Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Wiz priznana liderom v otchete the forrester wave proactive security platforms q
Dev48

© 2026 · All rights reserved.

Wiz признана лидером в отчете The Forrester Wave™: Proactive Security Platforms, Q3 2026

Источник: wiz.io

Wiz признана лидером в отчете The Forrester Wave™: Proactive Security Platforms, Q3 2026

Источник: wiz.io

В ходе оценки проактивных платформ безопасности Forrester присвоил Wiz высшие баллы по восьми критериям, что отражает наше стремление к обеспечению безопасности в эпоху ИИ.

28 сентября 2026 г.•Обновлено: 28 сентября 2026 г.

По мере того как организации ускоряют свою облачную трансформацию и внедряют автономные системы ИИ, традиционные методы безопасности, основанные на разрозненных сканерах уязвимостей, реактивных очередях оповещений и изолированных точечных решениях, перестают справляться с задачами. Сегодня командам безопасности не нужен очередной автономный инструмент или изолированный продукт класса CNAPP. Им необходим четкий, унифицированный контекст: какие именно уязвимости создают реальные, пригодные для эксплуатации пути атаки во всей инфраструктуре, насколько эффективно работают существующие средства защиты и кто несет ответственность за устранение проблем.

Им нужна проактивная безопасность, основанная на непрерывном управлении угрозами (Continuous Threat Exposure Management, CTEM).

Сегодня мы рады сообщить, что Wiz была признана лидером в отчете The Forrester Wave™: Платформы проактивной безопасности, 3-й квартал 2026 г. В ходе оценки Forrester ведущих провайдеров проактивной безопасности по 21 критерию компания Wiz получила максимально возможные баллы (5,0 из 5,0) по восьми критериям.

  • Категория «Текущее предложение»: Видимость облаков и уязвимостей, Видимость приложений и уязвимостей, Валидация уязвимостей, Средства контроля безопасности, Улучшение процесса устранения и принятия решений, Целостность платформы

Категория «Текущее предложение»:

  • Видимость облаков и уязвимостей

Видимость облаков и уязвимостей

  • Видимость приложений и уязвимостей

Видимость приложений и уязвимостей

  • Валидация уязвимостей

Валидация уязвимостей

  • Средства контроля безопасности

Средства контроля безопасности

  • Улучшение процесса устранения и принятия решений

Улучшение процесса устранения и принятия решений

  • Целостность платформы

Целостность платформы

  • Категория «Стратегия»: Инновации, Дорожная карта

Категория «Стратегия»:

  • Инновации

Инновации

  • Дорожная карта

Дорожная карта

Кроме того, мы благодарны за то, что стали единственным оцененным вендором, получившим максимально возможные баллы (5,0 из 5,0) по всем трем следующим критериям:

  • Видимость облаков и уязвимостей

Видимость облаков и уязвимостей

  • Видимость приложений и уязвимостей

Видимость приложений и уязвимостей

  • Улучшение процесса устранения и принятия решений

Улучшение процесса устранения и принятия решений

В профиле Forrester о Wiz отмечается:

Wiz отлично подходит организациям, которые ищут платформу проактивной безопасности с приоритетом облачных технологий, обладающую мощным графовым контекстом, видимостью от кода до облака и быстрыми темпами внедрения инноваций.

Wiz отлично подходит организациям, которые ищут платформу проактивной безопасности с приоритетом облачных технологий, обладающую мощным графовым контекстом, видимостью от кода до облака и быстрыми темпами внедрения инноваций.

После нашего признания лидером в отчете The Forrester Wave™: Платформы защиты облачных приложений (CNAPP), 1-й квартал 2026 г., мы считаем, что это признание подчеркивает более широкую эволюцию отрасли. Защита современных приложений требует видимости, которая выходит далеко за рамки изолированных облачных сред. Истинная проактивная защита требует устранения «безопасных силосов» и обеспечения горизонтальной видимости, корреляции рисков, валидации уязвимостей и устранения угроз с помощью ИИ для каждого цифрового актива — от кода и облака до SaaS, конвейеров ИИ и локальных сред.

