От PANW и CRWD до SAIL и VRNS — переломный момент в кибербезопасности, полный поворот.Автор: DaiDai, MSX MaiTong
Редактор: Фрэнк, MSX Майтун
За последние два года Силиконовая долина и технологическое сообщество прилагали все усилия, чтобы сделать крупные модели «умнее».
Но когда модель выходит за пределы диалогового окна, надевает бейдж и превращается в агента, от AIP Palantir до внутренних сетей крупных компаний, технические директора компаний внезапно осознают: интеллект уже не является главной проблемой — потерянный контроль над правами доступа — это источник катастрофы.
Назначьте агенту учетную запись, которая может мгновенно считывать SharePoint, выполнять SQL-запросы, изменять код и даже подтверждать платежи в ERP-системе. Это не сотрудник, но у него есть системные учетные данные; это не традиционное программное обеспечение, но оно может самостоятельно вызывать инструменты, получать доступ к данным и выполнять задачи.
За последние двадцать лет подтекст корпоративной кибербезопасности сводился к тому, чтобы «контролировать людей и устройства и охранять собственный двор», но сегодня легальный агент с легальным токеном в рамках легального бизнес-потока может совершить неожиданную операцию с превышением полномочий из-за логического смещения или одной вредоносной подсказки.
Кто в этом случае принимает решения?
Это также главное отличие текущей пересмотра кибербезопасности от прошлых: ИИ с одной стороны снижает барьеры для атак, а с другой — создает новые объекты безопасности: модели, агенты, MCP, машинные идентификаторы, корпоративные данные и среда выполнения (Runtime).
Другими словами, контрольная плоскость кибербезопасности необратимо перемещается от периметров сети и конечных устройств к идентичности, данным и среде выполнения (Runtime).
Один. «Кибербезопасность», почему внезапно снова стала основной темой ИИ
За последние десять лет корпоративная кибербезопасность в целом сформировала стабильное распределение обязанностей.
Файрволл отвечает за сетевой вход, EDR контролирует конечные точки, IAM управляет идентификацией и входом, безопасность данных отвечает за конфиденциальную информацию, а SOC обрабатывает уже возникшие оповещения.
Основная логика этой системы проста: она постоянно сосредоточена на людях и устройствах — оператором является либо сотрудник, либо злоумышленник; если можно определить, кто именно это человек, надежно ли устройство и безопасно ли сетевое соединение, большинство проблем уже имеют достаточно зрелые способы решения.
Агент полностью разрушил эту логику.
Агент, даже если его的身份 легитимен и вход выполнен нормально, все еще может совершать поведение, которого никто не ожидал, из-за чрезмерных прав, неправильного вызова инструментов или влияния вредоносных Prompt и внешнего контента.

Таким образом, корпоративная безопасность должна ответить на дополнительный вопрос, с которым раньше не сталкивалась: соответствуют ли текущие действия компании первоначальной цели, которой она была уполномочена?
Если рассмотреть цепочку, которая начинается с настоящего внедрения агента в предприятия, то сегодня эти компании кибербезопасности можно разделить на три группы: одна занимается созданием платформ, вторая управляет идентификацией и данными, а третья обеспечивает защиту сетей и точек входа.
Второе: от PANW и CRWD до SAIL и VRNS, кто держит за истинное горло?

