Ciberseguridad y Equipos de Red: La migración poscuántica prolongará el ciclo de actualización de firewalls, con PANW ofreciendo la ruta más clara de plataforma y monetización
Morgan Stanley considera que, aunque la migración criptográfica poscuántica será un proceso plurianual, la urgencia del riesgo y los requisitos de rendimiento de los equipos impulsarán actualizaciones en ciberseguridad, gobernanza de identidades y gestión de certificados, y PANW cuenta con la ventaja de monetización más directa.
Resumen
Morgan Stanley considera que, aunque la migración criptográfica poscuántica será un proceso plurianual, la urgencia del riesgo y los requisitos de rendimiento de los equipos impulsarán actualizaciones en ciberseguridad, gobernanza de identidades y gestión de certificados, y PANW cuenta con la ventaja de monetización más directa.
- Los criptosistemas de clave pública ampliamente utilizados, como RSA y la criptografía de curva elíptica, enfrentan riesgos futuros derivados de la computación cuántica, lo que obliga a las empresas a inventariar y reemplazar anticipadamente el cifrado vulnerable.
- No todas las implementaciones requieren reemplazar firewalls, pero los equipos heredados podrían no ser capaces de admitir criptografía poscuántica mediante actualizaciones de software ni cumplir los requisitos de rendimiento para la inspección de tráfico.
- El crecimiento del tráfico de red impulsado por IA, combinado con la migración poscuántica, podría prolongar la fuerte demanda de hardware de firewalls de 2026 a 2027.
- PANW ya ofrece Quantum-Safe Security de pago y cuenta con capacidades de inspección de tráfico, traducción criptográfica, automatización de certificados e identidad de máquinas.
- CSCO puede monetizar mediante evaluaciones Cisco IQ, servicios profesionales y actualizaciones de hardware, con capacidades adicionales de producto previstas desde finales de 2026 hasta 2027.
Interpretación del informe
Visión general
El informe analiza el impacto de la migración criptográfica en un mundo poscuántico sobre la industria de la ciberseguridad. Las computadoras cuánticas aún no han alcanzado la capacidad de romper la criptografía convencional, pero los atacantes pueden recopilar ahora datos cifrados con sensibilidad de largo plazo y descifrarlos cuando surjan capacidades futuras; dado que la migración criptográfica en redes, aplicaciones, terminales y sistemas de identidad requiere años, los clientes están invirtiendo anticipadamente.
Perspectivas principales
Los firewalls y las plataformas de ciberseguridad se sitúan en puntos de ejecución, inspección y control de políticas para conexiones cifradas, lo que los posiciona para beneficiarse primero de la demanda de descubrimiento de activos criptográficos, conexiones seguras frente a la cuántica e inspección de tráfico cifrado. PANW tiene la cobertura de capacidades más amplia y un producto existente monetizado directamente; CSCO tiene oportunidades en ingresos por evaluaciones y renovación de hardware, con una hoja de ruta de productos posterior relativamente integral. Para otros proveedores, el valor a corto plazo se refleja principalmente en retención, ventas adicionales de plataforma, competitividad en cumplimiento y renovaciones de equipos, en lugar de ingresos de seguridad cuántica divulgados por separado.
Marco de análisis
El informe compara a los proveedores en capacidades como inventario de activos criptográficos, conexiones seguras frente a la cuántica, inspección de tráfico poscuántica, agilidad criptográfica y conexión con sistemas heredados, identidad de máquinas y gestión del ciclo de vida de certificados, al tiempo que evalúa la madurez actual de los productos, el momento de monetización y los indicadores de validación posteriores.
Notas metodológicas
Compara la cobertura divulgada públicamente por los proveedores de capacidades clave de migración.
Utiliza como dimensiones el inventario de activos criptográficos, las conexiones seguras frente a la cuántica, la inspección de tráfico, la compatibilidad con sistemas heredados y la gestión de identidad de máquinas/certificados para identificar el liderazgo relativo de PANW y CSCO.
Distingue entre productos de pago existentes, capacidades integradas, capacidades en hoja de ruta y capacidades en pruebas.
Se centra en si los ingresos provienen directamente de licencias, evaluaciones y servicios, o si se reflejan principalmente de forma indirecta mediante renovaciones, ventas adicionales y renovaciones de hardware.
Correspondencia y comparación de activos
Correspondencia estructurada entre la tesis y activos concretos (fortalezas, debilidades, pares y riesgos).
- Palo Alto Networks (PANW)Beneficiario Preferido
- Fortalezas
- La cobertura de capacidades más amplia; Quantum-Safe Security de pago existente; PAN-OS 12.1 admite inspección de tráfico poscuántica y traducción criptográfica, y se extiende a certificados e identidad de máquinas mediante CyberArk y Venafi.
- Debilidades
- No ha divulgado el número de clientes de pago, activos escaneados, tasas de renovación ni ingresos relacionados con la cuántica.
