Interpretação de relatórios
Cobertura das pesquisas mais recentes dos principais bancos de investimento de Wall Street
Interpretação do relatórioHilo Research

Cibersegurança e Equipamentos de Rede: A migração pós-quântica prolongará o ciclo de atualização de firewalls, com a PANW oferecendo a plataforma e o caminho de monetização mais claros

A Morgan Stanley acredita que, embora a migração criptográfica pós-quântica seja um processo plurianual, a urgência do risco e os requisitos de desempenho dos equipamentos impulsionarão atualizações em cibersegurança, governança de identidade e gestão de certificados, com a PANW detendo a vantagem de monetização mais direta.

InstituiçãoMorgan Stanley
Data2026-08-17
SetorCibersegurança e Equipamentos de Rede
ClassificaçãoVisão do Setor: Atrativa

Resumo

A Morgan Stanley acredita que, embora a migração criptográfica pós-quântica seja um processo plurianual, a urgência do risco e os requisitos de desempenho dos equipamentos impulsionarão atualizações em cibersegurança, governança de identidade e gestão de certificados, com a PANW detendo a vantagem de monetização mais direta.

A visão do setor é Atrativa; a PANW é a beneficiária preferida, enquanto a CSCO lidera o segundo melhor grupo; os benefícios para FTNT, ZS e CHKP estão mais voltados a renovações, vendas adicionais e renovação de equipamentos.
Criptografia Pós-QuânticaSegurança QuânticaAtualizações de FirewallCibersegurançaSegurança de IdentidadeGestão de Certificados
  • Criptossistemas de chave pública amplamente utilizados, como RSA e criptografia de curva elíptica, enfrentam risco futuro de computação quântica, exigindo que as empresas inventariem e substituam antecipadamente a criptografia vulnerável.
  • Nem toda implantação exige substituição de firewall, mas equipamentos legados podem não conseguir suportar criptografia pós-quântica por meio de atualizações de software ou atender aos requisitos de desempenho de inspeção de tráfego.
  • O crescimento do tráfego de rede impulsionado por IA, combinado à migração pós-quântica, pode estender a forte demanda por hardware de firewall de 2026 para 2027.
  • A PANW já oferece Quantum-Safe Security pago e possui capacidades de inspeção de tráfego, tradução criptográfica, automação de certificados e identidade de máquina.
  • A CSCO pode monetizar por meio de avaliações Cisco IQ, serviços profissionais e atualizações de hardware, com capacidades adicionais de produto previstas para lançamento do fim de 2026 até 2027.

Interpretação do relatório

Visão geral

O relatório discute o impacto da migração criptográfica em um mundo pós-quântico sobre o setor de cibersegurança. Os computadores quânticos ainda não alcançaram capacidade para quebrar a criptografia predominante, mas atacantes podem coletar agora dados criptografados com sensibilidade de longo prazo e descriptografá-los quando surgirem capacidades futuras; como a migração criptográfica entre redes, aplicações, endpoints e sistemas de identidade leva anos, os clientes estão investindo antecipadamente.

Visões principais

Firewalls e plataformas de cibersegurança situam-se nos pontos de execução, inspeção e controle de políticas das conexões criptografadas, posicionando-se para se beneficiar primeiro da demanda por descoberta de ativos criptográficos, conexões seguras contra ataques quânticos e inspeção de tráfego criptografado. A PANW tem a mais ampla cobertura de capacidades e um produto existente com monetização direta; a CSCO tem oportunidades em receitas de avaliações e renovação de hardware, com um roteiro de produtos subsequentes relativamente abrangente. Para outros fornecedores, o valor no curto prazo se reflete principalmente em retenção, vendas adicionais de plataforma, competitividade em conformidade e renovação de equipamentos, em vez de receita de segurança quântica divulgada separadamente.

Estrutura de análise

O relatório compara fornecedores em capacidades que incluem inventário de ativos criptográficos, conexões seguras contra ataques quânticos, inspeção de tráfego pós-quântico, criptoagilidade e integração com sistemas legados, identidade de máquina e gestão do ciclo de vida de certificados, ao mesmo tempo em que avalia a maturidade atual dos produtos, o momento da monetização e os indicadores de validação subsequentes.

Notas metodológicas

  • Comparação de Posicionamento CompetitivoMatriz de Capacidades de Migração Pós-Quântica

    Compara a cobertura divulgada publicamente pelos fornecedores das principais capacidades de migração.

    Utiliza inventário de ativos criptográficos, conexões seguras contra ataques quânticos, inspeção de tráfego, compatibilidade com sistemas legados e gestão de identidade de máquina/certificados como dimensões para identificar a liderança relativa da PANW e da CSCO.

  • Avaliação de ComercializaçãoMaturidade do Produto e Caminho de Monetização

    Distingue entre produtos pagos existentes, capacidades integradas, capacidades no roteiro e capacidades em teste.

    Foca em saber se a receita vem diretamente de licenças, avaliações e serviços, ou se é refletida principalmente de forma indireta por meio de renovações, vendas adicionais e renovação de hardware.

