News

Forrester Wave Q3 2026: лидеры рынка безопасности операционных технологий (OT)

News | 11.09.2026

Современные среды операционных технологий (OT) тесно переплетены с корпоративными ИТ-сетями, облачными платформами и инфраструктурой сторонних поставщиков услуг. Изменение архитектуры фундаментально меняет профиль рисков: киберинциденты больше не ограничиваются утечкой данных, а напрямую угрожают непрерывности физических и производственных процессов.

Компрометация ИТ-сегмента, каналов удаленного доступа или неуправляемых устройств может за считанные минуты распространиться на OT-инфраструктуру, превращая инцидент безопасности в остановку производства. Традиционные методы защиты, базирующиеся только на периметральном контроле и пассивном обнаружении активов, исчерпали свою эффективность.

Современный подход к безопасности OT требует непрерывной управления рисками, анализа путей атак и глубокой контекстной аналитики с учетом требований к технологической безопасности и аптайму. В исследовании The Forrester Wave™: Operational Technology Security Solutions, Q3 2026 эксперты оценили ведущих поставщиков решений безопасности технологических сетей.

The Forrester Wave: Operational Technology Security Solutions, Q3 2026

Три столпа современной стратегии OT-безопасности

Руководителям по информационной безопасности (CISO) и ИТ-специалистам при построении системы защиты технологических сегментов следует учитывать ключевые приоритеты:

  • Приоритезация и снижение рисков: Инвентаризация и обнаружение активов — это лишь первый шаг. Критически важно оценивать риски внутри каждой зоны или площадки, выявляя уязвимости, которые могут повлиять на системы безопасности жизнедеятельности и технологические активы («crown jewels»).
  • Конвергенция ИТ и OT: Все больше компаний объединяют процессы мониторинга и управления ИТ/OT-безопасностью в единый централизованный контур (SOC) для сквозного обмена данными об угрозах.
  • Баланс инноваций и надежности: Главная задача OT-безопасности — защита систем, остановка которых недопустима. Внедрение новых технологических функций должно сочетаться с закрытием базовых векторов атак.

Решения лидеров исследования в портфеле Softprom

В отчете Forrester Wave Q3 2026 ключевые позиции заняли вендоры, доступные к заказу и внедрению через официального дистрибьютора Softprom.

Claroty — лидер рынка и выбор заказчиков

Компания Claroty признана лидером (Leader) и получила статус Customer Favorite. Решение предоставляет максимальную видимость киберфизических систем (CPS), контекстный анализ уязвимостей и возможности безопасного удаленного доступа.

  • Глубокая инвентаризация: Полный учет всех типов технологических активов без риска нарушения процессов.
  • Управление уязвимостями: Автоматическое сопоставление выявленных устройств с базами уязвимостей и приоритезация рисков.
  • Безопасный доступ (SRA): Нативный безопасный удаленный доступ для вендоров и инженеров к OT-инфраструктуре.

Cisco — масштаб, конвергенция и защита инфраструктуры

Решения от Cisco занимают сильные позиции благодаря интеграции функций сетевой безопасности и защиты OT. Cisco позволяет реализовать видимость и сегментацию без необходимости тотальной замены существующего сетевого оборудования.

  • Интеграция с сетевым оборудованием: Встроенные функции анализа трафика непосредственно на уровнях коммутаторов и маршутизаторов (Cisco Cyber Vision).
  • Микросегментация: Автоматическое формирование правил доступа и изоляция компрометированных сегментов.
  • Единый SOC: Простая передача данных из OT в ИТ-системы мониторинга (SIEM/XDR).

OPSWAT — защита периметра, съемных носителей и изоляция

Платформа от OPSWAT обеспечивает защиту технологических сетей от угроз, передаваемых через физические носители (USB) и изолированные каналы передачи данных.

  • Киоски безопасности (MetaDefender Kiosk): Проверка и обезвреживание вредоносного ПО на съемных носителях перед их подключением к OT-сети.
  • Технология CDR (Content Disarm and Reconstruction): Обезвреживание скрытых угроз в файлах без потери их функциональности.
  • Однонаправленные шлюзы (Data Diodes): Физическая изоляция критических сегментов с обеспечением одностороннего потока данных.

Трансформация подходов: классическая vs современная OT-безопасность

Классический подход к OT-безопасности

  • Фокус: Периметральная защита и пассивный учет устройств
  • Реакция на инциденты: Изолированные действия локальных инженеров
  • Интеграция: Полная изоляция (Air-Gapping) OT от ИТ-инфраструктуры

Современный подход (Forrester Wave 2026)

  • Фокус: Непрерывный контекстный анализ рисков и путей атак
  • Реакция на инциденты: Автоматизированный OT-aware отклик с учетом требований безопасности процессов
  • Интеграция: Конвергенция ИТ/OT SOC и единый мониторинг рисков