Tamaño y participación de mercado de SOAR

Análisis del mercado SOAR por Mordor Intelligence
El tamaño del mercado de SOAR es de 1.87 millones de dólares en 2025 y se prevé que alcance los 4.42 millones de dólares para 2030, registrando una tasa de crecimiento anual compuesta (TCAC) del 18.82 %. El aumento de los incidentes cibernéticos, la reducción de la plantilla de analistas y las normativas federales están impulsando a las empresas hacia plataformas de defensa automatizadas y asistidas por IA que clasifican miles de alertas en tiempo real. La IA generativa, las arquitecturas orientadas a la nube y los centros de operaciones de seguridad (SOC) componibles aceleran la adopción, mientras que los incentivos de ciberseguro y los marcos de confianza cero consolidan la automatización como una necesidad en lugar de un gasto discrecional. Los líderes del mercado apuestan agresivamente por estrategias de fantomización, ejemplificadas por los acuerdos entre Cisco y Splunk y Palo Alto Networks e IBM, que simplifican la proliferación de herramientas y mejoran el retorno de la inversión (ROI) mediante la integración de capacidades XDR, SIEM y SOAR. Asia-Pacífico, ayudada por regulaciones estrictas y una rápida transformación digital, registra la trayectoria de crecimiento más rápida, mientras que América del Norte mantiene el liderazgo en escala debido a ecosistemas de ciberseguros maduros y programas de financiamiento federal.
Conclusiones clave del informe
- Por componentes, las plataformas de software tenían el 64% de la participación de mercado de SOAR en 2024, mientras que los servicios se expandieron a una CAGR del 17.8% hasta 2030.
- Por modo de implementación, las implementaciones en la nube capturaron el 71 % del tamaño del mercado SOAR en 2024 y avanzaron a una CAGR del 21.4 % entre 2025 y 2030.
- Por tamaño de organización, las PYMES registran la CAGR más alta, del 19.6 %, hasta 2030, aunque las grandes empresas conservaron el 78 % de la participación en los ingresos en 2024.
- Por sector vertical, banca, servicios financieros y seguros lideraron con una participación de ingresos del 29 % en 2024; atención médica y ciencias biológicas aceleran a una CAGR del 18.9 % hasta 2030.
- Por geografía, América del Norte tuvo una participación del 43% en 2024, mientras que se proyecta que Asia-Pacífico crecerá a una CAGR del 18.7% hasta 2030.
Tendencias y perspectivas del mercado global SOAR
Análisis del impacto de los impulsores
| Destornillador | (~) % Impacto en el pronóstico de CAGR | Relevancia geográfica | Cronología del impacto |
|---|---|---|---|
| Aumento del volumen y la complejidad de las alertas | + 4.20% | Alcance | Corto plazo (≤ 2 años) |
| Mandatos de automatización impulsados por el cumplimiento | + 3.80% | América del Norte y la UE | Mediano plazo (2-4 años) |
| Escasez de talento cibernético | + 3.10% | Alcance | Largo plazo (≥ 4 años) |
| Aceleración del manual de estrategias de Gen-AI | + 2.90% | América del Norte y APAC | Corto plazo (≤ 2 años) |
| Incentivos para las primas de seguros cibernéticos | + 1.70% | América del Norte y la UE | Mediano plazo (2-4 años) |
| Adopción de "SOC componibles" con API first | + 1.50% | Alcance | Mediano plazo (2-4 años) |
| Fuente: Inteligencia de Mordor | |||
Aumento del volumen y la complejidad de las alertas
Las organizaciones se enfrentan a un aluvión de eventos de seguridad sin precedentes, con puntos finales y microservicios de múltiples proveedores que generan regularmente millones de registros por día.[ 1 ]Swimlane, “Mide el ROI del SOC con métricas y paneles”, swimlane.com El triaje manual sobrecarga a los analistas, agravando el agotamiento y prolongando el tiempo de espera. Las implementaciones de SOAR reducen los ciclos de investigación hasta en un 75 % y generan una disminución del 82 % en el tiempo de inactividad no planificado, lo que hace que la automatización sea indispensable para la ciberresiliencia. Las empresas nativas de la nube, cuyas cargas de trabajo distribuidas amplifican el ruido de eventos, obtienen un valor extraordinario de los motores de correlación basados en IA que priorizan las alertas. Los atacantes avanzados utilizan cada vez más la IA como arma, por lo que las estrategias defensivas deben seguir el ritmo mediante manuales generados por máquinas y rutinas de respuesta autónomas. A medida que las empresas escalan los microservicios, el crecimiento del volumen de alertas sigue siendo no lineal, lo que genera una demanda sostenida de plataformas de orquestación.
