Czy Palo Alto Networks może stać się systemem operacyjnym cyberbezpieczeństwa?
Palo Alto Networks w ciągu kilku miesięcy zbudowało cztery nowe warstwy bezpieczeństwa AI, zmieniając nagłówek w Google News w poważne pytanie o platformę. Firma obejmuje dziś bramy AI, punkty końcowe agentów, kontrolę tożsamości, obserwowalność, ochronę chmury, bezpieczeństwo sieci i operacje bezpieczeństwa.
Ten zasięg wspiera ambitną interpretację jej strategii. Palo Alto Networks nie chce jedynie sprzedawać kolejnego zestawu produktów bezpieczeństwa. Chce, aby przedsiębiorstwa traktowały jej platformy jako warstwę kontroli łączącą użytkowników, aplikacje, infrastrukturę i autonomicznych agentów AI.
Microsoft, CrowdStrike, Google, Fortinet i Zscaler dążą do częściowo pokrywających się pozycji. Wychodzą z różnych mocnych stron, obejmujących tożsamość, punkty końcowe, infrastrukturę chmurową, oprogramowanie produktywnościowe i dostęp sieciowy. Palo Alto Networks musi udowodnić, że jej szerokie portfolio działa jak jeden system, a nie po prostu jak przeładowany katalog.
Porównanie do systemu operacyjnego jest zatem użyteczne, ale wyłącznie jako teza możliwa do sprawdzenia. System operacyjny zapewnia wspólne mechanizmy kontroli, dane, polityki i wykonywanie zadań dla wielu obciążeń. Posiadanie licznych produktów bezpieczeństwa nie tworzy automatycznie tych cech.
Palo Alto Networks wyraźniej pokazało niezbędne elementy. Kolejnym wyzwaniem są integracja, adopcja przez klientów oraz mierzalne wyniki bezpieczeństwa w obrębie tych elementów.
Nagłówek w Google News odzwierciedla realną zmianę strategiczną
Palo Alto Networks wyszło poza sprzedaż zabezpieczeń wokół aplikacji AI i buduje mechanizmy kontroli dla agentów działających w ich wnętrzu.
Najnowszy kierunek nabrał kształtu dzięki kilku powiązanym posunięciom w 2026 roku. W lutym Palo Alto Networks sfinalizowało przejęcie CyberArk i uczyniło bezpieczeństwo tożsamości kluczowym filarem platformy. Technologia CyberArk zarządza uprzywilejowanym dostępem ludzi, maszyn i agentów programowych.
To rozróżnienie ma znaczenie, ponieważ agent AI nie jest jedynie kolejną aplikacją. Agent może otrzymywać poświadczenia, wywoływać narzędzia, odpytywać bazy danych, zmieniać rekordy i uruchamiać dodatkowe oprogramowanie. Działania te dają mu uprawnienia operacyjne, których wcześniejsze chatboty rzadko posiadały.
W kwietniu Palo Alto Networks rozszerzyło warstwę tożsamości, finalizując przejęcie Koi. Koi koncentruje się na agentowym bezpieczeństwie punktów końcowych, które monitoruje agentów AI i powiązane oprogramowanie działające na urządzeniach pracowników.
W maju Palo Alto Networks sfinalizowało przejęcie Portkey, dostawcy bram AI. Brama AI to punkt kontroli, który kieruje, obserwuje i zarządza ruchem między aplikacjami, agentami, narzędziami i modelami AI.
Przejęcie Portkey łączy tę bramę z Prisma AIRS, platformą bezpieczeństwa AI firmy Palo Alto Networks. Firma twierdzi, że połączenie może kontrolować ruch AI, zarządzać wykorzystaniem tokenów, egzekwować polityki w czasie działania i zapobiegać nieautoryzowanemu zachowaniu agentów.
