Interpretación de informes
Cobertura de los estudios más recientes de los principales bancos de inversión de Wall Street
Interpretación del informeHilo Research

Ciberseguridad y Equipos de Red: La migración poscuántica prolongará el ciclo de actualización de firewalls, con PANW ofreciendo la ruta más clara de plataforma y monetización

Morgan Stanley considera que, aunque la migración criptográfica poscuántica será un proceso plurianual, la urgencia del riesgo y los requisitos de rendimiento de los equipos impulsarán actualizaciones en ciberseguridad, gobernanza de identidades y gestión de certificados, y PANW cuenta con la ventaja de monetización más directa.

InstituciónMorgan Stanley
Fecha2026-08-17
SectorCiberseguridad y Equipos de Red
CalificaciónPerspectiva del sector: Atractiva

Resumen

Morgan Stanley considera que, aunque la migración criptográfica poscuántica será un proceso plurianual, la urgencia del riesgo y los requisitos de rendimiento de los equipos impulsarán actualizaciones en ciberseguridad, gobernanza de identidades y gestión de certificados, y PANW cuenta con la ventaja de monetización más directa.

La perspectiva del sector es Atractiva; PANW es el beneficiario preferido, mientras que CSCO lidera el siguiente mejor grupo; los beneficios para FTNT, ZS y CHKP se orientan más hacia renovaciones, ventas adicionales y renovaciones de equipos.
Criptografía PoscuánticaSeguridad CuánticaActualizaciones de FirewallsCiberseguridadSeguridad de IdentidadGestión de Certificados
  • Los criptosistemas de clave pública ampliamente utilizados, como RSA y la criptografía de curva elíptica, enfrentan riesgos futuros derivados de la computación cuántica, lo que obliga a las empresas a inventariar y reemplazar anticipadamente el cifrado vulnerable.
  • No todas las implementaciones requieren reemplazar firewalls, pero los equipos heredados podrían no ser capaces de admitir criptografía poscuántica mediante actualizaciones de software ni cumplir los requisitos de rendimiento para la inspección de tráfico.
  • El crecimiento del tráfico de red impulsado por IA, combinado con la migración poscuántica, podría prolongar la fuerte demanda de hardware de firewalls de 2026 a 2027.
  • PANW ya ofrece Quantum-Safe Security de pago y cuenta con capacidades de inspección de tráfico, traducción criptográfica, automatización de certificados e identidad de máquinas.
  • CSCO puede monetizar mediante evaluaciones Cisco IQ, servicios profesionales y actualizaciones de hardware, con capacidades adicionales de producto previstas desde finales de 2026 hasta 2027.

Interpretación del informe

Visión general

El informe analiza el impacto de la migración criptográfica en un mundo poscuántico sobre la industria de la ciberseguridad. Las computadoras cuánticas aún no han alcanzado la capacidad de romper la criptografía convencional, pero los atacantes pueden recopilar ahora datos cifrados con sensibilidad de largo plazo y descifrarlos cuando surjan capacidades futuras; dado que la migración criptográfica en redes, aplicaciones, terminales y sistemas de identidad requiere años, los clientes están invirtiendo anticipadamente.

Perspectivas principales

Los firewalls y las plataformas de ciberseguridad se sitúan en puntos de ejecución, inspección y control de políticas para conexiones cifradas, lo que los posiciona para beneficiarse primero de la demanda de descubrimiento de activos criptográficos, conexiones seguras frente a la cuántica e inspección de tráfico cifrado. PANW tiene la cobertura de capacidades más amplia y un producto existente monetizado directamente; CSCO tiene oportunidades en ingresos por evaluaciones y renovación de hardware, con una hoja de ruta de productos posterior relativamente integral. Para otros proveedores, el valor a corto plazo se refleja principalmente en retención, ventas adicionales de plataforma, competitividad en cumplimiento y renovaciones de equipos, en lugar de ingresos de seguridad cuántica divulgados por separado.

