CSPM в 2026 году: Wiz, Google и сделка на $32 млрд
Каждый, кто хоть раз участвовал в утреннем разборе облачных расходов в понедельник, знает: неправильные конфигурации — это не захватывающая часть безопасности, это скучная часть, которая раз за разом роняет продакшн. Именно поэтому рынок CSPM важен, и именно поэтому ожидаемая сделка Google-Wiz заставляет каждого руководителя по платформам, с которым я общаюсь, переписывать шортлисты на 2026 год карандашом, а не ручкой.
Категория консолидируется стремительно, ценники исторические, и выбор, который вы сделаете в четвёртом квартале, определит: ваша команда по комплаенсу подготовит доказательства в апреле или проведёт весь квартал в спорах о коннекторах.
Что произошло
На этой неделе вышел рейтинг десяти ведущих инструментов Cloud Security Posture Management на 2026 год, и главная новость — не сама таблица, а корпоративная сделка, нависшая над ней. Как сообщает CyberSecurityNews, в марте 2025 года Google объявила о соглашении по приобретению Wiz приблизительно за $32 миллиарда — это крупнейшая сделка в истории индустрии безопасности. На момент публикации транзакция всё ещё проходила регуляторное рассмотрение.
В период рассмотрения Wiz продолжает работать и продавать независимо, заявляя о намерении сохранить мультиоблачный нейтралитет под управлением Google Cloud и делиться данными об угрозах. Остальные игроки расставились предсказуемо: Microsoft Defender for Cloud выигрывает в Azure-центричных сценариях благодаря бесплатному базовому уровню, Prisma Cloud от Palo Alto охватывает наибольший набор модулей от кода до облака, Orca Security несёт флаг агентного сканирования с глубиной DSPM, а CrowdStrike встраивает управление позицией в среду выполнения Falcon и телеметрию конечных точек.
Средний ценовой сегмент рассказывает собственную историю консолидации. Tenable интегрировала поглощённую CIEM-платформу Ermetic в Tenable One вместе с управлением уязвимостями, идентификацией и OT. Fortinet поглотила Lacework с её ML-базовой линией аномалий Polygraph и упаковала всё это в более широкую платформу с агрессивным ценообразованием. Управление позицией Trend Micro находится внутри Vision One. CloudGuard от Check Point делает ставку на автоматизацию CloudBots и микросегментацию. InsightCloudSec от Rapid7 предлагает гибкость policy-as-code с доступными ценами, ориентированными на среднерыночных консолидаторов.
Десять вендоров: четыре независимых, шесть теперь живут внутри более крупных платформ или ожидают поглощения. Одно это соотношение говорит о том, куда движется категория.
Техническая анатомия
Основная задача CSPM одна: непрерывно инвентаризировать облачные ресурсы по аккаунтам и провайдерам, оценивать конфигурации по базовым показателям безопасности и комплаенса, и выявлять эксплуатируемые уязвимости. В 2026 году эта задача изменила форму в двух аспектах, важных для архитектурных решений.
Во-первых, агентное сканирование теперь является обязательным минимумом. Wiz создала эталонную реализацию с полным сканированием всего хозяйства за минуты и без развёртывания агентов на рабочих нагрузках, а подход Orca с боковым сканированием доказал, что паттерн масштабируется до уровня DSPM. Если вендор по-прежнему требует развернуть агенты везде только чтобы увидеть, какие бакеты открыты — он продаёт вам решение 2021 года.
Во-вторых, и это важнее, ценность сместилась от «списка неправильных конфигураций» к контексту путей атаки. Граф безопасности Wiz соотносит неправильную конфигурацию, идентификацию, уязвимость и сетевую экспозицию в ранжированные пути, по которым может пройти реальный злоумышленник. Это важно, потому что облачные взломы всё чаще проходят через привилегированные идентификаторы, а не просто открытые S3-бакеты. CSPM, выдающий десять тысяч находок и не указывающий, какие три из них образуют цепочку до компрометации домена, производит шум, а не сигнал. Облачная матрица MITRE ATT&CK отражает ту же тенденцию: первоначальный доступ через неправильную конфигурацию — лишь первый шаг, ущерб наносится через злоупотребление идентификацией и боковое перемещение.