За пределами CNAPP: истинная горизонтальная безопасность в облачных, ИИ, SaaS и гибридных средах

Проактивная безопасность не может существовать изолированно. Традиционная модель «вертикальной безопасности» опирается на фрагментированные точечные решения для конечных точек, сетей, облачных сред и кода. Эти разрозненные инструменты лишают данные важного бизнес-контекста, вызывают усталость от обилия уязвимостей и скрывают реальную ответственность за риски.

Wiz заменяет эту фрагментированную парадигму «горизонтальной безопасностью», объединяя команды на единой платформе с общим контекстом, точной корреляцией рисков и согласованными политиками для всей поверхности атаки. Опираясь на нашу базовую графовую архитектуру, мы расширили Wiz Security Graph, охватив облака, код, рабочие нагрузки ИИ, SaaS-приложения и гибридную локальную инфраструктуру.

Wiz обеспечивает комплексный контекст по ключевым возможностям:

  • Унифицированная видимость облачных, прикладных и гибридных сред: полное покрытие с использованием безагентного сканирования, датчиков рабочих нагрузок и нативных интеграций в IaaS, PaaS, контейнерах, репозиториях кода, API, SaaS, конвейерах ИИ и локальных рабочих нагрузках.

Унифицированная видимость облачных, прикладных и гибридных сред: полное покрытие с использованием безагентного сканирования, датчиков рабочих нагрузок и нативных интеграций в IaaS, PaaS, контейнерах, репозиториях кода, API, SaaS, конвейерах ИИ и локальных рабочих нагрузках.

  • Централизованные внешние находки с помощью Wiz UVM: сбор и унификация результатов из существующих сторонних инструментов безопасности (таких как локальные сканеры уязвимостей или инструменты SAST/DAST) через Wiz Unified Vulnerability Management (UVM) для их приоритизации наряду с нативными сигналами Wiz.

Централизованные внешние находки с помощью Wiz UVM: сбор и унификация результатов из существующих сторонних инструментов безопасности (таких как локальные сканеры уязвимостей или инструменты SAST/DAST) через Wiz Unified Vulnerability Management (UVM) для их приоритизации наряду с нативными сигналами Wiz.

  • Валидация уязвимостей и возможности эксплуатации с помощью Wiz ASM и Red Agent: использование непрерывного управления поверхностью атаки (ASM) для обнаружения внешних уязвимостей и моделирования реальных атак, подтверждая, являются ли критические риски действительно доступными и пригодными для эксплуатации.

Валидация уязвимостей и возможности эксплуатации с помощью Wiz ASM и Red Agent: использование непрерывного управления поверхностью атаки (ASM) для обнаружения внешних уязвимостей и моделирования реальных атак, подтверждая, являются ли критические риски действительно доступными и пригодными для эксплуатации.

  • Учет существующих средств контроля безопасности: оценка охвата и эффективности существующих средств защиты (таких как WAF, EDR, средства управления IAM и сегментация сети), чтобы команды безопасности не тратили время на риски, которые уже были нейтрализованы.

Учет существующих средств контроля безопасности: оценка охвата и эффективности существующих средств защиты (таких как WAF, EDR, средства управления IAM и сегментация сети), чтобы команды безопасности не тратили время на риски, которые уже были нейтрализованы.

  • Унифицированный опыт CTEM: консолидация разрозненных оповещений в единую панель управления, где пути атаки приоритизируются, проверяются и устраняются без необходимости переключения между инструментами.

Унифицированный опыт CTEM: консолидация разрозненных оповещений в единую панель управления, где пути атаки приоритизируются, проверяются и устраняются без необходимости переключения между инструментами.

Нанося эти данные на Wiz Security Graph, организации могут отойти от бесконечных списков неконтекстуализированных CVE и сосредоточиться на устранении подтвержденных путей атаки, угрожающих их бизнесу.

Операционализация CTEM для готовности к угрозам ИИ

Модели угроз сегодня фундаментально изменились. Автономные инструменты ИИ могут обнаруживать уязвимости и создавать функциональные эксплойты за считанные часы, резко сокращая время между обнаружением и потенциальным использованием. Традиционные циклы исправления, занимающие недели или месяцы, создают серьезные пробелы в защите.

