El software de seguridad superó los 8.000 millones de dólares en 2003
Novell lidera el mercado de directorios ldap
La seguridad es un mercado con futuro en España que ha evolucionado muy favorablemente en los últimos años, pero al que aún le queda un largo camino por recorrer. El ámbito que más ha crecido es el de las infraestructuras (antivirus, cortafuegos, sistemas de control de accesos...) pero con independencia y no como un área más de gestión dentro de la organización. Esta preocupación por proteger sus infraestructuras de ataques externos ha venido dada por la continúa aparición de nuevos virus que se ha producido durante el pasado año.
Según IDC las inversiones en aplicaciones de seguridad siguen siendo una prioridad para la mayor parte de las empresas. En Europa este mercado alcanzó una tasa de 2.500 millones de dólares en 2003. Si esta preocupación sigue persistiendo para el 2008 la cifra podría alcanzar los 5.000 millones de dólares. Las ventas mundiales en el entorno del software de seguridad alcanzaron los 8.050 millones de dólares durante el pasado año y se prevé que este crecimiento llegue a los 16.000 millones de dólares en 2008, con un crecimiento anual del 14,7% en el periodo comprendido entre 2003 y 2008. Este incremento se repartirá de forma uniforme entre todas las áreas que abarca la seguridad (hardware, software y servicios). Este cambio se ha producido ya que las empresas buscan mejorar sus infraestructuras y que la gestión de riesgo en su organización sea más efectiva.
Las grandes organizaciones centran su atención en las redes internas y en la seguridad de las aplicaciones, mientras que las medianas empresas destinan sus inversiones a la compra de antivirus y firewall.
Conocer qué es la seguridad de la información y gestión de identidades para la empresa y su estructura TI supone un punto de partida para las decisiones y enfoques de planificación de estas soluciones, consiguiendo un mejor aprovechamiento de los recursos de TI.
Para los usuarios, la identidad es la clave con la que acceden a los servicios de TI, mientras que para las empresas es un activo que define al consumidor de servicios y un elemento crítico de su infraestructura.
El concepto y aplicación de la gestión de identidades data de varias décadas y viene a responder a cómo los procesos, organizaciones y Tecnologías de la Información que se aplican para asegurar la integridad y privacidad de la identidad se traducen en acceso. En esencia, es la gestión del ciclo de vida del usuario que se plasma en la creación, mantenimiento y baja de identidades a lo largo del tiempo.
Algunas empresas se han dado cuenta de la importancia que tienen estos sistemas y han elevado la gestión de identidades a la categoría de nivel empresarial. La no protección de la información dentro de una empresa supone un alto riesgo para su negocio. El objetivo de la planificación de la seguridad de información es proteger los activos de información de acceso no autorizado o su utilización de forma indebida, pero al mismo tiempo ha de permitir a los usuarios que sí están autorizados a que puedan aprovechar, de forma segura y eficiente, los recursos de la empresa.
Los servicios que permiten llevar a buen puerto estos proyectos se basan en aplicaciones, bases de datos y elementos relacionados que deben ser identificados para ser securizados.
En la infraestructura de gestión de identidades juegan un papel muy importante los servicios de directorios. Los directorios se basan en diseños de arquitectura simple con estructura en forma de árbol que están optimizados para la lectura. Lo normal es tener un 90% de operaciones de lectura frente a un 10% de escritura.
Meta Group ha realizado un estudio (Meta Spectrum) del mercado global de proveedores de directorios LDAP (Ligthweight Directory Access Protocol) utilizados como repositorios de información relativa a identidades para su autenticación, verificación o consulta.
Según este estudio, los proveedores exclusivos de directorios, como Critical Path, están dando paso a proveedores de frameworks como Novell, IBM Tivoli y Computer Associates, donde el directorio se ofrece como un bloque constructivo fundamental dentro una estrategia de gestión de identidades. Para Meta Group este mercado está entrando en su fase final de “comoditización” pero esperan que esto se frene, que los precios sigan bajando y que se ofrezcan opciones alternativas. Esto se verá acelerado con la entrada del Active Directory Model de Microsoft. Durante 2005 y 2006, los servicios de directorio pasarán a ser componentes dentro de las soluciones frameworks. Para los usuarios estas son buenas noticias a la hora de negociar la expansión de los directorios existentes, pero para los proveedores que no tengan socios tecnológicos o soluciones framework significa problemas.
Este estudio muestra cómo Novell es líder en este negocio, cuya presencia se extiende a la mayoría de los segmentos de mercado. Sus competidores más cercanos (Computer Associates, IBM Tivoli, Siemens, Oracle, Microsoft, Critical Path y OpenLDAP) ofrecen aplicaciones con unas funciones muy similares a la de los líderes. Si los requerimientos de escalabilidad no son muy elevados (si no se superan los cinco millones de entradas y hay menos de 500 nodos de directorio) son soluciones que han de ser tenidas en cuenta.