Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Большие данные против киберугроз: Почему в России растет спрос на решения Security Data Lake. ТА мнения

Дата публикации: 01-10-2026 09:06:13



Основное содержимое страницы с новостью.

Основные статьи:

2026: Большие данные против киберугроз: Почему в России растет спрос на решения Security Data Lake. ТА мнения

В России наблюдается подъем спроса на решения Security Data Lake (SDL) – специализированные платформы для централизованного сбора, долгосрочного хранения и глубокого анализа всех данных, связанных с информационной безопасностью. В сентябре 2026 года TAdviser поговорил с участниками рынка, чтобы выяснить причины всплеска интереса к таким решениям.

По прогнозам VolgaBlob, продажи SDL в России по итогам 2026 года вырастут почти вдвое по сравнению с 2025-м. Рост спроса на такие решения обусловлен необходимостью ретроспективного анализа для выявления длительных целевых атак, требованиями, отмечают в VolgaBlob.

Российский рынок фиксирует подъём интереса к решениям класса Security Data Lake

Эксперт по кибербезопасности Angara Security Николай Долгов согласен с растущим интересом к Security Data Lake в РФ, но призвал осторожно относиться к прогнозам вроде «роста в два раза». К сентябрю 2026 года этот рынок развивается с относительно небольшой базы, поэтому часть роста – это не только новые проекты, но и перераспределение бюджетов, которые раньше направлялись преимущественно на расширение SIEM, уточнил собеседник TAdviser.

ESM-решение от «Лукоморья» получило сертификат ФСТЭК по 4 уровню доверия 3.6 тSMM_fsteck_420_240.jpg

Ключевое отличие Security Data Lake от традиционных SIEM заключается в подходе к хранению данных. SIEM-решения реального времени ограничены хранением событий в среднем 7–30 дней, а расширение этого окна в старой архитектуре кратно увеличивает затраты. SDL обеспечивает долгосрочное (годами) хранение структурированных и неструктурированных данных в исходном виде. Переиспользование существующих хранилищ заказчика и оптимальный подбор дополнительных под разные типы данных позволяют снизить совокупную стоимость владения до 50% и повысить эффективность расследования сложных инцидентов. По словам Николая Долгова, применение Security Data Lake не ограничивается информационной безопасностью. Такие данные могут использоваться для расследования ИТ-сбоев, контроля действий привилегированных пользователей, аудита доступа и даже проверки качества работы самих систем журналирования. Например, можно вовремя обнаружить, что один из важных источников перестал передавать логи, отметил он.

Руководитель направления информационной безопасности ГК ОТР Кирилл Уголев подтвердил растущие продажи решений SDL в России и объяснил это рядом факторов. Один из них заключется в том, что бизнес стал чаще сталкиваться с длительными атаками - среднее время скрытого присутствия злоумышленников в инфраструктуре в 2025 году выросло примерно до 40 дней против 25 дней в 2024-м. Дополнительными катализаторами выступают необходимость длительного хранения данных для соответствия регуляторным требованиям, курс на импортзамещение и технологический суверенитет, а также зрелость SOC, которым нужен «единый источник правды» для корреляции событий из множества источников, рассказал эксперт. К преимуществам Security Data Lake гендиректор CorpSoft24 Константин Рензяев отнес способность таких платформ расследовать инциденты, искать скрытые угрозы, готовить данные для аналитики и машинного обучения, а также разгружать SIEM без замены функций оперативного обнаружения и реагирования.

Главный архитектор по кибербезопасности Cloud X Кирилл Рудик считает главным фактором роста спрос на SDL увеличение объёма и разнообразия данных, необходимых для расследования инцидентов. По словам эксперта, конечные устройства, сетевое оборудование, системы управления доступом, приложения, базы данных, облачные платформы и средства защиты формируют большие потоки событий. При этом признаки атаки нередко становятся понятны уже после первоначального проникновения — например, после появления новых индикаторов компрометации или сведений о применяемой злоумышленниками технике. Без достаточно глубокой истории событий восстановить последовательность действий и оценить масштаб инцидента невозможно, считает Рудик.

ИТ-директор сети дата-центров 3data и облачной платформы RCloud Валентин Соколов связывает растущий интерес к SDL со стремлением бизнеса оптимизировать расходы. Классические SIEM дорожают прямо пропорционально объёму обрабатываемых данных, а объёмы эти растут непрерывно. Российские вендоры SDL заявляют, что архитектура озера позволяет снизить стоимость лицензирования до 50% по сравнению с классическими SIEM — во многом за счёт многоуровневого хранения и разгрузки дорогостоящего хранилища SIEM, указал Соколов. Также растут скорости принятия решений, особенно в такой сложной сфере как информационная безопасность, а SDL, безусловно, помогает принять нужные решения в ИБ гораздо быстрее, чем когда её нет, заявил эксперт.

Директор дирекции разработки и внедрения ПО «Инфосистемы Джет» Максим Андрианов считает ,что в условиях дефиците кадров в ИБ Security Data Lake становятся фундаментом для автоматизации с помощью больших языковых моделей. Они позволяют сократить время реакции на инциденты, но требуют огромного количества данных. Отсюда повышенный спрос на озера данных информационной безопасности, которые позволяют разгрузить дорогостоящие SIEM-хранилища и становятся фундаментом для автоматизации. Андрианов ожидает, что спрос будет расти: чем больше данных накапливается в Security Data Lake, тем быстрее и эффективнее работает искусственный интеллект.

По прогнозам исполнительного директора компании «ICL Системные Технологии» Антона Голубкова, в ближайшие годы Security Data Lake в России пройдёт путь от нишевого инструмента до обязательного элемента ИБ-архитектуры. Регулирующие органы в России планомерно повышают требования к глубине хранения и полноте аудита, а сами инциденты становятся всё сложнее и протяжённее во времени. Платформы, которые сегодня кажутся передовыми, через пару-тройку лет станут стандартом — точно так же, как SIEM когда-то был «дополнительной опцией», а теперь это базовая необходимость, уверен Голубков.

Смотрите также

Контроль и блокировки сайтов

Анонимность

Критическая инфраструктура

Импортозамещение


Информационная безопасность и киберпреступность

* Регулирование интернета в Казахстане, KZ-CERT

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Такие градусные: в России вырос спрос на текилу и отечественное игристое06.8201-10-2026
2Российский рынок ITSM: новые решения, проекты и перспективы. Обзор TAdviser 2026019.0901-10-2026
3Российские компании все больше заинтересованы в ИТ-решениях для кибербезопасности011.3228-09-2026
4«Хитрая возня» или «большая новость»? Как в России отреагировали на решение ФИБА08.0102-09-2026
5Исследование: количество организаций, столкнувшихся с киберугрозами, выросло на 9%010.4128-09-2026
6Исследование: количество организаций, столкнувшихся с киберугрозами, выросло на 9%010.4128-09-2026
7Исследование: количество организаций, столкнувшихся с киберугрозами, выросло на 9%010.4128-09-2026
8Кошелек или жизнь: на сколько могут подорожать полисы ОСАГО07.928-09-2026
9"Пагубно и опрометчиво". Песков о предоставлении данных Starlink для ударов по РФ01027-09-2026

Классификация: Мнения. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 8.79. Источник: www.tadviser.ru.