Na semana passada, A Palo Alto Networks anunciou sua intenção de adquirir a CyberArk por US$ 25 bilhões. Este é o primeiro movimento da Palo Alto Networks no segurança de identidade mercado, e dado o tamanho da transação relatada, é uma transação ousada e estratégica.
Aqui na Silverfort, vimos em primeira mão que a identidade se tornou o novo perímetro e a única linha de defesa restante para as empresas, tanto no local quanto na nuvem. Isso se torna ainda mais verdadeiro na era da IA. Assim, proteger identidades exige uma abordagem semelhante à que vimos em outras áreas da segurança cibernética, como segurança de endpoints ou segurança na nuvem. É necessária uma plataforma abrangente que permita visibilidade unificada, inteligência e recursos de proteção ativa. É hora de ir além de soluções pontuais como PAM. MFA, NHI, CIEM, ITDR ou ISPM – e adotar uma abordagem consolidada que resolva esse problema de ponta a ponta.
Para onde vai a segurança de identidade agora que uma das maiores empresas de segurança cibernética do mundo a torna uma prioridade? Neste blog, compartilharei algumas das minhas reflexões sobre este momento crucial e o que o futuro reserva para a segurança de identidade.
Por que a Palo Alto Networks está fazendo um investimento tão estratégico em segurança de identidade?
No comunicado de imprensa da Palo Alto Networks, a empresa afirma que esta aquisição significa “estabelecer a Segurança de Identidade como uma nova plataforma central”. Além disso, o CEO Nikesh Arora afirma: “Nossa estratégia de entrada no mercado sempre foi entrar nas categorias em seu ponto de inflexão, e acreditamos que o momento para a Segurança de Identidade é agora... Hoje, a ascensão da IA e a explosão da identidades de máquina deixaram claro que o futuro da segurança deve ser construído com base na visão de que toda identidade requer o nível certo de controles de privilégios, não na "falácia do IAM".
Vamos analisar cada um desses pontos principais:
- O momento para a segurança da identidade é agora: De acordo com pesquisa do analista Francis Odum, 93% das violações podem ser evitadas por meio de controles de segurança de identidade aprimoradosApós anos de investimentos pesados em áreas como segurança de endpoints, redes e nuvem, muitas organizações agora percebem que a segurança de identidade foi deixada para trás, com tecnologias legadas e soluções pontuais, e a identidade se tornou o elo mais fraco. Um exemplo é a ataques recentes ao setor varejista do Reino Unido que se originou de um grupo conhecido de ransomware que explora identidades e se move lateralmente dentro de ambientes alvo. A identidade cria uma ampla superfície de ataque, mas com tecnologias modernas e uma abordagem de plataforma, a segurança abrangente finalmente é possível.
- A ascensão da IA:Relatório de custo de violação de dados de 2025 da IBM afirma que 63% das organizações não possuem políticas de governança de IA. Diversas equipes na organização estão desenvolvendo novas ferramentas de IA e as alimentando com informações confidenciais, sem qualquer supervisão real de segurança cibernética. Além dos usuários humanos que utilizam ferramentas de IA, a IA agêntica cria um desafio de segurança ainda maior. Agentes de IA não podem ser protegidos da mesma forma que humanos, mas também não se comportam como as antigas e previsíveis "identidades de máquina" que os fornecedores têm trabalhado para proteger nos últimos anos, o que significa que precisam de um tipo de proteção totalmente diferente. A chave para proteger agentes de IA consiste em tratá-los como sua própria categoria de identidade, com controles de segurança dedicados, projetados para abordar sua natureza única e fornecer a visibilidade, a análise de risco e o controle de acesso necessários.
- Explosão de identidades de máquina: Identidades não humanas (NHIs), como chaves de API, tokens e contas de serviço superam em número os usuários humanos em pelo menos 50:1 em grandes empresas, e 80% dessas identidades apresentam sérios problemas de postura de segurança que deixam as organizações suscetíveis a técnicas comuns de ataque. Além disso, de acordo com nossa pesquisa, apenas 5.7% das organizações pesquisadas acreditam ter boa visibilidade de seus identidades não humanas. Mapear, analisar e proteger identidades não humanas é agora uma prioridade máxima para as empresas e novas tecnologias finalmente tornar possível alcançá-lo em grande escala.
- Cada identidade requer o nível certo de controles de privilégios, não o IAM falácia: Embora alguns fornecedores ainda tentem unir IAM, IGA e PAM e rotulá-los de "segurança de identidade", o mercado gradualmente percebeu que a segurança de identidade requer uma abordagem mais moderna e que é muito diferente da infraestrutura de identidade. A segurança de identidade se concentra em proteger identidades contra comprometimento, enquanto infraestrutura de identidade (ou “IAM”) concentra-se no gerenciamento dessas identidades e seu ciclo de vida. Assim como não vemos mais a segurança na nuvem apenas como um recurso da infraestrutura de nuvem, ou a segurança de endpoints como um recurso do próprio endpoint, está ficando claro que a segurança de identidades deve ser dissociada dos diferentes silos da infraestrutura de IAM para se tornar verdadeiramente eficaz. Explico esse conceito em detalhes. em uma entrevista recente.
Segurança de identidade – a próxima fronteira
É emocionante testemunhar a CyberArk, a empresa que foi pioneira na PAM categoria e desempenhou um papel importante na criação do que hoje é o mercado de Segurança de Identidade, alcançando uma escala tão impressionante. Tenho profundo respeito pelo que Udi, Matt e sua equipe construíram e como ajudaram a impulsionar o mercado. Esta aquisição evidencia que a segurança de identidade está finalmente ganhando destaque, e não há como desacelerar.
Quanto mais converso com os clientes, mais claro fica para mim que a segurança da identidade se tornou a principal preocupação em segurança cibernética (junto com a segurança da IA, e essas duas estão intimamente relacionadas). Agora é a hora de mudar de subcategorias isoladas para soluções pontuais como PAM, ITDR, ISPM, NHI, MFA e IGA para adotar a verdadeira "Segurança de Identidade". Também é hora de a Segurança de Identidade se desvincular totalmente da Infraestrutura de Identidade e se tornar uma camada autônoma que protege todos os diferentes silos da Infraestrutura de Identidade com um plano de controle unificado. Tenho esperança de que a Palo Alto Networks ajude a mover o mercado nessa direção e vá além do mercado tradicional de PAM, para se juntar a nós e a outros na criação de uma verdadeira categoria de Segurança de Identidade e ajudar os clientes a atender a essa necessidade crítica de ponta a ponta. Depois de ver exatamente a mesma evolução em todas as outras categorias principais de segurança cibernética (endpoint, rede, nuvem, dados, etc.), é hora de a Segurança de Identidade também evoluir e parar de ficar para trás.
At Silverfort, temos orgulho de liderar essa revolução e construir a próxima geração de plataformas de segurança de identidade, que já conta com a confiança de mais de 1,000 empresas, incluindo muitas das empresas da Global Fortune 100. Vemos a jornada da CyberArk como uma inspiração enquanto continuamos a nossa e estamos animados para ver aonde a segurança de identidade chegará a partir daqui!
Veja o que nossos clientes têm a dizer sobre o poder da segurança de identidade moderna.

