La tormenta perfecta para que PAM crezca


Con más private trabajando de forma remota, la gestión de acceso privilegiado (o PAM) nunca ha sido más importante. Se exploran los pronósticos, los impulsores y las tendencias del mercado.

Durante la pandemia de 2020, un mercado que tuvo un desempeño particularmente bueno fue el de gestión de acceso privilegiado o PAM. Con más particular trabajando de forma remota, PAM nunca ha sido más importante. En 2020, los ingresos en el mercado de PAM aumentaron a casi $ 2 mil millones. Esto equivale a una tasa de crecimiento anual de alrededor del 17% con respecto al año anterior. Esta es una cifra impresionante, considerando la incertidumbre económica y comercial durante el último año.

Fusiones y Adquisiciones en este Espacio: Centrificar y Thycotic
En marzo de 2021, la firma de cash privado TPG Capital adquirió al proveedor de PAM Thycotic por $ 1.4 mil millones. Planea fusionarlo con Centrify, el otro proveedor de PAM que adquirió dos meses antes. Centrify espera así presentar un serio desafío al líder del mercado de PAM CyberArk. La tecnología PAM surgió alrededor del cambio de milenio para abordar la creciente necesidad de command de acceso privilegiado en entornos en purple.

Su importancia solo ha aumentado desde entonces, con la repentina expansión del trabajo remoto causada por la pandemia de COVID-19 y el impulso concomitante de la adopción de la nube combinándose para hacer aún más essential monitorear y controlar el acceso privilegiado.

Grandes armas como Okta ingresando al espacio PAM
En abril de 2021, Okta, un proveedor líder en identidad como servicio (IDaaS), anunció su entrada en el mercado de gestión de acceso privilegiado. Sin embargo, una batalla real espera a Okta en PAM, ya que allí se enfrentará al claro líder del mercado, CyberArk. El gorila de 800 libras en su propio segmento, CyberArk ha estado atento a la evolución de Okta en los últimos años, incluida su adquisición en 2017 de Stormpath, un proveedor de servicios de gestión de usuarios dirigidos a la comunidad de desarrolladores, que brinda a las empresas la capacidad de monitorear y controlar el acceso de sus desarrolladores al código de la aplicación en el proceso de desarrollo y en la producción. El servicio Stormpath se incorporó a la cartera más amplia de Okta.

Esta es también un área que CyberArk ve como una extensión pure para PAM, por lo que la entrada de un competidor con el peso de Okta fue claramente un desarrollo significativo. De hecho, algunos expertos de la industria ven la adquisición por parte de CyberArk del proveedor de IDaaS Idaptive en mayo del año pasado como una medida impulsada, al menos en parte, por la invasión de Okta en el espacio de acceso para desarrolladores. Ahora Okta está entrando en el mercado principal de PAM de CyberArk, poniendo al gato aún más firmemente entre las palomas.

La gestión de permisos en la nube (CPM) se suma a la combinación
Un segmento adyacente que puede ayudar a hacer crecer el mercado de PAM es la gestión de permisos en la nube (CPM). CPM es una tecnología que descubre todos los derechos de acceso existentes dentro de la infraestructura de nube de una empresa, hace recomendaciones sobre cómo se pueden controlar, de acuerdo con los principios de seguridad de confianza cero y, cuando corresponde, toma automáticamente la medida de restricción. CPM tiene como objetivo abordar el problema de la «expansión descontrolada de permisos», mediante el cual usuarios como desarrolladores, administradores, cuentas de servicio y permisos de aplicaciones acumulan derechos de acceso excesivos a las aplicaciones y cargas de trabajo de una empresa en la nube, a menudo por medios indirectos, como simplemente pertenecer a un grupo de trabajo en distinct.

CPM es un segmento de mercado que se encuentra en una etapa muy temprana de su desarrollo. Este sector inicialmente estaba formado por pequeñas empresas emergentes, incluidas Cloudknox, Sonrai, Ermetic y Solvo. Esto es típico de áreas emergentes de tecnología de seguridad que incorporan un enfoque diferente a un problema específico. Sin embargo, hacia fines de 2020, dos actores de la industria tecnológica mucho más grandes, a saber, Salesforce y CyberArk, lanzaron capacidades de CPM dentro de sus carteras. Además, en abril de 2021, Zscaler se convirtió en el primer actor importante en ciberseguridad en comprar un proveedor especializado en el segmento de mercado emergente de CPM con la adquisición de la startup israelí de CPM Trustdome.

Conclusiones
El mercado de PAM tiene un futuro brillante debido al trabajo remoto, un aumento en la actividad de fusiones y adquisiciones, grandes jugadores que ingresan a este segmento y segmentos adyacentes como CPM que muestran un buen potencial de crecimiento. Se proyecta que el mercado de PAM muestre un buen crecimiento durante los próximos cinco años, alcanzando los $ 4 mil millones en 2025 (una tasa compuesta anual del 15,2%).

Don Tait apoya y se especializa en el servicio de inteligencia de acceso, autenticación e identidad de Omdia. Las áreas de investigación anteriores donde ha publicado informes incluyen: blockchain, fintech, Id and Access Management (IAM), protección contra fraudes en pagos, tarjetas inteligentes, … Ver biografía completa

Lectura recomendada:

Más información





Enlace a la noticia initial