Una encuesta de Gartner® de 2024 a 162 grandes empresas muestra que, en promedio, las organizaciones utilizan 45 herramientas de ciberseguridad. No sorprende que el 52% de los ejecutivos considere la complejidad como la mayor barrera para operaciones de seguridad efectivas. Aunque las empresas de mercado medio suelen usar menos herramientas, sus equipos de TI y seguridad más reducidos a menudo enfrentan una complejidad operativa igual o mayor.
Por qué surgieron las plataformas de seguridad
La respuesta de la industria a la proliferación de herramientas ha sido la plataforma de seguridad: un enfoque consolidado diseñado para reducir la complejidad reemplazando múltiples productos puntuales. En principio, las plataformas prometen una integración más estrecha, mejor visibilidad de la superficie de ataque, mejor correlación de alertas y una respuesta más rápida. La investigación respalda esta dirección: el informe de 2025 del IBM Institute for Business Value señala que las organizaciones con mayor madurez en plataformas de seguridad identifican y contienen incidentes más rápidamente.
La consolidación no siempre equivale a una plataforma
La consolidación de proveedores se está acelerando. Una encuesta de Gartner de 2025 encontró que el 62% de las empresas están consolidando activamente sus proveedores, y otro 36% planea hacerlo en los próximos tres años. Sin embargo, la consolidación a menudo busca reducir costos, mejorar la eficiencia de adquisiciones o simplificar contratos, no necesariamente la integración en plataforma. Para capitalizar esta tendencia, muchos proveedores se expanden mediante adquisiciones. A veces la adaptación tecnológica es real; otras veces se trata más de imagen o potencial de venta cruzada. El resultado no siempre es una verdadera experiencia de plataforma.
Cuando la 'plataforma' se convierte en un mercado
El crecimiento mediante adquisiciones no es nuevo, y algunos proveedores lo ejecutan bien. Pero integrar tecnologías, equipos y culturas es difícil. En muchos casos, las plataformas degeneran en carteras de productos vagamente conectadas con una interfaz de usuario compartida, en lugar de una integración arquitectónica genuina. Esto crea la ilusión de simplicidad sin generar las mejoras operativas prometidas.
La cuestión de la megaplataforma empresarial
Palo Alto Networks ha defendido durante mucho tiempo la plataformización. Su anunciada adquisición de CyberArk reavivó el debate sobre si la identidad puede integrarse con éxito en una gran plataforma de seguridad. Aunque la mayoría coincide en que la identidad es crítica en el entorno actual sin perímetros, persiste el escepticismo. Algunos observadores del sector han cuestionado si las megaplataformas corren el riesgo de convertirse en entornos 'Frankenstein' complejos, difíciles de implementar y gestionar.
Agilidad frente a escala
Cybersecurity Ventures estima que el cibercrimen le costará a la economía global 10,5 billones de dólares en 2025. Con apuestas tan altas, los atacantes seguirán innovando rápidamente. Históricamente, muchos avances defensivos provienen de startups ágiles y especialistas de tamaño mediano con un fuerte enfoque en I+D. Esa innovación no se desacelera: Crunchbase reporta 9,4 mil millones de dólares invertidos en startups de ciberseguridad y privacidad solo en la primera mitad de 2025, mientras que IT-Harvest rastrea más de 4,000 proveedores y 10,000 productos. Las empresas seguirán adoptando herramientas de mejor calidad cuando sea necesario.
La realidad organizacional ralentiza la adopción de plataformas
En muchas organizaciones, la propiedad de la seguridad está fragmentada. Los presupuestos, las herramientas y la rendición de cuentas a menudo se distribuyen entre equipos: seguridad de endpoints a cargo del CISO, operaciones a cargo de TI, seguridad en la nube en otra área. Esta fragmentación dificulta las decisiones sobre plataformas. Incluso cuando se consideran, los proveedores se enfrentan a grandes comités de compra y ciclos de venta largos, sin garantía de consenso.
Un mejor ajuste para el mercado medio
Las grandes empresas pueden permitirse tanto plataformas como soluciones puntuales. Las organizaciones del mercado medio rara vez pueden. Para ellas, la plataforma adecuada puede simplificar drásticamente las operaciones de seguridad. Algunos proveedores ahora están diseñando plataformas específicamente para las necesidades del mercado medio, basándose en una comprensión realista del tamaño del equipo, las habilidades y las prioridades.
Menos hinchazón, menos riesgo, menor costo
En lugar de replicar las plataformas de nivel empresarial, estas soluciones se centran únicamente en capacidades esenciales. Al eliminar funciones innecesarias, reducen la complejidad, reducen la superficie de ataque y disminuyen el costo total de propiedad, desde la adquisición hasta la gestión continua.
Seguridad en todo el ciclo de vida del ataque
Muchas plataformas XDR suponen equipos de SecOps dedicados y se centran en gran medida en la respuesta. Ese modelo no funciona para organizaciones con uno o dos generalistas de seguridad. Para los equipos del mercado medio, las plataformas deben reducir la carga de respuesta y enfatizar la prevención. Las plataformas más efectivas abarcan todo el ciclo de vida del ataque: Prevención: la visibilidad de la superficie de ataque y las vulnerabilidades críticas ayuda a priorizar la remediación y reducir la exposición. Protección: el bloqueo previo a la ejecución sigue siendo fundamental, especialmente para proveedores con raíces en seguridad de endpoints. Detección y respuesta: agentes nativos, integraciones y API en endpoints, identidades, nube, redes y correo electrónico simplifican la clasificación, correlación y generación de informes, lo que a menudo determina si un incidente se convierte en una brecha.
Lo que viene a continuación
La evolución de las amenazas no se ralentiza, y la mayoría de las organizaciones del mercado medio no obtendrán de repente presupuestos o personal de escala empresarial. Los desafíos persisten. Mientras los analistas observan de cerca si las megaplataformas empresariales cumplen su promesa, los líderes de TI del mercado medio tienen hoy una oportunidad más clara. Las plataformas de seguridad diseñadas a medida pueden reducir la complejidad, mejorar los resultados e impulsar una eficiencia operativa real. A medida que aumenta la competencia en este espacio, la innovación seguirá beneficiando a las organizaciones que más la necesitan. Si desea explorar cómo elegir la plataforma adecuada para su organización, consulte la Guía del comprador: Plataformas de seguridad para empresas del mercado medio.
Acerca del autor: Duncan Mills es director sénior de marketing de productos y salida al mercado en Bitdefender, con más de 20 años de experiencia en ciberseguridad. Con experiencia en ingeniería y consultoría técnica, se especializa en dar forma a narrativas de mercado, posicionamiento de productos y estrategias de salida al mercado lideradas por plataformas para audiencias de seguridad globales.