Marco de análisis

El informe compara a los proveedores en capacidades como inventario de activos criptográficos, conexiones seguras frente a la cuántica, inspección de tráfico poscuántica, agilidad criptográfica y conexión con sistemas heredados, identidad de máquinas y gestión del ciclo de vida de certificados, al tiempo que evalúa la madurez actual de los productos, el momento de monetización y los indicadores de validación posteriores.

Notas metodológicas

  • Comparación de Posicionamiento CompetitivoMatriz de Capacidades de Migración Poscuántica

    Compara la cobertura divulgada públicamente por los proveedores de capacidades clave de migración.

    Utiliza como dimensiones el inventario de activos criptográficos, las conexiones seguras frente a la cuántica, la inspección de tráfico, la compatibilidad con sistemas heredados y la gestión de identidad de máquinas/certificados para identificar el liderazgo relativo de PANW y CSCO.

  • Evaluación de ComercializaciónMadurez del Producto y Ruta de Monetización

    Distingue entre productos de pago existentes, capacidades integradas, capacidades en hoja de ruta y capacidades en pruebas.

    Se centra en si los ingresos provienen directamente de licencias, evaluaciones y servicios, o si se reflejan principalmente de forma indirecta mediante renovaciones, ventas adicionales y renovaciones de hardware.

Correspondencia y comparación de activos

Correspondencia estructurada entre la tesis y activos concretos (fortalezas, debilidades, pares y riesgos).

