Los 10 principales proveedores de DSPM para mejorar la seguridad de los datos
Como líder en tecnología y seguridad de la información, seleccioné las 10 principales soluciones de DSPM para descubrir, clasificar y proteger datos confidenciales en entornos de IaaS, SaaS y DBaaS. Explore los motivos de cada elección a través de los siguientes enlaces:
Funciones de seguridad
Proveedores con:
- DDR (detección y respuesta de datos) puede supervisar entornos en la nube y almacenar datos para:
- Comparar eventos de seguridad que contienen datos confidenciales de alto riesgo.
- Priorizar el riesgo según la postura de seguridad de los datos y el contexto.
- Un alto número de clasificadores de datos ofrece una categorización de datos más amplia (por ejemplo, PII, datos confidenciales o niveles de autorización).
- El soporte a escala de petabytes almacena y procesa petabytes de big data.
Integraciones de servicios de seguridad
Proveedores con:
- Las integraciones de IAM pueden verificar e identificar a las personas y dispositivos que intentan iniciar sesión o acceder a recursos. Para más información: RBAC
- DLP (prevención de pérdida de datos) integraciones pueden aplicar reglas para evitar la filtración de datos.
- UEBA (analítica del comportamiento de usuarios y entidades) integraciones pueden proporcionar información basada en datos sobre la actividad de usuarios y dispositivos en lugar de depender de enfoques basados en políticas.
Cobertura
Precios
Los proveedores indican que los precios varían según el número de fuentes de datos, aplicaciones y conectores, el tipo de implementación y el nivel de servicios y soporte.
Los datos proceden de AWS Marketplace1.
*Una dimensión (por ejemplo, Varonis para AWS) puede contener múltiples funciones y cantidades (por ejemplo, una sola dimensión puede representar cinco usuarios y 10GB de almacenamiento).
Los 10+ principales proveedores de DSPM analizados
Los proveedores de gestión de la postura de seguridad de los datos (DSPM) ayudan a las empresas al proporcionar visibilidad de la red sobre dónde residen los datos confidenciales, quién tiene acceso a ellos y cómo se utilizan en la nube.
Estos proveedores se centran en descubrir sus datos, ya sean estructurados o no estructurados, y si residen en repositorios de datos ocultos.
Druva Data Security Cloud es una plataforma nativa de la nube diseñada para la protección y gestión de datos empresariales. Ofrece funciones como copias de seguridad de datos, recuperación, archivado y gobernanza en diversos entornos, incluidas las aplicaciones en la nube (Microsoft 365, Google Workspace, Salesforce), endpoints (portátiles, dispositivos móviles) y máquinas virtuales (VM).
Cómo gestiona Druva los datos confidenciales:
Druva permite definir datos confidenciales mediante reglas personalizadas o plantillas de cumplimiento predefinidas (por ejemplo, HIPAA, PCI). A continuación, analiza los datos respaldados en endpoints y aplicaciones en la nube para detectar violaciones de políticas. Cuando se detectan problemas, los marca y permite acciones como poner en cuarentena o desactivar restauraciones/descargas.
Características:
- Copias de seguridad automatizadas con recuperación rápida
- Archivado para el cumplimiento
- Detección de malware y ransomware
- Prevención de pérdida de datos (DLP)
Ventajas
Copias de seguridad incrementales eficientes: detecta cambios en archivos y realiza copias incrementales, ahorrando tiempo y ancho de banda.
Recuperación de archivos basada en la nube: permite restaurar archivos completos desde la nube en caso de pérdida o robo de portátiles.
Desventajas
No es un servicio dedicado de “etiquetado de datos”; no tiene capacidades profundas de descubrimiento o clasificación de datos.
Sin visibilidad multicloud
Sentra es una solución de gestión de la postura de seguridad de los datos en la nube (DSPM). Se utiliza ampliamente en los sectores de servicios financieros, salud, comercio minorista y logística. Con Sentra, los equipos de SecOps pueden usar 20 integraciones predefinidas o personalizadas para mejorar la seguridad de los datos (por ejemplo, Datadog para la supervisión empresarial, Trellix para la prevención de pérdida de datos).
Las organizaciones pueden aprovechar Sentra para:
- Proteger sus datos confidenciales
- Los datos personales cubiertos por las normativas globales de privacidad (GDPR, HIPAA, PCI y NIST) requieren protección, incluidos PII, PCI y PHI.