Chronosphere dodaje kolejną część wyłaniającej się architektury. Jego technologia obserwowalności zbiera telemetrię operacyjną, która pomaga zespołom zrozumieć zachowanie aplikacji i infrastruktury w środowisku produkcyjnym. Taka widoczność staje się istotna, gdy awaria agenta przypomina problem aplikacyjny, a nie konwencjonalny atak.
W marcu Palo Alto Networks wprowadziło również Prisma AIRS 3.0. Wydanie rozszerzyło zakres z ochrony modeli i aplikacji AI na ochronę autonomicznych systemów agentowych przez cały ich cykl życia.
Wcześniejsze możliwości Prisma AIRS obejmowały skanowanie modeli, zarządzanie postawą bezpieczeństwa, red teaming oraz ochronę w czasie działania. Wersja 3.0 rozszerzyła tę podstawę o wykrywanie agentów, tożsamość, zachowanie i kontrolę wykonywania działań.
Łącznie te ruchy tworzą rozpoznawalny stos technologiczny. Portkey obserwuje ruch agentów i nim zarządza. CyberArk kontroluje uprzywilejowane tożsamości. Koi monitoruje aktywność agentową na punktach końcowych. Chronosphere dostarcza telemetrię operacyjną. Prisma AIRS ma łączyć te sygnały z mechanizmami ochrony w czasie działania.
Ta architektura wyjaśnia, dlaczego określenie „system operacyjny” stale pojawia się w komentarzach inwestorów i relacjach Google News. Palo Alto Networks próbuje przejąć płaszczyznę kontroli bezpieczeństwa wokół aktywności AI.
Nie jest to jednak pojedyncze wdrożenie produktu o przesądzonym wyniku. To projekt strategicznej konstrukcji, realizowany przez rozwój wewnętrzny i wiele przejęć. Kilka ważnych integracji nadal trwa.
Natychmiastowa zmiana ma mimo to znaczenie. Palo Alto Networks postanowiło traktować agentów AI jako zarządzanych uczestników przedsiębiorstwa, a nie jedynie ruch przechodzący przez firewall.
Dlaczego agenci AI zwiększają wartość platformizacji
Agenci AI wzmacniają argument za skonsolidowanym bezpieczeństwem, ponieważ ich działania przekraczają granice, które tradycyjne narzędzia monitorują osobno.
Typowy pracownik wchodzi do aplikacji zwykle przez rozpoznawalne urządzenie i konto. Zespoły bezpieczeństwa mogą stosować kontrolę dostępu, monitorowanie punktów końcowych, reguły sieciowe i polityki aplikacyjne w relatywnie stabilnych punktach kontrolnych.
Agent może podążać znacznie mniej przewidywalną ścieżką. Może otrzymać żądanie przez przeglądarkę, skonsultować model, pobrać dane firmowe i wywołać usługę zewnętrzną. Następnie może zaktualizować rekord klienta lub wydać instrukcję innemu agentowi.
Każdy etap może podlegać innemu produktowi bezpieczeństwa. Oprogramowanie do zarządzania tożsamością kontroluje poświadczenia. Produkty endpointowe monitorują procesy lokalne. Narzędzia chmurowe kontrolują obciążenia. Mechanizmy sieciowe analizują połączenia. Platformy operacji bezpieczeństwa badają powstałe alerty.
Atakujący mogą wykorzystywać luki między tymi narzędziami. Żądanie może wyglądać akceptowalnie dla bramy AI, podczas gdy wynikająca z niego operacja na bazie danych narusza politykę tożsamości. Produkt endpointowy może zaobserwować nietypową automatyzację, nie rozumiejąc pierwotnego promptu modelu.
Ta fragmentacja tworzy okazję dla Palo Alto Networks. Strategia platformizacji zachęca klientów do zastępowania odrębnych narzędzi zintegrowanymi produktami, które współdzielą polityki, telemetrię i procesy reagowania.
