главное в кибербезопасности Читать в канале
Индустрия 23 сентября 2026 2 мин

Forrester оценил поставщиков услуг внешней разведки угроз в 2026 году

Forrester представил рейтинг поставщиков услуг внешней разведки угроз за третий квартал 2026 года

Аналитическая компания Forrester опубликовала отчет "The Forrester Wave™: External Threat Intelligence Service Providers, Q3 2026". Исследование оценивает поставщиков услуг внешней разведки угроз. Рынок претерпел значительные изменения с 2023 года. Рост сложности и масштаба требований к разведывательным данным стимулировал развитие. Быстрое внедрение агентного искусственного интеллекта (AI) стало ответом на асимметрию между атакующими, использующими AI, и перегруженными защитниками.

Оценка десяти поставщиков услуг внешней разведки угроз проведена по 17 критериям

В исследовании 2026 года участвовали десять компаний: CrowdStrike, Doppel, Flashpoint, Fortinet, Google, Netcraft, Recorded Future, ReliaQuest, TrendAI и ZeroFox. Оценка проводилась по 17 критериям текущего предложения и шести критериям стратегии. В предыдущем исследовании 2023 года участвовали 12 поставщиков. Компании CybelAngel, IBM, Microsoft, Rapid7 и Trellix не вошли в текущий рейтинг. Участники разделены на категории: "Лидеры", "Сильные исполнители" и "Претенденты". Критерии оценки включали ответы на анкеты, брифинги руководства, демонстрации продуктов и интервью с клиентами. Приоритетные разведывательные требования (PIRs) перешли от пассивного сбора к активному внедрению. Оценивается, как PIRs встраиваются в платформы, операционализируются в рабочих процессах и приводят к измеримому снижению рисков. Отдельное внимание уделено защите цифровых рисков, включая защиту бренда, руководства и борьбу с мошенничеством. Агентный AI стал полем конкурентной борьбы. Исследование фокусируется на использовании AI для масштабирования операций, включая поиск угроз, инженерию обнаружения и анализ данных. Оценивается эффективность AI-возможностей, а не только обещания автоматизации. Рынок разделен на поставщиков, использующих AI как "черный ящик", и тех, кто предоставляет доказательства прозрачности и кастомизации.

Покупатели услуг внешней разведки угроз должны закрывать пробелы самостоятельно

Стратегии поставщиков услуг внешней разведки угроз (ETISP) делятся на два типа: платформенные решения для множества задач и узкоспециализированные сервисы. Ни один подход не гарантирует полного охвата. Forrester выделяет три реальности для покупателей. Превосходство в конкретных сценариях использования важнее широты платформы. Требования к разведке угроз различаются в зависимости от отрасли, географии и групп пользователей. Не существует единого поставщика, лидирующего во всех категориях. Организации должны сопоставлять сильные стороны поставщиков со своими критически важными задачами. Сбалансированный дорожная карта развития важнее, чем стратегия, основанная только на AI. AI становится конкурентным преимуществом, но его ценность зависит от надежности сбора, корреляции и контекстуализации данных. Поставщики с реалистичной дорожной картой, балансирующей улучшения разведки и исполнение на базе AI, предпочтительнее. Покупатели должны требовать прозрачности в отношении AI. Необходимость построения партнерств или внутренних возможностей для закрытия пробелов поставщиков очевидна. У каждого ETISP есть сильные и слабые стороны. Одни преуспевают в сборе данных, но испытывают трудности с их преобразованием в actionable-контент, другие сильны в поддержке, но уступают в видимости и операционных областях. Руководителям по безопасности следует планировать закрытие этих пробелов с помощью внутренних инструментов и стратегических партнерств. Надежная защита достигается путем дополнения услуг ETISP.

Опубликовано в канале 23 сентября, 12:07

Каждый материал сайта выходит в канале в тот же момент.

Источник: Forrester