- Datos propietarios, como datos de clientes, datos de RR. HH. o propiedad intelectual.
- Aprovechar el descubrimiento y la clasificación automatizada de datos para obtener información valiosa de los datos a escala de petabytes.
- Establecer una gobernanza del acceso a los datos (DAG) para gestionar permisos excesivos y accesos no autorizados. Para más información: RBAC.
Sentra ofrece una amplia cobertura para entornos IaaS, PaaS, SaaS y locales. Esto permite a los equipos de seguridad y TI acceder a sus repositorios de datos, reducir los datos ocultos y garantizar el cumplimiento.
Ecosistema de Microsoft:
- Servicios en la nube: Azure
- Herramientas de colaboración: Microsoft 365, Teams
- Almacenamiento de archivos: OneDrive, SharePoint
Ecosistema de Amazon AWS
- Servicios en la nube: Amazon AWS, EC2
- Soluciones de almacenamiento: S3
Ecosistema de Google
- Servicios en la nube: Google Cloud Storage
- Soluciones de bases de datos: BigQuery, Cloud Bigtable, Cloud SQL, Cloud Spanner
- Procesamiento de datos: Dataflow
Almacenamiento de datos y analítica:
- Almacenes de datos: Snowflake, Databricks, Amazon Redshift
- Base de datos NoSQL: MongoDB Atlas
La plataforma Varonis Data Security (DSPM) identifica amenazas internas y ciberataques mediante el análisis de datos, actividad de cuentas y comportamiento de los usuarios. Varonis Data Security (DSPM) identifica dónde se concentran los datos confidenciales y corrige automáticamente la sobreexposición, lo que permite a los usuarios operar con el mínimo privilegio sin intervención manual.

Características:
- Descubrimiento y clasificación de datos: busque de forma continua el almacenamiento de datos en la nube y local utilizando clasificadores integrados y personalizados. La solución muestra detalles sobre la exposición de los datos, lo que permite priorizar la limpieza de datos confidenciales en riesgo.
- Inteligencia de acceso: obtenga una imagen visual en tiempo real de quién tiene acceso a los datos confidenciales. Determine el radio de impacto de un usuario en función de sus permisos de acceso.
Integraciones: Salesforce, GitHub, Zoom, Active Directory, Azure AD, Nasuni, NetApp, IBM QRadar, Panzura, NETGEAR, Splunk, CorteXSOAR, CyberArk.
Implementación: Nube, Windows local, Linux local, Red Hat Enterprise Linux, Oracle Solaris.
Ventajas
DSPM: algunos clientes valoran que la plataforma puede proporcionar rápidamente información sobre grandes conjuntos de datos, incluidas clasificaciones clave para ayudar a evaluar la postura de seguridad del entorno.
Informes transparentes del flujo de datos: algunos especialistas de TI concluyen que la plataforma ofrece un sistema de informes transparente que permite consolidar los flujos de datos en una única vista.
Desventajas
Gestión de datos lenta: algunos usuarios informan de que el software es lento, especialmente al recuperar datos y cargarlos en el panel de gestión.
Uso complejo: algunas reseñas destacan que el producto es complejo de usar.
Cortex Cloud (DSPM) permite a las empresas aprovechar las capacidades de descubrimiento, categorización y supervisión de datos. Palo Alto Networks cambió el nombre de Prisma Cloud y lo fusionó con sus capacidades de Cortex Cloud Detection and Response (CDR) para formar Cortex Cloud. Cortex Cloud (DSPM) ofrece una postura de privacidad y cumplimiento al identificar cómo se copian o consumen los datos confidenciales en los entornos de nube. Con Cortex Cloud (DSPM), los administradores pueden analizar cómo se mueven los datos regulados a través de diversos servicios en la nube.
Características:
- Clasificación automática de datos: utilice más de 100 clasificadores predefinidos para detectar, personalizar y crear información de identificación personal (PII), información financiera, registros de salud, secretos de desarrolladores y datos relacionados con el cumplimiento.
- Prevención de malware: Cortex Cloud DSPM detecta malware mediante el escaneo automatizado de los datos almacenados en la nube.
Integraciones: Splunk, Tenable, Webhook, Qualys, ServiceNow, PagerDuty, Okta, Jira.
