Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Wiz nazvana liderom v issledovanii the forrester wave platformy proaktivnoy bezo
Dev48

© 2026 · All rights reserved.

Wiz названа лидером в исследовании The Forrester Wave™: Платформы проактивной безопасности, 3 квартал 2026 г.

Источник: wiz.io

Wiz названа лидером в исследовании The Forrester Wave™: Платформы проактивной безопасности, 3 квартал 2026 г.

Источник: wiz.io

В отчете Forre ter Proactive Security Platform компания Wiz получила высшие балле в восьми критериях, что отражает наше стремление обеспечить безопасность в эпоху ИИ.

26 сентября 2026 г.

По мере того как организации ускоряют свою облачную трансформацию и внедряют автономные системы искусственного интеллекта, традиционные методы безопасности, опирающиеся на разрозненные сканеры уязвимостей, реактивные очереди оповещений и изолированные специализированные решения, перестают поспевать за изменениями. Командам безопасности сегодня не нужен очередной автономный инструмент или изолированный продукт CNAPP. Им необходим четкий, унифицированный контекст о том, какие уязвимости создают реальные, эксплуатируемые пути атак по всей инфраструктуре, насколько эффективно работают существующие средства защиты и кто несет ответственность за их устранение.

Им необходима проактивная безопасность, основанная на непрерывном управлении воздействием угроз (Continuous Threat Exposure Management, CTEM).

Сегодня мы рады сообщить, что Wiz была признана лидером в отчете The Forrester Wave™: Платформы проактивной безопасности, 3 квартал 2026 г. В ходе оценки Forrester ведущих провайдеров проактивной безопасности по 21 критерию компания Wiz получила максимально возможные оценки (5.0 из 5.0) по восьми критериям.

  • Категория «Текущее предложение»: Облачная видимость и видимость угроз видимость приложений и уязвимостей Валидация уязвимостей Средства безопасности Усиление процесса устранения и принятие решений Связность платформы

Категория «Текущее предложение»:

  • Облачная видимость и видимость угроз

Облачная видимость и видимость угроз

  • Видимость приложений и уязвимостей

Видимость приложений и уязвимостей

  • Валидация уязвимостей

Валидация уязвимостей

  • Средства безопасности

Средства безопасности

  • Усиление процесса устранения и принятие решений

Усиление процесса устранения и принятие решений

  • Связность платформы

Связность платформы

  • Категория «Стратегия»: Инновации Дорожная карта

Категория «Стратегия»:

  • Инновации

Инновации

  • Дорожная карта

Дорожная карта

Кроме того, мы гордимся тем, что стали единственным оцениваемым вендором, получившим максимально возможные баллы (5.0 из 5.0) по всем трем следующим критериям:

  • Облачная видимость и видимость угроз

Облачная видимость и видимость угроз

  • Видимость приложений и уязвимостей

Видимость приложений и уязвимостей

  • Усиление процесса устранения и принятие решений

Усиление процесса устранения и принятие решений

В профиле Wiz от Forrester отмечается:

Wiz идеально подходит для организаций, которым нужна облачная платформа проактивной безопасности с развитым контекстом на основе графов, видимостью от кода до облака и быстрыми инновациями.

Wiz идеально подходит для организаций, которым нужна облачная платформа проактивной безопасности с развитым контекстом на основе графов, видимостью от кода до облака и быстрыми инновациями.

После признания нас лидером в отчете The Forrester Wave™: Платформы защиты облачных приложений (CNAPP), 1 квартал 2026 г., мы верим, что это признание подчеркивает более масштабную эволюцию отрасли. Защита современных приложений требует видимости, которая выходит далеко за рамки изолированных облачных сред. Настоящая проактивная защита требует разрушения информационных барьеров безопасности и обеспечения горизонтальной видимости, корреляции рисков, валидации уязвимостей и устранения угроз на основе ИИ для каждого цифрового актива: от кода и облака до SaaS, конвейеров ИИ и локальных (on-premises) сред.