Mapeamento e comparação de ativos

Mapeamento estruturado da tese para ativos nomeados (pontos fortes, pontos fracos, pares e riscos).

  • Palo Alto Networks (PANW)
    Beneficiário Preferido
    Pontos fortes
    Cobertura de capacidades mais ampla; Quantum-Safe Security pago existente; o PAN-OS 12.1 suporta inspeção de tráfego pós-quântico e tradução criptográfica, além de se estender a certificados e identidade de máquina por meio da CyberArk e da Venafi.
    Pontos fracos
    Não divulgou o número de clientes pagantes, ativos escaneados, taxas de renovação ou receita relacionada a quantum.
    Comparação
    Possui o conjunto mais completo de capacidades de migração divulgado publicamente e o caminho de monetização direta mais claro em relação aos pares.
    Riscos
    A demanda dos clientes, o desempenho de inspeção, a escala das atualizações de hardware e a conversão para aquisições baseadas em plataforma podem ficar abaixo das expectativas.
  • Cisco (CSCO)
    Líder do Segundo Escalão
    Pontos fortes
    O Cisco IQ pode avaliar criptografia vulnerável a ataques quânticos e fazer recomendações de atualização; a empresa pode monetizar por meio de avaliações, serviços profissionais e hardware moderno, com um amplo roteiro de expansão de produtos.
    Pontos fracos
    Espera-se que algumas funções-chave se tornem amplamente disponíveis apenas do fim de 2026 até 2027.
    Comparação
    A amplitude de seu roteiro é inferior apenas à da PANW, mas sua cobertura atual de produtos diretos e a clareza da monetização imediata são menores.
    Riscos
    Atrasos no roteiro, uma baixa taxa de substituição da base instalada e vendas adicionais limitadas de software e serviços.
  • Fortinet (FTNT)
    Beneficiário Indireto
    Pontos fortes
    O FortiOS suporta troca híbrida de chaves pós-quânticas, conexões de rede privada seguras contra ataques quânticos e inspeção de tráfego criptografado; os ASICs podem beneficiar clientes sensíveis a desempenho.
    Pontos fracos
    A administração declarou que as capacidades relacionadas estão integradas ao FortiOS e não têm cobrança adicional.
    Comparação
    A implantação tecnológica é relativamente madura, mas o potencial de receita direta com segurança quântica é mais fraco que o da PANW e da CSCO.
    Riscos
    Incerteza quanto ao desempenho real de throughput, às gerações de FortiGate suportadas e à demanda por renovação impulsionada por quantum.
  • Zscaler (ZS)
    Beneficiário de Ponto de Controle de Inspeção em Nuvem
    Pontos fortes
    Pode descriptografar, inspecionar e recriptografar tráfego usando criptografia híbrida pós-quântica, além de suportar proteção para determinados túneis de rede privada.
    Pontos fracos
    As capacidades estão atualmente integradas ao Zscaler Internet Access, sem precificação separada ou adoção divulgada.
    Comparação
    Competitiva em inspeção de tráfego em nuvem, mas possui capacidades mais limitadas de inventário de ativos criptográficos e monetização direta do que a PANW.
    Riscos
    Latência, custos de computação, cobertura de protocolos e suporte a aplicações privadas podem restringir a implantação em larga escala.
  • Check Point (CHKP)
    Beneficiário Limitado
    Pontos fortes
    O R82 suporta troca de chaves VPN site a site segura contra ataques quânticos, enquanto o R82.10 adiciona inspeção para determinadas sessões TLS pós-quânticas.
    Pontos fracos
    Seu papel na migração é restrito, sem precificação incremental divulgada, adoção de clientes ou dados de desempenho.
    Comparação
    Possui capacidades de VPN e inspeção, mas sua cobertura geral é inferior à de PANW, CSCO, FTNT e ZS.
    Riscos
    A oportunidade comercial pode ser limitada caso não se expanda para descoberta criptográfica, relatórios de migração e gestão de certificados.
  • Netskope (NTSK)
    Beneficiário Potencial Inicial
    Pontos fortes
    Está avançando atualizações de plataforma em torno do ML-KEM 768, o que pode apoiar retenção, vendas cruzadas de segurança de dados e demanda de setores regulados.
    Pontos fracos
    A plataforma permanece em desenvolvimento, com testes em sandbox de clientes planejados e ainda sem ampla disponibilidade em produção.
    Comparação
    Tem relevância arquitetural, mas a maturidade do produto e a certeza de monetização direta são menores do que para os pares já implantados.
    Riscos
    O momento da disponibilidade geral, desempenho, empacotamento e demanda dos clientes permanecem incertos.
  • Okta (OKTA)
    Beneficiário Indireto de Segurança de Identidade
    Pontos fortes
    Sua plataforma existente pode governar identidades não humanas; planeja introduzir capacidades pós-quânticas em duas fases na borda, na camada de federação e nas ferramentas de gestão.
    Pontos fracos
    As oportunidades de receita atuais ainda vêm principalmente dos produtos de identidade existentes, enquanto os produtos pós-quânticos diretos aguardam a entrega do roteiro.
    Comparação
    Tem forte relevância na camada de identidade, mas menor exposição direta à migração de certificados e criptografia do que a CyberArk e a Venafi da PANW.
    Riscos
    Incerteza quanto ao momento da entrega, suporte a protocolos de autenticação, controles de migração de tenants e empacotamento de produtos.
  • SailPoint (SAIL)
    Beneficiário Indireto da Camada de Governança
    Pontos fortes
    Produtos de identidade de máquina e segurança de identidade de agentes podem descobrir identidades não humanas, atribuir propriedade e gerenciar ciclos de vida de acesso.
    Pontos fracos
    Não implementa diretamente criptografia pós-quântica e não anunciou um roteiro dedicado.
    Comparação
    É mais focada em descoberta e governança de identidade antes da migração do que na substituição direta de tecnologia criptográfica.
    Riscos
    Compras adicionais insuficientes pelos clientes e profundidade de integração insuficiente com fornecedores de certificados, PKI e descoberta criptográfica.
  • CrowdStrike (CRWD)
    Beneficiário Potencial Impulsionado por Parceria
    Pontos fortes
    Pode distribuir o Keyfactor AgileSec por meio do ecossistema Falcon para descoberta de algoritmos, certificados, chaves e identidades de máquina.
    Pontos fracos
    As capacidades dedicadas de inventário de ativos criptográficos e prontidão pós-quântica são lideradas pela Keyfactor, enquanto o benefício econômico da CrowdStrike não foi divulgado.
    Comparação
    Atualmente parece mais um beneficiário de canal e de maior aderência à plataforma do que um líder em migração.
    Riscos
    O potencial de monetização direta é limitado se as descobertas da parceria não puderem ser direcionadas para fluxos nativos pagos de remediação ou exposição a riscos do Falcon.