Implementación: Nube, SaaS, basada en web.
Ventajas
DSPM: los usuarios afirman que la capacidad de Cortex Cloud (DSPM) para visualizar la postura de las cuentas en la nube en distintas plataformas es muy valiosa para las operaciones diarias.
Creación de reglas: algunos usuarios mencionan que configurar reglas es sencillo.
Desventajas
Rendimiento del escaneo en la nube: algunos críticos señalan que escanear sistemas grandes en la nube puede ser lento.
Documentación interna: algunos usuarios de TI afirman que comprender la documentación requiere mucho tiempo y esfuerzo.
Securiti by Veeam (DSPM) permite a las empresas descubrir activos de datos ocultos y nativos de la nube en más de 200 plataformas. Forma parte de Veeam, y la plataforma combinada incorpora funcionalidad integrada de riesgo de IA a través de Agent Commander2. Securiti (DSPM) ha recibido numerosos premios del sector y de analistas, incluidos “Cool Vendor in Data Security” de Gartner y “Privacy Management Wave Leader” de Forrester. El centro Command de datos de Securiti (DSPM) ayuda a las empresas a:
- Clasificar datos confidenciales a escala, incluidos datos estructurados y no estructurados.
- Utilizar más de 700 criterios predefinidos y datos confidenciales para priorizar y reducir configuraciones incorrectas.
Características:
- Transmisión de datos: control sobre los datos confidenciales a medida que fluyen por los sistemas de transmisión en la nube, incluidos Confluent, Kafka, Amazon Kinesis y GCP PubSub.
- Grafo de privacidad de datos: rastree los datos de una persona mediante un grafo de datos de personas.
Integraciones: AWS, Microsoft 365, Salesforce, WorkDay, GCP, Intercom, Oracle, MongoDB, IBM, Asana Premium, Presto, Okta, Drift.
Implementación: Nube, Windows local, Linux local.
Ventajas
Escaneo de datos: los usuarios de TI indican que el producto puede conectarse y escanear varias fuentes de datos. Las visualizaciones son fáciles de entender.
Implementación: los responsables de seguridad señalan que implementaron rápidamente miles de repositorios de datos estructurados y no estructurados en entornos de nube pública en cuestión de días.
Desventajas
Escaneo de almacenes de datos no estructurados: los responsables técnicos afirman que el escaneo de estos almacenes de datos necesita mejoras. El software podría ser más eficaz al escanear tipos de archivo no detectados o grandes almacenes de datos (por ejemplo, buckets de S3).
Resultados del escaneo de datos: los usuarios esperan ver cambios incrementales en cada escaneo, no los resultados completos.
Cyera (DSPM) es una plataforma basada en IA que descubre, analiza y categoriza datos en todo el panorama de datos de su organización.
Cyera anunció la integración completa de su módulo DSPM centrado en la identidad, que ahora vincula la sensibilidad de los datos directamente con patrones de comportamiento específicos de los usuarios para predecir el radio de impacto de los datos.3
El 26 de febrero de 2026, Cyera puso DSPM a disposición a través de un nuevo plan ampliado para AWS Security Hub, y el 24 de marzo de 2026, el proveedor anunció Browser Shield para IA, Data Lineage para archivos y Cyera MCP para cerrar las brechas de seguridad en la adopción de IA.3
Características:
- Detección y respuesta de datos (DDR): reciba alertas cuando los datos se muevan, utilicen o ubiquen de forma indebida.
- Gobernanza del acceso a los datos (DAG): aplique políticas de acceso a los datos con controles personalizados sobre qué identidades tienen acceso a datos específicos.
Integraciones: Google Cloud Platform, Slack, AWS, Bitbucket, Splunk APM, ServiceNow, Collibra, IBM Security QRadar SIEM, Oracle Cloud Infrastructure, Wiz.
Implementación: Nube, SaaS, basada en web.
Ventajas
Gestión de datos: los consultores de ciberseguridad sostienen que las funciones más valiosas son el descubrimiento de datos, la categorización de datos y la gestión de la postura de seguridad de los datos (DSPM).
Coincidencia de datos: los usuarios informan de que Cyera (DSPM) puede coincidir e identificar conjuntos de datos grandes y complejos, incluidos datos de salud específicos de Canadá, datos de pacientes de EE. UU. y otros datos empresariales mixtos de más de 17 empresas.
