Индустрия кибербезопасности создала бизнес на $200 миллиардов, продавая вам проблемы. Никто не получал деньги за их решение.
Кибербезопасность никогда не была так хороша в выявлении рисков. Организации могут идентифицировать уязвимые серверы, неактивные учетные записи пользователей, чрезмерные привилегии, открытые облачные активы и программные ошибки почти в реальном времени. Рынок щедро вознаградил эту способность, и ожидается, что глобальные расходы на кибербезопасность превысят полтриллиона долларов, поскольку предприятия продолжают инвестировать в инструменты, которые обещают большую видимость их окружения.
Тем не менее, видимость не привела к уменьшению числа нарушений. В отчете IBM за 2025 год о стоимости утечки данных было установлено, что средняя стоимость утечки остается выше 4 миллионов долларов по всему миру, в то время как отчет Verizon за 2025 год о расследованиях утечек данных показывает, что злоумышленники продолжают использовать знакомые уязвимости, такие как украденные учетные данные, неправильное использование привилегий и ошибки конфигурации. Команды безопасности редко не осведомлены об этих рисках; они просто испытывают трудности с их устранением до того, как злоумышленники нанесут удар.
Reclaim Security внимательно следит за этим разрывом. Вместо того чтобы входить на переполненный рынок выявления большего числа проблем, компания сосредоточена на том, что происходит после обнаружения проблемы безопасности: как организации могут устранить ее в масштабах без создания операционных сбоев. Поскольку предприятия переосмысливают свои ожидания от платформ безопасности, Reclaim Security считает, что устранение проблем становится столь же важным, как и их обнаружение.
Отрасль стала исключительно хороша в обнаружении
На протяжении многих лет инновации в области кибербезопасности сосредоточивались на помощи организациям в ответе на единственный вопрос: что может пойти не так? Каждая основная категория, такая как управление уязвимостями, облачная безопасность, управление идентичностью, управление атакующими поверхностями и управление экспозицией, была разработана для выявления еще одного слоя риска.
💜 технологий ЕС Последние слухи из технологической сцены ЕС, история от нашего мудрого основателя Бориса и несколько сомнительных произведений ИИ. Это бесплатно, каждую неделю, в вашем почтовом ящике. Подпишитесь сейчас! Это инвестиции обеспечили беспрецедентную видимость. Команды безопасности сегодня часто имеют десятки панелей управления, подчеркивающих тысячи находок в облачных средах, SaaS-приложениях, конечных точках и системах идентификации. Проблема в том, что обнаружение проблемы — это только начало процесса.
Исправление обычно требует координации между командами ИТ, идентичности, облака и приложений, каждая из которых имеет конкурирующие приоритеты и ограниченные ресурсы. В результате организации часто накапливают растущие запасы незавершенных устранений, даже инвестируя в более сложные технологии обнаружения.
Бизнес-модель, основанная на выявлении, а не на исправлении
Экономика кибербезопасности естественным образом благоприятствовала обнаружению. Поставщики конкурируют по более широкому охвату, более богатой аналитике и более быстрому обнаружению, поскольку эти возможности относительно легко измерить. Устранение, напротив, медленнее, более операционно и часто выходит за пределы одного продукта.
Этот дисбаланс создал то, что многие практики описывают как разрыв в исполнении. Организации знают, где находятся многие их риски, но не имеют времени и кадров, чтобы последовательно их устранить.
«Команды безопасности больше не имеют проблемы с видимостью; у них проблема с исполнением», — сказал Барак Клингофер, соучредитель и генеральный директор Reclaim Security. «Отрасль потратила годы на совершенствование процесса идентификации рисков. Следующий вызов — помочь организациям снизить их без добавления большего количества ручной работы или создания ненужных сбоев».
Платформа Reclaim Security отражает эту философию. Вместо того чтобы генерировать еще одну очередь оповещений, она сосредоточена на автоматизации устранения проблем с учетом бизнеса, при этом оставляя командам безопасности контроль над каждым действием. Цель не в том, чтобы заменить администраторов, а в том, чтобы устранить повторяющуюся работу, которая мешает организациям быстро решать известные риски.
Формируется более широкий сдвиг
Упор на устранение проблем не уникален для Reclaim Security. По всей отрасли покупатели все чаще задают другой вопрос при оценке платформ безопасности: действительно ли эта технология снижает наш риск или просто измеряет его?
Это изменение отражает реалии, с которыми сталкиваются команды безопасности предприятий. Среды идентичности продолжают расширяться, облачная инфраструктура становится все более сложной, а опытных специалистов по безопасности по-прежнему не хватает. В таких условиях другая панель управления часто приносит уменьшающуюся отдачу. Организации начинают приоритизировать технологии, которые помогают сократить разрыв между выявлением риска и его устранением.
Reclaim Security утверждает, что автоматизация сыграет центральную роль в этом переходе, при условии, что она останется прозрачной и позволит человеческому контролю. Вместо того чтобы заменять специалистов по безопасности, компания рассматривает ИИ как способ устранить повторяющуюся операционную работу, чтобы эксперты могли сосредоточиться на более ценных решениях.
Измерение успеха по-другому
Если прошлое десятилетие кибербезопасности определялось тем, насколько эффективно организации могли обнаруживать угрозы, следующее может быть определено тем, насколько эффективно они их устраняют. Это представляет собой значительный сдвиг в том, как оцениваются инвестиции в безопасность.
Нахождение еще тысячи уязвимостей редко улучшает безопасность организации само по себе. Снижение числа нерешенных рисков — да. Компании, такие как Reclaim Security, делают ставку на то, что эта эволюция от видимости к устранению будет формировать следующую главу кибербезопасности, изменяя не только то, как создаются продукты, но и то, как измеряется успех.
Другие статьи
Индустрия кибербезопасности создала бизнес на $200 миллиардов, продавая вам проблемы. Никто не получал деньги за их решение.
Рынок кибербезопасности усовершенствовал обнаружение, но пренебрег исправлением. Reclaim Security утверждает, что следующая фаза отрасли будет определяться тем, насколько эффективно организации устраняют известные риски, а не тем, сколько из них они могут обнаружить.
