BeyondTrust y Ping Identity han anunciado una alianza estratégica para ofrecer una plataforma unificada de seguridad de identidad que integra tres piezas críticas que hasta ahora han vivido demasiado separadas:
- PAM (Privileged Access Management),
- IAM (Identity and Access Management),
- IGA (Identity Governance and Administration).
El objetivo: ayudar a las organizaciones a mantener una “buena higiene de identidad”, automatizar decisiones de acceso y prepararse para un mundo donde no solo hay que proteger a usuarios humanos, sino también a agentes de IA y otras identidades no humanas.
Adiós a los “silos” de identidad
En muchos entornos corporativos, las soluciones de PAM, IAM e IGA funcionan como islas:
- el IAM se ocupa del inicio de sesión, SSO, MFA y autenticación,
- el PAM gestiona cuentas privilegiadas, salto a servidores, sesiones remotas y elevación de privilegios,
- el IGA controla altos niveles de gobierno: quién debería tener qué, recertificaciones, flujos de aprobación, ciclo de vida de cuentas, etc.
Según BeyondTrust, este modelo se ha quedado corto:
con la irrupción de la IA, estos enfoques fragmentados ya no proporcionan la visibilidad unificada ni el control que necesitan las organizaciones.
La nueva alianza pretende orquestar todo ese ciclo de vida de la identidad en un único tejido de seguridad: desde que un usuario (o agente) nace en la organización, hasta que se le asignan privilegios, se monitoriza su actividad y finalmente se revocan sus accesos.
Qué aporta cada parte en la alianza
La integración combina las capacidades de ambas compañías:
Desde BeyondTrust:
- Gestión de acceso privilegiado (PAM)
- Gestión de privilegios en endpoint
- Acceso remoto privilegiado
- Visibilidad e inteligencia sobre identidades y sesiones
Desde Ping Identity:
- Autenticación avanzada y MFA adaptativo
- Orquestación de flujos de identidad con Ping DaVinci
- Funciones de identidad y gobierno que se conectan con múltiples aplicaciones y servicios
Sobre esta base, la solución conjunta permite a las empresas:
- Gobernar el acceso condicional y mejorar la productividad
Aplicar acceso just-in-time y MFA adaptativo en función del riesgo en tiempo real, no solo de reglas estáticas. - Unificar gobierno de identidad y privilegios
Automatizar el proceso de joiner–mover–leaver (altas, cambios y bajas), reduciendo ventanas de exposición cuando alguien cambia de rol o abandona la organización. - Automatizar la respuesta a amenazas
Permitir que señales de BeyondTrust (por ejemplo, una sesión sospechosa) disparen flujos en DaVinci para revocar sesiones al instante, rotar credenciales o cortar accesos sin intervención manual. - Gestionar agentes de IA e identidades no humanas
Aplicar principios de mínimo privilegio, flujos de consentimiento y monitorización continua a cuentas de servicio, bots, agentes de IA y otros “usuarios” automatizados que cada vez tienen más poder dentro de la infraestructura.
Zero Trust… también para la IA
La alianza se presenta claramente como un acelerador de estrategias Zero Trust, pero con una lectura muy actual: Zero Trust no solo para usuarios humanos y aplicaciones tradicionales, sino también para:
- agentes de IA que llaman APIs,
- servicios que se conectan entre sí,
- automatismos que toman decisiones en nombre de la organización.
Ping Identity lo resume como la necesidad de contar con sistemas de identidad tan adaptativos e inteligentes como los entornos que protegen. La combinación de orquestación, autenticación fuerte y gestión de privilegios pretende dar a los equipos de seguridad un marco único para controlar todo tipo de identidades en arquitecturas híbridas y multicloud.
Menos complejidad, más automatización
Otro de los mensajes clave de ambas compañías es la reducción de complejidad. Muchas empresas han ido sumando soluciones de seguridad por capas, con integraciones a medida y reglas duplicadas. El resultado:
- más costes operativos,
- más puntos ciegos,
- más riesgo de errores de configuración.
Con esta integración, BeyondTrust y Ping Identity prometen:
- Una arquitectura de identidad más coherente y automatizada.
- Menos silos de datos y decisiones de acceso.
- Mejor aprovechamiento de las inversiones existentes en IAM, PAM e IGA.
Partners como Xalient ya han mostrado apoyo, destacando el encaje de esta propuesta en proyectos de convergencia Zero Trust a gran escala.
Disponibilidad y canales
La solución conjunta de BeyondTrust y Ping Identity ya está disponible a través de:
- partners de integración designados por ambas compañías,
- y el AWS Marketplace, gracias a un nuevo programa de ofertas privadas multiproducto.
Para organizaciones que están revisando su arquitectura de identidad de cara a entornos híbridos, automatización avanzada y despliegues de IA agéntica, esta alianza apunta a convertirse en una opción relevante para consolidar controles y reducir el riesgo en el “ataque a la identidad”, cada vez más explotado por los atacantes.