Platformizacja nie oznacza, że każdy produkt staje się identyczny. Oznacza, że odrębne funkcje bezpieczeństwa działają za pośrednictwem wspólnych warstw danych i kontroli. Wykrycie w jednej domenie powinno informować o zapobieganiu lub naprawie problemu w innej.
Model zyskał finansową dynamikę. Palo Alto Networks podało przychody za trzeci kwartał roku fiskalnego 2026 w wysokości 3,0 mld USD, o 31 procent wyższe niż rok wcześniej. Przejęte firmy wniosły do tej kwoty 388 mln USD.
Wzrost organiczny był niższy niż sugeruje główny wskaźnik. Prezentacja wyników firmy wykazała 14-procentowy wzrost przychodów rok do roku po wyłączeniu CyberArk i Chronosphere. To rozróżnienie oddziela ekspansję napędzaną przejęciami od wyników podstawowej działalności.
Roczne przychody cykliczne Next-Generation Security osiągnęły 8,1 mld USD, zgodnie z wynikami kwartalnymi firmy. Wskaźnik wzrósł o 60 procent rok do roku, w tym o 1,6 mld USD dzięki CyberArk i Chronosphere.
Pozostałe zobowiązania do realizacji świadczeń osiągnęły 18,4 mld USD, rosnąc o 36 procent. Miara ta obejmuje zakontraktowane przychody, które Palo Alto Networks spodziewa się rozpoznać później. CyberArk i Chronosphere wniosły do tej sumy 1,8 mld USD.
Liczby te pokazują skalę i zobowiązania klientów. Same w sobie nie potwierdzają jednak, że podstawowe produkty działają jako jednolita warstwa operacyjna. Uwzględniają też istotne efekty przejęć.
Palo Alto Networks stosuje węższą miarę platformizacji wśród 5 000 największych klientów. Klient może zostać policzony osobno w kilku obszarach platformy. Począwszy od czwartego kwartału fiskalnego firma planuje uwzględniać kwalifikującą się adopcję Prisma AIRS jako platformizację bezpieczeństwa AI.
Ta zmiana raportowania zasługuje na uwagę. Da inwestorom wyraźniejszy sygnał o znaczących zobowiązaniach w zakresie bezpieczeństwa AI. Oznacza też, że firma sama definiuje i raportuje tę metrykę.
Uzasadnienie biznesowe opiera się na czymś więcej niż wzroście subskrypcji. Zespoły bezpieczeństwa mierzą się z niedoborami kadr, nadmiarem alertów i umowami odnawianymi w różnych harmonogramach. Wspólna platforma może ograniczyć operacyjne przekazania między zespołami i zapewnić automatyzacji dostęp do szerszego kontekstu.
Model staje się bardziej przekonujący, gdy systemy AI działają z prędkością maszyn. Analitycy nie mogą ręcznie uzgadniać każdego promptu, tożsamości, punktu końcowego, sesji sieciowej i działania w chmurze, zanim agent ukończy zadanie.
Skonsolidowana płaszczyzna kontroli może szybciej korelować te zdarzenia. Może też egzekwować wspólną regułę, na przykład ograniczając danemu agentowi możliwość wysyłania wrażliwych danych poza zatwierdzone środowisko.
Konsolidacja tworzy jednak własną zależność. Klienci muszą zaufać silnikowi polityk, telemetrii, integracjom i dostępności jednego dostawcy w większej części swojej ochrony. Zwiększa to stawkę, gdy platforma zawiedzie lub nie wykryje zagrożenia.
Era AI wzmacnia więc obie strony argumentu. Integracja staje się cenniejsza, a koncentracja — bardziej doniosła.
Palo Alto Networks rywalizuje z Microsoft i CrowdStrike o warstwę kontroli
Sednem rywalizacji są zintegrowane platformy kontra stos bezpieczeństwa zbudowany ze specjalistów i obecnych dostawców dla przedsiębiorstw.