Desventajas
Cobertura local: los usuarios creen que la solución puede ampliar sus servicios de seguridad de datos a entornos locales.
Informes: algunos usuarios se quejan de que la elaboración de informes aún está en sus primeras etapas y de que no hay suficiente información útil de paneles/KPI.
OneTrust Privacy & Data Governance Cloud (DSPM) ayuda a las empresas a analizar continuamente los datos y su postura de seguridad, garantizando que la postura de los datos se comprenda por tipo y ubicación.
Características:
- Escaneo y mapeo de datos: aplique el escaneo y el mapeo de datos para supervisar los cambios y detectar el movimiento de datos.
- Descubrimiento de datos: identifique datos desconocidos y determine si son confidenciales o plantean un riesgo para la seguridad de los datos.
- Minimización de datos: identifique y elimine datos redundantes, obsoletos y triviales.
Integraciones: ALTR, Amazon Athena, Amazon DynamoDB, Apache Hive, Apache Kafka, Auth0, Broadcom, HubSpot, Google Cloud Platform, IBM Security, MongoDB, Okta.
Implementación: Nube, Windows local, Linux local.
Ventajas
Procedimientos DSPM personalizables: los directores de TI valoran los procedimientos DSPM personalizables que se ajustan a los estándares de privacidad y normativos de nuestra organización para gestionar los activos de datos.
Auditorías del flujo de datos: los clientes afirman que el producto mantiene una base de datos de auditoría completa para los flujos de datos, lo que facilita definir políticas de gestión de datos.
Desventajas
Integraciones: algunos ingenieros de software informan de que integrar la plataforma con los sistemas existentes puede ser complejo y requiere tiempo y esfuerzo para explorarla y ejecutarla de manera eficaz.
Navegación por los flujos de trabajo: algunos revisores afirman que la navegación del producto no es intuitiva y lleva tiempo comprender el flujo.
Con Symmetry DataGuard, las empresas pueden ofrecer capacidades de detección, categorización y protección de datos para obtener visibilidad de la red sobre la postura de riesgo de datos de su organización.
Las empresas también pueden implementar controles de acceso, supervisión y funciones de automatización a través de Symmetry DataGuard (DSPM) para mitigar el riesgo que plantean los eventos de seguridad frecuentes.
Integraciones:
Características:
- Detección y respuesta de datos: supervise patrones inesperados de acceso a los datos.
- Controles de acceso: gestione los mapas de datos mediante control de acceso basado en roles (RBAC) o control de acceso obligatorio (MAC).
Integraciones: Asana, Azure, IBM Radar, Splunk, Elastic, OneDrive, AWS y Google Cloud Platforms.
Implementación: Nube, Windows local, Linux local, air-gapped (implementar software aislando físicamente una red informática segura).
Ventajas
Clasificación de datos: los CISO destacan que Symmetry DataGuard (DSPM) admite una amplia variedad de tipos de datos confidenciales.
Visibilidad de datos: los clientes señalan que Symmetry Data Guard (DSPM) proporciona información clara sobre dónde se encuentran los datos confidenciales, quién puede acceder a ellos y cómo se utilizan.
Desventajas
Rendimiento: algunas reseñas señalan que Symmetry DataGuard (DSPM) introduce latencia que puede añadir carga adicional a su base de datos y al sistema.
Integraciones: algunos usuarios informan de un soporte limitado para integraciones, incluida Azure.
Dig Security Platform de Cortex Cloud, adquirida por Palo Alto Networks en 2023, prioriza el riesgo de los datos, analiza los flujos de datos y visualiza la gobernanza del acceso para gestionar la postura de seguridad de los datos en cualquier nube.
Características:
- Seguridad de datos de Microsoft 365: obtenga transparencia sobre dónde se almacenan los datos confidenciales, cómo se clasifican y quién tiene acceso a ellos en varias cuentas de OneDrive y sitios de SharePoint.
- Audite el método de categorización y cifrado de su organización.
- Conéctese con Azure Information Protection para descubrir archivos mal etiquetados.
- Escaneo de recursos compartidos de archivos: escanee y clasifique documentos en sus recursos compartidos de archivos locales para obtener información sobre la estructura de carpetas.
