ИБ в условиях повышенной облачности

ИБ в условиях повышенной облачности

Несмотря на сложности работы на фоне происходящих в мире и  России процессов, ИТ-рынок продолжает жить своей жизнью. Мы обсудили насущные проблемы в сегменте облачных технологий, в частности ситуацию с ИБ, с его ключевыми участниками. В сообществе преобладает сдержанный оптимизм относительно дальнейшего развития рынка.

Тренды ‘2022

ИБ в условиях повышенной облачности

Денис ПОЛЯНСКИЙ (Selectel):

«Как провайдер ИТ-инфраструктуры, мы отмечаем, что со стороны клиентов увеличился запрос на безопасность: от потребления инфраструктуры, соответствующей требованиям по обеспечению ИБ, до получения по подписке всех необходимых средств защиты».
 

Директор по клиентской безопасности компании Selectel Денис ПОЛЯНСКИЙ рассказывает, что зачастую заказчики хотят получить доступ к экспертизе внешнего провайдера по управлению системами защиты и передать их на администрирование, решив тем самым задачу с отсутствием необходимых внутренних компетенций и потребностью в высоком уровне защищенности. При этом основными угрозами безопасности облаков стабильно остаются: неправильная конфигурация, излишние или неверно настроенные права доступа к ресурсам и данным, а также использование небезопасных интерфейсов (API) и протоколов, считает он.

ИБ в условиях повышенной облачности

Антон ЗАХАРЧЕНКО (T1 Cloud):

«Ситуация неопределенности, в которую попала отечественная ИТ-индустрия в начале года, завершилась не по самому пессимистичному сценарию».
  

Директор по стратегии компании T1 Cloud Антон ЗАХАРЧЕНКО говорит, что общей проблемой 2022 года для российских организаций стало прекращение зарубежными вендорами поддержки предоставленных ими решений, в том числе по ИБ. Поэтому, как и остальным компаниям, облачным провайдерам пришлось перестраивать свою работу с учетом новых факторов: корректировать линию поддержки, искать сервисных партнеров с нужной экспертизой. И если импортное «железо» могло продолжать работать, то в сфере ИБ потребовалась оперативная миграция на российские средства защиты информации.

По мнению г-на Захарченко, технологические ограничения со стороны зарубежных вендоров активизировали миграцию ИТ-инфраструктур российских организаций в облака, а также повысили востребованность такой модели обеспечения ИБ, как Security as a Service. Учитывая, что подавляющая часть компьютерных атак на российские компании в последние месяцы представляет собой распределенные атаки отказа в обслуживании (DDoS), высокими темпами растет спрос на такие облачные сервисы ИБ, как antiDDoS и Web Application Firewall.

Несмотря на то что большую часть выручки T1 Cloud всё еще формируют IaaS и ряд дополнительных сервисов (например, backup или резервная площадка, ИБ-сервисы), в компании наблюдают прорыв в области PaaS. Как считает г-н Захарченко, сказываются рост доверия к облакам и желание отказаться от затрат на непрофильную экспертизу, максимально перевести на внешнего сервис-провайдера непрофильные функции. «Например, у нас в облаке уже есть несколько частных инсталляций Kubernetes, в планах сделать это направление сервисом из публичного облака. Кроме того, дорабатываем под тот же формат типовой услуги платформу “Сфера”, которая включает в себя набор инструментов и методологий для команды разработчиков и нужна для того, чтобы быстро развернуть контейнер разработки в облаке с необходимым количеством ресурсов и различными средами – тестирования, разработки, интеграции и т. д.», – рассказывает он.

ИБ в условиях повышенной облачности

Сергей ЗИНКЕВИЧ («КРОК»):

«По аналогии с 2020 годом, когда пандемия дала мощный толчок к значительным изменениям в ИТ-инфраструктуре многих заказчиков, в 2022 году мы также видим, что внешние условия заставляют организации подстраиваться под текущие реалии».
  

Директор по развитию бизнеса «КРОК Облачные сервисы» Сергей ЗИНКЕВИЧ считает, что основной тренд на нашем рынке сегодня – вынужденная проработка компаниями вариантов перехода на российские облака с целью избежать зависимости от зарубежных вендоров. Соответственно, им приходится решать сопряженные с этим задачи: провести инвентаризацию и аудит ИТ-инфраструктуры, выбрать подходящего провайдера, адаптировать портфель используемых систем и сервисов под новые платформы, обеспечить безопасную миграцию данных, провести тестирование и т. д. Из этого вытекает еще один тренд – в ближайшее время будет расти спрос на облачные сервисы тех провайдеров, которые предложат клиентам не только вычислительные мощности, но обладают и необходимой экспертизой, чтобы обеспечить более плавный переход с одного облака на другое, уберечь от ошибок на каждом из этапов и сделать миграцию более безопасной. «Одна из самых востребованных услуг сегодня – переезд ERP-систем. Это объясняется тем, что система подобного рода критична для бизнеса, ее простой чреват финансовыми и репутационными рисками. Помимо этого, мы получаем много запросов от компаний со штаб-квартирами за рубежом на отделение российской части инфраструктуры от глобальных офисов и параллельную с этим реализацию процесса импортозамещения. Часто обращаются за помощью и в переносе систем, обеспечивающих ежедневную работу персонала», – поясняет г-н Зинкевич.

