Experto(s): Fernando Montenegro
Fecha de publicación: 25 de junio de 2026
Cisco planea adquirir la empresa de seguridad del ciclo de vida de la identidad WideField Security e integrarla en Splunk. La medida sigue a las adquisiciones planificadas de Astrix Security y Galileo, y Cisco dice que el problema de seguridad de la IA más difícil no es dónde entra, sino qué hace después de que entra un humano o alguna otra persona conocida.
Qué contiene este artículo:
- Cisco ha anunciado su intención de adquirir WideField Security, que integrará la tecnología en Agentic SOC de Splunk.
- WideField normaliza y correlaciona la telemetría de identidad, sesión y actividad para actividades humanas, no humanas y de agentes de IA, incluidas las señales de Cisco Identity Intelligence.
- El acuerdo amplía el modelo establecido por las adquisiciones planificadas por Cisco de Astrix Security y Galileo, cada una de las cuales cubre diferentes aspectos de la implementación segura de IA en la empresa.
- El tercer punto en común es el comportamiento posterior a la concesión, al que creemos que Cisco está apostando.
- Está surgiendo competencia por las capacidades de los agentes SOC, y empresas como Databricks, Fortinet, Palo Alto Networks y Microsoft avanzan en direcciones adyacentes.
Noticias: Cisco ha anunciado su intención de adquirir WideField Security, una empresa de seguridad del ciclo de vida de la identidad con tecnología para integrarse en Splunk para fortalecer sus capacidades Agentic SOC. Cisco dice que WideField ayudará a normalizar y correlacionar la telemetría de identidad, sesión y actividad de múltiples fuentes, permitiendo la recopilación de contexto en la actividad de agentes de inteligencia artificial, no humana y humana, incluidas las señales de Cisco Identity Intelligence. La adquisición planificada sigue a las adquisiciones anunciadas por Cisco de Astrix Security y Galileo, que según Cisco ayudarán a los equipos de seguridad a determinar si sus acciones son sesiones legítimas, reforzarán Agentic SOC y Cisco Data Fabric de Splunk y permitirán la IA a escala.
¿Puede Cisco ampliar las capacidades Agentic SOC de Splunk con WideField?
Consiga un experto: La lectura fácil de este acuerdo es que es otro complemento para Cisco, su tercera adquisición de seguridad de IA en un corto espacio de tiempo, y es difícil entusiasmarse con este rango. Creemos que sería más útil observar qué tienen en común los tres acuerdos, porque el modelo dice más que cualquiera de ellos por sí solo. Galileo aportó observabilidad a lo largo del ciclo de vida de desarrollo del agente de IA, Astrix aportó el descubrimiento y la gobernanza de identidades no humanas, y WideField ahora acerca la inteligencia de sesión y de comportamiento a la familiaridad. Leídos juntos, estas son tres respuestas a la misma pregunta: una vez que se le ha otorgado acceso a un agente de IA, una cuenta de servicio o la cuenta de servicio de otra persona, ¿qué está haciendo exactamente y es lo que esperábamos?
La cuestión es determinar con precisión dónde el SOC ha sido históricamente más débil y por qué. Durante años, se ha centrado en autenticar identidades y generar confianza en quién inicia sesión. Para nosotros, es necesario, pero ya no es suficiente. La pregunta más difícil es qué hizo la organización a continuación: qué permiso obtuvo, si la actividad constituyó una sesión legal y, en caso contrario, cuál fue el radio de la explosión. El objetivo principal de WideField es conectar datos de identidad, sesión y actividad, y Splunk puede responder más que solo la primera pregunta. Según la Encuesta Global de Tomadores de Decisiones Empresariales sobre Ciberseguridad 2026 de Futurum, la identidad no humana fue una preocupación importante para el 13,5% de las organizaciones, y si bien no es un número llamativo en sí mismo, está alineado con hacia dónde se dirige el trabajo, y los agentes y las cargas de trabajo están aumentando.
Por qué el contexto es clave para la automatización del SOC
Estamos de acuerdo en que está de moda ver la automatización del SOC como un claro beneficio de seguridad a corto plazo de la IA, y que es una de las aplicaciones más prácticas. Un punto clave que tiende a perderse en medio del entusiasmo es que la automatización es tan buena como el contexto que la alimenta. Un sistema que no puede distinguir una sesión legítima de una sesión robada automatizará automáticamente la llamada incorrecta a la velocidad de la máquina. Entonces, la parte interesante de WideField no es la historia de la automatización, sino su aportación: extraer telemetría de los sistemas de identidad, puntos finales, redes y la nube y ponerla a disposición para la toma de decisiones o los flujos de trabajo de recomendación. Si esta situación es lo suficientemente buena como para creerla es una cuestión abierta, no una ganancia clara.
Si Cisco puede interconectarlo, determine la interconexión
Lo que hace que WideField sea más que una característica es que se ubica junto a los otros dos acuerdos y los activos existentes de Cisco. El plan propuesto es combinar WideField, Astrix, Galileo, Cisco Identity Intelligence, Cisco Data Fabric y Splunk en una única solución que trate las operaciones de identidad, vigilancia y seguridad como un solo problema en lugar de tres productos separados. Es una visión coherente y es la adecuada para defender. También es un esfuerzo de integración importante, y Cisco tiene años de experiencia en adquisiciones para hacer una oferta única, incluso si se ve bien en las diapositivas. La visión y la ejecución son apuestas separadas, hasta ahora sólo una.