Mandatos de automatización impulsados por el cumplimiento
Los reguladores están integrando la automatización en las expectativas de ciberseguridad. Con el RGPD, la prueba de la rápida contención de las brechas es ahora esencial, lo que impulsa el gasto en orquestación centrada en la identidad por encima de los 16 XNUMX millones de dólares anuales.[ 2 ]CSO Online, “El RGPD impulsa el gasto en gestión de identidad y acceso”, csoonline.com En Estados Unidos, la Ley de Autorización de Defensa Nacional del año fiscal 2022 destinó 25 millones de dólares estadounidenses a los programas piloto SOAR del Departamento de Defensa, lo que demuestra la confianza estatal en la respuesta automatizada. Las revisiones de PCI-DSS 4.0, HIPAA y la Ley Gramm-Leach-Bliley también codifican el registro automatizado y la vinculación de incidentes. Los auditores solicitan cada vez más evidencia del flujo de trabajo, lo que convierte los registros de auditoría generados por la plataforma en un requisito previo para aprobar las inspecciones. Se espera que la Ley de Ciberresiliencia de la Unión Europea, cuya vigencia está prevista para 2026, impulse la automatización en los sectores de tecnología operativa e infraestructura crítica.
Escasez de talento cibernético
A nivel mundial, 3.4 millones de puestos de ciberseguridad siguen sin cubrir, una brecha que se amplió un 26.2 % entre 2021 y 2022. Los equipos, sobrecargados, suelen ignorar las alertas de menor prioridad, creando puntos ciegos que los atacantes explotan. Las plataformas SOAR automatizan las tareas de nivel 1 (recopilación de telemetría, enriquecimiento de eventos y ejecución de contención), por lo que los analistas, que son escasos, se centran en la búsqueda proactiva. El SOC autónomo nativo de IA de Torq gestiona el 95 % de los incidentes rutinarios sin intervención humana, lo que subraya el multiplicador de ahorro de mano de obra. Los proveedores de servicios de seguridad gestionados (MSSP) utilizan SOAR para ofrecer operaciones llave en mano, lo que permite a los clientes evitar problemas de personal. Los proveedores están integrando asistentes de IA conversacionales en las consolas, lo que reduce la curva de aprendizaje y aumenta la productividad de los analistas júnior.
Aceleración del manual de estrategias de Gen-AI
La IA generativa revoluciona la creación de manuales de estrategias. Palo Alto Networks emplea la generación aumentada por recuperación en Cortex XSOAR para diseñar flujos de trabajo contextualizados en minutos, en lugar de meses. Telefónica Tech registró una reducción del 48 % en el tiempo medio de investigación y un aumento del 60 % en las resoluciones automatizadas tras la integración de grandes modelos de lenguaje en su pipeline de SOC. El conector AI Assistant de FortiSOAR genera automáticamente los pasos de remediación, lo que facilita el mantenimiento. Los manuales de estrategias dinámicos y autoadaptables reducen las integraciones precarias y rígidas, lo que permite a los SOC adaptarse a la evolución de las tácticas de los atacantes. Si bien los nodos de decisión críticos aún requieren la aprobación humana en sectores regulados, la IA genera una reducción significativa de la latencia de respuesta y el coste de mantenimiento de los manuales de estrategias.
Incentivos de primas de seguros cibernéticos
Las aseguradoras ahora integran criterios de automatización en la suscripción. Las empresas que demuestran una rápida contención y el seguimiento de pruebas forenses pueden reducir las primas entre un 10% y un 15%, una diferencia que compensa los costos de suscripción a SOAR. En sectores como la salud y las finanzas, donde las franquicias de las pólizas tienden al alza, los ahorros impulsados por la automatización impactan significativamente los presupuestos. Las aseguradoras también utilizan la telemetría de SOAR para la verificación de reclamaciones, acortando los ciclos de pago. Este ciclo mutuamente beneficioso —menor riesgo para las aseguradoras y menor costo para los asegurados— refuerza el impulso de su adopción, especialmente en los mercados litigiosos de Norteamérica y la UE.