Именно поэтому CSPM всё чаще является лишь одним модулем внутри консолидированной CNAPP, которая также включает CWPP, DSPM, CIEM, сканирование IaC и безопасность кода. Wiz включает всё это. Prisma Cloud включает всё это плюс безопасность API и работу с секретами. Defender for Cloud включает управление позицией, анализ путей атаки, DevOps-безопасность и глубокую интеграцию с Entra ID на Azure, а AWS и GCP — через коннекторы. Категория чистых «только управление позицией» вендоров сокращается.
Моя точка зрения: если ваш шортлист по-прежнему разделяет CSPM, CWPP и CIEM на три отдельных RFP, вы купите три перекрывающихся инструмента и укомплектуете три перекрывающихся дежурных смены. Это операционный налог за игнорирование тенденции к консолидации.
Кто пострадает
Наиболее уязвимая группа сейчас — это те, кто готов подписать трёхлетний контракт с Wiz без пунктов защиты дорожной карты. Wiz остаётся отличным продуктом — это не вопрос. Вопрос в том, что произойдёт с AWS- и Azure-ориентированными клиентами после закрытия сделки, когда интересы Google и интересы Wiz полностью совпадут. Нейтралитет — это заявленное намерение, а не договорная гарантия. В производственных инцидентах, которые я наблюдал после прошлых поглощений в сфере безопасности, «нейтралитет» обычно означает «мы всё ещё поддерживаем это, просто не с тем же темпом релизов».
Azure-среды пострадают меньше всего. Базовый уровень Defender for Cloud бесплатен для нативной позиции Azure, а платные планы добавляют регуляторные дашборды, анализ путей атаки и DevOps-безопасность с нативной интеграцией с Entra ID и Defender XDR. Для команды платформ из десяти человек отказ от премиального мультиоблачного контракта на CSPM может освободить бюджет, эквивалентный зарплате инженера среднего уровня. Это реальные деньги для среднего бизнеса, а не погрешность округления.
AWS-среды стоят перед самым сложным выбором. Подлинные мультиоблачные независимые игроки — это Wiz (теперь под вопросом), Orca (независимая, сильная в DSPM) и Prisma Cloud (наиболее широкая, но лицензирование на основе кредитов требует тщательного моделирования). Компании, уже стандартизировавшиеся на CrowdStrike Falcon, получают единую историю агента для среды выполнения, но глубина в IaC и инструментах разработки отстаёт от чистых облачных игроков.
Неудобный вывод: клиенты Fortinet-Lacework и Tenable-Ermetic должны задавать жёсткие вопросы о сроках конвергенции консолей. Интеграционная работа после поглощения имеет свойство съедать целый год дорожной карты продукта, и команды, с которыми я работал, видели, как обещанные при подписании функции сдвигались на два цикла продления. Учтите это в контракте.
План действий для команд безопасности
Конкретные действия на следующие 90 дней в порядке приоритета.
Первое: если в этом квартале на вашем столе лежит продление или новый контракт с Wiz, добавьте пункты защиты дорожной карты. А именно: гарантированный паритет функций для сканирования AWS и Azure по сравнению с GCP на срок действия контракта и пункт о выходе при существенном ухудшении поддержки мультиоблака. Конкуренты Wiz будут агрессивно предлагать скидки на фоне неопределённости сделки. Используйте это.
Второе: проаудируйте радиус взрыва идентификационных данных раньше, чем неправильные конфигурации. Облачные взломы теперь проходят через чрезмерно привилегированные идентификаторы. Любой шортлист CSPM, не включающий CIEM (нативно или через интеграцию), решает вчерашнюю задачу. Сопоставьте свои находки с каталогом CISA KEV по CVE, связанным с облаком и активно эксплуатируемым в реальных условиях.
Третье: консолидируйтесь осознанно. Если вы уже работаете с Falcon, Defender или Fortinet, дополнительные затраты на добавление нативного управления позицией обычно ниже, чем у лучшего в своём классе чистого игрока, а одна консоль в 2 ночи лучше трёх. Но консолидируйтесь только там, где модуль действительно конкурентоспособен, а не просто присутствует.