1. PANW, CRWD, S: платформенные гиганты, кратчайший путь коммерциализации
Palo Alto Networks (PANW) по-прежнему наиболее глубоко платформенная компания.
Он уже давно перестал полагаться только на традиционные брандмауэры, а теперь интегрирует в одну платформу Network Security, Cloud Security, SOC, Identity и AI Security. Prisma AIRS теперь охватывает модели, данные, AI-приложения и агентов, а также добавляет такие возможности, как AI Runtime Firewall и Red Teaming.
Таким образом, PANW стремится решить всю цепочку: какие модели использует ИИ, какие данные он запрашивает, какие инструменты вызывает и возникают ли аномалии при реальном запуске. Выручка компании за последний квартал составила 3,41 млрд долларов США, что на 34% больше по сравнению с прошлым годом; несмотря на вклад от приобретений, это также свидетельствует о том, что при появлении новых бюджетов на безопасность крупные платформы обычно имеют самые короткие пути коммерциализации.
В конце концов, клиенты уже там, контракты уже есть, новые продукты можно напрямую предлагать через существующую систему кросс-продаж.
Подход CrowdStrike (CRWD) отличается, так как он более сфокусирован на уровне исполнения.
Рассуждения агента могут происходить в облаке, но реальные действия — запуск скриптов, запись временных файлов, вызов системных процессов — в конечном итоге происходят на серверах, контейнерах или терминалах сотрудников, что как раз является сильной стороной платформы Falcon, позволяющей естественным образом расширить телеметрию конечных точек до среды выполнения; CRWD по своей природе находится на первой линии событий.
Таким образом, самым важным активом CRWD всегда была платформа Falcon и телеметрия, накопленная на большом количестве конечных точек и облачных рабочих нагрузок; выручка за последний квартал выросла на 26% в годовом исчислении, ARR выросла на 25% в годовом исчислении, а показатели чистого прироста ARR были еще выше, что свидетельствует о том, что CRWD расширяется от конечных точек к Identity, Cloud, Runtime и SOC.
SentinelOne (S) движется в аналогичном направлении, но масштаб явно меньше.
Его амбиции в отношении Purple AI немного более смелые: вместо того чтобы быть вспомогательным инструментом, Security Agent может взять на себя рабочие процессы младших аналитиков, продвигаясь дальше к автоматическому расследованию, связыванию событий и запуску реакций.
Если этот шаг будет успешно реализован, ИИ изменит не только функциональность продуктов компаний в области кибербезопасности, но и способ использования, а также модель ценообразования самих программ безопасности.
2. OKTA, SAIL, VRNS: новые безопасные замки с наивысшей чистотой прироста
Если такие платформы, как PANW и CRWD, выигрывают за счет масштаба, то первыми, кого затронет нативный прирост, принесенный Agent, станут Identity и Data.
Okta (OKTA) и SailPoint (SAIL) расширяются в направлении Agent Identity, однако их традиционные преимущества различаются.
Okta больше сосредоточена на аутентификации и управлении доступом, решая вопросы «Кто вы, можете ли вы войти и какой ứng приложение вы можете использовать»; SailPoint же ориентирована на управление идентичностью, уделяя внимание тому, почему существует определённое право доступа, кто его утвердил, как долго оно должно сохраняться и следует ли его отозвать после завершения задачи.
Если для человека эта система управления уже достаточно сложна, то для агента проблема, безусловно, станет еще более трудной. Поскольку жизненный цикл агента может быть очень коротким или длительным, он может использовать несколько инструментов, наследовать права пользователя и даже создавать новые агенты.
Это также одна из наиболее значимых частей последних данных SAIL: их ARR за последний квартал вырос на 25% в годовом выражении, SaaS ARR — на 36%, и, что важнее всего, компания сообщила, что ARR, генерируемый ИИ, уже превысил 70 миллионов долларов США, причем продукты на основе ИИ внесли более 30% чистого прироста ARR, что подтверждает, что Identity перешел от концепции продукта к реальным контрактам.
Напротив, доходы OKTA за последний квартал выросли примерно на 11%, денежные потоки и маржинальность постоянно улучшаются, но общий темп роста значительно ниже, чем у ведущих платформ кибербезопасности, поэтому следующим этапом является доказательство того, когда эти новые продукты смогут снова повлиять на общую кривую роста.
VRNS придерживается другой, более прямой логики агента — данных, и долгое время занималась обнаружением чувствительных данных, анализом прав доступа, классификацией данных и обнаружением угроз, а теперь также интегрирует AI Governance и AI Runtime в ту же систему.
В конце концов, чем сильнее агент, тем важнее для компании сначала понять, что именно этот агент может видеть. Общий доход VRNS за последний квартал вырос примерно на 18% в годовом выражении, SaaS ARR вырос на 52% в годовом выражении, однако этот 52% включает значительное влияние перехода традиционных клиентов на SaaS; если исключить конверсию, темп роста SaaS ARR составляет около 25%.
Так что сейчас VRNS действительно стоит наблюдать за тем, сможет ли AI Data Security взять на себя рост после постепенного ослабления эффекта перехода на SaaS.
Если Agent действительно будет внедрен в производственную среду предприятия, права доступа к данным, скорее всего, перестанут быть «опциональным модулем безопасности» и станут вопросом, который необходимо решить до развертывания.

