¿Qué depara el futuro a la seguridad de la identidad tras la adquisición de CyberArk por Palo Alto Networks?

Silverfort Imagen
signo de interrogación

La semana pasada, Palo Alto Networks anunció su intención de adquirir CyberArk por 25 mil millones de dólares. Esta es la primera incursión de Palo Alto Networks en el seguridad de identidad mercado, y dado el tamaño de la transacción reportada, es una transacción audaz y estratégica.  

Aquí en SilverfortHemos visto de primera mano que la identidad se ha convertido en el nuevo perímetro y la única línea de defensa restante para las empresas, tanto locales como en la nube. Esto se vuelve aún más cierto en la era de la IA. Por lo tanto, proteger las identidades requiere un enfoque similar al que hemos visto en otras áreas de la ciberseguridad, como la seguridad de endpoints o la seguridad en la nube. Requiere una plataforma integral que permita visibilidad, inteligencia y capacidades de protección activa unificadas. Es hora de ir más allá de soluciones puntuales como PAM. MFA, NHI, CIEM, ITDR o ISPM, y adoptar un enfoque consolidado que resuelva este problema de principio a fin. 

¿Hacia dónde se dirige la seguridad de la identidad ahora que una de las empresas de ciberseguridad más grandes del mundo la ha convertido en una prioridad? En este blog, compartiré algunas de mis reflexiones sobre este momento crucial y el futuro de la seguridad de la identidad.

¿Por qué Palo Alto Networks está realizando una inversión tan estratégica en seguridad de identidad?

En un comunicado de prensa de Palo Alto Networks, la compañía afirma que esta adquisición significa "establecer la seguridad de identidad como una nueva plataforma central". Además, el director ejecutivo, Nikesh Arora, afirma: "Nuestra estrategia de entrada al mercado siempre ha sido entrar en las categorías en su punto de inflexión, y creemos que ese momento para la seguridad de identidad es ahora... Hoy, el auge de la IA y la explosión de... identidades de máquina han dejado claro que el futuro de la seguridad debe construirse sobre la visión de que cada identidad requiere el nivel adecuado de controles de privilegios, no sobre la 'falacia IAM'”. 

Repasemos cada uno de estos puntos clave: 

  1. El momento de la seguridad de la identidad es ahora: Según una investigación del analista Francis Odum, El 93% de las infracciones se pueden prevenir mediante mejores controles de seguridad de la identidad.Tras años de fuertes inversiones en áreas como la seguridad de endpoints, redes y la nube, muchas organizaciones se dan cuenta de que la seguridad de la identidad se ha quedado atrás, con tecnologías heredadas y soluciones puntuales, y que la identidad se ha convertido en el punto más débil. Un ejemplo es... Ataques recientes al sector minorista del Reino Unido que surgió de un conocido grupo de ransomware que explotaba identidades y luego se movía lateralmente dentro de entornos específicos. La identidad crea una expansión superficie de ataquePero con tecnologías modernas y un enfoque de plataforma, la seguridad integral finalmente es posible. 
  1. El auge de la IA:Informe de IBM sobre el costo de una vulneración de datos en 2025 Afirma que el 63 % de las organizaciones carecen de políticas de gobernanza de la IA. Diversos equipos de la organización están desarrollando nuevas herramientas de IA y alimentándolas con información confidencial, sin una supervisión real de ciberseguridad. Más allá de los usuarios humanos que utilizan las herramientas de IA, la IA agentica plantea un desafío de seguridad aún mayor. Los agentes de IA no pueden protegerse de la misma manera que los humanos, pero tampoco se comportan como las antiguas y predecibles "identidades de máquina" que los proveedores han estado trabajando para proteger en los últimos años, lo que significa que necesitan un tipo de protección completamente diferente. La clave para proteger a los agentes de IA Consiste en tratarlos como su propia categoría de identidad, con controles de seguridad dedicados que están diseñados para abordar su naturaleza única y proporcionar la visibilidad, el análisis de riesgos y el control de acceso necesarios. 
  1. Explosión de identidades de máquinas: Identidades no humanas (NHI), como claves API, tokens y cuentas de servicio superan en número a los usuarios humanos en al menos 50:1 En las grandes empresas, el 80 % de esas identidades presentan importantes problemas de seguridad que las hacen vulnerables a técnicas de ataque comunes. Además, según nuestra investigación, solo el 5.7 % de las organizaciones encuestadas cree tener una buena visibilidad de sus... identidades no humanasMapear, analizar y proteger identidades no humanas es ahora una prioridad máxima para las empresas y nuevas tecnologías Finalmente hacer posible lograrlo a gran escala.  
  1. Cada identidad requiere el nivel adecuado de controles de privilegios, no el AMI falacia: Si bien algunos proveedores aún intentan integrar IAM, IGA y PAM y lo etiquetan como "seguridad de identidad", el mercado gradualmente se dio cuenta de que la seguridad de la identidad requiere un enfoque más moderno y que es muy diferente de la infraestructura de identidad. La seguridad de la identidad se centra en proteger las identidades de posibles vulneraciones, mientras que... infraestructura de identidad (o "IAM") se centra en la gestión de esas identidades y su ciclo de vida. Al igual que ya no consideramos la seguridad en la nube como una simple característica de la infraestructura en la nube, ni la seguridad de los endpoints como una característica del endpoint en sí, cada vez es más evidente que la seguridad de la identidad debe desvincularse de los diferentes silos de la infraestructura de IAM para ser verdaderamente eficaz. Explico este concepto en profundidad. En una entrevista reciente.  

