UserGate показала дорожную карту uFactor: архитектор сетевой безопасности выводит SOC-as-a-Service (Security Operations Center как услугу) для малого и среднего бизнеса, оформляет Threat Hunting в отдельную услугу, добавляет реагирование на уровне хоста ...
В марте 2026 г. компания UserGate (ООО "Юзергейт") представила стратегию "архитектора сетевого доверия" с тремя уровнями - технологическим, экспертным и социальным. Спустя полгода компания обозначила следующий шаг и 24 сентября 2026 г. провела "Секретную сессию uFactor 2026" в Кибердоме.
Директор UserGate Factor (uFactor - подразделение высококвалифицированных специалистов, обеспечивающее полный комплекс услуг ИБ, включая SOCaaS 24/7, и формирующее иммунитет для всех решений UserGate SUMMA) Дмитрий Шулинин рассказал о новых направлениях, которые компания планирует развивать в следующем году: "Одна из ключевых задач - оформление технологии Threat Hunting (поиск угроз) в отдельную услугу в рамках Security Operations Center (SOC). В отличие от текущей реализации, где используется самостоятельная боевая единица с программными агентами, здесь Threat Hunting будет основываться на анализе журнала событий. Эти данные будут поступать из всех источников, отправляющих информацию в SOC. Второе направление - развитие функционала реагирования на инциденты на уровне хоста. Это будет реализовываться с помощью программных агентов. На данный момент реагирование возможно только при наличии API, куда можно отправить команду в случае инцидента".
Дмитрий Шулинин продолжил говорить про другие направления - машинное обучение (ML): "Мы планируем усовершенствовать ML-ассистента для первой линии поддержки и интегрировать технологии ML в другие процессы, такие как разработка нормализаторов для формирования конфигураций. Наконец, мы планируем расширить функционал личного кабинета, который используется для управления услугами SOC. В него будут добавлены возможности управления и получения данных о других услугах, таких как анализ защищенности, проактивный поиск угроз и расследование".
Отдельно Дмитрий Шулинин заявил о том, что UserGate рассматривает возможность создания SOC-as-a-Service (SOCaaS - облачная модель предоставления услуг кибербезопасности) для малого и среднего бизнеса (МСБ): "Это услуга позволит небольшим компаниям внедрить мониторинг максимально простым способом. Вместо развертывания сложной инфраструктуры достаточно установить одного агента на рабочую станцию или сервер. Агент собирает все необходимые журналы и отправляет их в SOC по шифрованному каналу. Клиенты могут получать оповещения о подозрительной активности через корпоративную почту, мессенджеры или личный кабинет на нашем сайте".
Архитектор информационной безопасности UserGate Factor Дмитрий Овчинников пояснил, почему компания делает ставку именно на средний и малый бизнес. По его словам, многие небольшие и средние компании зачастую являются подрядчиками крупных госкомпаний, так же как и в Enterprise (крупном бизнесе), и государство на законодательном уровне начало требовать выполнения регуляторных требований в области информационной безопасности (ИБ). "Для малого бизнеса один день простоя может быть смертельным: не смогли отправить заказ, потеряли клиентов, потеряли поставщика - придется начинать бизнес с нуля", - заявил он.
При этом МСБ, как заметил Дмитрий Овчинников, это не крупный Enterprise с большими бюджетами на информационную безопасность. "Чтобы зайти в сектор МСБ, нам нужно держать курс на массовость и доступность. Услуга должна быть понятной и воспроизводимой много раз, а стоимость - снижаться за счет максимальной автоматизации и подключения элементов искусственного интеллекта. Тогда каждая компания сможет получить доступ к нашей экспертизе", - добавил Дмитрий Овчинников.
Еще одним направлением работы компании станет сближение профессиональных сервисов с услугами uFactor. "Клиент при переходе от одной услуги к другой не должен чувствовать разницы. Мы не должны бросать клиента на каком-то этапе: получив одну услугу, он автоматически получает доступ ко второй. Наша цель - не частично решить насущные потребности, а целиком закрыть все его проблемы", - подчеркнул Дмитрий Овчинников.
Также UserGate представила новую услугу - аудит межсетевого экранирования. "Инфраструктура вокруг межсетевых экранов постоянно меняется, а правила не всегда успевают меняться вслед за ней. В результате сам экран работает хорошо, а правила на нем деградируют: появляются неиспользуемые, редко используемые, дубликаты. Мы будем предоставлять услугу по оптимизации этой работы, повышению прозрачности и информационной безопасности", - резюмировал Дмитрий Овчинников.
