Delinea es nombrado líder en el reporte KuppingerCole PAM Leadership Compass
- fernandagutierrez94
- hace 11 minutos
- 5 min de lectura

La persistencia de credenciales privilegiadas estáticas en repositorios centralizados es una falla estructural de seguridad.
La mayoría de los vectores de ataque actuales explotan privilegios asignados de forma permanente para ejecutar movimientos laterales sin levantar alertas en el SOC.
Ante esta vulnerabilidad sistémica, la arquitectura TI demanda la erradicación de los accesos estáticos mediante esquemas de Zero Standing Privileges (ZSP) y administración Just-In-Time (JIT).
El reporte KuppingerCole Leadership Compass: Privileged Access Management (PAM) 2026, elaborado por el analista Alejandro Leal y publicado el 18 de mayo de 2026, ofrece una radiografía rigurosa del mercado.
En el informe, Delinea se posiciona como Líder Absoluto (Overall Leader), obteniendo la máxima calificación en las cuatro dimensiones evaluadas: Liderazgo de Producto, Liderazgo en Innovación, Liderazgo de Mercado y Liderazgo Global. Este análisis examina los fundamentos técnicos de esta evaluación y sus implicaciones directas en la toma de decisiones ejecutivas en TI.
La evolución del PAM: Del vaulting estático al control contextual en tiempo real.
La gestión moderna de accesos privilegiados exige la transición desde la simple custodia de contraseñas hacia motores de autorización dinámica en tiempo real, neutralizando los vectores de riesgo derivados del abuso de privilegios en entornos híbridos y multi-cloud.
Durante la última década, la arquitectura PAM estuvo centrada en bóvedas criptográficas orientadas a la rotación periódica de contraseñas de cuentas de administración humana.
Este paradigma resulta obsoleto en la infraestructura moderna. La dispersión de cargas de trabajo en Kubernetes, consolas SaaS, clusters de bases de datos y la proliferación de microservicios han transformado la noción y gestión del privilegio: ya no se trata de quién posee una cuenta, sino de las acciones específicas que una identidad está facultada a ejecutar en un instante determinado.
La sobrecarga de identidades no humanas (NHI) y la irrupción de agentes de IA.
Las organizaciones actuales enfrentan una asimetría operativa crítica: la proporción de Identidades No Humanas como cuentas de servicio, tokens de API, pipelines de CI/CD y claves SSH, supera a las identidades humanas en un rango de 10 a 1 o superior. Estas identidades operan sin supervisión directa y frecuentemente acumulan permisos estáticos excesivos.
Si un agente de IA dispone de credenciales persistentes, cualquier desviación contextual o inyección de código compromete directamente el plano de control.
La gestión PAM debe actuar como un tejido de seguridad de identidad, aplicando controles de autorización basados en contexto previo al otorgamiento del acceso.
Evaluación de PAM Delinea según KuppingerCole
La firma analista posiciona a Delinea en el cuadrante superior derecho de su matriz global, validando la profundidad de su plataforma nativa en la nube para responder a requerimientos corporativos complejos y arquitecturas distribuidas.
El informe evalúa a los principales proveedores del mercado mundial, midiendo la presencia global, la solidez financiera, la amplitud funcional y la capacidad de innovación técnica. Delinea ha alcanzado el reconocimiento como líder en las cuatro categorías del reporte:
Overall Leadership: Combina el desempeño integrado en funcionalidad, penetración de mercado e innovación estratégica, situando a Delinea en la vanguardia junto a competidores como Palo Alto Networks (antes CyberArk), BeyondTrust, ARCON y Saviynt.
Product Leadership: Evalúa la presencia y madurez de capacidades obligatorias como la gestión del ciclo de vida de identidades privilegiadas, monitoreo de sesiones, Endpoint Privilege Management (EPM), gobierno de secretos en DevOps y capacidades de CIEM.
Innovation Leadership: Reconoce la capacidad del fabricante para anticiparse a los requerimientos futuros del mercado, destacando la incorporación de credenciales efímeras, control de identidades no humanas e integración con LLM mediante servidores MCP (Model Context Protocol).
Market Leadership: Mide la cuota de mercado, la escala de adopción global, la presencia geográfica (Norteamérica, EMEA, APAC y LATAM) y la solidez de la red de aliados estratégicos.