  • Palo Alto Networks (PANW)
    Beneficiario Preferido
    Fortalezas
    La cobertura de capacidades más amplia; Quantum-Safe Security de pago existente; PAN-OS 12.1 admite inspección de tráfico poscuántica y traducción criptográfica, y se extiende a certificados e identidad de máquinas mediante CyberArk y Venafi.
    Debilidades
    No ha divulgado el número de clientes de pago, activos escaneados, tasas de renovación ni ingresos relacionados con la cuántica.
    Comparación
    Cuenta con el conjunto de capacidades de migración divulgado públicamente más completo y la ruta de monetización directa más clara en comparación con sus pares.
    Riesgos
    La demanda de clientes, el rendimiento de inspección, la escala de las actualizaciones de hardware y la conversión a adquisiciones basadas en plataforma podrían no cumplir las expectativas.
  • Cisco (CSCO)
    Jugador Líder de Segundo Nivel
    Fortalezas
    Cisco IQ puede evaluar la criptografía vulnerable a la cuántica y formular recomendaciones de actualización; la empresa puede monetizar mediante evaluaciones, servicios profesionales y hardware moderno, con una amplia hoja de ruta de expansión de productos.
    Debilidades
    Se espera que algunas funciones clave estén disponibles de forma general solo desde finales de 2026 hasta 2027.
    Comparación
    La amplitud de su hoja de ruta solo es superada por PANW, pero su cobertura actual de productos directos y la claridad de la monetización inmediata son menores.
    Riesgos
    Retrasos en la hoja de ruta, una baja tasa de reemplazo de la base instalada y ventas adicionales limitadas de software y servicios.
  • Fortinet (FTNT)
    Beneficiario Indirecto
    Fortalezas
    FortiOS admite intercambio híbrido de claves poscuánticas, conexiones de red privada seguras frente a la cuántica e inspección de tráfico cifrado; los ASIC pueden beneficiar a clientes sensibles al rendimiento.
    Debilidades
    La dirección ha declarado que las capacidades relacionadas están integradas en FortiOS y no conllevan un cargo adicional.
    Comparación
    La implementación tecnológica es relativamente madura, pero el potencial de ingresos directos por seguridad cuántica es más débil que el de PANW y CSCO.
    Riesgos
    Incertidumbre sobre el rendimiento real de procesamiento, las generaciones de FortiGate compatibles y la demanda de renovaciones impulsada por la cuántica.
  • Zscaler (ZS)
    Beneficiario del Punto de Control de Inspección en la Nube
    Fortalezas
    Puede descifrar, inspeccionar y volver a cifrar tráfico mediante cifrado híbrido poscuántico, al tiempo que admite protección para determinados túneles de red privada.
    Debilidades
    Actualmente las capacidades están integradas en Zscaler Internet Access, sin precios separados ni adopción divulgada.
    Comparación
    Es competitivo en inspección de tráfico en la nube, pero tiene capacidades más limitadas de inventario de activos criptográficos y monetización directa que PANW.
    Riesgos
    La latencia, los costes de computación, la cobertura de protocolos y el soporte de aplicaciones privadas pueden limitar la implementación a gran escala.
  • Check Point (CHKP)
    Beneficiario Limitado
    Fortalezas
    R82 admite intercambio de claves VPN de sitio a sitio seguro frente a la cuántica, mientras que R82.10 añade inspección para determinadas sesiones TLS poscuánticas.
    Debilidades
    Su papel en la migración es limitado, sin precios incrementales, adopción de clientes ni datos de rendimiento divulgados.
    Comparación
    Tiene capacidades de VPN e inspección, pero su cobertura general es inferior a la de PANW, CSCO, FTNT y ZS.
    Riesgos
    La oportunidad comercial puede verse restringida si no se expande hacia el descubrimiento criptográfico, los informes de migración y la gestión de certificados.
  • Netskope (NTSK)
    Beneficiario Potencial Temprano
    Fortalezas
    Está avanzando actualizaciones de plataforma en torno a ML-KEM 768, que podrían respaldar la retención, la venta cruzada de seguridad de datos y la demanda de industrias reguladas.
    Debilidades
    La plataforma sigue en desarrollo, con pruebas de sandbox de clientes planificadas y sin disponibilidad general amplia todavía.
    Comparación
    Tiene relevancia arquitectónica, pero la madurez del producto y la certeza de monetización directa son menores que para los pares ya desplegados.
    Riesgos
    El calendario de disponibilidad general, el rendimiento, el empaquetado y la demanda de clientes siguen siendo inciertos.
  • Okta (OKTA)
    Beneficiario Indirecto de Seguridad de Identidad
    Fortalezas
    Su plataforma existente puede gobernar identidades no humanas; planea introducir capacidades poscuánticas en dos fases en el borde, la capa de federación y las herramientas de gestión.
    Debilidades
    Las oportunidades de ingresos actuales aún provienen principalmente de los productos de identidad existentes, mientras que los productos poscuánticos directos esperan la ejecución de la hoja de ruta.
    Comparación
    Tiene una sólida relevancia en la capa de identidad, pero una exposición menos directa a la gestión de certificados y a la migración criptográfica que CyberArk y Venafi de PANW.
    Riesgos
    Incertidumbre sobre el momento de entrega, el soporte de protocolos de autenticación, los controles de migración de inquilinos y el empaquetado del producto.
  • SailPoint (SAIL)
    Beneficiario Indirecto de la Capa de Gobernanza
    Fortalezas
    Los productos de seguridad de identidad de máquinas y agentes pueden descubrir identidades no humanas, asignar propiedad y gestionar ciclos de vida de acceso.
    Debilidades
    No implementa directamente criptografía poscuántica y no ha anunciado una hoja de ruta dedicada.
    Comparación
    Se centra más en el descubrimiento y la gobernanza de identidades antes de la migración que en el reemplazo directo de tecnología criptográfica.
    Riesgos
    Compras adicionales insuficientes por parte de clientes y una profundidad de integración insuficiente con proveedores de certificados, PKI y descubrimiento criptográfico.
  • CrowdStrike (CRWD)
    Beneficiario Potencial Impulsado por Socios
    Fortalezas
    Puede distribuir Keyfactor AgileSec a través del ecosistema Falcon para el descubrimiento de algoritmos, certificados, claves e identidades de máquinas.
    Debilidades
    Las capacidades dedicadas de inventario de activos criptográficos y preparación poscuántica están lideradas por Keyfactor, mientras que el beneficio económico de CrowdStrike no ha sido divulgado.
    Comparación
    Actualmente parece más un beneficiario de canal y de consolidación de plataforma que un líder de migración.
    Riesgos
    El potencial de monetización directa es limitado si los hallazgos de la asociación no pueden incorporarse a flujos de trabajo nativos y de pago de remediación o exposición al riesgo de Falcon.