Регуляторный ветерО регуляторике на сессии говорил архитектор клиентского опыта будущего UserGate Михаил Кадер. Он напомнил, что методика ФСТЭК России "Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах" была утверждена 12 апреля 2026 г.
Нормативный правовой акт регулирует ИБ не только ГИС, но и критической информационной инфраструктуры, а также ИБ и ИТ подрядчиков (239-й приказ). "Регулятор не попытался предложить что-то большое, объемное и нереализуемое. В рамках этой методики обобщены наилучшие практики по обеспечению информационной безопасности, в том числе и те, что были привнесены широкой группой экспертов", - заявил Михаил Кадер.
По его мнению, Федеральная служба по техническому и экспортному контролю (ФСТЭК России) отошла от модели, при которой документ публикуется и остается неизменным на протяжении 20 лет. "Реализуется переход к регулярному пересмотру документов. Я думаю, как минимум раз в год. Мы получаем рабочий документ, который позволяет на практике обеспечивать защиту современных организаций", - отметил он.
Ключевой для рынка момент - методика прямо допускает привлечение внешних исполнителей для обеспечения ИБ. "Это чуть ли не первый документ ФСТЭК России, где так внятно прописано, что вы можете привлечь внешнюю экспертную компанию, которая может управлять у вас информационной безопасностью. У вас нет специалистов, вы не успели обучиться - вы можете привлечь внешних специалистов по ИБ", - сказал Михаил Кадер.
Он отметил, что документ предусматривает и переход от модели капитальных затрат к сервисной, прибегая к услугам сторонних организаций. "Это могут быть операторы услуг, внешне привлеченная экспертная компания. Прямо говорится: нет специалистов, сложности с бюджетом - есть другие механизмы, чтобы обеспечить нормальную защищенность", - подчеркнул он.
Отдельно Михаил Кадер затронул вопрос измерения ИБ-зрелости. "Мы можем измерить это по количеству процессов по управлению информационной безопасностью, которые внедрены в компании. Купил Firewall - это не процесс, и положил его на склад - тоже не процесс. Процесс должен реально работать", - пояснил он. При этом, по его наблюдению, не стоит гнаться за количеством процессов для галочки: они должны соответствовать задачам и потребностям компании. "Недостаточно думать, что ты запустил процесс. Он должен быть реализован, документирован, протестирован в реальных условиях и регулярно обновляться", - заключил Михаил Кадер.
Цифры не лгутО том, как меняется потребление сервисов, рассказала представитель отдела стратегической аналитики UserGate Екатерина Писаревская. Так, в 2026 г. компания провела исследование трендов в услугах и потреблении SOC. Оно выявило четыре базовых in-house (внутренних) ограничения, с которыми сталкиваются заказчики.
"Первое - экономика: развитие части функций внутри компании становится дороже сервиса. Второе - кадры: сложнее находить высококвалифицированных специалистов и удерживать их. Третье - экспертиза: не всегда хватает компетенций по конкретным классам угроз. Четвертое - непрерывность: не хватает ресурсов для круглосуточного мониторинга и реагирования", - перечислила Екатерина Писаревская. Как она успела отметить, все эти проблемы отмечают более половины заказчиков.
Следствие - рост работы с сервис-провайдерами. "Если сравнить 2025 и 2026 годы, мы видим сильный прирост. Особенно это характерно для Enterprise и госсектора, где прирост составил более 20 %", - заявила аналитик.
Ожидания от сервиса не ограничиваются экономией. "Респонденты называют упрощение эксплуатации инфраструктуры за счет передачи части функций провайдеру, оптимизацию стоимости и гибкость модели потребления", - сказала Екатерина Писаревская. Если перейти к практическому результату, то пять из десяти компаний говорят про скорость - более быструю реакцию на угрозы и инциденты. Второй по значимости параметр - эффективность: примерно та же доля компаний хочет повысить качество защиты. Третий - разгрузка внутренних ресурсов.
При этом передать часть функций провайдеру не означает передать контроль. "Если напрямую спросить, какая модель предпочтительнее - внутренняя, полный аутсорс или гибрид, - большинство респондентов говорят про третий вариант. Для большинства важно сохранять критичные функции внутри, особенно это характерно для крупного бизнеса и Enterprise. Девять из десяти компаний говорят о важности четкого разграничения ответственности между провайдером и заказчиком, восемь из десяти - о необходимости ограничивать доступ провайдера к данным и журналам", - подытожила Екатерина Писаревская.
"Гибрид становится естественным ответом на две потребности бизнеса: с одной стороны, делегирование функций и получение экспертизы, с другой - сохранение контроля над данными", - заключила она.
