La firma Frost & Sullivan clasificó a Microsoft como líder visionario en el informe Frost Radar™: Cloud Workload Protection Platforms, 2026, que evaluó el mercado de las plataformas de protección de cargas de trabajo en la nube. La evaluación se basó en las capacidades de Microsoft Defender for Cloud para unificar la protección en tiempo de ejecución y vincular los datos de la infraestructura, las cargas de trabajo, las identidades y las aplicaciones con las operaciones de respuesta de seguridad.
Según el artículo publicado en el blog de Microsoft Security, Frost & Sullivan examinó más de 45 proveedores elegibles y evaluó a 20 de ellos. También indicó que Microsoft es el mayor proveedor de plataformas de protección de cargas de trabajo en la nube por ingresos, con una cuota estimada superior al 22 % del mercado mundial. Estas cifras y clasificaciones aparecen en la presentación de Microsoft sobre el informe, mientras que el informe completo de la firma sigue siendo la referencia principal para verificar los detalles de la metodología y los resultados.
Del análisis previo a la protección en tiempo de ejecución
El informe se centra en una transformación de la definición de la protección de las cargas de trabajo en la nube. El análisis de imágenes de software, la corrección de vulnerabilidades y el refuerzo de las configuraciones antes del despliegue siguen siendo prácticas importantes, pero por sí solas no revelan los riesgos que aparecen después de poner en ejecución la carga de trabajo. Una vulnerabilidad conocida puede volverse más peligrosa cuando se combina con una configuración incorrecta de la nube, una identidad con permisos excesivos o actividad maliciosa dentro de un entorno de producción.
Microsoft afirma que Defender for Cloud reúne estas señales en un único marco, en lugar de distribuir la postura de seguridad, el análisis de las cargas de trabajo, la supervisión de la actividad y la respuesta entre herramientas independientes. El artículo señala que el mercado de la protección de cargas de trabajo en la nube avanza hacia un modelo que conecta el código, la nube, el tiempo de ejecución, la identidad y el centro de operaciones de seguridad.
¿Qué ofrece Defender for Cloud en la práctica?
Entre las capacidades destacadas en el artículo se incluye un sensor ligero basado en eBPF para supervisar eventos de Kubernetes, la actividad de los procesos y el tráfico de red, vinculando los hallazgos con el marco MITRE ATT&CK. También incluye protección para contenedores de Kubernetes en Azure AKS, Amazon EKS y Google GKE, prevención de malware, protección del entorno EKS Bottlerocket y detección de cambios no autorizados en los archivos ejecutables durante el tiempo de ejecución.
En cuanto a la prevención, pueden aplicarse políticas a nivel de clúster y espacio de nombres en Kubernetes para impedir que se ejecuten imágenes de alto riesgo o no conformes antes de que lleguen a producción. La plataforma envía datos de tiempo de ejecución, registros de auditoría de Kubernetes y señales de identidad a Microsoft Defender XDR y Microsoft Sentinel, de modo que los incidentes llegan a los equipos de seguridad con un contexto más amplio, en lugar de aparecer como alertas independientes.
Microsoft también vincula los resultados del tiempo de ejecución con los flujos de trabajo de los desarrolladores mediante GitHub Advanced Security y Copilot Autofix, con el objetivo de transferir el problema al propietario del código y corregirlo desde su origen. Las capacidades mencionadas se extienden a las cargas de trabajo de inteligencia artificial, incluido el análisis de modelos, la protección contra la inyección de instrucciones y el acceso sospechoso en Azure AI Foundry y Azure OpenAI, además de la gestión de la postura de seguridad de la inteligencia artificial en Google Vertex AI y Amazon Bedrock.
¿Por qué es importante esta evaluación?
El informe es relevante para los equipos de seguridad que comparan plataformas de protección de cargas de trabajo, porque traslada el criterio de evaluación del número de alertas y las comprobaciones de cumplimiento a la capacidad de identificar y detener la ruta explotable, y de vincular sus detalles con la entidad capaz de remediarla. Microsoft afirma que Frost & Sullivan prevé que el gasto en este mercado aumente de 6,43 mil millones de dólares en 2025 a aproximadamente 7,95 mil millones de dólares en 2026, con una tasa de crecimiento anual del 19,1 % hasta 2030.
Este resultado sigue siendo una evaluación de una entidad analítica tal como la transmitió Microsoft, y no una certificación independiente de la idoneidad de la plataforma para todas las organizaciones. Por ello, las entidades que estudien adoptarla deben revisar el informe completo y probar la cobertura real de sus entornos en la nube, sus contenedores y sus cargas de trabajo de inteligencia artificial, así como su integración actual con las herramientas del centro de operaciones de seguridad.