- Comparación
- Cuenta con el conjunto de capacidades de migración divulgado públicamente más completo y la ruta de monetización directa más clara en comparación con sus pares.
- Riesgos
- La demanda de clientes, el rendimiento de inspección, la escala de las actualizaciones de hardware y la conversión a adquisiciones basadas en plataforma podrían no cumplir las expectativas.
- Cisco (CSCO)Jugador Líder de Segundo Nivel
- Fortalezas
- Cisco IQ puede evaluar la criptografía vulnerable a la cuántica y formular recomendaciones de actualización; la empresa puede monetizar mediante evaluaciones, servicios profesionales y hardware moderno, con una amplia hoja de ruta de expansión de productos.
- Debilidades
- Se espera que algunas funciones clave estén disponibles de forma general solo desde finales de 2026 hasta 2027.
- Comparación
- La amplitud de su hoja de ruta solo es superada por PANW, pero su cobertura actual de productos directos y la claridad de la monetización inmediata son menores.
- Riesgos
- Retrasos en la hoja de ruta, una baja tasa de reemplazo de la base instalada y ventas adicionales limitadas de software y servicios.
- Fortinet (FTNT)Beneficiario Indirecto
- Fortalezas
- FortiOS admite intercambio híbrido de claves poscuánticas, conexiones de red privada seguras frente a la cuántica e inspección de tráfico cifrado; los ASIC pueden beneficiar a clientes sensibles al rendimiento.
- Debilidades
- La dirección ha declarado que las capacidades relacionadas están integradas en FortiOS y no conllevan un cargo adicional.
- Comparación
- La implementación tecnológica es relativamente madura, pero el potencial de ingresos directos por seguridad cuántica es más débil que el de PANW y CSCO.
- Riesgos
- Incertidumbre sobre el rendimiento real de procesamiento, las generaciones de FortiGate compatibles y la demanda de renovaciones impulsada por la cuántica.
- Zscaler (ZS)Beneficiario del Punto de Control de Inspección en la Nube
- Fortalezas
- Puede descifrar, inspeccionar y volver a cifrar tráfico mediante cifrado híbrido poscuántico, al tiempo que admite protección para determinados túneles de red privada.
- Debilidades
- Actualmente las capacidades están integradas en Zscaler Internet Access, sin precios separados ni adopción divulgada.
- Comparación
- Es competitivo en inspección de tráfico en la nube, pero tiene capacidades más limitadas de inventario de activos criptográficos y monetización directa que PANW.
- Riesgos
- La latencia, los costes de computación, la cobertura de protocolos y el soporte de aplicaciones privadas pueden limitar la implementación a gran escala.
- Check Point (CHKP)Beneficiario Limitado
- Fortalezas
- R82 admite intercambio de claves VPN de sitio a sitio seguro frente a la cuántica, mientras que R82.10 añade inspección para determinadas sesiones TLS poscuánticas.
- Debilidades
- Su papel en la migración es limitado, sin precios incrementales, adopción de clientes ni datos de rendimiento divulgados.
- Comparación
- Tiene capacidades de VPN e inspección, pero su cobertura general es inferior a la de PANW, CSCO, FTNT y ZS.
- Riesgos
- La oportunidad comercial puede verse restringida si no se expande hacia el descubrimiento criptográfico, los informes de migración y la gestión de certificados.
- Netskope (NTSK)Beneficiario Potencial Temprano
- Fortalezas
- Está avanzando actualizaciones de plataforma en torno a ML-KEM 768, que podrían respaldar la retención, la venta cruzada de seguridad de datos y la demanda de industrias reguladas.
- Debilidades
- La plataforma sigue en desarrollo, con pruebas de sandbox de clientes planificadas y sin disponibilidad general amplia todavía.
- Comparación
- Tiene relevancia arquitectónica, pero la madurez del producto y la certeza de monetización directa son menores que para los pares ya desplegados.
- Riesgos
- El calendario de disponibilidad general, el rendimiento, el empaquetado y la demanda de clientes siguen siendo inciertos.
- Okta (OKTA)Beneficiario Indirecto de Seguridad de Identidad
- Fortalezas
- Su plataforma existente puede gobernar identidades no humanas; planea introducir capacidades poscuánticas en dos fases en el borde, la capa de federación y las herramientas de gestión.
- Debilidades
- Las oportunidades de ingresos actuales aún provienen principalmente de los productos de identidad existentes, mientras que los productos poscuánticos directos esperan la ejecución de la hoja de ruta.
- Comparación
- Tiene una sólida relevancia en la capa de identidad, pero una exposición menos directa a la gestión de certificados y a la migración criptográfica que CyberArk y Venafi de PANW.
- Riesgos
- Incertidumbre sobre el momento de entrega, el soporte de protocolos de autenticación, los controles de migración de inquilinos y el empaquetado del producto.
