Frost & Sullivan inserisce Check Point Software tra i Visionary Leader del mercato delle piattaforme per la mitigazione e la gestione dei rischi aziendali. Al centro della valutazione figurano threat intelligence, gestione delle vulnerabilità e capacità di intervento sui rischi identificati.
Check Point Software Technologies è stata inserita tra i “Visionary Leader” del Frost Radar 2026 dedicato alle piattaforme Enterprise Risk Mitigation and Management (ERMM), categoria che comprende le tecnologie destinate alla gestione e alla riduzione del rischio informatico nelle aziende.
Il rapporto Frost Radar: Enterprise Risk Mitigation and Management Platforms, 2026, pubblicato da Frost & Sullivan il 2 luglio, analizza 15 società attive nel settore. Tra queste figurano Check Point, CrowdStrike, Fortinet, Palo Alto Networks, Rapid7, Recorded Future, Bitsight e altri fornitori specializzati.
Secondo quanto comunicato da Check Point, l’azienda rientra tra le cinque società classificate come Visionary Leader e ha ottenuto il punteggio più alto nel Growth Index tra le piattaforme esaminate.
Cosa sono le piattaforme ERMM
Le piattaforme Enterprise Risk Mitigation and Management hanno il compito di fornire alle aziende una visione più completa delle esposizioni informatiche e, soprattutto, di trasformare i dati raccolti in azioni concrete.
Frost & Sullivan descrive un mercato nel quale convergono tecnologie che in passato appartenevano a categorie distinte, tra cui External Attack Surface Management, Cyber Threat Intelligence, Digital Risk Protection, analisi delle esposizioni, monitoraggio dei rischi legati a terze parti e correzione automatizzata.
La necessità nasce anche dalla crescita delle superfici di attacco. Cloud, servizi esposti su Internet, identità digitali, supply chain software, fornitori esterni e infrastrutture distribuite producono una quantità di informazioni difficile da gestire attraverso strumenti separati.
L’obiettivo non è quindi soltanto scoprire una vulnerabilità, ma capire quanto quella vulnerabilità rappresenti un rischio concreto per l’organizzazione, se esistono attacchi che la sfruttano e quali interventi possano ridurre l’esposizione.
Threat intelligence e vulnerabilità nella stessa piattaforma
La valutazione attribuita a Check Point ruota soprattutto attorno all’integrazione tra Attack Surface Management (ASM), Cyber Threat Intelligence (CTI) e Digital Risk Protection (DRP).
Uno degli elementi centrali è ThreatCloud AI, l’infrastruttura di threat intelligence della società. I dati provenienti dai sistemi di sicurezza, dalle attività osservate sul Web e da altre fonti possono aiutare a stabilire quali vulnerabilità risultano effettivamente sfruttate dagli attaccanti.
Questo approccio cerca di affrontare uno dei problemi più rilevanti nella gestione delle vulnerabilità: non tutte le falle presentano lo stesso livello di rischio reale.
Una vulnerabilità con un punteggio CVSS elevato, per esempio, potrebbe interessare un sistema difficilmente raggiungibile da un aggressore. Al contrario, una falla con una valutazione teorica inferiore potrebbe rappresentare un pericolo maggiore se riguarda un server esposto su Internet e se esistono già exploit attivi.
La prioritizzazione basata sul contesto permette quindi ai team di sicurezza di concentrare le risorse sulle esposizioni che hanno maggiori probabilità di provocare un incidente.
Le quattro capacità evidenziate nella valutazione
Frost & Sullivan ha preso in esame diversi aspetti della piattaforma Check Point. La società riassume la valutazione in quattro aree principali.
La prima riguarda la Threat Intelligence. ThreatCloud AI combina telemetria raccolta dall’infrastruttura di sicurezza Check Point con informazioni sulle minacce e dati relativi alle attività degli aggressori. Lo scopo è collegare vulnerabilità, asset esposti e campagne di attacco osservate.
La seconda riguarda la prioritizzazione delle vulnerabilità. Le tecnologie ASM e CAASM, cioè Cyber Asset Attack Surface Management, permettono di censire le risorse interne ed esterne e di identificare le esposizioni che richiedono maggiore attenzione.
Il terzo elemento riguarda la risoluzione delle vulnerabilità. L’obiettivo dichiarato da Check Point consiste nel passare dall’identificazione del problema all’applicazione di controlli in grado di ridurre il rischio attraverso gli strumenti di sicurezza già presenti nell’infrastruttura.
La quarta area è rappresentata dall’interoperabilità. Le integrazioni con prodotti IT e di cybersecurity esterni permettono alle organizzazioni di sfruttare anche i controlli compensativi disponibili negli ambienti già operativi.
Dal rilevamento alla riduzione del rischio
Il passaggio dalla semplice visibilità alla riduzione effettiva del rischio rappresenta uno dei cambiamenti più rilevanti nel mercato ERMM.
Frost & Sullivan rileva che le aziende cercano sempre più piattaforme capaci di trasformare dati di sicurezza frammentati in informazioni utilizzabili, organizzare le attività di remediation e collegare il rischio informatico agli obiettivi aziendali.
La stessa Check Point descrive questa strategia come un processo a ciclo chiuso: individuazione dell’esposizione, analisi delle minacce, definizione delle priorità e applicazione delle contromisure fanno parte dello stesso flusso operativo.
L’approccio trova riscontro anche nell’offerta di Exposure Management della società, che punta a collegare valutazione, prioritizzazione e remediation con indicatori misurabili della riduzione del rischio.
Yochai Corem, General Manager dell’Exposure Management di Check Point Software Technologies, sostiene che le organizzazioni non vogliono più soltanto conoscere il proprio livello di rischio, ma cercano strumenti capaci di ridurlo con continuità e su scala aziendale.
Come funziona la classificazione Frost Radar
Il riconoscimento arriva pochi mesi dopo una modifica al sistema di classificazione Frost Radar. Nel giugno 2026 Frost & Sullivan ha introdotto quattro categorie: Visionary Leaders, Growth Champions, Innovators e Contenders.
I Visionary Leader, secondo la società di analisi, sono le aziende che mostrano risultati rilevanti sia sotto il profilo della crescita sia sotto quello dell’innovazione. La metodologia Frost Radar continua infatti a valutare le società attraverso due indici principali, Growth Index e Innovation Index, basati complessivamente su dieci criteri di analisi.
Il riconoscimento assume particolare rilievo in un mercato nel quale l’intelligenza artificiale ha iniziato a incidere sia sugli strumenti di difesa sia sulle capacità degli attaccanti. La velocità con cui una vulnerabilità può passare dalla pubblicazione allo sfruttamento rende sempre più importante ridurre il tempo che separa scoperta, valutazione e applicazione delle contromisure.











Scrivi una risposta