UserGate зафиксировал рост российского рынка SOC на 15-30% - IT Speaker, новости информационных технологий

UserGate зафиксировал рост российского рынка SOC на 15-30%

Редакция

10:30 / 03 августа 2026

Российский вендор в области кибербезопасности UserGate на базе собственного исследования подготовил набор практических ориентиров для выбора модели центра мониторинга и реагирования на инциденты (SOC). IT Speaker ознакомился с результатами.

Фотография freepik

Опрос, проведенный аналитиками компании в конце прошлого года, продемонстрировал, что абсолютное большинство организаций либо уже эксплуатируют подобные центры, либо находятся в процессе их развертывания, а необходимость таких решений для защиты бизнеса сегодня практически никем не оспаривается. Эти данные коррелируют с мировыми и российскими трендами – глобальный рынок SOC ежегодно прирастает на 7-10%, тогда как отечественный показывает рост в диапазоне 15-30%.

Однако, как показало исследование, главная дилемма для заказчиков сместилась в плоскость выбора конкретной модели, и именно этот вопрос становится сегодня ключевым препятствием при принятии решения. UserGate классифицирует три основных формата:

полностью собственный центр, выстроенный внутри периметра компании с собственной командой и инфраструктурой, на создание которого требуется 1-2 года, но обеспечивается максимальная независимость в управлении;

сервисная модель, где провайдер берет на себя все функции за установленную плату, а запуск занимает не более 1-2 месяцев;

гибридный вариант, балансирующий между ними – внешние специалисты занимаются мониторингом и настройкой политик, а заказчик сохраняет контроль над данными и подключается к реагированию по мере необходимости, при этом цикл внедрения оценивается примерно в полгода.

На основе накопленного опыта эксперты вендора сформулировали шесть ключевых вопросов для самооценки: наличие бюджета от 20 млн рублей в год на оплату труда, оборудование и софт; возможность привлечения и удержания минимум восьми ИБ-специалистов высокой квалификации; подверженность бизнеса систематическим целевым атакам; критичность полного контроля над информацией и процессами; готовность инвестировать 1-2 года в запуск; генерация инфраструктурой сотен тысяч событий в секунду. Пять или шесть утвердительных ответов склоняют выбор в пользу собственного SOC, три-четыре – в сторону гибридной схемы, два и менее – в сторону сервисной модели, при этом выбранный формат не является статичным и может трансформироваться по мере роста компании или пересмотра бюджетных приоритетов.

Руководитель отдела стратегической аналитики UserGate Юлия Косова подчеркнула, что потребность в SOC перестала быть предметом дискуссий, а сложность теперь связана исключительно с выбором формата, особенно в условиях дефицита кадров и ограниченных финансов. Директор направления услуг и сервисов UserGate Factor Дмитрий Шулинин, в свою очередь, акцентировал, что вне зависимости от избранной модели решающее значение имеет глубокая экспертиза, поэтому компания консолидирует усилия в рамках единого направления uFactor, охватывающего все продуктовые линейки и дающего клиентам доступ к накопленному опыту как при построении собственного центра, так и при подключении сервисной модели.

Высокие темпы роста российского рынка SOC эксперты связывают с эффектом отложенного спроса и кардинальным изменением ландшафта угроз. Генеральный директор VolgaBlob Александр Скакунов отметил IT Speaker, что отечественные предприятия закрывают накопившийся технический долг в этой сфере, догоняя более развитые страны, однако заказчики, получив болезненный опыт зависимости от иностранных вендоров, не хотят повторения ситуации с российскими производителями. Руководитель направления продаж УЦСБ SOC Вадим Бочкарев, в свою очередь, добавил, что для ряда отраслей – промышленности, энергетики, финансового сектора и объектов КИИ – постоянные целевые атаки стали новой реальностью, в условиях которой SOC перестал быть инструментом повышения зрелости ИБ и превратился в базовый элемент обеспечения непрерывности бизнеса.

«Помимо бюджета, кадров и угроз, в 2026 году определяющим фактором при выборе модели SOC становится экспертиза в технологическом стеке. Мы наблюдаем тренд на утилизацию накопленных компетенций по применению open source-решений класса SIEM. Подобные in house разработки развиваются с максимальным учетом потребностей конкретного клиента, но на смену зависимости от вендора приходит зависимость от корпоративных экспертов, которые могут уйти в любой момент, а вновь приходящие специалисты вынуждены работать со слабодокументированными системами практически с нуля. Часто такая экономия на коммерческих лицензиях оборачивается большими затратами, чем поддержка вендорского решения, но с "нулевым бюджетом на продукт" экономистам спорить сложно, если они не видят полной картины TCO», – прокомментировал Скакунов.

При этом он подчеркнул, что любая из распространенных моделей SOC не исключает наличия собственных квалифицированных ресурсов, способных реагировать на инциденты, однако компании нередко выбирают несоразмерный режим работы – мониторинг 24х7 при реагировании 8х5, что делает инвестиции во внешних поставщиков неэффективными.

Бочкарев, в свою очередь, обратил внимание IT Speaker на то, что самые серьезные сложности при построении собственного SOC возникают на этапе организационной трансформации.

«Часто проект начинается с выбора SIEM-системы или других инструментов, хотя логичнее сначала определить цели: какие риски необходимо снизить, какие бизнес-процессы защитить и какие инциденты должны выявляться в первую очередь. Кроме того, внедрение SOC – это не просто ИБ-проект, а корректировка множества смежных процессов компании. Эффективный мониторинг невозможен без тесного взаимодействия службы безопасности, ИТ-подразделений, владельцев систем и бизнеса», – пояснил эксперт.

Бочкарев также отметил, что именно комбинированная модель, где внутренние специалисты отвечают за принятие бизнес-решений, а рутинный мониторинг и экспертная аналитика выполняются коммерческим SOC, оказывается для многих организаций наиболее рациональной. Успешное построение SOC, по его словам, зависит не только от технологий, но и от зрелости внутренних процессов и наличия единой стратегии кибербезопасности.

Ранее UserGate представил новый продукт для контроля доступа к веб‑ресурсам – UserGate Secure Web Gateway (uSWG). Шлюз веб‑безопасности обеспечивает контентную фильтрацию, SSL‑инспекцию, защиту от фишинга, нежелательных и запрещенных сайтов. Продукт поставляется в виде программно-аппаратных комплексов и виртуального апплайнса. uSWG внесен в реестр ПО Минцифры России и официально доступен для тестирования и покупки.

Поделиться новостью