Microsoft wchodzi do tej rywalizacji z ogromną przewagą dystrybucyjną. Wiele przedsiębiorstw korzysta już z jego produktów do obsługi tożsamości, punktów końcowych, chmury, produktywności i bezpieczeństwa. Ta zainstalowana baza daje Microsoft dostęp do sygnałów z kont użytkowników, urządzeń, poczty e-mail, aplikacji i infrastruktury.
Microsoft Security Copilot dodaje do tego środowiska wspierane przez AI badanie incydentów i automatyzację. Jego agenci bezpieczeństwa mogą wykonywać zadania zgodnie z uprawnieniami, logiką i wyzwalaczami zdefiniowanymi przez klienta.
To podejście przypomina warstwę operacyjną, ponieważ Microsoft kontroluje już wiele podstawowych systemów przedsiębiorstwa. Klienci nie muszą przenosić każdego sygnału do środowiska całkowicie nowego dostawcy.
Słabość Microsoft jest również związana z jego szerokim zakresem. Nabywcy rozwiązań bezpieczeństwa mogą preferować niezależne mechanizmy kontroli obejmujące wiele chmur, dostawców tożsamości, systemów operacyjnych i modeli. Platforma bezpieczeństwa zbyt ściśle powiązana z jednym ekosystemem technologicznym może tworzyć martwe pola gdzie indziej.
CrowdStrike podchodzi do rynku od strony wykrywania i reagowania na zagrożenia w punktach końcowych. Jego platforma Falcon rozszerzyła się o ochronę tożsamości, bezpieczeństwo chmury, wywiad zagrożeń, zarządzanie informacjami bezpieczeństwa i operacje wspierane przez AI.
Punkt końcowy pozostaje wartościowym punktem wyjścia. Użytkownicy i agenci AI często inicjują działania z urządzeń, przeglądarek, środowisk programistycznych i obciążeń chmurowych. Telemetria endpointowa może ujawnić procesy i zachowania, których produkty działające wyłącznie w sieci nie są w stanie dostrzec.
CrowdStrike konkuruje również bezpośrednio o centrum operacji bezpieczeństwa. To kluczowe pole walki, ponieważ zwycięska platforma może kształtować sposób, w jaki zespoły badają alerty, automatyzują reakcje i przechowują dane bezpieczeństwa.
Palo Alto Networks wnosi inną podstawę. Ma silną pozycję w firewallach, bezpiecznym dostępie, bezpieczeństwie chmury i operacjach bezpieczeństwa. CyberArk rozszerza ją o tożsamość, a ostatnie przejęcia celują w punkty kontroli specyficzne dla AI.
Ten szeroki zakres daje Palo Alto Networks wiarygodną odpowiedź na kilka pytań naraz. Który agent wysłał żądanie? Jakich uprawnień użył? Gdzie działał? Który model otrzymał dane? Jaka reakcja nastąpiła?
Gartner określił Palo Alto Networks jako firmę, którą należy pokonać w wyścigu o platformy bezpieczeństwa AI w czerwcu 2026 r. Jego ocena dostawcy wskazywała na przejęcia obejmujące punkty końcowe dla agentów, bramy AI i tożsamości agentów.
Ocena wskazała również szansę dla konkurentów. Rywale mogą zmniejszyć dystans, oferując prostsze mechanizmy kontroli agentów, które zarządzają autonomicznymi systemami w zróżnicowanych środowiskach technologicznych.
To zastrzeżenie jest ważne. Nabywcy rozwiązań bezpieczeństwa nie kupują diagramów architektury. Kupują mechanizmy kontroli, które można niezawodnie wdrożyć, zintegrować z istniejącymi systemami i które ograniczają ryzyko bez tworzenia nadmiernej pracy administracyjnej.
Fortinet pozostaje silny w zakresie bezpieczeństwa sieci i bezpiecznego dostępu. Zscaler ma znaczącą pozycję w obszarze dostępu zero trust i inspekcji dostarczanej z chmury. Przejęcie Wiz przez Google wzmacnia jego pozycję w bezpieczeństwie chmury.