3. FTNT, ZS, NET: субъект сети изменился, каналы остались
Изменения, принесенные агентом, не означают, что традиционная кибербезопасность потеряет свою ценность; просто в будущем к корпоративным приложениям и интернету будут иметь доступ не только сотрудники и устройства.
Zero Trust от Zscaler (ZS) ранее в основном управлял доступом от сотрудника к приложению, в будущем он постепенно расширится до сотрудника + рабочей нагрузки + агента → приложение, и чем больше агентов, тем больше машин, требующих аутентификации, авторизации и изоляции.
Таким образом, точка начисления платы за шлюз Zero Trust наступает, когда трафик, доступ к которому осуществляется с помощью машин, взрывным образом возрастает.
За последний квартал доходы ZS и ARR выросли примерно на 25%, однако, за вычетом влияния приобретения Red Canary, темпы роста обеих величин составили около 20%. С этой точки зрения, настоящим испытанием для ZS в дальнейшем станет способность новой потребности Agent-to-App стимулировать ускоренный рост нового ARR.
Искусственный интеллект Fortinet (FTNT) больше ориентирован на инфраструктуру и получил выгоду от внедрения в частных облаках.
Это не типичная компания по безопасности агентов, но по мере того как все больше финансовых, медицинских, крупных корпораций и государственных проектов создают собственные кластеры GPU, частные облака и AI Factory, потребность в сетевой изоляции, восточно-западном трафике, брандмауэрах, SASE и безопасности операций естественным образом возрастет.
Это как раз те способности, которые Fortinet накопила в течение длительного времени; другими словами, она делает ставку на необходимость традиционной инфраструктуры в новом цикле вычислительных мощностей, а также на то, откроет ли Private AI новый цикл закупок корпоративных сетей и решений для безопасности.
Cloudflare ещё более особенный: у него самые большие аппетиты и самая высокая оценка (дополнительное чтение: GPT, Claude, Grok одновременноOffline, почему все подозревают Cloudflare?).
NET изначально нельзя просто отнести к категории кибербезопасностных компаний. CDN, WAF, DDoS, Zero Trust, Workers и глобальная Edge Network позволяют ему одновременно находиться в сегментах интернет-инфраструктуры, облачных сервисов и безопасности. После широкого распространения Agent структура трафика самого интернета также может измениться.
Раньше преобладало Human-to-Web, в будущем станет всё больше Agent-to-API, Agent-to-Agent. Агенты будут самостоятельно посещать веб-сайты, вызывать модели, выполнять код и даже осуществлять машинные платежи. В сущности, настоящая ставка Cloudflare — это не только AI Security, а более масштабное изменение:
Если все больше трафика в интернете будет генерироваться машинами автоматически, сможет ли NET стать важным входом в этот слой Agent Internet — это и есть его главное отличие от других кибербезопасностных компаний: перспективы шире, но в оценке уже заложено больше ожиданий.

Три: Эстимационный рубеж — посмотрим, кто первым включит агентов в ARR
Верните отраслевую логику к фундаментальным показателям и оценке: рынок уже честно проголосовал ногами:
- Группа с высокой премией (CRWD, NET): сохраняются ожидания роста на 20% и выше, на рынке торгуются представления о дальнейшем расширении TAM благодаря ИИ, коэффициент EV/Sales остается на самом высоком уровне;
- Кампания качественной защиты (PANW, FTNT): темпы роста не такие бешеные, но поддерживаются глубиной платформы, характеристиками сетевой инфраструктуры и исключительно надежным свободным денежным потоком;
- Эластичный лагерь с доказательствами (SAIL, VRNS, ZS, OKTA): центральная оценка относительно сдержанна, но это также означает возможность — достаточно, чтобы одна из компаний первой доказала, что продукты Agent реально стимулируют рост чистого ARR, и тогда последует коррекция оценки;
Дойдя до этого момента, повествование о кибербезопасности с использованием ИИ прошло этап «хакеры тоже используют ИИ, поэтому вся отрасль выигрывает».
Потому что эта логика слишком общая — практически каждая кибербезопасная компания может это говорить, может публиковать Copilot, Agent, Runtime Security или Agent Identity, и может объяснять, почему ИИ расширяет свой TAM.
Сейчас действительно происходит дифференциация: компании сами начинают масштабно использовать ИИ, поэтому прежние архитектуры безопасности также должны быть перепроектированы — всё зависит от того, кто сможет четко учесть эти новые требования в своих финансовых отчетах и далее стимулировать повторный рост общего дохода.
Это именно то, почему PANW, CRWD, SAIL, VRNS, ZS, FTNT и NET можно обсуждать вместе — можно предположить, что различия между ними будут только увеличиваться.

Платформенные компании конкурируют за эффективность распространения, компании, связанные с идентичностью и данными, — за способность быстро коммерциализировать новые точки контроля, а компании в сфере сетей и инфраструктуры должны доказать, что агенты и частное ИИ в конечном итоге принесут новый трафик и циклы закупок.
Так что в дальнейшем развитии этого рыночного цикла самое важное — это кто первым докажет, что агенты меняют свою кривую роста.
Вот почему недавно раскрытые SAIL данные по ARR, генерируемому с помощью ИИ, вызывают больший интерес, чем просто анонс продукта-агента. Если ИИ-продукты действительно будут покупать, появится рост нового ARR, общий рост возобновится, и эти доходы в конечном итоге превратятся в прибыль и денежные потоки — тогда рынок капитала естественным образом отреагирует.
С этой точки зрения, кибербезопасность — это не внезапно возникшая новая линия, отдельная от основной истории ИИ.
Чем более способен ИИ, тем глубже страх компаний перед «потерей контроля», и победителем в этом цикле кибербезопасности станет тот, кто быстрее всего превратит этот страх в реальные денежные потоки в каждом квартальном отчете.