- SailPoint (SAIL)Beneficiario Indirecto de la Capa de Gobernanza
- Fortalezas
- Los productos de seguridad de identidad de máquinas y agentes pueden descubrir identidades no humanas, asignar propiedad y gestionar ciclos de vida de acceso.
- Debilidades
- No implementa directamente criptografía poscuántica y no ha anunciado una hoja de ruta dedicada.
- Comparación
- Se centra más en el descubrimiento y la gobernanza de identidades antes de la migración que en el reemplazo directo de tecnología criptográfica.
- Riesgos
- Compras adicionales insuficientes por parte de clientes y una profundidad de integración insuficiente con proveedores de certificados, PKI y descubrimiento criptográfico.
- CrowdStrike (CRWD)Beneficiario Potencial Impulsado por Socios
- Fortalezas
- Puede distribuir Keyfactor AgileSec a través del ecosistema Falcon para el descubrimiento de algoritmos, certificados, claves e identidades de máquinas.
- Debilidades
- Las capacidades dedicadas de inventario de activos criptográficos y preparación poscuántica están lideradas por Keyfactor, mientras que el beneficio económico de CrowdStrike no ha sido divulgado.
- Comparación
- Actualmente parece más un beneficiario de canal y de consolidación de plataforma que un líder de migración.
- Riesgos
- El potencial de monetización directa es limitado si los hallazgos de la asociación no pueden incorporarse a flujos de trabajo nativos y de pago de remediación o exposición al riesgo de Falcon.
Datos clave
- Período Máximo de Validez de Certificados TLSReducido a 47 días en marzo de 2029El CA/Browser Forum aprobó una reducción gradual, reforzando la demanda de automatización de la emisión, renovación y sustitución de certificados.
- Ventana Potencial de Renovación de Hardware2026 a 2027El informe considera que los firewalls antiguos, especialmente aquellos en uso durante más de cinco años, pueden carecer del rendimiento necesario para admitir criptografía poscuántica e inspección completa de tráfico.
- Hoja de Ruta de Productos de CiscoFinales de 2026 a 2027Se prevé que capacidades más amplias cubran productos de enrutamiento, conmutación, firewalls, identidad, observabilidad y colaboración.
- Método de Monetización Directa de PANWLicencias Quantum-Safe Security y créditos Secure-FlexLa capacidad de facturación está vinculada al número de activos criptográficos ya escaneados.
Impacto e implicaciones
La migración poscuántica ampliará la adquisición de ciberseguridad desde actualizaciones puntuales de cifrado hacia el descubrimiento de activos criptográficos, la visibilidad del tráfico cifrado, la gestión del ciclo de vida de certificados, la gobernanza de identidad de máquinas y las renovaciones de rendimiento de los equipos. A corto plazo, los proveedores de ciberseguridad tienen mayor probabilidad de beneficiarse mediante renovaciones de clientes de la base instalada, ventas adicionales de plataforma y renovaciones de hardware; las plataformas capaces de integrar puntos de control de red con gestión de identidad y certificados tienen más probabilidades de captar oportunidades de comercialización directas y visibles.
Riesgos
- Aún no han surgido computadoras cuánticas criptográficamente relevantes, y el ritmo de inversión de los clientes podría ser más lento de lo esperado.
- La mayoría de los proveedores no ha divulgado ingresos independientes por seguridad cuántica, precios, tasas de adopción ni datos de renovación, lo que limita la visibilidad del impacto comercial.
- Muchas capacidades permanecen en fase de hoja de ruta, pruebas o soporte limitado, y la entrega y el rendimiento de los productos podrían no cumplir las expectativas.
- Las capacidades poscuánticas pueden proporcionarse como funciones gratuitas o integradas de plataformas existentes, lo que dificulta generar ingresos independientes.
- El informe cubre múltiples empresas con relaciones divulgadas de banca de inversión, servicios o propiedad con Morgan Stanley, lo que exige atención a las divulgaciones de conflictos de interés.
Aspectos que vigilar
- Los clientes de pago de PANW, el uso de Secure-Flex, el volumen de escaneo de activos criptográficos, las tasas de renovación y la demanda de actualizaciones de firewalls.
- La ejecución de la hoja de ruta de productos de CSCO desde finales de 2026 hasta 2027, la adopción de Cisco IQ y la tasa de reemplazo de hardware.
- El rendimiento de inspección completa, las tasas de habilitación de clientes, las gamas de dispositivos compatibles y las renovaciones impulsadas por la cuántica en FTNT, ZS y CHKP.
- El calendario y el plan de comercialización para la transición de NTSK desde las pruebas de sandbox hasta la disponibilidad general.
- Si OKTA, SAIL y CRWD pueden traducir la gobernanza de identidad, la gestión de certificados o las capacidades de socios en ventas adicionales medibles.
- Si el gobierno y las industrias altamente reguladas se convierten en los primeros compradores a gran escala de migración poscuántica.