Datos clave

  • Período Máximo de Validez de Certificados TLSReducido a 47 días en marzo de 2029El CA/Browser Forum aprobó una reducción gradual, reforzando la demanda de automatización de la emisión, renovación y sustitución de certificados.
  • Ventana Potencial de Renovación de Hardware2026 a 2027El informe considera que los firewalls antiguos, especialmente aquellos en uso durante más de cinco años, pueden carecer del rendimiento necesario para admitir criptografía poscuántica e inspección completa de tráfico.
  • Hoja de Ruta de Productos de CiscoFinales de 2026 a 2027Se prevé que capacidades más amplias cubran productos de enrutamiento, conmutación, firewalls, identidad, observabilidad y colaboración.
  • Método de Monetización Directa de PANWLicencias Quantum-Safe Security y créditos Secure-FlexLa capacidad de facturación está vinculada al número de activos criptográficos ya escaneados.

Impacto e implicaciones

La migración poscuántica ampliará la adquisición de ciberseguridad desde actualizaciones puntuales de cifrado hacia el descubrimiento de activos criptográficos, la visibilidad del tráfico cifrado, la gestión del ciclo de vida de certificados, la gobernanza de identidad de máquinas y las renovaciones de rendimiento de los equipos. A corto plazo, los proveedores de ciberseguridad tienen mayor probabilidad de beneficiarse mediante renovaciones de clientes de la base instalada, ventas adicionales de plataforma y renovaciones de hardware; las plataformas capaces de integrar puntos de control de red con gestión de identidad y certificados tienen más probabilidades de captar oportunidades de comercialización directas y visibles.

Riesgos

  • Aún no han surgido computadoras cuánticas criptográficamente relevantes, y el ritmo de inversión de los clientes podría ser más lento de lo esperado.
  • La mayoría de los proveedores no ha divulgado ingresos independientes por seguridad cuántica, precios, tasas de adopción ni datos de renovación, lo que limita la visibilidad del impacto comercial.
  • Muchas capacidades permanecen en fase de hoja de ruta, pruebas o soporte limitado, y la entrega y el rendimiento de los productos podrían no cumplir las expectativas.
  • Las capacidades poscuánticas pueden proporcionarse como funciones gratuitas o integradas de plataformas existentes, lo que dificulta generar ingresos independientes.
  • El informe cubre múltiples empresas con relaciones divulgadas de banca de inversión, servicios o propiedad con Morgan Stanley, lo que exige atención a las divulgaciones de conflictos de interés.

Aspectos que vigilar

  • Los clientes de pago de PANW, el uso de Secure-Flex, el volumen de escaneo de activos criptográficos, las tasas de renovación y la demanda de actualizaciones de firewalls.
  • La ejecución de la hoja de ruta de productos de CSCO desde finales de 2026 hasta 2027, la adopción de Cisco IQ y la tasa de reemplazo de hardware.
  • El rendimiento de inspección completa, las tasas de habilitación de clientes, las gamas de dispositivos compatibles y las renovaciones impulsadas por la cuántica en FTNT, ZS y CHKP.
  • El calendario y el plan de comercialización para la transición de NTSK desde las pruebas de sandbox hasta la disponibilidad general.
  • Si OKTA, SAIL y CRWD pueden traducir la gobernanza de identidad, la gestión de certificados o las capacidades de socios en ventas adicionales medibles.
  • Si el gobierno y las industrias altamente reguladas se convierten en los primeros compradores a gran escala de migración poscuántica.

Configuración

Inicia sesión para ver los accesos recientes