIs, por ejemplo, no implica por sí misma que exista una intrusión. La utilidad de este tipo de controles depende de cómo cada organización configure sus políticas, señales y umbrales.

La propuesta de Salt y CrowdStrike intenta así cubrir un problema concreto de la seguridad de los sistemas agénticos: seguir el recorrido completo de una acción desde el agente hasta la herramienta, la API y el recurso final.

Un agente puede recibir una instrucción válida y, durante su ejecución, utilizar una herramienta con permisos excesivos o acceder a una conexión MCP que no había sido revisada. La capacidad para observar esa cadena permite a los equipos de seguridad disponer de más información para decidir qué accesos deben mantenerse o limitarse.

### Una integración que amplía una relación iniciada en 2022

La colaboración entre las dos compañías no comienza con esta integración. En 2022, Falcon Fund realizó una inversión estratégica en Salt Security y posteriormente ambas empresas incorporaron la tecnología de Salt al ecosistema de CrowdStrike.

La aplicación certificada para Falcon Foundry permite desplegar Salt desde la infraestructura existente de Falcon. La integración con Falcon Next-Gen SIEM añade después los datos de agentes y APIs al sistema de análisis de seguridad.

Con la ampliación anunciada en septiembre de 2026, el foco pasa específicamente a los agentes de IA y a las conexiones que necesitan para actuar dentro de una organización.

El movimiento refleja también la evolución del modelo de seguridad alrededor de la IA empresarial. A medida que los agentes pasan de generar contenido a ejecutar acciones mediante herramientas y APIs, la superficie que debe supervisarse deja de estar limitada al modelo de IA. También incluye las credenciales, los permisos, los servidores MCP, las APIs y los sistemas a los que el agente puede acceder.

Salt Security ha planteado la integración como una forma de responder desde un mismo entorno a tres preguntas: qué agentes están funcionando, a qué pueden acceder y si su comportamiento actual coincide con esos permisos.

## Preguntas frecuentes

### ¿Qué integra Salt Security con CrowdStrike?

Salt integra su plataforma Agentic API con CrowdStrike Falcon Foundry, Falcon Next-Gen SIEM y Falcon Firewall Management para proporcionar información sobre agentes de IA, sus conexiones, APIs y permisos.

### ¿Qué información pueden descubrir los clientes?

La integración permite identificar agentes, servidores MCP, herramientas, APIs utilizadas y permisos asociados. También contempla conexiones y servidores MCP que puedan estar expuestos a Internet.

### ¿Qué ocurre cuando un agente cambia su comportamiento?

Los hallazgos pueden llegar a Falcon Next-Gen SIEM y, cuando se cumplen las condiciones configuradas, pueden activar respuestas mediante Falcon Firewall Management.

### ¿Desde cuándo colaboran Salt Security y CrowdStrike?

Las compañías trabajan juntas desde 2022, cuando Falcon Fund, el vehículo de inversión estratégica de CrowdStrike, invirtió en Salt Security.
