Gartner ha publicado su primer Magic Quadrant dedicado a los firewalls de malla híbrida, evaluando a doce proveedores por su capacidad de unificar la protección de hardware, virtual y nube bajo una única consola de gestión asistida por IA, con la criptografía poscuántica y la seguridad de la IA agéntica como principales frentes de diferenciación.

La consultora Gartner ha presentado su primer Magic Quadrant dedicado a la categoría de firewall de malla híbrida (Hybrid Mesh Firewall, HMF), definida según la empresa como plataformas de firewall basadas en SaaS que combinan hardware on-premises, instancias virtuales y aplicación dedicada en la nube bajo un control de políticas centralizado y basado en la nube. El informe, publicado el 7 de septiembre de 2026 y elaborado por analistas entre los que figuran Rajpreet Kaur y Adam Hils, sitúa a Check Point, Fortinet y Palo Alto Networks en el cuadrante de Líderes, a Cisco como único Visionario, a HPE como único Retador (Challenger), y agrupa a Forcepoint, H3C, Huawei, Sangfor Technologies, SonicWall, Sophos y WatchGuard entre los Jugadores de Nicho.

La definición de mercado de Gartner apunta a un problema operativo muy concreto: a medida que las empresas distribuyen sus cargas de trabajo entre centros de datos, sucursales y múltiples nubes públicas, los equipos de seguridad buscan cada vez más un único plano de gestión en lugar de consolas separadas para cada punto de aplicación. Los firewalls de malla híbrida responden a esa necesidad combinando inspección de estado bidireccional en línea —entregada mediante hardware, máquinas virtuales o instancias dedicadas en la nube— con una capa de orquestación basada en SaaS que incorpora, cada vez más, recomendaciones de políticas impulsadas por IA y análisis predictivo.

Para calificar en la evaluación, los proveedores debían contar con una línea de producto de hardware y otra de firewall en la nube, un gestor unificado basado en la nube para ambas y una presencia internacional demostrable, con más del 15 % de sus ingresos generados fuera de su región de origen. Doce proveedores cumplieron este año dichos criterios, y según el informe no hubo altas ni bajas respecto a la evaluación anterior, lo que sugiere un campo competitivo relativamente estable pese a la rápida evolución tecnológica.

Esa evolución avanza en varios frentes, según el informe. La criptografía poscuántica se ha convertido en una prioridad compartida en todo el mercado: los proveedores convergen hacia algoritmos alineados con el NIST, como ML-KEM/Kyber, y adoptan esquemas de cifrado híbrido que combinan métodos clásicos y resistentes a la computación cuántica para preservar la compatibilidad durante la transición. Aunque los Líderes van más avanzados, Gartner señala que prácticamente todo el mercado cuenta ya con una hoja de ruta en esta materia.

Un segundo tema central es la maduración de la propia gestión basada en la nube. Los proveedores han incorporado de forma generalizada el aprovisionamiento sin intervención manual, la gestión dinámica de políticas y el escalado inteligente, y enriquecen cada vez más las decisiones de política con datos de identidad, etiquetado y telemetría para habilitar configuraciones adaptativas orientadas a la intención. Los asistentes basados en lenguaje natural y modelos de lenguaje ya están presentes en todo el sector para tareas como la resolución de incidencias de políticas y la detección de conflictos, aunque Gartner advierte que la madurez varía ampliamente y que la adopción real en las operaciones diarias sigue por detrás del marketing que la rodea.

La protección de las propias cargas de trabajo de IA también se ha convertido en una categoría diferenciada dentro de HMF. Gartner identifica tres áreas de inversión: el control del uso de aplicaciones de IA por parte de los empleados, la seguridad en tiempo de ejecución de los sistemas de IA frente a amenazas como la inyección de prompts, y la protección de la infraestructura subyacente —contenedores, máquinas virtuales y clústeres— sobre la que se ejecutan estas cargas. Varios proveedores también están desarrollando visibilidad sobre el tráfico entre agentes de IA y servicios, incluidos protocolos como Model Context Protocol (MCP) y la comunicación agente a agente (A2A), lo que refleja la rapidez con la que la IA agéntica se ha convertido en un asunto de seguridad de red y no solo de la capa de aplicación.

En cuanto a la adopción, las conversaciones de Gartner con sus clientes reflejan tantos síntomas de crecimiento como dolores de crecimiento. Las organizaciones presionan a los proveedores para lograr paridad de funciones entre los gestores on-premises y en la nube, facilitando así las migraciones, mientras los clientes más sensibles al coste —especialmente en el segmento de pequeña y mediana empresa— se inclinan cada vez más por proveedores centrados en ese segmento en lugar de los orientados a grandes empresas. La complejidad de las licencias, con distintos tipos repartidos entre múltiples referencias, sigue siendo un motivo recurrente de frustración. Y pese al entusiasmo por la orquestación basada en IA, Gartner constata que su uso diario por parte de los equipos de seguridad sigue siendo limitado, por lo que buena parte de la optimización de políticas prometida aún no se materializa en la práctica.

Para los compradores empresariales, el mensaje central del informe no es tanto señalar un ganador de categoría como ajustar la madurez de la plataforma al caso de uso concreto —defensa perimetral, conectividad de sucursales, segmentación multicloud o rendimiento a escala de centro de datos—, ya que el propio marco de cuadrantes de Gartner subraya que la fortaleza de ejecución actual y la visión de producto futura no siempre residen en el mismo proveedor.

Comentario Check Point

«La seguridad empresarial ha alcanzado un punto de inflexión», afirma Jonathan Zanger, director tecnológico de Check Point Software Technologies. «La IA está transformando la forma de trabajar de las empresas y multiplicando los entornos que deben proteger, desde aplicaciones y agentes hasta infraestructuras completamente nuevas. Estamos convencidos de que nuestro reconocimiento como «líder» refleja una plataforma que se ha desarrollado precisamente para eso: la seguridad de red híbrida en malla, que garantiza una protección unificada desde el perímetro de la empresa hasta el centro de datos de IA y que ahora se gestiona mediante una orquestación basada en agentes».

«Tras evaluar a varios proveedores de soluciones de seguridad para IA y opciones internas, Check Point AI Agent Security destacó rápidamente por su rendimiento operativo y su latencia extremadamente baja», explica Adrian Wood, ingeniero de seguridad de Dropbox. «Check Point AI Agent Security nos ha proporcionado la base de seguridad que necesitamos para ampliar GenAI con confianza a todas nuestras líneas de productos. A medida que seguimos ampliando nuestras capacidades de IA, sabemos que contamos con una protección centralizada que no supondrá ningún cuello de botella».

Por Jakob Jung

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM. Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Aviso sobre Cookies en WordPress por Real Cookie Banner