top of page

SailPoint Atlas: La arquitectura de servicios unificados para la gestión de identidad moderna

  • fernandagutierrez94
  • hace 3 horas
  • 4 Min. de lectura

La gestión de identidades constituye un cuello de botella arquitectónico cuando la forma en la que se gobierna, no avanza en función de la innovación.



La Deuda de Identidad es el mayor riesgo para un CIO o un CTO. Los años de gestión manual pueden crear silos operativos y visibilidad fragmemtada que no escalan al ritmo de la adopción multicloud


Los datos indican que para principios de 2025, los ataques basados en identidad representaron el 59% de los casos confirmados, un incremento del 156% respecto a periodos anteriores. En este contexto, las soluciones de IGA tradicionales han fracasado porque fueron diseƱadas para un mundo de perƭmetros estƔticos.


SailPoint Atlas no es un producto nuevo; es la respuesta estructural de SailPoint. Se trata de la capa de servicios comunes que unifica el motor de IA, el modelo de datos y los flujos de trabajo de la solución Identity Security Cloud.


Sailpoint Atlas: El fin de los datos fragmentados


Para un Arquitecto de TI, la definición de "plataforma" suele ser una promesa vacía de marketing. Sin embargo, Atlas se materializa como un framework técnico que resuelve la inconsistencia de los datos.


Tradicionalmente, la gobernanza se hacĆ­a mediante procesos en lote que consultaban bases de datos dispares. Atlas introduce un Modelo de Datos Unificado que centraliza lo que SailPoint denomina el Identity Cube.


Este componente no solo almacena quién tiene acceso a qué, sino que agrega contexto: ¿Cómo obtuvo el acceso? ¿CuÔndo lo usó por última vez? ¿Qué nivel de riesgo representa su comportamiento actual? Al estar integrado en Atlas, cualquier cambio en una aplicación SaaS o en un sistema legacy on-premise se refleja en tiempo real en todos los módulos (Certificaciones, Ciclo de Vida, AnÔlisis de Riesgo).


¿CuÔles son los componentes críticos para la toma de decisiones en la Gestión de Identidad?


Justificar la inversión en una migración hacia Identity Security Cloud, es mÔs sencillo cuando ponemos foco en el negocio, pero también la decisión debe estar anclada en una comprensión de los tres pilares técnicos que sostienen a Atlas:


  • Motor de flujos de trabajo: Uno de los mayores dolores de cabeza en TI es el mantenimiento de conectores personalizados y tareas programadas. El motor de Workflows de Atlas permite orquestar eventos complejos mediante una interfaz low-code/no-code altamente extensible.


  • Inteligencia Artificial y Machine Learning Nativo: A diferencia de otras herramientas que "aƱaden" una capa de IA externa, Atlas integra el motor de ML en el nĆŗcleo. Esto permite realizar un Peer Analysis constante. El sistema compara a un usuario con su grupo de pares y, si detecta un derecho de acceso atĆ­pico, lo marca para revisión inmediata. Esto reduce el fatigue de los administradores en las campaƱas de certificación.


  • Conectividad Extensible: Con una librerĆ­a de cientos de conectores pre-construidos y un framework de integración API-first, Atlas permite traer la gobernanza a entornos que antes eran "cajas negras", como infraestructuras de nube (IaaS) y aplicaciones de nicho.



Comparativa TƩcnica: IGA Tradicional vs. SailPoint Atlas

CaracterĆ­stica

IGA Tradicional (Legacy)

SailPoint Atlas (Identity Security Cloud)

Arquitectura

MonolĆ­tica / On-premise o Cloud-washed.

Multi-tenant SaaS, Microservicios.

Modelo de Datos

Sincronización periódica (Batch).

Tiempo real / Modelo de datos unificado.

Automatización

ScriptsĀ de PowerShell/Java manuales.

WorkflowsĀ nativos extensibles.

Inteligencia

Reglas estƔticas de "Si/Entonces".

IA con aprendizaje continuo y Peer Analysis.

Visibilidad

Limitada a usuarios humanos.

Unificada: Humanos, Bots y Cuentas de Servicio.

