**Okta Apuesta por Permiso Security: Fortaleciendo la Detección de Amenazas de Identidad en la Era Digital**
En un mundo cada vez más conectado, la seguridad de las identidades digitales se ha convertido en una prioridad fundamental para empresas de todos los tamaños. La reciente adquisición de Permiso Security por parte de Okta, anunciada el jueves, representa un movimiento estratégico significativo en un sector donde las amenazas relacionadas con identidades humanas, de máquinas y basadas en inteligencia artificial (IA) son cada vez más comunes. Esta compra no solo afecta a las empresas que buscan proteger sus activos digitales, sino que también tiene implicaciones profundas para los usuarios finales que dependen de la integridad de sus identidades digitales.
Permiso Security se especializa en la detección de riesgos una vez que un usuario o sistema ha iniciado sesión, un área crítica conocida en la industria como detección y respuesta a amenazas de identidad. La compañía utiliza más de 2,500 señales recopiladas de más de 70 socios relacionados con la identidad para identificar problemas como permisos de acceso excesivos, credenciales no utilizadas, comportamientos inusuales de los agentes de IA y violaciones de políticas de seguridad internas. Ely Kahn, director de productos de Okta, explicó a CyberScoop que esta adquisición permitirá a Okta fusionar dos funciones que operaban de manera independiente: la detección de amenazas en tiempo real y la gestión de la postura de seguridad de identidad. “Hoy en día, esos son dos productos separados que realmente no se comunican entre sí”, afirmó Kahn.
La integración de estas capacidades promete generar alertas más precisas para los equipos de seguridad. Kahn ilustró esta mejora con un escenario hipotético en el que una cuenta de administrador inactiva es señalada por las herramientas de gestión de postura, y posteriormente, se registra un inicio de sesión desde una dirección IP desconocida. “Al combinar estos elementos, ahora tienes una alerta de alta confianza y alta fidelidad que es más accionable por un equipo de operaciones de seguridad”, comentó Kahn. “Un equipo de operaciones de seguridad por sí solo podría no preocuparse por la cuenta inactiva, pero al combinar eso con algunas señales de amenaza, entonces se convierte en una alerta de nivel crítico más alta”.
Un aspecto crucial de este acuerdo, según Kahn, es que Permiso aportará visibilidad más allá de los productos actuales de detección de amenazas de Okta, subrayando que los clientes también dependen de otros sistemas de identidad, como Microsoft Entra ID o Active Directory, que caen fuera de esa perspectiva. “Para ser un verdadero jugador en el espacio de la seguridad de identidad, tenemos que mirar más allá de la perspectiva de Okta y ofrecer a los usuarios una vista completa de sus amenazas de identidad”, añadió.
La adquisición también se inserta en un panorama de seguridad transformado por la inteligencia artificial. Según cifras citadas por Okta, el 58% de los ejecutivos afirma que sus organizaciones experimentaron un incidente de seguridad relacionado con la IA o un casi incidente en el último año. Esta tendencia ha impulsado a empresas de identidad como Okta a expandirse más allá de la autenticación y hacia la monitorización continua de lo que las cuentas, incluidas las de los agentes de IA, realmente hacen una vez que están dentro de un sistema. “Los agentes serán vulnerados”, advirtió Kahn. “Lo más importante que puedes hacer es asegurar que si un agente es comprometido, el radio de explosión sea pequeño”, a través de una identidad revocable y definida de manera restringida para cada agente.
Entre las capacidades que Okta afirma que obtendrá se encuentra una herramienta llamada SandyClaw, que evalúa las habilidades y los comandos de los agentes de IA en un entorno aislado antes de que se les permita acceder a los sistemas de un cliente, con el objetivo de detectar ataques a la cadena de suministro incrustados en herramientas de IA. Otras adiciones planificadas incluyen una mayor monitorización del comportamiento de los agentes de IA a través de plataformas en la nube y herramientas de software como servicio, así como sistemas automatizados para investigar y aislar agentes de IA que parezcan comprometidos o mal configurados.
Se espera que la transacción se cierre en el tercer trimestre del año fiscal 2027 de Okta, sujeto a las condiciones regulatorias y de cierre estándar. Los términos de la adquisición, incluido su precio de compra, no fueron divulgados.
La entrada sobre el acuerdo de Okta con Permiso busca cerrar las brechas en la detección de amenazas de identidad, destacando la importancia de una vigilancia proactiva y una respuesta rápida en un entorno digital donde las amenazas evolucionan constantemente. A medida que la industria avanza hacia la integración de soluciones de seguridad más robustas, esta adquisición puede ser un paso crucial para garantizar que tanto las empresas como los individuos estén mejor protegidos contra los riesgos emergentes en el ámbito digital.