Specjaliści nadal zachowują przewagę w wąskich kategoriach. Skupiony na jednym obszarze dostawca często może szybciej dostarczać rozwiązania, obsługiwać więcej frameworków modeli lub dokładniej rozwiązywać jedno nowe ryzyko. Przedsiębiorstwa mogą zaakceptować dodatkową pracę integracyjną, aby uzyskać taką funkcjonalność.
Odpowiedzią Palo Alto Networks nie jest twierdzenie, że specjaliści znikną. Jego strategia zakłada, że wspólna platforma może wchłonąć lub połączyć wystarczająco wiele wyspecjalizowanych funkcji, aby ograniczyć potrzebę korzystania z oddzielnych płaszczyzn kontroli.
W tym miejscu analogia do systemu operacyjnego staje się wymagająca. Użyteczny system operacyjny obsługuje zewnętrzne aplikacje, nie rezygnując z kontroli nad kluczową polityką. Palo Alto Networks potrzebuje szerokiej integracji, zachowując jednocześnie spójną tożsamość, telemetrię i egzekwowanie zasad.
Jeśli firma będzie wymagać od klientów zastąpienia każdego istniejącego produktu, wdrożenia staną się powolne i kosztowne. Jeśli będzie słabo obsługiwać dane podmiotów trzecich, platforma będzie działać w niepełnym kontekście.
Najskuteczniejsze podejście prawdopodobnie połączy natywne produkty z wiarygodną interoperacyjnością. Środowiska bezpieczeństwa rzadko od razu skupiają się wokół jednego dostawcy, zwłaszcza gdy różnią się umowy i cykle wymiany produktów.
Palo Alto Networks musi zatem wygrać dwa spory. Jego zintegrowane produkty muszą dobrze działać indywidualnie, a ich wspólne działanie musi przynosić korzyści, których oddzielni dostawcy nie mogą łatwo odtworzyć.
Prawdziwym sprawdzianem jest integracja, a nie skala przejęć
Zakup niezbędnych komponentów jest szybszy niż ich budowanie, lecz posiadanie ich nie gwarantuje integracji technicznej ani komercyjnej.
Palo Alto Networks sfinalizował kilka istotnych przejęć w krótkim okresie. Każda transakcja dodała technologię, pracowników, plany rozwoju produktów, umowy z klientami i infrastrukturę, które teraz wymagają koordynacji.
Bezpieczeństwo tożsamości stanowi jedno z wyzwań integracyjnych. Produkty CyberArk muszą nadal obsługiwać istniejących klientów korzystających z nich samodzielnie, a jednocześnie łączyć się z platformami Palo Alto Networks do operacji sieciowych i bezpieczeństwa.
Firma poinformowała, że CyberArk pozostanie dostępny jako samodzielna platforma. Twierdzi również, że prace integracyjne już się rozpoczęły. To dwutorowe podejście chroni wybór klienta, ale może komplikować inżynierię oraz pozycjonowanie produktu.
Portkey stwarza kolejne wyzwanie. Brama AI znajduje się bezpośrednio na ścieżce ruchu aplikacyjnego, dlatego niezawodność i opóźnienia mają duże znaczenie. Klienci będą opierać się bramie, która powoduje istotne opóźnienia lub staje się pojedynczym punktem awarii.
Brama musi też współpracować z wieloma modelami, chmurami, frameworkami agentów i architekturami aplikacji. Dostawcy modeli często zmieniają interfejsy i możliwości. Warstwa kontroli musi się dostosowywać bez zakłócania obciążeń produkcyjnych.
Koi zapewnia widoczność aktywności agentów na punktach końcowych. Ta funkcja potrzebuje wyraźnych granic względem istniejących produktów do ochrony punktów końcowych i rozszerzonego wykrywania zagrożeń. Zduplikowane alerty lub sprzeczne silniki polityk osłabiłyby obiecywane korzyści konsolidacji.