Análisis del impacto de las restricciones
| Restricción | (~) % Impacto en el pronóstico de CAGR | Relevancia geográfica | Cronología del impacto |
|---|---|---|---|
| Deuda por integración de conjuntos de herramientas heredados | -2.80% | Alcance | Mediano plazo (2-4 años) |
| Restricciones presupuestarias entre las PYMES | -2.10% | Global, particularmente APAC | Largo plazo (≥ 4 años) |
| Preocupaciones sobre la fuga de IP de Gen-AI | -1.40% | UE e industrias reguladas | Corto plazo (≤ 2 años) |
| Canibalización de paquetes SIEM / XDR | -1.70% | América del Norte y la UE | Mediano plazo (2-4 años) |
| Fuente: Inteligencia de Mordor | |||
Deuda por integración de conjuntos de herramientas heredados
Los dispositivos SIEM con décadas de antigüedad suelen carecer de API modernas y presentan dificultades con la telemetría en la nube, lo que obliga a utilizar costosos conectores personalizados o canalizaciones paralelas. Migrar a arquitecturas centradas en lagos exige capacitar al personal y refactorizar las reglas de detección, gastos que muchas empresas dudan en asumir. Los entornos multi-SIEM complican aún más la normalización, mientras que los formatos de registro propietarios limitan la portabilidad de los datos. Hasta que los proveedores ofrezcan conectores listos para usar u ofrezcan incentivos de migración, como los servicios gratuitos de migración QRadar SaaS de Palo Alto Networks, el ciclo de actualización ralentiza la penetración generalizada de SOAR.
Restricciones presupuestarias entre las PYMES
Las pymes representan más del 90 % de las empresas en Asia-Pacífico; sin embargo, los préstamos bancarios a este segmento rondan el 9 % del PIB, lo que limita el margen de maniobra en ciberseguridad. Las tarifas de suscripción a SOAR, los proyectos de integración y la capacitación del personal aumentan el coste total de propiedad (CTP) más allá de lo que justifican los presupuestos ajustados. Los gastos ocultos (degradación del rendimiento, superposición de herramientas y auditorías de cumplimiento) agravan la presión financiera. Los proveedores contraatacan con niveles de precios de SaaS, guías de estrategias predefinidas y paquetes de servicios gestionados; sin embargo, la adopción se retrasa en los mercados sensibles a los precios.
Análisis de segmento
Por componente: los servicios cobran impulso
Los servicios captaron una creciente atención, a pesar de que el software dominó el 64 % de los ingresos en 2024. Se proyecta que el tamaño del mercado SOAR para servicios se expanda a una tasa de crecimiento anual compuesta (TCAC) del 20.8 %, lo que refleja la gran demanda de implementación especializada, personalización de estrategias y operaciones de SOC gestionadas. Proveedores de Servicios de Soporte Operativo (MSSP) como Red Canary ahora integran Cortex XSIAM en sus ofertas llave en mano, lo que ilustra cómo los proveedores monetizan la experiencia en automatización.[ 3 ]Palo Alto Networks, “Asociación Red Canary para Cortex XSIAM”, paloaltonetworks.com Los servicios profesionales cubren la integración con tickets, CMDB y pipelines de DevOps, áreas que a menudo paralizan los proyectos internos.
Los servicios gestionados son muy populares entre las pymes con recursos limitados y los sectores con un alto nivel de cumplimiento normativo que buscan cobertura 24/7. La transición de IBM hacia la categoría de proveedor gestionado preferente para los clientes de Palo Alto ejemplifica la transición de los proveedores, que pasa de un negocio centrado en licencias a ingresos recurrentes por servicios. A medida que la inteligencia artificial (Gen-AI) acelera la complejidad del manual de estrategias, el ajuste continuo se vuelve esencial, lo que intensifica la dependencia de expertos externos en el sector e integra aún más los servicios en la composición de ingresos del mercado SOAR.