Чтобы защищаться со скоростью машин, организации должны принять стратегию непрерывного управления угрозами (CTEM). Новая панель управления Wiz Exposure Management служит командным центром для операционализации CTEM на пяти основных этапах:

  • Определение области охвата: отображение всей корпоративной инфраструктуры в мультиоблачных средах, репозиториях кода, локальных серверах, моделях ИИ, SaaS-приложениях и поставщиках идентификационных данных.

Определение области охвата: Отображение полного корпоративного ландшафта в мультиоблачных средах, репозиториях кода, локальных серверах, моделях ИИ, SaaS-приложениях и поставщиках идентификационных данных.

  • Обнаружение: Постоянное выявление скрытых рисков, включая уязвимости программного обеспечения, ошибки конфигурации облака, избыточные права доступа, раскрытые секреты и риски, связанные с конфиденциальными данными.

Обнаружение: Постоянное выявление скрытых рисков, включая уязвимости программного обеспечения, ошибки конфигурации облака, избыточные права доступа, раскрытые секреты и риски, связанные с конфиденциальными данными.

  • Приоритизация: Сопоставление различных типов рисков на графе безопасности Wiz Security Graph для выявления опасных комбинаций, формирующих критические пути атаки, что позволяет превратить тысячи оповещений в приоритизированные проблемы Wiz Issues.

Приоритизация: Сопоставление различных типов рисков на графе безопасности Wiz Security Graph для выявления опасных комбинаций, формирующих критические пути атаки, что позволяет превратить тысячи оповещений в приоритизированные проблемы Wiz Issues.

  • Валидация: Тестирование общедоступных конечных точек и цепочек атак с точки зрения злоумышленника с использованием Wiz ASM и Red Agent для подтверждения реальной возможности эксплуатации и доступности.

Валидация: Тестирование общедоступных конечных точек и цепочек атак с точки зрения злоумышленника с использованием Wiz ASM и Red Agent для подтверждения реальной возможности эксплуатации и доступности.

  • Устранение: Измерение снижения рисков с течением времени в соответствии с соглашениями об уровне обслуживания (SLA) с использованием интеллектуальной автоматизации для направления контекстных рекомендаций по устранению непосредственно владельцам ресурсов.

Устранение: Измерение снижения рисков с течением времени в соответствии с соглашениями об уровне обслуживания (SLA) с использованием интеллектуальной автоматизации для направления контекстных рекомендаций по устранению непосредственно владельцам ресурсов.

Red, Blue и Green Agents: новая эра проактивной защиты

Приоритизация рисков — это лишь часть задачи. Основной точкой трения в управлении уязвимостями остается передача ответственности: определение владельца актива, информирование о влиянии и безопасное применение исправлений.

Wiz получила максимально возможную оценку 5/5 в критерии «Дополнение и принятие решений по устранению» (Remediation Augmentation and Decisioning), что стало возможным благодаря нашим инвестициям в агентский ИИ. Как отмечается в профиле Wiz от Forrester:

Wiz продолжает выпускать инновационные функции, такие как Red, Blue и Green Agents, которые уже используются многими клиентами. Дорожная карта компании сосредоточена на улучшении агентских возможностей, что ставит Wiz в авангард решений для устранения рисков и их приоритизации.

Wiz продолжает выпускать инновационные функции, такие как Red, Blue и Green Agents, которые уже используются многими клиентами. Дорожная карта компании сосредоточена на улучшении агентских возможностей, что ставит Wiz в авангард решений для устранения рисков и их приоритизации.

Наши автономные агенты взаимодействуют на протяжении всего жизненного цикла проактивной защиты:

  • Red Agent: оценивает цепочки атак в мультиоблачных средах путем имитации методов для проверки реальной возможности эксплуатации и выявления потенциального радиуса поражения.

Red Agent: оценивает цепочки атак в мультиоблачных средах путем имитации методов для проверки реальной возможности эксплуатации и выявления потенциального радиуса поражения.

  • Blue Agent: подключает телеметрию среды выполнения в реальном времени непосредственно к рабочим процессам расследования, ускоряя сортировку и корреляцию для команд SecOps.