За рамками CNAPP: истинная горизонтальная безопасность в облачных, ИИ, SaaS и гибридных средах

Проактивная безопасность не может существовать изолированно. Традиционная модель «вертикальной безопасности» опирается на фрагментированные точечные решения для конечных точек, сетей, облачных сред и кода. Эти изолированные инструменты лишают данные жизненно важного бизнес-контекста, порождают усталость от уязвимостей и скрывают истинную ответственность за риски.

Wiz заменяет эту фрагментированную парадигму «горизонтальной безопасностью», объединяя команды на единой платформе с общим контекстом, точной корреляцией рисков и согласованными политиками по всей поверхности атаки. Опираясь на нашу базовую графовую архитектуру, мы расширили Wiz Security Graph, чтобы он охватывал облако, код, рабочие нагрузки ИИ, SaaS-приложения и гибридную локальную инфраструктуру.

Wiz обеспечивает всесторонний контекст по ключевым возможностям:

  • Унифицированная видимость облаков, приложений и гибридных сред: Полное покрытие с использованием безагентного сканирования, датчиков рабочей нагрузки и встроенных интеграций в IaaS, PaaS, контейнерах, репозиториях кода, API, SaaS, конвейерах ИИ и локальных рабочих нагрузках.

Унифицированная видимость облаков, приложений и гибридных сред: Полное покрытие с использованием безагентного сканирования, датчиков рабочей нагрузки и встроенных интеграций в IaaS, PaaS, контейнерах, репозиториях кода, API, SaaS, конвейерах ИИ и локальных рабочих нагрузках.

  • Централизованные внешние результаты с помощью Wiz UVM: Сбор и унификация результатов существующих сторонних средств безопасности (таких как локальные сканеры уязвимостей или инструменты SAST/DAST) с помощью Wiz Unified Vulnerability Management (UVM) для их приоритизации наряду с собственными сигналами Wiz.

Централизованные внешние результаты с помощью Wiz UVM: Сбор и унификация результатов существующих сторонних средств безопасности (таких как локальные сканеры уязвимостей или инструменты SAST/DAST) с помощью Wiz Unified Vulnerability Management (UVM) для их приоритизации наряду с собственными сигналами Wiz.

  • Валидация подверженности угрозам и их эксплуатируемости с помощью Wiz ASM и Red Agent: Использование непрерывного управления поверхностью атаки (ASM) для обнаружения внешних угроз и симуляции реальных атак, проверки того, действительно ли критические риски доступны и могут быть проэксплуатированы.

Валидация подверженности угрозам и их эксплуатируемости с помощью Wiz ASM и Red Agent: Использование непрерывного управления поверхностью атаки (ASM) для обнаружения внешних угроз и симуляции реальных атак, проверки того, действительно ли критические риски доступны и могут быть проэксплуатированы.

  • Учет существующих средств защиты: Оценка покрытия и эффективности существующих мер защиты (таких как WAF, EDR, средства управления IAM и сегментация сети), чтобы команды безопасности не тратили время на устранение уже устраненных рисков.

Учет существующих средств защиты: Оценка покрытия и эффективности существующих мер защиты (таких как WAF, EDR, средства управления IAM и сегментация сети), чтобы команды безопасности не тратили время на устранение уже устраненных рисков.

  • Единый интерфейс CTEM: Консолидация изолированных оповещений в единую панель мониторинга, где пути атак расставляются по приоритетам, проверяются и устраняются без необходимости переключения между инструментами.

Единый интерфейс CTEM: Консолидация изолированных оповещений в единую панель мониторинга, где пути атак расставляются по приоритетам, проверяются и устраняются без необходимости переключения между инструментами.

Сопоставляя эти аналитические данные с графом Wiz Security Graph, организации могут отказаться от бесконечных списков CVE без контекста и сосредоточиться на устранении проверенных путей атак, которые угрожают их бизнесу.

Операционализация CTEM для готовности к угрозам ИИ

Модели угроз сегодня кардинально изменились. Автономные инструменты искусственного интеллекта могут обнаруживать уязвимости и создавать рабочие эксплойты за считанные часы, резко сокращая разрыв между обнаружением и потенциальным превращением в оружие. Традиционные циклы исправления, занимающие недели или месяцы, создают серьезные пробелы в защите.