Por modo de implementación: el dominio de la nube se acelera
Las implementaciones en la nube controlaron el 71 % de la cuota de mercado de SOAR en 2024, impulsadas por diseños que priorizan las API y sincronizan rápidamente los activos híbridos. El tamaño del mercado de SOAR para soluciones en la nube crece a una tasa de crecimiento anual compuesta (TCAC) del 24.4 % hasta 2030, a medida que las organizaciones adoptan modelos de Confianza Cero que exigen la aplicación dinámica de políticas independientes de la ubicación. Las actualizaciones continuas de los proveedores, la computación elástica y las fuentes nativas de inteligencia sobre amenazas otorgan a las plataformas que priorizan la nube una ventaja funcional sobre sus competidores locales.
Los gobiernos, la defensa y los servicios públicos altamente regulados aún prefieren las implementaciones locales o en la nube soberana para mantener el control de los datos. Están surgiendo modos híbridos, donde la lógica de orquestación reside en la nube mientras que los registros confidenciales permanecen en el sitio, equilibrando así el cumplimiento normativo con la funcionalidad. Las arquitecturas de referencia de seguridad en la nube federales en Estados Unidos destacan explícitamente los pilares de automatización y orquestación, lo que normaliza la adopción de SOAR en la nube en entornos del sector público.
Por tamaño de organización: la adopción por parte de las PYME se acelera
Las grandes empresas representaron el 78% de sus ingresos en 2024; sin embargo, las pymes exhibieron la tasa de crecimiento anual compuesta (TCAC) más rápida, del 22.6%, hasta 2030, lo que redujo la brecha de funcionalidad con sus pares de gran tamaño. El SaaS en la nube ha democratizado el acceso; las interfaces de bajo código y los playbooks con plantillas reducen el tiempo de configuración de meses a semanas, lo que hace que el mercado SOAR sea accesible para equipos de seguridad más pequeños.
La escasez de personal cualificado perjudica desproporcionadamente a las pymes, convirtiendo la automatización de un lujo en una necesidad existencial. Cada vez más, los proveedores agrupan las horas de soporte de los MSP en licencias básicas, proporcionando analistas virtuales. Paralelamente, las grandes empresas buscan funciones avanzadas (orquestación entre inquilinos, integraciones con lagos de datos y búsqueda de amenazas basada en IA) que aumentan los costes de cambio y consolidan las plataformas existentes.

Por sector industrial: el sector sanitario emerge como líder en crecimiento
BFSI mantuvo una participación del 29% en 2024, impulsada por un estricto cumplimiento normativo y el gran atractivo de sus activos. Sin embargo, el sector de la salud y las ciencias biológicas lidera la expansión con una tasa de crecimiento anual compuesta (TCAC) del 21.9%, a medida que convergen las regulaciones sobre dispositivos conectados y datos de pacientes. El tamaño del mercado de SOAR para entornos médicos crece junto con la adopción del IoMT, donde cada bomba de infusión o máquina de resonancia magnética se convierte en un vector de ataque potencial. El perfilado de dispositivos basado en IA generativa de proveedores como Cynerio adapta la orquestación a los flujos de trabajo clínicos, reduciendo drásticamente el tiempo medio de contención de los eventos de ransomware.
Las agencias gubernamentales y de defensa implementan SOAR bajo las hojas de ruta de Confianza Cero, mientras que los operadores de TI y telecomunicaciones recurren a la orquestación para gestionar flujos de tickets multiusuario de gran volumen. El comercio minorista, impulsado por los riesgos de fraude omnicanal, y las empresas de servicios públicos de energía, presionadas por las directivas de infraestructura crítica, también muestran un crecimiento de adopción de dos dígitos, aunque desde bases más pequeñas.
Análisis geográfico
Norteamérica representó el 43% de los ingresos globales en 2024 gracias a las subvenciones federales de ciberseguridad, los mercados avanzados de ciberseguros y un ecosistema de proveedores sólido. La guía SIEM-SOAR de CISA de mayo de 2025 institucionaliza aún más las expectativas de automatización e insta a las juntas directivas a presupuestar las capas de orquestación.[ 4 ]CISA, “Nueva guía para la implementación de SIEM y SOAR”, cisa.gov Las iniciativas público-privadas, incluidos los programas piloto de Johns Hopkins APL, difundieron las mejores prácticas a los SOC estatales y municipales, consolidando el liderazgo regional.
