Okta acuerda adquirir Permiso y impulsar la seguridad de identidad en el SOC
Los veteranos de FireEye detrás de Permiso proporcionan a Okta detección en tiempo de ejecución para identidades humanas, de máquinas y de agentes de IA.
By Ryan Merket · Published
Why it matters
Permiso gives Okta post-login threat detection, extending its reach from access management into security operations as AI agents and machine accounts multiply.

Okta dijo el 30 de julio que firmó un acuerdo definitivo para adquirir Permiso Security, el proveedor de detección de amenazas de identidad en la nube fundado por los exejecutivos de FireEye Paul Nguyen y Jason Martin. No se divulgaron los términos financieros.
La transacción le da a Okta tecnología para detectar lo que hacen los usuarios humanos, las cuentas de servicio y los agentes de IA después de autenticarse. Eso lleva a Okta más a fondo en las operaciones de seguridad, donde los equipos investigan credenciales comprometidas, permisos excesivos y comportamientos sospechosos a través de servicios en la nube.
Nguyen y Martin construyeron Permiso alrededor de la experiencia adquirida durante un cambio anterior en la seguridad empresarial. Nguyen comenzó como hacker de sombrero blanco en @stake y Neohapsis antes de fundar el proveedor de orquestación de seguridad Invotas, que FireEye adquirió. Martin cofundó Secure DNA antes de convertirse en vicepresidente ejecutivo de ingeniería global y productos de seguridad en FireEye y Mandiant.
El grupo fundador de Permiso también incluyó a Stephen Demjanenko, un ejecutivo de ingeniería y producto que había trabajado en Meraki, y a Phani Modali, un antiguo líder de ingeniería de FireEye. Nguyen describió la tesis original de Permiso como encontrar la siguiente evolución en la seguridad de la nube: pasar de herramientas que muestran vulnerabilidades a productos que detectan ataques activos y facilitan una respuesta.
Okta va más allá de la pantalla de inicio de sesión
Los productos tradicionales de gestión de identidad y acceso deciden si se debe permitir que una cuenta acceda a una aplicación. Permiso sigue a las identidades después de que se concede el acceso, correlacionando el comportamiento a través de proveedores de identidad, infraestructura en la nube, servicios de software y sistemas de desarrollo.
Esa distinción se ha vuelto más importante a medida que las empresas despliegan cuentas de servicio y agentes de IA que pueden usar herramientas, acceder a datos y actuar en varias aplicaciones sin que una persona controle cada paso. Un agente con permisos excesivos puede crear el mismo riesgo operativo que una cuenta de empleado comprometida, a la vez que genera actividad que los productos de autenticación heredados no fueron diseñados para interpretar.
Okta dice que Permiso utiliza analítica del comportamiento y más de 2,500 señales basadas en investigación a lo largo de más de 70 socios de identidad. Esas señales cubren permisos no usados, actividad anómala de agentes, violaciones de políticas y comportamientos con un potencial radio de impacto grande. Las cifras son proporcionadas por Okta y Permiso.
El Universal Identity Graph de Permiso fue diseñado para conectar cuentas que pertenecen a la misma persona o máquina a través de la infraestructura, el software y los sistemas de identidad. Eso puede permitir que una investigación siga a un atacante que se autentica a través de un proveedor de identidad, asume un rol en la nube y se mueve hacia una aplicación de software sin tratar cada paso como una alerta no relacionada.
Okta planea combinar esas detecciones en tiempo de ejecución con su postura de seguridad de identidad y sus productos de respuesta a amenazas. Ely Kahn, director de producto de Okta, dijo que Permiso también añadiría investigadores de amenazas a la operación de seguridad de Okta. Kahn se unió a Okta en 2026 tras desempeñarse como chief product officer en SentinelOne y, anteriormente, cofundar Sqrrl, un proveedor de búsqueda de amenazas adquirido por Amazon Web Services.
Okta afirmó directamente que la adquisición ampliará su presencia en el núcleo del Security Operations Center. Eso pone al proveedor de identidad en competencia por el presupuesto que manejan los CISOs y los líderes de operaciones de seguridad, junto con sus productos ya establecidos de autenticación, gobernanza y gestión de acceso.
El acuerdo de Permiso sigue a la adquisición por parte de Okta de Axiom Security, que añadió gestión de acceso privilegiado para infraestructura en la nube, bases de datos y servicios de software. Una presentación regulatoria de Okta valoró la contraprestación pagada por Axiom en 54 millones de dólares. Juntas, Axiom y Permiso llenan dos vacíos adyacentes: controlar el acceso privilegiado y detectar el abuso después de que se haya concedido el acceso.
Permiso recaudó 28.5 millones de dólares
Permiso salió del sigilo en enero de 2022 con una ronda semilla de 10 millones de dólares liderada por Point72 Ventures. Foundation Capital, Work-Bench, 11.2 Capital y Rain Capital también participaron, junto con ejecutivos de seguridad, incluidos el exlíder de seguridad de Netflix Jason Chan y el líder de seguridad de producto de Databricks Travis McPeak.
Altimeter Capital lideró la Serie A de 18.5 millones de dólares de Permiso en abril de 2024, con el retorno de Point72 Ventures. Eso elevó la financiación anunciada públicamente de Permiso a 28.5 millones de dólares.
En el momento de la Serie A, Permiso dijo que había firmado múltiples licencias por montos de seis y siete cifras con clientes de la Fortune 500. Permiso y Okta han nombrado a Autodesk como cliente, mientras que los materiales públicos de Permiso también han identificado a ACV Auctions y Nutanix como usuarios. Permiso no ha publicado ingresos ni ingresos recurrentes anuales.
Se espera que el acuerdo se cierre durante el tercer trimestre del año fiscal 2027 de Okta, sujeto a las condiciones de cierre habituales. Okta dijo que la transacción no cambiará la orientación financiera que emitió el 27 de mayo.