Чтобы защищаться на скорости работы машин, организации должны внедрить стратегию непрерывного управления воздействием угроз (CTEM). Новая панель управления Wiz Exposure Management Dashboard служит командным центром для операционализации CTEM на пяти основных этапах:

  • Определение области (Scoping): Отображение полной инфраструктуры предприятия в мультиоблачных средах, репозиториях кода, локальных серверах, моделях ИИ, приложениях SaaS и поставщиках идентификационных данных.

Определение области: составление полной карты корпоративного перифра в мультиклуд-средах, репозиториях кода, локальных серверах, моделях ИИ, SaaS-приложениях и поставщиках удостоверений.

  • Обнаружение: непрерывное выявление скрытых рисков, включая уязвимости в программном обеспечении, ошибки конфигурации облаков, избыточные права доступа, раскрытые секреты и риски для конфиденциальных данных.

Обнаружение: непрерывное выявление скрытых рисков, включая уязвимости в программном обеспечении, ошибки конфигурации облаков, избыточные права доступа, раскрытые секреты и риски для конфиденциальных данных.

  • Приоритизация: сопоставление различных типов рисков с помощью Wiz Security Graph для выявления опасных комбинаций, которые формируют критические пути атак, превращая тысячи оповещений в приоритетные инциденты Wiz.

Приоритизация: сопоставление различных типов рисков с помощью Wiz Security Graph для выявления опасных комбинаций, которые формируют критические пути атак, превращая тысячи оповещений в приоритетные инциденты Wiz.

  • Проверка: тестирование доступных из интернета конечных точек и цепочек атак с точки зрения злоумышленника с использованием Wiz ASM и Red Agent для подтверждения возможности реальной эксплуатации и доступности.

Проверка: тестирование доступных из интернета конечных точек и цепочек атак с точки зрения злоумышленника с использованием Wiz ASM и Red Agent для подтверждения возможности реальной эксплуатации и доступности.

  • Устранение: измерение снижения рисков с течением времени по сравнению с соглашениями об уровне обслуживания (SLA) с использованием интеллектуальной автоматизации для прямой отправки контекстных рекомендаций по устранению владельцам ресурсов.

Устранение: измерение снижения рисков с течением времени по сравнению с соглашениями об уровне обслуживания (SLA) с использованием интеллектуальной автоматизации для прямой отправки контекстных рекомендаций по устранению владельцам ресурсов.

Агенты Red, Blue и Green: новая эра проактивной защиты

Приоритизация рисков — это лишь часть проблемы. Серьезной сложностью в управлении экспозицией остается передача задач: определение владельца актива, сообщение о масштабах влияния и безопасное применение исправлений.

Wiz получила максимально возможную оценку 5/5 по критерию дополнения и принятия решений по устранению (Remediation Augmentation and Decisioning), что стало возможным благодаря нашим инвестициям в агентский ИИ. Как отмечается в профиле Wiz от Forrester:

Wiz продолжает предлагать инновационные функции, такие как агенты red, blue и green, которые уже используются многими клиентами. дорожная карта компании сосредоточена на улучшении агентских возможностей, что ставит Wiz на лидирующие позиции в области устранения уязвимостей и приоритизации.

Wiz продолжает предлагать инновационные функции, такие как агенты red, blue и green, которые уже используются многими клиентами. дорожная карта компании сосредоточена на улучшении агентских возможностей, что ставит Wiz на лидирующие позиции в области устранения уязвимостей и приоритизации.

Наши автономные агенты взаимодействуют на протяжении всего жизненного цикла проактивной защиты:

  • Red Agent: оценивает цепочки мультиклуд-атак путем симуляции техник для проверки реальной эксплуатируемости и выявления потенциального радиуса поражения.

Red Agent: оценивает цепочки мультиклуд-атак путем симуляции техник для проверки реальной эксплуатируемости и выявления потенциального радиуса поражения.

  • Blue Agent: интегрирует телеметрию среды выполнения в реальном времени непосредственно в рабочие процессы расследования, ускоряя триаж и корреляцию для команд SecOps.