Asia-Pacífico registra la tasa de crecimiento anual compuesta (TCAC) más rápida, del 18.7 %, hasta 2030, impulsada por la digitalización acelerada en India, Indonesia y Filipinas, y por las medidas regulatorias restrictivas en Singapur, Japón y Australia. La adopción de seguros cibernéticos, con un crecimiento de casi el 50 % anual, genera beneficios financieros tangibles para la respuesta automatizada, impulsando a las juntas directivas hacia la adquisición de SOAR. Los proveedores profundizan sus alianzas regionales (las inversiones de ServiceNow en inMorphis y Prodapt son ejemplos destacados) para localizar estrategias y cumplir con las normas de residencia de datos.
Europa mantiene un crecimiento constante de entre el 15 y el 19%, basado en el RGPD y las próximas exigencias de la Ley de Ciberresiliencia. La preocupación por la soberanía de los datos impulsa el interés en implementaciones híbridas y regiones de nube alojadas en Europa. El sector alemán de automatización industrial exige integraciones de SOAR con firewalls de tecnología operativa, mientras que los gobiernos nórdicos automatizan la respuesta a incidentes en los sistemas sanitarios para proteger los datos de los ciudadanos. El Brexit obliga a las empresas del Reino Unido a compaginar las normativas de la UE y nacionales, lo que aumenta el valor de los motores de flujo de trabajo que pueden demostrar el cumplimiento normativo en marcos heterogéneos.

Panorama competitivo
La concentración del mercado se está reduciendo, pero se mantiene moderada, ya que las empresas tradicionales compiten con disruptores nativos de IA. Palo Alto Networks, que ya ha captado 4.8 millones de dólares en ingresos anuales recurrentes (ARR) en seguridad de próxima generación para el segundo trimestre fiscal de 2, fortalece Cortex XSIAM mediante la adquisición de QRadar SaaS por 2025 millones de dólares y un acuerdo pendiente de Protect AI por entre 500 y 650 millones de dólares. La compra de Splunk por parte de Cisco por 700 millones de dólares fusiona la telemetría, el análisis y la orquestación a escala de red, redefiniendo las bases competitivas.
La adquisición de Moveworks por parte de ServiceNow, valorada en 2.85 millones de dólares, incorpora IA conversacional a la Plataforma Now, abordando los cuellos de botella de productividad de los analistas del SOC. Microsoft, Google y AWS integran la orquestación en suites nativas de seguridad en la nube, aprovechando la telemetría a gran escala para preentrenar los modelos de detección. Sin embargo, proveedores especializados como Torq y Swimlane se diferencian mediante creadores de flujos de trabajo sin código y paquetes de contenido específicos para cada sector.
Los temas de inversión se centran en herramientas autónomas para centros de operaciones de seguridad (SOC), puntos de prueba de retorno de la inversión (ROI) e IA segura por diseño. La validación del ROI del 7 % de Rapid311 sirve como herramienta de marketing en ciclos de compras con enfoque en costos. Persisten las oportunidades de espacio en blanco en paquetes para pymes, integraciones operativas y tecnológicas, y alojamiento de computación confidencial para datos regulados. La próxima frontera competitiva probablemente se centre en los ecosistemas de mercado donde los desarrolladores externos monetizan estrategias, acelerando la innovación y atrayendo a los clientes a los mercados de plataformas.
Líderes de la industria SOAR
IBM Corporation
Splunk inc.
Microsoft Corporation
redes de palo alto, inc.
Cisco Systems, Inc.
- *Descargo de responsabilidad: los jugadores principales están clasificados sin ningún orden en particular

Desarrollos recientes de la industria
- Junio de 2025: ServiceNow y NVIDIA presentaron el modelo de razonamiento Apriel Nemotron 15B para impulsar la ejecución del flujo de trabajo de seguridad en tiempo real.
- Mayo de 2025: CISA, junto con el Centro Australiano de Seguridad Cibernética, publicó la guía de implementación de SIEM-SOAR.
- Abril de 2025: Palo Alto Networks acordó adquirir Protect AI por hasta USD 700 millones, apuntando a solucionar las brechas de seguridad de la IA.