Escalabilidad

Dependiente de infraestructura fĆ­sica.

ElÔstica según el volumen de identidades.


El impacto de SailPoint Atlas en el TCO y la resiliencia operativa


Invertir en una arquitectura unificada no es un lujo; es una estrategia de optimización de costos. El Costo Total de Propiedad (TCO) de mantener soluciones de identidad fragmentadas incluye costos ocultos que muchas veces no aparecen en el presupuesto inicial:


  • Costo de Integración: El tiempo que su equipo de ingenierĆ­a pasa "pegando" herramientas de diferentes proveedores.


  • Riesgo de Brecha: El costo promedio de una filtración de datos por robo de credenciales supera los $4.5 millones segĆŗn informes de 2024.


  • AuditorĆ­a y Cumplimiento: Atlas reduce el tiempo de preparación para auditorĆ­as como basadas en NIST o ISO 27001 al ofrecer reportes centralizados y trazabilidad total del ciclo de vida de la identidad.


El DesafĆ­o de las Identidades No Humanas


La explosión de Identidades No Humanas (Service Accounts, Bots, APIs) es el mayor desafío en el gobierno y la gestión de identidades. Forrester señala que para finales de 2025, las identidades de mÔquinas superarÔn a las humanas en una proporción de 10 a 1 en organizaciones maduras.


Atlas estÔ diseñado para gestionar estas identidades con el mismo rigor que a un empleado. Un "Bot" que tiene acceso a datos sensibles debe pasar por procesos de certificación y revisión de derechos, exactamente igual que un administrador de sistemas. Si su plataforma actual no distingue entre un humano y un contenedor, usted tiene una brecha crítica.


¿Cómo apuntar hacia el futuro en el Gobierno y Gestión de Identidades?


No cometa el error de tratar la identidad como un proyecto de "cumplimiento" que se revisa una vez al aƱo. La identidad es el nuevo perƭmetro de seguridad.


Si su organización opera en un entorno hĆ­brido —como el 77% de las empresas segĆŗn Gartner— necesita una base sólida que no se rompa cada vez que aƱade una nueva aplicación SaaS o migra un workload a la nube. SailPoint Atlas proporciona esa base.


Desde Nubuss, como especialistas en SailPoint podemos ofrecer el acompaƱamiento tƩcnico-estratƩgico para auditar su inventario actual de identidades (humanas y mƔquinas) y evaluar cuƔntas de ellas estƔn realmente bajo una gobernanza activa. Recuerde que lo que no se ve, no se puede asegurar.





Fuentes:


[1] SailPoint Technologies, Inc., "Atlas: The Foundation of Identity Security Cloud," SailPoint Official Documentation, 2024. [En lĆ­nea]. Disponible en: https://www.sailpoint.com/es/products/identity-security-cloud/atlas


[2] eSentire Research Team, "2025 Official Identity Threat Report: The Escalation of Credential Harvesting," eSentire Resource Center, ene. 2025. [En lĆ­nea]. Disponible en: https://www.esentire.com/resources/library


[3] IBM Security, "Cost of a Data Breach Report 2024," IBM, jul. 2024. [En lĆ­nea]. Disponible en: https://www.ibm.com/reports/data-breach


[4] Gartner, Inc., "Top Strategic Technology Trends for 2025: Machine Identity Management," Gartner Research, oct. 2024. [En lĆ­nea]. Disponible en: https://www.gartner.com/en/information-technology/insights/top-technology-trends


[5] Forrester Research, "The State of Identity Governance and Administration, Q1 2025," Forrester, feb. 2025. [En lĆ­nea]. Disponible en: https://www.forrester.com/bold


[6] SailPoint Technologies, Inc., "The Horizons of Identity Security: 2024-2025 Global Report," SailPoint, sep. 2024. [En lĆ­nea]. Disponible en: https://www.sailpoint.com/identity-library/horizons-of-identity-security-report


Ā 
Ā 
Ā 

¡Nuestros consultores
están listos para iniciar!

Como parte de nuestro valor agregado, realizamos un diagnóstico inicial totalmente gratuito para brindarle una asesoría ajustada a las necesidades reales de su organización. 

bottom of page