Dados principais

  • Período Máximo de Validade de Certificados TLSReduzido para 47 dias em março de 2029O CA/Browser Forum aprovou uma redução faseada, reforçando a demanda por automação da emissão, renovação e substituição de certificados.
  • Possível Janela de Renovação de Hardware2026 a 2027O relatório acredita que firewalls mais antigos, especialmente aqueles em uso há mais de cinco anos, podem não ter o desempenho necessário para suportar criptografia pós-quântica e inspeção completa de tráfego.
  • Roteiro de Produtos da CiscoFim de 2026 a 2027Estão planejadas capacidades mais amplas para abranger produtos de roteamento, switching, firewalls, identidade, observabilidade e colaboração.
  • Método de Monetização Direta da PANWLicenças Quantum-Safe Security e créditos Secure-FlexA capacidade de cobrança está vinculada ao número de ativos criptográficos já escaneados.

Impacto e implicações

A migração pós-quântica expandirá as aquisições de cibersegurança, passando de atualizações pontuais de criptografia para descoberta de ativos criptográficos, visibilidade de tráfego criptografado, gestão do ciclo de vida de certificados, governança de identidade de máquina e renovação de desempenho de equipamentos. No curto prazo, os fornecedores de cibersegurança têm maior probabilidade de se beneficiar por meio de renovações da base instalada de clientes, vendas adicionais de plataforma e renovação de hardware; plataformas capazes de integrar pontos de controle de rede com gestão de identidade e certificados têm maior probabilidade de capturar oportunidades de comercialização diretas e visíveis.

Riscos

  • Computadores quânticos criptograficamente relevantes ainda não surgiram, e o ritmo de investimento dos clientes pode ser mais lento do que o esperado.
  • A maioria dos fornecedores não divulgou receita independente de segurança quântica, preços, taxas de adoção ou dados de renovação, limitando a visibilidade sobre o impacto comercial.
  • Muitas capacidades permanecem no estágio de roteiro, testes ou suporte limitado, e a entrega e o desempenho dos produtos podem ficar abaixo das expectativas.
  • As capacidades pós-quânticas podem ser fornecidas como recursos gratuitos ou integrados às plataformas existentes, dificultando a geração de receita independente.
  • O relatório abrange várias empresas com relações divulgadas de banco de investimento, serviços ou propriedade com a Morgan Stanley, exigindo atenção às divulgações de conflito de interesse.

Pontos a observar

  • Clientes pagantes da PANW, uso do Secure-Flex, volume de escaneamento de ativos criptográficos, taxas de renovação e demanda por atualizações de firewall.
  • Entrega do roteiro de produtos da CSCO do fim de 2026 até 2027, adoção do Cisco IQ e taxa de substituição de hardware.
  • Desempenho de inspeção completa, taxas de habilitação de clientes, faixas de dispositivos suportados e renovações impulsionadas por quantum na FTNT, ZS e CHKP.
  • O momento e o plano de comercialização para a transição da NTSK de testes em sandbox para disponibilidade geral.
  • Se OKTA, SAIL e CRWD conseguem transformar governança de identidade, gestão de certificados ou capacidades de parceiros em vendas adicionais mensuráveis.
  • Se governos e setores altamente regulados se tornam os primeiros compradores em larga escala da migração pós-quântica.

Configurações

Entre para ver os logins recentes