Chronosphere wnosi dane obserwowalności na dużą skalę. Telemetria operacyjna może wzbogacać analizy bezpieczeństwa, ale zespoły ds. obserwowalności i bezpieczeństwa często mają odmienne przepływy pracy, wymagania dotyczące retencji i osoby odpowiedzialne za zakupy.
Połączenie tych produktów wymaga więcej niż umieszczenia ich we wspólnej umowie sprzedażowej. Platforma potrzebuje wspólnych modeli tożsamości, formatów danych, definicji polityk, działań reakcyjnych i doświadczeń administracyjnych.
Palo Alto Networks przyznaje istnienie tych niepewności w swoich ujawnieniach regulacyjnych. Jego zgłoszenie do SEC za trzeci kwartał roku fiskalnego omawia integrację przejęć, konkurencję, decyzje zakupowe klientów, zadłużenie oraz realizację strategii platformizacji.
Zgłoszenie pokazuje również, dlaczego wzrost nagłówkowy wymaga uważnej interpretacji. CyberArk i Chronosphere zmieniły raportowane przychody, koszty, aktywa, zobowiązania i wyniki operacyjne. Inwestorzy muszą odróżniać postęp strategiczny od konsolidacji księgowej.
Palo Alto Networks odnotował stratę operacyjną GAAP w wysokości 183 mln USD w trzecim kwartale roku fiskalnego. W porównywalnym kwartale poprzedniego roku firma wykazała dochód operacyjny GAAP w wysokości 219 mln USD.
Ta zmiana nie rozstrzyga debaty o platformie. Wydatki związane z przejęciami, amortyzacja i inne efekty księgowe mogą zmieniać porównania krótkoterminowe. Pokazuje jednak, że szybka ekspansja wiąże się z wymierną złożonością finansową.
Złożoność po stronie klientów ma równie duże znaczenie. Przedsiębiorstwa rzadko odnawiają jednocześnie zapory sieciowe, produkty do zarządzania tożsamością, narzędzia ochrony punktów końcowych, bezpieczeństwo chmury i usługi obserwowalności. Platformizacja musi uwzględniać umowy wygasające w ciągu kilku lat.
Specjaliści ds. bezpieczeństwa poruszali ten problem w publicznych dyskusjach. Klient może doceniać skonsolidowaną architekturę, lecz nadal nie być w stanie zastąpić obecnych produktów według jednego harmonogramu. Konkurenci mogą również oferować zachęty do migracji w takich okresach przejściowych.
Migracja tworzy ryzyko operacyjne. Wymiana produktu bezpieczeństwa może zmienić polityki, alerty, integracje, pulpity i procedury reagowania na incydenty. Wadliwa migracja może ograniczyć widoczność dokładnie wtedy, gdy organizacja oczekuje poprawy.
Koncentracja na jednym dostawcy zwiększa ryzyko strategiczne. Wspólna platforma może zapewnić lepszą korelację, ale awaria platformy lub przejęcie konta administratora może jednocześnie wpłynąć na wiele mechanizmów obrony.
Nabywcy potrzebują też dowodów, że automatyzacja AI poprawia wyniki. Szybsze przetwarzanie alertów ma ograniczoną wartość, jeśli system wyciąga błędne wnioski lub podejmuje nieautoryzowane działania.
Autonomiczne działania naprawcze wymagają ścisłych uprawnień i ścieżek audytu. Agent bezpieczeństwa, który wyłącza konto lub izoluje obciążenie, może powstrzymać atak. Może też zakłócić działalność firmy, jeśli jego ocena okaże się błędna.
Palo Alto Networks dysponuje zasięgiem dystrybucji i zasobami inżynieryjnymi, by rozwiązać te problemy. Według materiałów korporacyjnych obsługuje ponad 70 000 klientów. Ta skala zapewnia zarówno przewagę sprzedażową, jak i duże środowisko do pozyskiwania informacji zwrotnych o produktach.