Blue Agent: подключает телеметрию среды выполнения в реальном времени непосредственно к рабочим процессам расследования, ускоряя сортировку и корреляцию для команд SecOps.

  • Green Agent: связывает безопасность и разработку, отслеживая риски до их первопричины (в коде, IaC или образах контейнеров), определяя ответственного владельца и предоставляя контекстный код для устранения или запросы на слияние (pull requests).

Green Agent: связывает безопасность и разработку, отслеживая риски до их первопричины (в коде, IaC или образах контейнеров), определяя ответственного владельца и предоставляя контекстный код для устранения или запросы на слияние (pull requests).

Вместо того чтобы сбрасывать тикеты в очереди разработки, Wiz предоставляет действенные контекстные рекомендации, которые позволяют разработчикам устранять риски у источника.

Инновации под руководством клиентов и планы Wiz

По мере усложнения современной гибридной инфраструктуры и экосистем ИИ, Wiz продолжит расширять возможности агентской защиты, углублять аналитику на основе графов в конвейерах ИИ и локальных средах, а также помогать командам безопасности и разработки снижать риски повсеместно.

После завершения сделки по приобретению Wiz компанией Google в марте 2026 года мы подтвердили нашу приверженность принципам открытости, мультиоблачности и неизменной ориентации на клиента. Для нас получение оценки 5/5 как по критерию инноваций, так и по критерию дорожной карты отражает наш постоянный фокус на внедрении инноваций вместе с нашими клиентами. По мере развития облачных сред и ИИ мы продолжим наращивать агентские возможности, углублять аналитику на основе графов в конвейерах ИИ и оптимизировать проактивную защиту как для команд безопасности, так и для команд разработки.

Нашим клиентам, партнерам и всей команде Wiz: спасибо. Для нас это признание является отражением вашего сотрудничества, обратной связи и общего видения того, какой должна быть проактивная безопасность облаков и ИИ.

Получить доступ к отчету

Готовы глубже изучить оценку Forrester? Получите бесплатную копию отчета The Forrester Wave™: Proactive Security Platforms, Q3 2026, чтобы ознакомиться с полным анализом.

Forrester Research, Inc., “The Forrester Wave™: Proactive Security Platforms, Q3 2026,” автор Эрик Ност и др., 3-й квартал 2026 г. Forrester не поддерживает какую-либо компанию, продукт, бренд или услугу, включенные в свои исследовательские публикации, и не рекомендует кому-либо выбирать продукты или услуги какой-либо компании или бренда на основе рейтингов, включенных в такие публикации. Информация основана на лучших доступных ресурсах. Мнения отражают суждения на момент времени и могут быть изменены. Этот отчет является частью более широкой коллекции ресурсов Forrester, включая интерактивные модели, фреймворки, инструменты, данные и доступ к рекомендациям аналитиков. Для получения дополнительной информации прочитайте об объективности Forrester here.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance
Wiz

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости
PwC

Кибербезопасность в сделках: защита вашей организации и создание новой стоимости

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации
PwC

Примените подход, ориентированный на человека, для повышения устойчивости вашей организации

Проактивное планирование на случай трудовых споров
PwC

Проактивное планирование на случай трудовых споров

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире
PwC

Навигация в меняющейся среде заключений о справедливости в постпандемическом мире

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно
Kaspersky

История компьютера в ChatGPT: риски этой функции и как настроить ее безопасно

Ещё от Wiz

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance
Wiz

Представляем программу для поставщиков управляемых услуг в рамках Wiz Partner Alliance

Нашествие инфостилеров: как украденные учетные данные компрометируют облачные, программные и ИИ-среды
Wiz

Нашествие инфостилеров: как украденные учетные данные компрометируют облачные, программные и ИИ-среды

Scan for Good: использование ИИ для обнаружения и устранения критически важных уязвимостей в государственных службах и на объектах критической инфраструктуры
Wiz

Scan for Good: использование ИИ для обнаружения и устранения критически важных уязвимостей в государственных службах и на объектах критической инфраструктуры

Публикации с тегом #Новости продуктов и компании
Wiz

Публикации с тегом #Новости продуктов и компании