Integraciones: AWS, Azure, Google Cloud Platform, Oracle Cloud y Snowflake.
Implementación: nativo de la nube.
Ventajas
Descubrimiento de datos: los usuarios sostienen que el producto elimina la necesidad de realizar búsquedas laboriosas de activos de datos y proporciona flexibilidad nativa de la nube.
Detección de amenazas: los responsables de auditoría destacan que las capacidades de detección de amenazas ofrecen una sólida protección contra las amenazas de ciberseguridad.
Desventajas
Conectores de fuentes de datos: los revisores esperan ver más conectores de fuentes de datos para el descubrimiento de datos y la clasificación (por ejemplo, Amazon FSx, Amazon EFS).
Soporte para servidores de datos locales: algunos clientes informan de que no hay soporte para almacenes de datos locales, como servidores locales.
Laminar by Rubrik ofrece soluciones DSPM al mejorar la visibilidad y el control de los datos para reducir el riesgo de filtración de datos y mitigar el impacto de los ciberataques.
Características:
- Mapeo de geolocalización de datos: obtenga visibilidad sobre las geolocalizaciones de los almacenes de datos y la movilidad de los datos entre entornos de nube y geografías.
- Segmentación de red centrada en los datos: reciba notificaciones cuando un usuario inserte datos confidenciales o restringidos en entornos no confiables o no autorizados, y elimine los datos del segmento o autorice el nuevo entorno.
Integraciones: Microsoft 365, Microsoft SQL Server, NetApp, Microsoft Azure, AWS, SAP HANA, Zscaler.
Implementación: Nube, Windows local, Linux local.
Ventajas
Descubrimiento y clasificación de datos: un especialista de TI elogió las funciones de descubrimiento y clasificación de datos de Laminar y afirmó que el producto adquiere y actualiza con precisión los datos confidenciales de su empresa.
Informes automatizados: los vicepresidentes concluyen que las herramientas de informes automatizados de Laminar ofrecen valiosas funciones adicionales.
Desventajas
Precio: algunos ingenieros han indicado que el producto es caro y no es adecuado para empresas pequeñas.
Integraciones: algunos usuarios informan de una buena cobertura en Snowflake, pero Laminar podría integrarse más con otros proveedores de almacenes de datos, como Databricks y Dremio.
BigID puede implementarse en varios entornos, incluidos IaaS, PaaS, SaaS, repositorios de código, big data y pipelines NoSQL, así como en instalaciones locales.
Características:
- Descubrimiento aumentado por IA: encuentre, inventaríe y categorice todos sus datos mediante el descubrimiento de datos sin agentes y aumentado por IA, y la personalización de NLP para detectar datos ocultos.
- BigID IA Copilot:
- Recopile todos los datos relevantes para el negocio.
- Reciba recomendaciones para el mapeo de datos.
- Utilice IA generativa para generar descripciones de tablas.
Integraciones: Hadoop, GitLab, AWS, Oracle Database, SAP HANA, Kafka, Microsoft MySQL, Hive, Google Cloud Platform y MongoDB.
Implementación: Nube, Windows local, Linux local.
Ventajas
Descubrimiento de datos: los usuarios afirman que BigID ofrece un enfoque valioso para gestionar de forma segura los datos de su empresa e identificar lagunas y duplicados de datos.
Facilidad de uso: las reseñas indican que el producto es fácil de usar y ofrece una experiencia de usuario fluida a través de sus integraciones de Microsoft.
Desventajas
Visibilidad de datos: algunos desarrolladores afirman que BigID ofrece menos visibilidad que otras aplicaciones en la nube y de TI en la sombra. Indicaron que algunas de sus plataformas SaaS no estaban conectadas a BigID.
Precio: los clientes afirman que BigID es más caro que las alternativas.
Cómo seleccionar la herramienta DSPM adecuada
1. Cobertura
En el sector actual de DSPM, la atención se centra en los datos asociados a plataformas de infraestructura como Azure Blob Storage, S3, lagos de datos y bases de datos, donde los desarrolladores crean diversos productos y soluciones.
Sin embargo, DSPM abarca más, ya que los datos confidenciales pueden estar distribuidos en sistemas SaaS, PaaS (por ejemplo, Amazon RDS) e IaaS (por ejemplo, máquinas virtuales que ejecutan bases de datos).