Blue Agent: интегрирует телеметрию среды выполнения в реальном времени непосредственно в рабочие процессы расследования, ускоряя триаж и корреляцию для команд SecOps.

  • Green Agent: объединяет специалистов по безопасности и разработке, прослеживая риски до их первопричины (в коде, IaC или образах контейнеров), определяя правильного владельца и предоставляя контекстный код для устранения или запросы на слияние (pull requests).

Green Agent: объединяет специалистов по безопасности и разработке, прослеживая риски до их первопричины (в коде, IaC или образах контейнеров), определяя правильного владельца и предоставляя контекстный код для устранения или запросы на слияние (pull requests).

Вместо того чтобы перекладывать тикеты в очереди разработки, Wiz предоставляет действенные контекстные рекомендации, которые помогают разработчикам устранять риски в самом источнике.

Инновации под руководством клиентов и будущее Wiz

По мере роста сложности современных гибридных инфраструктур и экосистем ИИ компания Wiz продолжит расширять возможности агентской защиты, углублять анализ на основе графов для конвейеров ИИ и локальных сред, а также помогать командам безопасности и разработки снижать уровень рисков повсеместно.

После завершения приобретения Wiz компанией Google в марте 2026 года мы подтвердили нашу приверженность принципам открытости, мультиклудности и неизменной ориентации на клиента. Для нас получение оценки 5/5 по критериям инноваций и дорожной карты отражает наше постоянное стремление к внедрению инноваций вместе с нашими клиентами. По мере развития облачных сред и сред ИИ мы продолжим развивать агентские возможности, углублять аналитику на основе графов для конвейеров ИИ и оптимизировать проактивную защиту как для команд безопасности, так и для разработчиков.

Нашим клиентам, партнерам и всей команде Wiz: спасибо. Для нас это признание является отражением вашего сотрудничества, отзывов и общего видения того, какой должна быть проактивная безопасность в облаках и сфере ИИ.

Доступ к отряду

Хотите подробнее изучить оценку Forrester? Получите бесплатную копию отчета The Forrester Wave™: Proactive Security Platforms, Q3 2026, чтобы ознакомиться с полным анализом.

Forrester Research, Inc., «The Forrester Wave™: Proactive Security Platforms, Q3 2026», Erik Nost и др., Q3 2026. Forrester не рекламирует и не поддерживает какую-либо компанию, продукт, бренд или услугу, упомянутые в его исследовательских публикациях, и не рекомендует пользователям выбирать продукты или услуги исключительно на основе рейтингов. Информация основана на лучших доступных ресурсах. Мнения отражают суждения на момент публикации и могут быть изменены. Этот отчет является частью более широкой коллекции ресурсов Forrester, включая интерактивные модели, фреймворки, инструменты, данные и доступ к консультациям аналитиков. Подробнее об объективности Forrester читайте здесь.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Нашествие стиллеров: как похищенные учетные данные компрометируют облачные, кодовые и ИИ-среды
Wiz

Нашествие стиллеров: как похищенные учетные данные компрометируют облачные, кодовые и ИИ-среды

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?
Rapid7

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?

Защита вашего Smart TV и ТВ-приставки от взлома
Kaspersky

Защита вашего Smart TV и ТВ-приставки от взлома

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания
PwC

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания

Формирование доверия и управления по мере масштабирования агентного ИИ
PwC

Формирование доверия и управления по мере масштабирования агентного ИИ

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev
Check Point

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev

Ещё от Wiz

Нашествие стиллеров: как похищенные учетные данные компрометируют облачные, кодовые и ИИ-среды
Wiz

Нашествие стиллеров: как похищенные учетные данные компрометируют облачные, кодовые и ИИ-среды

Сканирование во благо: использование ИИ для обнаружения и устранения критических уязвимостей в сфере госуслуг и критической инфраструктуры
Wiz

Сканирование во благо: использование ИИ для обнаружения и устранения критических уязвимостей в сфере госуслуг и критической инфраструктуры

Развитие экосистемы WIN AI с интеграциями агентов
Wiz

Развитие экосистемы WIN AI с интеграциями агентов

Записи с тегом #Product & Company News
Wiz

Записи с тегом #Product & Company News