Seguridad de la identidad: la próxima frontera

Es emocionante presenciar a CyberArk, la empresa que fue pionera en la PAM categoría y jugó un papel fundamental en la creación de lo que hoy es el mercado de la seguridad de identidad, alcanzando una escala tan impresionante. Respeto profundamente lo que Udi, Matt y su equipo han construido y cómo ayudaron a impulsar el mercado. Esta adquisición demuestra que la seguridad de la identidad finalmente está cobrando protagonismo, y no hay vuelta atrás.  

Cuanto más hablo con los clientes, más claro me resulta que la seguridad de la identidad se ha convertido en la principal preocupación en ciberseguridad (junto con la seguridad de la IA, y ambas están estrechamente relacionadas). Ahora es el momento de dejar atrás las subcategorías aisladas y las soluciones puntuales como PAM, ITDR, NIMFNHI, MFA e IGA están adoptando una verdadera "Seguridad de Identidad". Es hora de que la Seguridad de Identidad se desvincule completamente de la Infraestructura de Identidad y se convierta en una capa independiente que proteja todos los silos de la Infraestructura de Identidad con un plano de control unificado. Espero que Palo Alto Networks impulse el mercado en esta dirección y trascienda el mercado tradicional de PAM, para unirse a nosotros y a otros en la creación de una verdadera categoría de Seguridad de Identidad y ayudar a los clientes a abordar esta necesidad crítica de principio a fin. Tras observar la misma evolución en todas las demás categorías principales de ciberseguridad (endpoint, red, nube, datos, etc.), es hora de que la Seguridad de Identidad también evolucione y deje de estar rezagada.  

At SilverfortEstamos orgullosos de liderar esta revolución y construir la próxima generación de plataformas de seguridad de identidad, en las que ya confían más de 1,000 empresas, incluidas muchas de las Global Fortune 100. Consideramos el recorrido de CyberArk como una inspiración a medida que continuamos el nuestro y estamos entusiasmados por ver hacia dónde irá la seguridad de la identidad a partir de ahora.  

Vea lo que nuestros clientes tienen que decir Sobre el poder de la seguridad de la identidad moderna.

Nos atrevimos a llevar la seguridad de la identidad aún más lejos.

Descubra lo que es posible.

Configure una demostración para ver el Silverfort Plataforma de seguridad de identidad en acción.

nuevo héroe (1)

Silverfort adquiere Fabrix Security

Proporcionar seguridad de identidad autónoma en tiempo de ejecución.

Desarrollamos el primer motor de control de acceso en tiempo de ejecución autónomo, diseñado para proteger todas las identidades humanas, de máquinas y de agentes mediante el análisis de contexto profundo y la velocidad de la IA.