Las organizaciones con aplicaciones multipropósito pueden tener sus “datos confidenciales” en flujos de trabajo entre esas aplicaciones. Estas organizaciones pueden elegir una herramienta DSPM que cubra entornos IaaS, PaaS y SaaS.
Figura: Tres dominios clave: archivo, SaaS e IaaS, donde se almacenan datos confidenciales
Fuente: Varonis4
2. Precisión
Algunas herramientas DSPM ofrecen alertas básicas basadas en políticas, lo que puede generar resultados analíticos insuficientes. Algunos proveedores de DSPM pueden ofrecer capacidades más completas y proporcionar resultados más precisos.
Por ejemplo, los DSPM con una capacidad de analítica del comportamiento de usuarios y entidades (UEBA) aprenderán y establecerán una línea base del comportamiento normal y también generarán notificaciones de actividad inusual.
Por lo tanto, elegir una herramienta DSPM que ofrezca integraciones de UEBA o de inteligencia de amenazas puede ayudar a su organización a obtener información de datos más precisa.
3. Escala
Las organizaciones que evalúan grandes volúmenes de datos (por ejemplo, bancos, minoristas, compañías de seguros, Fortune 1000) deben elegir una herramienta DSPM capaz de realizar escaneos de clasificación o permisos a escala de petabytes.
4. Cobertura de IA
Los datos confidenciales llegan tanto a las herramientas de IA como a las aplicaciones y al almacenamiento. El personal pega archivos en chatbots. Los agentes leen documentos en nombre de una persona. Una herramienta DSPM que no vea esa vía informará de una visión incompleta del riesgo.
Cuatro comprobaciones distinguen una cobertura de IA que funciona de una simple línea en una ficha técnica:
- Uso no aprobado de IA: la herramienta identifica a qué aplicaciones de IA accede el personal, incluidos los servicios que la empresa nunca autorizó.
- Control a nivel de prompt: la herramienta marca o bloquea datos confidenciales antes de que entren en un prompt de IA.
- Inventario de agentes: la herramienta enumera los agentes de IA, los datos a los que puede acceder cada agente y la persona responsable de ellos. Los agentes sin un propietario asignado son una carencia habitual.
- Registros de auditoría: la herramienta registra la actividad de IA en un formato que los auditores aceptan.
La cobertura varía entre proveedores. Algunos detectan el uso de IA, pero no llegan a bloquearlo. Una demostración en un entorno real muestra cuál de las dos opciones ofrece una herramienta.
3 soluciones similares a DSPM a tener en cuenta
1. Proveedores especializados en privacidad de datos
Los DSPM de descubrimiento carecen del contexto necesario para determinar si los datos confidenciales están en riesgo. Estas soluciones evalúan la postura de seguridad de los datos contando los hallazgos de datos confidenciales, pero no tienen en cuenta los niveles de exposición, la resolución de problemas ni la detección de amenazas a los datos. Los DSPM de descubrimiento son catálogos de datos.
2. IaaS DSPM
Varias empresas de DSPM se centran en las tres principales plataformas IaaS (AWS, Azure y GCP) e ignoran otros dominios de datos esenciales, como el almacenamiento de archivos en la nube, los recursos compartidos de archivos locales, las aplicaciones SaaS y el correo electrónico. La cobertura de bases de datos en sistemas multicloud es fundamental; busque un proveedor de DSPM que cubra todos sus dominios de datos.
3. DSPM sin experiencia real en ciberseguridad
Los proveedores de seguridad de datos deben contar con equipos de investigación y casos prácticos reales dedicados a identificar vulnerabilidades, rastrear a los actores de amenazas y desarrollar nuevos modelos de amenazas.
Para obtener orientación sobre cómo elegir la herramienta o el servicio adecuados, consulte nuestras fuentes basadas en datos: herramientas de gestión de políticas de seguridad de red (NSPM) y herramientas de respuesta a incidentes.
DSPM ahora cubre agentes de IA y la IA en la sombra
La pregunta importante ha cambiado. Antes los equipos se preguntaban dónde residen los datos confidenciales. Ahora se preguntan qué herramientas y agentes de IA pueden acceder a ellos.
Dos problemas impulsan este cambio:
- La IA en la sombra describe al personal que pega datos de la empresa en chatbots y asistentes de escritura no aprobados.