Без потребности - ни в ИТ, ни в ИБО том, кому и чем полезен SOCaaS, говорил менеджер по продукту uFactor Александр Луганский. По его мнению, гибридная модель сервиса - наиболее оптимальный сценарий для компаний, которые не могут позволить себе содержать полноценную команду ИБ.
"Для компании, которой сложно набрать специалистов и ещё сложнее их удержать, это идеальный сценарий: ты можешь с меньшим количеством людей, которых надо найти на рынке, организовать процесс, закрывающий максимальные потребности", - заявил Александр Луганский.
Он отметил, что гибридные модели могут быть разными. "Есть пример корейских SOC, где, чтобы встать на обслуживание, компания должна построить инфраструктуру так, как это задумал SOC. Да это и сложно реализуемая стратегия - заставить все компании жить в одинаковой инфраструктуре", - сказал он. По его словам, у каждого заказчика разные запросы: кому-то важно просто получать алерты (сигналы об угрозе) и закрывать регуляторную потребность, кому-то - выстраивать процессы реагирования внутри себя и передавать в SOC только часть событий.
"Форматы гибридов максимально разные. Для компаний на высоком уровне зрелости ИБ и ИТ это, скорее всего, оптимальный сценарий", - подчеркнул Александр Луганский. Он пояснил, что для коммерческого SOC проще работать в шаблонном режиме: чем больше одинаковых компаний с одинаковыми проблемами, тем проще с ними работать. "Каждый гибрид - довольно сложный, но дает новые интересные задачи и опыт, который позволяет сотрудникам расти экспертно и профессионально, а не выбирать работодателя лишь из зарплатных соображений и", - заключил он.
Полная аптечка доктораО том, что именно входит в обновленный и расширенный до пяти направлений и восьми услуг портфель UserGate uFactor рассказал Дмитрий Шулинин.
Что входит в пять направлений: разработка экспертизы продуктов, аудит и консалтинг, Security Operations Center (SOC), Application Security и непродуктовая экспертиза. "Первое направление - самое взрослое из всей команды. Это эксперты, которые пишут сигнатуры и правила для всех продуктов UserGate: для флагмана NGFW, для SIEM, для WAF и для новых решений", - рассказал Дмитрий Шулинин. Второе направление - аудит и консалтинг: анализ защищенности, расследование инцидентов, поиск следов компрометации, а также работа по защите инфраструктуры. Третье - SOC, который "зарождался в компании сперва для внутренней защиты, а несколько лет назад вышел на рынок". Четвертое - Application Security: специалисты занимаются безопасностью в процессе разработки продуктов. Пятое - непродуктовая экспертиза: разработка обучающих материалов по общим вопросам ИБ, усиление Академии UserGate.
В обновленном портфеле услуг - восемь позиций. Первая - анализ защищенности: проверка инфраструктуры на уязвимости методом черного, серого или белого ящиков. "Эта услуга помогает определить, какие сетевые службы с какими уязвимостями присутствуют как на периметре компании, так и во внутренней сети, оценить возможность их эксплуатации и разработать план по устранению с приоритетами", - пояснил Дмитрий Шулинин. Для компаний, которым не подходит полноформатный аудит, есть экспресс-анализ защищенности - взгляд на периметр глазами потенциального взломщика без деструктивных вмешательств.
Флагманская услуга SOC-as-a-Service (SOCaaS). "Она будет полезна компаниям, которые уже осознали важность мониторинга 24/7, но пока не имеют возможности построить собственный центр мониторинга. Построение SOC - дорогостоящее мероприятие, требующее отдельной команды, аппаратного и программного обеспечения, а также времени: создание SOC может длиться от полугода до нескольких лет", - отметил директор uFactor. По его словам, все необходимое уже есть у UserGate, и компании остается только настроить отправку событий.
Следующая услуга - поиск признаков компрометации. "Суть в том, что мы строим предположение: компрометация уже произошла, злоумышленник находится внутри. Задача - либо опровергнуть эту гипотезу, либо подтвердить ее найденными артефактами", - сказал Дмитрий Шулинин. Логичное развитие - расследование инцидентов: оно позволяет ответить, каким образом вредонос попал в инфраструктуру, на какие узлы мог распространиться и насколько он опасен.
Замыкают портфель разработка архитектуры сетевой безопасности, ревью архитектуры, а также разработка политики обеспечения непрерывности бизнеса в части функционирования средств защиты сети. "Средства защиты сети, равно как и любое оборудование, являются элементами кровеносной системы любой инфраструктуры. Неполадки в их работе могут повлечь нарушение или отказ бизнес-процесса. Поэтому мы выделяем этот аспект в отдельную услугу", — заключил Дмитрий Шулинин.