Четвёртое: смоделируйте лицензирование до пилота. Кредитная модель Prisma Cloud, многоуровневое распределение Defender и премиальное ценообразование Wiz имеют очень разные бюджетные формы при масштабировании. Получите годовой счёт в письменном виде до начала POC, а не после того, как закупки уже взяли обязательства.
Пятое: для команд среднего рынка внимательно изучите InsightCloudSec. Подход Rapid7 к policy-as-code и доступное ценообразование попадают в нишу, которую корпоративные чистые игроки игнорируют.
Ключевые выводы
- Поглощение Wiz компанией Google за $32 млрд — крупнейшая сделка в истории индустрии безопасности, всё ещё находящаяся на регуляторном рассмотрении; подписывайте многолетние контракты с Wiz только с пунктами защиты дорожной карты.
- CSPM теперь является одним модулем консолидированной CNAPP; покупка управления позицией в отрыве от CIEM и CWPP ведёт к перекрывающимся инструментам и дублированию дежурных расходов.
- Контекст пути атаки важнее объёма находок; отдавайте предпочтение вендорам, чьи графы соотносят неправильную конфигурацию, идентификацию, уязвимость и экспозицию в ранжированные цепочки.
- Azure-среды получают наилучшую экономику от бесплатного базового уровня Defender for Cloud плюс платные модули анализа путей атаки и DevOps.
- Риск интеграции после поглощения (Lacework в Fortinet, Ermetic в Tenable, Wiz в Google) — главная скрытая стоимость в шортлистах 2026 года.
Часто задаваемые вопросы
В: Безопасно ли покупать Wiz, пока поглощение Google ещё не завершено?
Да, Wiz продолжает работать и продавать независимо в период регуляторного рассмотрения и остаётся отличным продуктом. Риск — контрактный, а не технический: многолетние обязательства должны включать пункты защиты дорожной карты, охватывающие паритет функций AWS и Azure после закрытия сделки, а AWS-среды должны получить обязательства по нейтралитету в письменной форме.
В: В чём разница между CSPM и CNAPP в 2026 году?
CSPM непрерывно инвентаризирует облачные ресурсы и оценивает конфигурации по базовым показателям безопасности. CNAPP — это более широкая консолидированная платформа, включающая CSPM вместе с CWPP (защита рабочих нагрузок), CIEM (права идентификаторов), DSPM (позиция данных), сканирование IaC и безопасность кода. Рынок сместился к CNAPP, потому что облачные взломы теперь объединяют неправильную конфигурацию со злоупотреблением идентификацией, а специализированный CSPM упускает этот контекст.
В: Какой инструмент CSPM лучше всего подходит для Azure-ориентированных организаций?
Microsoft Defender for Cloud предлагает наилучшую экономику для Azure с нативным управлением позицией бесплатно на базовом уровне, а платные планы добавляют регуляторные дашборды, анализ путей атаки и DevOps-безопасность. Платформа также нативно интегрируется с контролем доступа Entra ID и платформой Defender XDR. Глубина мультиоблака уступает Wiz и Orca, но для Azure-доминирующих сред ценность трудно превзойти.
Cisco FMC: уязвимости нулевого дня используют Sandworm и Qilin
Две уязвимости Cisco FMC используют Sandworm и оператор Qilin. Плоскость управления стала вектором взлома — лидерам платформ нужно пересмотреть риски вендора.
DeepSeek Harness CVE-2026-82533: Побег из песочницы с оценкой CVSS 9.4
Одна команда в оболочке позволяет ИИ-агенту DeepSeek Harness получить полный доступ без ограничений. CVSS 9.4, настройки по умолчанию, без учётных данных, 215 000 звёзд на GitHub.
PYUSDx: PayPal поставил стейблкоин поверх стейблкоина
PayPal, M0 и MoonPay запустили PYUSDx — платформу для выпуска брендированных стейблкоинов с обеспечением 1:1 в PYUSD. Двухуровневая схема полностью обходит GENIUS Act.