- El acceso de agentes describe a los agentes de IA que leen archivos y actúan en nombre de una persona, a veces accediendo a documentos que esa persona nunca debía abrir.
Las herramientas DSPM responden a ambos problemas vinculando la sensibilidad de los datos con quién o qué tiene acceso. Un agente que puede leer una carpeta restringida de SharePoint se convierte en un riesgo visible en lugar de invisible. Los proveedores ahora incluyen módulos de postura de IA, a menudo denominados IA-SPM, junto con sus funciones DSPM.
Una prueba práctica para los compradores: pregunte si la herramienta crea un inventario de agentes de IA, registra la clase de datos que toca cada agente y asigna un propietario a cada uno. Los agentes sin propietario son un punto ciego habitual.
Evolución del mercado de DSPM
El mercado de DSPM experimentó una consolidación entre 2023 y 2025 a medida que proveedores de seguridad establecidos adquirieron capacidades especializadas de seguridad de datos. Entre las transacciones destacadas se incluyen la adquisición de Polar Security por IBM en 2023, la compra de Flow Security por CrowdStrike en 2024, la adquisición de Next DLP por Fortinet en 2024, la compra de Dasera por Netskope en 2024, la adquisición de Trail por Cyera en 2024, la compra de GetVisibility por Forcepoint en 2025, la adquisición de Lookout por Fortra en 2025 y la consolidación de Swift Security y Acante por Concentric IA en 2025.5
En 2026, la categoría se ha expandido de forma decisiva hacia la seguridad de la IA, la observabilidad de la IA, la gobernanza de agentes de IA y los controles de tiempo de ejecución de IA. Microsoft Purview, Varonis Atlas, el lanzamiento de marzo de Cyera, Cyberhaven, SentinelOne y Veeam Agent Commander reflejan ese cambio.
Cyera compró Trail, Otterize, Ryft y Genie Security, ampliando la plataforma al acceso de datos de IA agéntica y a la prevención de pérdida de datos en endpoints.6
Las plataformas rivales se formaron mediante adquisiciones. Veeam compró Securiti,2 y Commvault compró Satori.7 Las startups independientes de DSPM se están convirtiendo en módulos dentro de plataformas de datos más grandes.
La demanda del mercado ha pasado de encontrar datos (DSPM) a responder a su movimiento (detección y respuesta de datos). Los usuarios ahora esperan que ambas cosas formen una única plataforma.
Cita esta investigación
Elige el formato que se ajuste al lugar donde vas a publicar. Pegar la versión con enlace en tu CMS conserva el enlace de retroceso.
@misc{dogan2026,
author = {Dogan, Sedat and PhD., Ezgi Arslan,},
title = {{Los 10 principales proveedores de DSPM para mejorar la seguridad de los datos}},
year = {2026},
month = jul,
howpublished = {\url{https://aimultiple.com/dspm-vendors}},
note = {AIMultiple. Recuperado el 22 de Julio de 2026}
}Resultados y marcas de tiempo de 40 puntos de datos. Descargue los datos utilizados en este artículo como un archivo ZIP que contiene 4 archivos CSV.
Registro de cambios
4 actualizaciones- 2024
Se añadió una lista de proveedores de DSPM a la introducción.
Se añadió Tufin a la lista de proveedores de DSPM.
Se eliminó un caso de estudio de la sección Varonis Data Security (DSPM).
Eliminado Tufin de la lista de proveedores de DSPM.
Enlaces de referencia
- Tiene 20 años de experiencia como hacker de sombrero blanco y gurú del desarrollo, con amplia experiencia en lenguajes de programación y arquitecturas de servidores.
- Es asesor de la junta directiva en un capital de riesgo que invierte en empresas tecnológicas en etapas tempranas y en Ödeal, una plataforma regional de pagos digitales que atiende a 125.000 comercios.
- Ha dirigido la infraestructura tecnológica y la ciberseguridad de siete elecciones nacionales y ha sido reconocido en el Salón de la Fama de la ciberseguridad por líderes tecnológicos globales, incluido Twitter.










Sé el primero en comentar
Tu dirección de correo electrónico no será publicada. Todos los campos son obligatorios. Los comentarios se dejan en su idioma original.