- Marzo de 2025: ServiceNow cerró su adquisición de Moveworks por USD 2.85 millones para integrar IA conversacional en los flujos de trabajo del SOC.
Alcance del informe del mercado global SOAR
| Software / Plataformas |
| Servicios |
| Basado en la nube |
| Soluciones |
| Grandes empresas |
| Pequeñas y medianas empresas (PYME) |
| Banca, servicios financieros y seguros (BFSI) |
| Gobierno y Defensa |
| Salud y ciencias de la vida |
| TI y Telecomunicaciones |
| Minorista y comercio electrónico |
| Energía y servicios Públicos |
| Norteamérica | Estados Unidos |
| Canada | |
| México | |
| Europa | Reino Unido |
| Alemania | |
| Francia | |
| Italia | |
| El resto de Europa | |
| Asia-Pacífico | China |
| Japón | |
| India | |
| South Korea | |
| Resto de asia | |
| Medio Oriente | Israel |
| Saudi Arabia | |
| Emiratos Árabes Unidos | |
| Turquía | |
| Resto de Medio Oriente | |
| África | Sudáfrica |
| Egipto | |
| Resto de Africa | |
| Sudamérica | Brasil |
| Argentina | |
| Resto de Sudamérica |
| Por componente | Software / Plataformas | |
| Servicios | ||
| Por modo de implementación | Basado en la nube | |
| Soluciones | ||
| Por tamaño de la organización | Grandes empresas | |
| Pequeñas y medianas empresas (PYME) | ||
| Por sector vertical | Banca, servicios financieros y seguros (BFSI) | |
| Gobierno y Defensa | ||
| Salud y ciencias de la vida | ||
| TI y Telecomunicaciones | ||
| Minorista y comercio electrónico | ||
| Energía y servicios Públicos | ||
| Por geografía | Norteamérica | Estados Unidos |
| Canada | ||
| México | ||
| Europa | Reino Unido | |
| Alemania | ||
| Francia | ||
| Italia | ||
| El resto de Europa | ||
| Asia-Pacífico | China | |
| Japón | ||
| India | ||
| South Korea | ||
| Resto de asia | ||
| Medio Oriente | Israel | |
| Saudi Arabia | ||
| Emiratos Árabes Unidos | ||
| Turquía | ||
| Resto de Medio Oriente | ||
| África | Sudáfrica | |
| Egipto | ||
| Resto de Africa | ||
| Sudamérica | Brasil | |
| Argentina | ||
| Resto de Sudamérica | ||
Preguntas clave respondidas en el informe
¿Qué tan rápido crecerá el gasto en SOAR hasta 2030?
Se proyecta que los ingresos globales aumentarán de USD 1.87 millones en 2025 a USD 4.42 millones en 2030, una CAGR del 18.82 % impulsada por la sobrecarga de alertas, la integración de IA y los mandatos de cumplimiento.
¿Qué segmento se está expandiendo más rápidamente dentro del mercado?
Las implementaciones basadas en la nube crecen a una CAGR del 21.4 % porque los diseños API-first y los marcos Zero Trust favorecen la entrega de SaaS.
¿Por qué las organizaciones de atención médica están acelerando la adopción?
Las obligaciones de HIPAA, las crecientes amenazas de ransomware y la explosión de dispositivos IoMT impulsan a los hospitales hacia manuales de estrategias automatizados, lo que produce una CAGR del 18.9 % para el sector vertical.
¿Cuál es la mayor barrera para las pequeñas y medianas empresas?
Los costos iniciales de implementación y de personal siguen siendo altos, lo que limita los presupuestos de las PYMES a pesar de los precios de SaaS y las opciones de servicios administrados.
¿Cómo cambia la IA generativa la implementación de SOAR?
Los LLM reducen el tiempo de creación de manuales de estrategias de meses a minutos, permiten pasos de remediación dinámicos y reducen el tiempo medio de investigación a casi la mitad en las primeras implementaciones.
¿Qué región muestra el mayor potencial a largo plazo?
Asia-Pacífico registra la CAGR más alta, del 18.7 %, hasta 2030, debido a que el endurecimiento regulatorio y la creciente adopción de seguros cibernéticos impulsan la inversión en automatización.