Jednak liczba klientów nie pokazuje głębokości wykorzystania między platformami. Silniejszym dowodem byłoby wykazanie organizacji korzystających z tożsamości, bram AI, punktów końcowych, sieci i operacji bezpieczeństwa za pośrednictwem wspólnych polityk i przepływów pracy.
Znaczenie będą miały również niezależne testy wydajności. Nabywcy powinni zwracać uwagę na jakość wykrywania, wskaźniki fałszywych alarmów, czasy reakcji, nakład pracy wdrożeniowej oraz obsługę systemów podmiotów trzecich.
Określenie „system operacyjny cyberbezpieczeństwa” powinno pozostać hipotezą, dopóki te rezultaty nie staną się widoczne. Przejęcia czynią tę hipotezę wiarygodną. Dowody integracji muszą uczynić ją trwałą.
Trzy sygnały zdecydują, czy teza się utrzyma
Palo Alto Networks ma już wystarczająco wiele komponentów, więc kolejne dowody muszą pochodzić z wdrożeń, integracji i reakcji konkurencji.
Pierwszym sygnałem jest wdrażanie Prisma AIRS wśród dużych klientów. Palo Alto Networks poinformował, że liczba klientów Prisma AIRS przekroczyła 300 w trzecim kwartale roku fiskalnego.
Firma oczekuje również, że bezpieczeństwo AI zostanie uznane za odrębną kategorię platformizacji. Kwalifikujący się klient musi przekroczyć określony próg rocznych przychodów cyklicznych przy korzystaniu z zapory programowej Prisma AIRS.
Przyszłe wyniki finansowe powinny ujawnić, czy klienci wdrażają Prisma AIRS jako istotną warstwę kontroli, czy kupują go do ograniczonych projektów. Szersze wdrożenia wzmocniłyby tezę o systemie operacyjnym.
Najbardziej użyteczne ujawnienie oddzielałoby nowych klientów bezpieczeństwa AI od obecnych klientów Palo Alto Networks. Powinno też pokazać, ilu z nich łączy Prisma AIRS z Cortex, CyberArk, bezpieczeństwem sieci lub produktami obserwowalności.
Rosnąca liczba klientów sama w sobie stanowiłaby niepełny dowód. Małe testy i odizolowane projekty skanowania modeli nie ustanawiają kontroli obejmującej całe przedsiębiorstwo.
Drugim sygnałem jest widoczna integracja produktów. Palo Alto Networks musi łączyć przejęte technologie za pośrednictwem wspólnych polityk i przepływów pracy, nie pogarszając ich samodzielnych możliwości.
Wiarygodna demonstracja śledziłaby jednego agenta AI przez kilka granic. Identyfikowałaby agenta za pomocą CyberArk, sprawdzałaby jego ruch modelowy przez Portkey i obserwowała zachowanie punktu końcowego przez Koi.
Ten sam przepływ pracy korelowałby wydajność aplikacji przez Chronosphere i wysyłał istotne zdarzenia do Cortex. Personel bezpieczeństwa mógłby następnie prowadzić analizę i reagować bez ręcznego uzgadniania kilku konsol.
Taki scenariusz pokazałby rzeczywisty mechanizm platformy. Wspólny pakiet produktów lub ujednolicona umowa nie zapewniłyby takiego samego dowodu.
Klienci powinni również obserwować wymagania wdrożeniowe. Integracja wymagająca pełnej wymiany infrastruktury ograniczy wdrożenia. Obsługa środowisk mieszanych uczyniłaby platformę bardziej wiarygodną.
Trzecim sygnałem jest odpowiedź Microsoft, CrowdStrike, Google i innych konkurentów. Lider rynku rzadko przez długi czas zachowuje unikalną mapę produktów.
