главное в кибербезопасности Читать в канале
Индустрия 18 сентября 2026 4 мин

Рынок виртуализации в России вырос на 40%, растёт спрос на микросегментацию

Российский рынок виртуализации вырос на 40% до 19,4 млрд рублей

Российский рынок виртуализации показал рост на 40% за прошлый год. Его объём достиг 19,4 млрд рублей. Об этом сообщает АНО «ЦКИТ». На фоне роста рынка увеличилась потребность в защите инфраструктуры. Отечественный рынок виртуализации изменился после ухода западных вендоров. Увеличилось число российских разработчиков платформ виртуализации. Сегмент достиг этапа зрелости: сформировался пул лидеров и нишевых игроков. Некоторые вендоры прекратили существование из-за неконкурентоспособности.

Виртуализация пока не так популярна в российских компаниях, как на глобальном рынке. Ресурсы вкладываются в развитие сред виртуализации. Кибербезопасность отдают профильным ИБ-компаниям. Возрастает производительность серверов, на которых размещается больше виртуальных машин. Плотная виртуальная инфраструктура требует повышенного уровня безопасности. Такие задачи решают вендоры с большим опытом.

Микросегментация стала требованием для первого класса защищённости

Приказ ФСТЭК России № 117 обновил требования к безопасности. Документ ввёл необходимость сегментации сети. Для первого класса защищённости введена микросегментация. Она становится стандартом кибербезопасности. Микросегментация — эффективный способ превентивной защиты. Изолированные сегменты сети затрудняют продвижение злоумышленника. Для входа в каждый новый сегмент требуется отдельный доступ. Микросегментация обеспечивает гибкость. Можно создавать сегменты любого размера. Изолируют конкретные серверы, виртуальные машины или группы пользователей.

Преимущества микросегментации очевидны, но не все инфраструктуры могут её реализовать. Пропускная способность становится проблемой для ИБ-решений. Вывод трафика каждого сегмента на межсетевой экран нерационален. Это превращает NGFW в критическую точку. Высокопроизводительных NGFW мало, они дороги.

Циклы закупки оборудования длятся месяцами. Смена инфраструктуры на виртуализированную и соответствующие ИБ-средства затруднительна. Большое количество сегментов усложняет политику безопасности. Увеличение числа правил повышает трудозатраты на сопровождение. Возрастает вероятность ошибок, ведущих к простою систем или уязвимостям.

ИБ-вендоры работают над упрощением внедрения микросегментации. Интеграция средств безопасности непосредственно в среду виртуализации решает эту задачу. Трафик перехватывается на уровне виртуальных машин. Дополнительные устройства не требуются. ИБ-средство «знает» виртуальную среду. При миграции среды правила фильтрации переносятся автоматически. Это важно для организаций с большим парком серверов.

Детальная сегментация и усиление контроля за узлами ИТ-инфраструктуры — общий вектор развития. Регуляторные требования устанавливают новую норму.

Интеграция средств безопасности в конвейер изменений упрощает управление политикой

Современная инфраструктура размещается в разных средах: физической, виртуальной, контейнерной, публичных облаках. Для обеспечения безопасности необходимо заранее определить принципы управления. Технологии и архитектурные подходы выбирают после определения модели управления.

Необходимо чётко определить полномочия и ответственность за сетевую безопасность. Это касается сегментации, где ответственность «плавает» между ИБ-специалистами, сетевиками и администраторами виртуализации. Важно определить сферы ответственности и иерархию команд.

Процесс проектирования зон безопасности отделяют от выбора и внедрения средств сегментации. Сначала определяют принцип сегментации. Затем выбирают инструменты для реализации принципов. Это предотвращает ситуацию, когда второстепенные факторы влияют на выбор.

Предусматривают интеграцию дополнительных контролей для закрытия рисков. Сегментация — ключевой элемент сетевой безопасности. Однако ИБ-рисков больше, для каждого нужны дополнительные механизмы. SIEM, XDR защищают от многовекторных атак. NSPM централизует управление политиками. DLP защищает конфиденциальные данные. IDS/IPS, IoC-шлюзы, NTA, песочницы защищают от сетевой активности. DPI анализирует трафик. Шифрование трафика защищает от подслушивания.

Унифицируют управление политикой безопасности. Новые инструменты должны интегрироваться в существующий конвейер изменений. Бизнес-процесс включает согласование, применение и проверку политик. Автоматизируют инвентаризацию и обнаружение новых активов. Новые элементы инфраструктуры должны автоматически добавляться в группы безопасности. Нельзя защитить то, о чём нет информации.

Проверку политики и её установку контролирует человек. Это обязательное условие хорошей системы кибербезопасности. Управление изменениями требует внимания. Определяют, кто подаёт запросы на изменение политики, кто проверяет и имплементирует их. Контролируют соглашение о качестве (SLA) по срокам выполнения действий. Обработка экстренных изменений также требует тщательного подхода.

Эти пункты важны для успешного внедрения микросегментации и принципов нулевого доверия (ZTNA). Крупные заказчики должны выработать принципы эксплуатации ИТ-инфраструктуры перед выбором механизмов.

К 2030 году возможна комбинация трёх вариантов развития инфраструктуры

Виртуальная инфраструктура находится в стадии формирования. Её конечный вид неясен. К 2030 году возможна комбинация трёх вариантов. Первый — массовая миграция с зарубежного оборудования на российское с сохранением классической аппаратной архитектуры. Второй — акцент на программно-определяемой инфраструктуре. Сетевые функции переносятся на серверы общего назначения. Третий — инфраструктура переезжает в публичные облака или гибридную модель.

Горизонт до 2030 года выбран из-за неактивного внедрения отечественных инфраструктурных решений. Продукты не всегда соответствуют требованиям заказчиков. Глобальные перестройки требуют длительной подготовки и пилотных проектов. Это заставляет заказчиков осмотрительно относиться к масштабным переменам. Переформатирование архитектуры ИТ-инфраструктуры откладывается на максимальный срок.

Неопределённость в форме ИТ-инфраструктуры ставит ИБ-вендоров в подвешенное состояние. Им нужно учитывать все варианты развития. Это требует поиска общих принципов обеспечения безопасности инфраструктуры.

Опубликовано в канале 18 сентября, 12:35

Каждый материал сайта выходит в канале в тот же момент.

Источник: Anti-Malware