صنّفت مؤسسة Frost & Sullivan شركة Microsoft قائداً ذا رؤية في تقرير Frost Radar™: Cloud Workload Protection Platforms, 2026، الذي قيّم سوق منصات حماية أحمال العمل السحابية. وجاء التقييم استناداً إلى قدرات Microsoft Defender for Cloud في توحيد حماية وقت التشغيل، وربط بيانات البنية التحتية والأحمال والهويات والتطبيقات بعمليات الاستجابة الأمنية.
بحسب المادة المنشورة على مدونة Microsoft Security، فحصت Frost & Sullivan أكثر من 45 مورداً مؤهلاً وقيّمت 20 منهم. كما ذكرت أن Microsoft هي أكبر مزود لمنصات حماية أحمال العمل السحابية من حيث الإيرادات، بحصة تقديرية تتجاوز 22% من السوق العالمية. وهذه الأرقام والتصنيفات واردة في عرض Microsoft للتقرير، بينما يبقى التقرير الكامل للمؤسسة المرجع الأساسي للتحقق من تفاصيل المنهجية والنتائج.
من الفحص المسبق إلى حماية وقت التشغيل
يركز التقرير على تحول في تعريف حماية أحمال العمل السحابية. ففحص الصور البرمجية ومعالجة الثغرات وتقوية الإعدادات قبل النشر تظل ممارسات مهمة، لكنها لا تكشف وحدها المخاطر التي تظهر بعد تشغيل الحمل. فقد تصبح ثغرة معروفة أكثر خطورة عندما تجتمع مع إعداد سحابي خاطئ أو هوية تمتلك صلاحيات زائدة أو نشاط ضار داخل بيئة إنتاجية.
وتقول Microsoft إن Defender for Cloud يجمع هذه الإشارات ضمن إطار واحد، بدلاً من توزيع وضعية الأمان وفحص الأحمال ومراقبة النشاط والاستجابة بين أدوات منفصلة. وتشير المادة إلى أن سوق حماية أحمال العمل السحابية يتجه نحو نموذج يربط الشفرة والسحابة ووقت التشغيل والهوية ومركز العمليات الأمنية.
ما الذي يقدمه Defender for Cloud عملياً؟
تتضمن القدرات التي تبرزها المادة مستشعراً خفيفاً يعتمد على eBPF لمراقبة أحداث Kubernetes ونشاط العمليات وحركة الشبكة، مع ربط الاكتشافات بإطار MITRE ATT&CK. كما تشمل حماية لحاويات Kubernetes على Azure AKS وAmazon EKS وGoogle GKE، ومنعاً للبرمجيات الخبيثة، وحماية لبيئة EKS Bottlerocket، ورصد التغييرات غير المصرح بها في الملفات التنفيذية أثناء التشغيل.
وعلى مستوى الوقاية، يمكن تطبيق سياسات على مستوى العنقود ومساحة الأسماء في Kubernetes لمنع تشغيل صور عالية المخاطر أو غير المتوافقة قبل وصولها إلى الإنتاج. وترسل المنصة بيانات وقت التشغيل وسجلات تدقيق Kubernetes وإشارات الهوية إلى Microsoft Defender XDR وMicrosoft Sentinel، بحيث تصل الحوادث إلى فرق الأمن مع سياق أوسع بدلاً من ظهورها كتنبيهات منفصلة.
كما تربط Microsoft نتائج وقت التشغيل بسير عمل المطورين عبر GitHub Advanced Security وCopilot Autofix، بهدف نقل المشكلة إلى مالك الشفرة ومعالجتها من مصدرها. وتمتد القدرات المذكورة إلى أحمال الذكاء الاصطناعي، بما في ذلك فحص النماذج والحماية من حقن الأوامر والوصول المشبوه في Azure AI Foundry وAzure OpenAI، إلى جانب إدارة وضعية أمن الذكاء الاصطناعي في Google Vertex AI وAmazon Bedrock.
لماذا يهم هذا التقييم؟
يهم التقرير فرق الأمن التي تقارن بين منصات حماية الأحمال، لأنه ينقل معيار التقييم من عدد التنبيهات وفحوصات الامتثال إلى القدرة على تحديد المسار القابل للاستغلال وإيقافه وربط تفاصيله بالجهة القادرة على المعالجة. وتذكر Microsoft أن Frost & Sullivan تتوقع نمو الإنفاق على هذا السوق من 6.43 مليارات دولار في 2025 إلى نحو 7.95 مليارات دولار في 2026، وبمعدل نمو سنوي 19.1% حتى 2030.
وتظل هذه النتيجة تقييماً من جهة تحليلية كما نقلته Microsoft، وليست شهادة مستقلة على ملاءمة المنصة لكل مؤسسة. لذلك تحتاج الجهات التي تدرس اعتمادها إلى مراجعة التقرير الكامل واختبار التغطية الفعلية لبيئاتها السحابية، وحاوياتها، وأحمال الذكاء الاصطناعي، وتكاملها الحالي مع أدوات مركز العمليات الأمنية.