Вопрос из залаНа сессии прозвучал вопрос от корреспондента ComNews: UserGate играет на опережение или заказчики сами приходят с пониманием, что объем атак растет, и нужен обновленный портфель услуг?
Отвечал директор по развитию бизнеса UserGate Эльман Бейбутов. По его словам, справедливы оба утверждения. "Что-то мы стараемся предвосхитить, какие-то услуги или сервисы выводим на рынок, потому что видим на это спрос. Для нас миссия и вызов - обеспечивать полную функциональную работоспособность продуктов, которые отгружаем по каналу поставки", - заявил он.
Эльман Бейбутов пояснил, что продукт в области кибербезопасности сложен: нужно разбираться и в сети, и во внедрении, и в процессах. "Для нас, как для вендора, важно обеспечить пакетом услуг для внедрения, где-то подсказать партнеру, где-то выступить с надзором над проектом. Чтобы в конечном счете решение было внедрено корректно и клиент оставался довольным", — сказал он.
По его словам, именно это стало вызовом для пересборки портфеля услуг. "Мы видим несовершенства в конвейерных подходах, которые сложились на рынке, особенно в части миграции и попыток скопировать правила одного межсетевого экрана в политику другого. Так это не работает. Нужно посмотреть на сеть с высоты птичьего полета, посмотреть, что там сделано, и учесть это при проекте миграции", - отметил Эльман Бейбутов.
Второй фактор - накопленный опыт. "Мы накопили знания в части анализа признаков компрометации, анализа поверхности атаки, пентестов. Это становится возможностью предоставить услуги в режиме сервиса, который дает клиентам, у которых может не быть собственных компетенций, доступ к этим знаниям и подсвечивает угрозы, которые еще не реализованы, но потенциально могут выстрелить в любой неудобный момент", - заключил он.
Маршрут построенНа Секретной сессии UserGate представила обновленный портфель uFactor и дорожную карту на предстоящий год. Компания взяла за основу два вектора развития: технологический - SOC, проактивный поиск угроз, реагирование на уровне хоста, ML-ассистент; и массовость - SOC-as–a-Service для МСБ за счет автоматизации и снижения издержек.
UserGate входит в пересборку портфеля с накопленной базой. За плечами компании 25 лет на российском рынке сетевой безопасности, семь решений - uNGFW, uDCFW, uWAF, uClient, uSIEM, uLogAn, uMC, 24/7-услуги и сервисы uFactor, 7000+ выпускников uAcademy, 1000+ партнеров, 700+ человек в команде. Среди заказчиков - 160+ компаний из РБК топ-500. 70 % штата занимаются разработкой.
Спрос на сервисную модель подтверждается данными внутреннего исследования UserGate: более половины заказчиков отмечают нехватку кадров, экспертизы и ресурсов для круглосуточного мониторинга, а прирост использования сервис-провайдеров в 2025–2026 годах превышает 20%, в том числе и в Enterprise и госсекторе. При этом большинство выбирают гибрид - с сохранением критичных функций внутри и четким разграничением ответственности с провайдером.
Что из этого следует для рынка - покажет 2027 год. UserGate обещает бесшовный переход между услугами, снижение стоимости за счет автоматизации и новые инструменты обеспечения доверия и сетевой безопасности.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Yandex B2B Tech запускает ИБ-направление для защиты любого типа инфраструктуры | 0 | 10.97 | 24-09-2026 |
| 2 | iTPROTECT выпустил новую версию iTPROTECT Scout | 0 | 8.01 | 28-09-2026 |
| 3 | Компании на 85% увеличили закупки пентестов, Red Team и bug bounty | 0 | 11.81 | 29-09-2026 |
| 4 | Компании на 85% увеличили закупки пентестов, Red Team и bug bounty | 0 | 11.81 | 29-09-2026 |
| 5 | iTProtect выпустил новую версию iTProtect Scout | 0 | 7.79 | 28-09-2026 |
| 6 | iTProtect выпустил новую версию iTProtect Scout | 0 | 7.79 | 28-09-2026 |
| 7 | Orion soft усилила возможности StarGuard AI 1.2 для анализа безопасности больших языковых моделей и корпоративных файлов | 0 | 14.22 | 28-09-2026 |
| 8 | GigaCodeDesktop—мультиагентное приложение Сбера для управления жизненным циклом разработки продуктов — стало доступно бизнесу | 0 | 9.87 | 26-09-2026 |
| 9 | heise-Angebot: iX-Workshop: Cybersecurity im KMU – vom Sicherheitscheck zum Maßnahmenplan | 0 | 13.38 | 26-09-2026 |