Компания Frost & Sullivan назвала Microsoft лидером с дальновидным подходом в отчёте Frost Radar™: Cloud Workload Protection Platforms, 2026, в котором оценивался рынок платформ защиты облачных рабочих нагрузок. Оценка основывалась на возможностях Microsoft Defender for Cloud по унификации защиты во время выполнения и объединению данных об инфраструктуре, рабочих нагрузках, идентификациях и приложениях с процессами реагирования на угрозы.
Согласно материалу, опубликованному в блоге Microsoft Security, Frost & Sullivan изучила более 45 соответствующих критериям поставщиков и оценила 20 из них. Также было отмечено, что Microsoft является крупнейшим поставщиком платформ защиты облачных рабочих нагрузок по выручке, занимая, по оценкам, более 22% мирового рынка. Эти цифры и классификации приведены в представлении Microsoft отчёта, тогда как полный отчёт организации остаётся основным источником для проверки подробностей методологии и результатов.
От предварительного сканирования к защите во время выполнения
В отчёте рассматривается изменение определения защиты облачных рабочих нагрузок. Сканирование образов программного обеспечения, устранение уязвимостей и усиление настроек до развёртывания по-прежнему являются важными практиками, однако сами по себе они не выявляют риски, возникающие после запуска рабочей нагрузки. Известная уязвимость может стать более опасной, если сочетается с неправильной облачной конфигурацией, идентификацией с избыточными разрешениями или вредоносной активностью в производственной среде.
Microsoft утверждает, что Defender for Cloud объединяет эти сигналы в единую платформу, вместо того чтобы распределять оценку состояния безопасности, сканирование рабочих нагрузок, мониторинг активности и реагирование между отдельными инструментами. В материале отмечается, что рынок защиты облачных рабочих нагрузок движется к модели, объединяющей код, облако, среду выполнения, идентификацию и центр управления безопасностью.
Что Defender for Cloud предлагает на практике?
Среди возможностей, выделенных в материале, — лёгкий сенсор на базе eBPF для мониторинга событий Kubernetes, активности процессов и сетевого трафика с сопоставлением обнаружений с фреймворком MITRE ATT&CK. Также поддерживаются защита контейнеров Kubernetes в Azure AKS, Amazon EKS и Google GKE, блокирование вредоносного программного обеспечения, защита среды EKS Bottlerocket и обнаружение несанкционированных изменений исполняемых файлов во время выполнения.
На уровне предотвращения можно применять политики на уровне кластера и пространства имён Kubernetes, чтобы не допускать запуск высокорисковых или несоответствующих образов до их попадания в производственную среду. Платформа отправляет данные среды выполнения, журналы аудита Kubernetes и сигналы идентификации в Microsoft Defender XDR и Microsoft Sentinel, благодаря чему инциденты поступают командам безопасности с более широким контекстом, а не в виде отдельных оповещений.
Microsoft также связывает результаты анализа среды выполнения с рабочими процессами разработчиков через GitHub Advanced Security и Copilot Autofix, чтобы передавать проблему владельцу кода и устранять её в источнике. Упомянутые возможности распространяются и на рабочие нагрузки искусственного интеллекта, включая сканирование моделей, защиту от инъекций команд и подозрительного доступа в Azure AI Foundry и Azure OpenAI, а также управление состоянием безопасности ИИ в Google Vertex AI и Amazon Bedrock.
Почему эта оценка важна?
Отчёт важен для команд безопасности, сравнивающих платформы защиты рабочих нагрузок, поскольку переносит критерий оценки с количества оповещений и проверок соответствия на способность определить эксплуатируемую цепочку, остановить её и связать её детали с ответственным за устранение проблемы. Microsoft сообщает, что, по прогнозу Frost & Sullivan, расходы на этот рынок вырастут с 6,43 млрд долларов в 2025 году примерно до 7,95 млрд долларов в 2026 году, а среднегодовой темп роста до 2030 года составит 19,1%.
При этом данный результат остаётся оценкой аналитической организации в изложении Microsoft, а не независимым подтверждением пригодности платформы для каждой организации. Поэтому организациям, рассматривающим её внедрение, необходимо изучить полный отчёт и проверить фактическое покрытие своих облачных сред, контейнеров и рабочих нагрузок искусственного интеллекта, а также текущую интеграцию с инструментами центра управления безопасностью.