Microsoft może połączyć agentów bezpieczeństwa z tożsamością Entra, Defender, Sentinel, Azure i aplikacjami produktywności. CrowdStrike może rozszerzyć zasięg Falcon w obszarze punktów końcowych i operacji bezpieczeństwa w kierunku zarządzania agentami.
Google może połączyć infrastrukturę chmurową, usługi modeli, analitykę zagrożeń i Wiz. Zscaler oraz Cloudflare mogą analizować ruch AI przez punkty kontroli sieciowej, które już znajdują się między użytkownikami a aplikacjami.
Premiery konkurencyjnych produktów sprawdzą, czy Palo Alto Networks ma trwałą przewagę, czy jedynie wykonał pierwszy ruch. Mogą również wywrzeć presję na firmę, by obsługiwała bardziej otwarte integracje.
Teza o systemie operacyjnym zyskuje na sile, jeśli konkurenci zaczną organizować swoje plany rozwoju wokół punktów kontroli Palo Alto Networks. Taka reakcja potwierdziłaby wybrane przez nią kategorie, w tym tożsamość agentów, bramy, punkty końcowe i obserwowalność.
Teza słabnie, jeśli klienci wybiorą mniejsze warstwy bezpieczeństwa połączone otwartymi standardami. Taki wynik sugerowałby, że orkiestracja ma większe znaczenie niż posiadanie każdego komponentu.
Otwarte architektury mogą stać się szczególnie ważne dla agentów AI. Przedsiębiorstwa będą korzystać z wielu modeli, chmur, baz danych i frameworków programistycznych. Niewiele z nich zaakceptuje bezpieczeństwo, które działa w pełni tylko w środowisku jednego dostawcy.
Regulacje mogą wpłynąć na tę decyzję, choć obecnie żadna pojedyncza zasada nie determinuje rynku. Wymagania dotyczące kontroli dostępu, możliwości audytu, zarządzania danymi i raportowania incydentów wspierają platformy zapewniające spójne dowody.
Mogą też sprzyjać rozdzieleniu obowiązków i niezależnym mechanizmom kontroli. Regulator lub audytor może kwestionować architekturę, w której jeden dostawca zapewnia egzekwowanie zasad, monitorowanie, dochodzenie i dowód własnej skuteczności.
Palo Alto Networks stoi więc przed koniecznością zachowania równowagi. Musi prezentować ujednolicony system, nie zamieniając jedności w sztywność. Musi automatyzować reakcje, nie przyznając agentom nadmiernych uprawnień.
Dla inwestorów śledzących PANW przez Google News odpowiedź na kluczowe pytanie nie powinna wynikać z dynamiki kursu akcji ani aktywności przejęciowej. Rozstrzygające dowody nadejdą wraz z wykorzystaniem produktów i głębokością integracji.
Liderzy ds. bezpieczeństwa powinni stosować tę samą dyscyplinę. Należy zacząć od przepływów pracy obejmujących tożsamość, punkty końcowe, modele, sieci i infrastrukturę chmurową. Następnie warto sprawdzić, czy jedna platforma ogranicza luki bez tworzenia niedopuszczalnej zależności.
Zespoły oceniające te deklaracje potrzebują również trwałej dokumentacji testów, decyzji architektonicznych i zobowiązań dostawców. Przeszukiwalna baza wiedzy może utrzymać te materiały w spójności, gdy produkty i polityki się zmieniają.
Najbardziej użyteczne kolejne pytanie jest konkretne: Czy Palo Alto Networks potrafi prześledzić jedno autonomiczne działanie we wszystkich istotnych mechanizmach kontroli i zatrzymać je w ramach jednej egzekwowalnej polityki?
Jeśli klienci mogą odpowiedzieć twierdząco w skali produkcyjnej, teza Google News będzie wyglądać mniej jak metafora. Palo Alto Networks zbuduje wówczas coś znacznie bliższego warstwie operacyjnej cyberbezpieczeństwa.