No es un lugar tranquilo, pero sí una zona concurrida.
Ninguna de estas cosas sucede de forma aislada. En los días posteriores al anuncio de Cisco, Databricks anunció su intención de adquirir Panther, mientras que Fortinet presentó FortiSOC. Palo Alto Networks, Google y Microsoft continúan ampliando su cartera de operaciones de seguridad. Una suposición común en el mercado es que la recopilación de telemetría es ahora algo en juego y que la diferencia radica en la calidad del contexto de identidad y la confianza en la toma de decisiones automatizada al respecto. Está en la misma posición que WideField de Cisco, lo que significa que es más un movimiento lateral que entrar en una carrera a la que ya se han sumado varios proveedores importantes.
Qué mirar:
- ¿Las condiciones de reconocimiento más profundas mejoran los resultados del SOC? WideField agrega señales de identidad, sesión y actividad a Splunk, pero que llegue más telemetría no es una mejora mensurable en las auditorías, la validación de amenazas y la respuesta automatizada.
- ¿Puede Cisco convertir cuatro activos en uno? Astrix, Galileo, WideField y Cisco Identity Intelligence cubren diferentes temas. La siguiente fase es si funcionan como una arquitectura unificada o siguen siendo una colección de herramientas adquiridas recientemente.
- ¿Qué tan independientes serán los equipos en las respuestas automáticas? La tesis de Cisco se basa en proporcionar a los sistemas condiciones suficientes para distinguir la actividad legítima de la maliciosa. El rendimiento de la inteligencia a nivel de sesión determinará la agresividad con la que las organizaciones implementen la automatización.
- ¿Cómo manejan las empresas los datos personales no humanos? A medida que los agentes asumen funciones operativas, las organizaciones necesitan ver qué están haciendo, qué se les permite hacer y si su comportamiento es coherente con sus objetivos.
- ¿Dónde se destaca Splunk en un campo abarrotado? Con Fortinet, Palo Alto Networks, Microsoft y Databricks en movimiento, la separación puede deberse más a las condiciones de identidad y la calidad de la toma de decisiones que a la recopilación de datos.
Vea el anuncio completo sobre la intención de Cisco de adquirir WideField Security para fortalecer las capacidades Agentic SOC de Splunk en el blog de Cisco.
Descargo de responsabilidad sobre inteligencia artificial y tecnologías asistidas por IA: este contenido se crea con la ayuda de tecnología de inteligencia artificial. Debido al rápido ritmo de creación de contenidos y la continua evolución de datos e información, Futurum Group y sus analistas se esfuerzan por garantizar la exactitud y objetividad de la información presentada. Sin embargo, las opiniones e interpretaciones expresadas en este contenido reflejan el autor/experto individual. Futurum Group no ofrece ninguna garantía en cuanto a la integridad, exactitud o confiabilidad de la información contenida en este documento. Se anima a los lectores a comprobar los hechos por sí mismos y buscar más aclaraciones en fuentes relevantes.
Divulgación: Futurum es una empresa de investigación y consultoría que brinda o participa en servicios de investigación, análisis y consultoría con muchas de las empresas de tecnología mencionadas en este artículo. El autor no tiene participación accionaria en ninguna de las empresas mencionadas en este artículo.
Los análisis y opiniones aquí expresados no son enteramente de Futurum, pero los datos y otra información que pueda proporcionarse con fines de verificación están destinados a analistas.
Lea la divulgación completa del Grupo Futurum.
Otros conceptos de Futurum:
¿Cisco Agentic Identity pone a Astrix en la carrera?
Cisco comprará Galileo para impulsar la vigilancia de agentes de IA
Cisco Live 2026: plataformas, silicio y seguridad para la era de los agentes

FernandoMontenegro Se desempeña como vicepresidente de ciberseguridad y resiliencia y líder de prácticas en The Futurum Group. En este puesto, lidera el desarrollo y la implementación del programa de investigación de seguridad cibernética y trabaja en estrecha colaboración con el equipo para impulsar el crecimiento de la práctica. Su investigación se centra en temas críticos de la ciberseguridad contemporánea. Estos incluyen el papel multifacético de la IA en la ciberseguridad, las estrategias para gestionar la superficie de ataque en constante expansión y la evolución de la arquitectura de la ciberseguridad hacia soluciones más orientadas a plataformas.
Antes de unirse a Futurum Group, Fernando trabajó como analista senior de la industria en Omdia, S&P Global y 451 Research. Su carrera abarcó diversos roles en atención al cliente, seguridad, operaciones de TI, servicios profesionales e ingeniería de ventas. Ha trabajado con los principales proveedores de servicios de Internet, proveedores de seguridad y nuevas empresas en América del Norte y del Sur.
Fernando tiene una licenciatura en Ciencias de la Computación de la Universidad Estatal Federal de Rio Grande do Sul, Brasil, y varias certificaciones de la industria. Aunque es de origen brasileño, lleva muchos años trabajando en Toronto, Canadá.