PAM Tradicional (Vault-Centric) vs. Plataforma Delinea (ZSP-Centric)
Para la toma de decisiones de inversión en arquitectura TI, es imprescindible contrastar el modelo legacy de bóveda frente al enfoque convergente que evalúa el reporte de KuppingerCole en 2026:
Métrica / Capacidad | Modelo PAM Tradicional (Vault-Centric) | Plataforma Delinea (ZSP-Centric) | Benchmark Industria (KuppingerCole 2026) |
Modelo de Privilegios | Privilegios permanentes (Standing Privileges). Cuentas administradoras siempre activas. | Zero Standing Privileges (ZSP). Creación de accesos efímeros Just-In-Time. | Exigencia crítica para reducir la superficie de ataque y el movimiento lateral. |
Gestión de Credenciales | Inyección y rotación programada de claves estáticas almacenadas en bóveda. | Accesos Secretless / Ephemeral. Certificados de corta duración sin exposición de claves. | Estándar para entornos cloud-native, contenedores y automatización CI/CD. |
Seguridad en Endpoints (EPM) | Herramientas de elevación aisladas o dependientes de agentes locales pesados. | EPM Integrado (Windows, Linux, macOS) con aislamiento de aplicaciones y sandbox. | Requerimiento esencial para la remoción de derechos de administrador local. |
Cobertura NHI e IA | Limitada a cuentas de servicio de Active Directory o scripts locales. | Descubrimiento y gobierno de Agentes de IA y Workloads en multi-cloud. | Prioridad emergente ante la proliferación de automatizaciones autónomas. |
Auditoría de Sesiones | Grabación de video e indexación manual de comandos por terminal. | Iris AI Auditing: Resumen automático, etiquetado y detección de anomalías. | Uso de ML/AI para procesar altos volúmenes de telemetría sin fatiga operativa. |
Arquitectura técnica de Delinea para la integración de Secret Server, EPM y la adquisición de StrongDM.
La consolidación de la Plataforma Delinea unifica la gestión de credenciales con controles en el punto de ejecución, ampliando su alcance técnico hacia infraestructuras cloud mediante la incorporación estratégica de StrongDM.
La arquitectura de Delinea se articula en torno a su plataforma nativa en la nube, la cual integra soluciones fundamentales como Secret Server para la custodia criptográfica y rotación de credenciales, y Privilege Control for Servers para la consolidación de identidades mediante puenteado de Active Directory en sistemas Unix/Linux.
Un pilar técnico determinante resaltado en el reporte es la capacidad de Continuous Identity Discovery. Esta funcionalidad mapea constantemente cuentas huérfanas, accesos sobre-privilegiados y dependencias de servicio en entornos híbridos, alimentando directamente a los motores de ITDR y CIEM.
Acceso efímero y secretless.
En marzo de 2026, Delinea completó la adquisición de StrongDM, un movimiento estratégico analizado minuciosamente por KuppingerCole. Esta integración acelera la transición de Delinea desde un esquema basado en bóvedas hacia un modelo de autorización en tiempo real, secretless y sin agente (agentless access brokering).
A través de esta capacidad, los ingenieros de DevOps y administradores acceden a clusters de Kubernetes, bases de datos (SQL/NoSQL), consolas cloud y servidores mediante conexiones tunelizadas que inyectan permisos dinámicos y revocables de manera instantánea. Esto elimina la necesidad de compartir contraseñas de bases de datos o llaves SSH de larga duración, alineándose con las metodologías de infraestructura como código.
¿Cómo evolucionar la estrategia PAM sin fracturar la operación?
La modernización de la gestión de accesos privilegiados es una redefinición de la confianza operativa. El desafío es elevar la postura de seguridad sin paralizar el ritmo del negocio ni generar fricción en las áreas de desarrollo.
Para cualquier líder de ciberseguridad o infraestructura, la decisión de remover permisos administradores estáticos o alterar los flujos de acceso a bases de datos genera una prevención justificada. Nadie quiere ser el responsable de interrumpir un entorno de producción o de detener la velocidad de entrega de un pipeline de CI/CD por imponer un control rígido.
La pregunta es directa ¿Su arquitectura está preparada para gobernar cientos de agentes de IA y miles de identidades no humanas que actúan con privilegios permanentes sobre la nube?
Es en esta intersección donde la visión evaluada por KuppingerCole cobra sentido. La propuesta de Delinea apunta a un cambio intempestivo y ofrece un camino viable de transición hacia Zero Standing Privileges (ZSP). Permite que los ingenieros sigan trabajando con sus herramientas nativas mientras la plataforma valida el contexto y otorga el acceso Just-In-Time de forma transparente.
En Nubuss comprendemos que modernizar la gestión de accesos privilegiados es un proceso continuo que exige equilibrar el riesgo, la cultura organizacional y la velocidad operativa. Entender estos desafíos de infraestructura y acompañar a las organizaciones en el diseño de una arquitectura de identidad resiliente es, en última instancia, el verdadero objetivo de esta transformación.





Comentarios