ИБ в условиях повышенной облачности

Владимир АРЫШЕВ (STEP LOGIC):

«Главный тренд – это ускоренное технологическое развитие».
  

Эксперт по комплексным ИБ-проектам компании STEP LOGIC Владимир АРЫШЕВ считает, что в текущей ситуации, когда многие западные компании прекратили свою деятельность в России, на рынке образовался вакуум: технологий больше нет, а спрос на них остался. И здесь отечественные производители получили большой стимул к развитию – чем быстрее они смогут удовлетворить спрос, тем больше будет их доля рынка.

ИБ в условиях повышенной облачности

Пётр МАЗЕПА (ГК Softline):

«Фокус интересов клиентов в начале года заметно сместился в сторону импортонезависимых решений».
  

Руководитель отдела продаж ActiveCloud (ГК Softline) Пётр МАЗЕПА выделяет две категории клиентов. Во-первых, это компании, которые ранее не интересовались отечественными сервисами или делали это «издалека», но сейчас им приходится оперативно принимать сложные решения по направлению движения ИТ. Среди входящих обращений в ActiveCloud за прошедшие три месяца таких компаний было чуть менее половины. Во-вторых, это компании, в стратегиях и бюджетах которых уже была заложена импортонезависимость. Как правило, они начали активную фазу обновлений своих сервисов с 2016–2018 годов, что позволило им быть заранее готовыми не только к курсовым скачкам, но и к ограничениям со стороны вендоров, и теперь их ИТ-команды могут намного больше времени и внимания уделять адаптации к новым условиям, планированию и в результате сохранить вектор развития и усилить свои позиции, подчеркивает г-н Мазепа.

ИБ в условиях повышенной облачности

Василий СТЕПАНЕНКО (DataLine):

«В последние месяцы мы наблюдаем высокий спрос на средства защиты от DDoS-атак и инструменты защиты веб-приложений. Это связано с участившимися киберинцидентами на фоне напряженной международной ситуации».
  

Директор центра киберзащиты DataLine Василий СТЕПАНЕНКО отмечает, что уход многих зарубежных вендоров ИБ-решений привел к росту популярности отечественных средств защиты. Возникший на рынке дефицит оборудования подталкивает бизнес к выбору облачных решений вместо on-premise. Это касается как облачной инфраструктуры в целом, так и инструментов обеспечения ИБ. При этом важно, чтобы средства защиты можно было интегрировать в виртуальную инфраструктуру, а их поддержка обеспечивалась на одном уровне с облаком. С учетом этих факторов, считает он, оптимальным выбором для бизнеса будут провайдеры, предлагающие полный комплекс услуг: от виртуализации до безопасности. Кроме того, специалисты DataLine наблюдают растущий спрос на услуги по администрированию ИБ-решений, таких как антивирусы. Это говорит о том, что подход бизнеса к безопасности стал более осознанным: компании охотнее выделяют бюджеты на ИБ, а также уделяют внимание настройке и мониторингу работы решений. А при таком подходе передача администрирования на аутсорс выглядит наиболее оптимальным вариантом, заключает г-н Степаненко.

ИБ в условиях повышенной облачности

Максим ГОЛОВЛЕВ (iTPROTECT):

«Один из трендов в области кибербезопасности –  переход с иностранных облачных решений на on-premise или облачные, но российские решения».
  

Технический директор компании iTPROTECT Максим ГОЛОВЛЕВ в числе облачных услуг, которые сейчас пользуются спросом, отмечает услуги защиты от DDoS-атак, сервисы фильтрации трафика на уровне веб-приложений (WAF) и антиспам. «Кроме того, у нас был запрос на облачный сервис фильтрации веб-трафика для удаленных пользователей, но такого решения сейчас нет на рынке», – сетует г-н Головлев.

Соблюдайте дистанцию

 

Сохранится ли в 2022-2023 гг. тренд на удаленную работу, зародившийся в период пика ковид-кризиса, особенно на фоне сужения выбора ПО для удаленного доступа?

ИБ в условиях повышенной облачности

Денис ПОЛЯНСКИЙ (Selectel):

«Многие сервисы для удаленной работы продолжают работать, а у многих ушедших с российского рынка есть отечественные аналоги, которые получили новый виток развития из-за возросшего спроса со стороны бизнеса».
  

Денис ПОЛЯНСКИЙ (Selectel) уточняет, что ряд компаний превратили удаленную работу из вынужденной экстренной меры в эффективный инструмент для расширения географии найма сотрудников, оптимизации затрат на аренду офисных помещений и др. Такие компании будут сохранять удаленный формат, пока видят в нем преимущества, и инструменты здесь играют второстепенную роль.

ИБ в условиях повышенной облачности

Александр БОРЩОВ (ГК «ЛАНИТ»):

«Уход некоторых компаний-разработчиков с рынка действительно сократил выбор ПО для удаленной работы. Однако это практически не влияет на тренд как таковой».
  

Руководитель направления «Управление корпоративными услугами» компании «ЛАНИТ-Интеграция» (ГК «ЛАНИТ») Александр БОРЩОВ называет две причины, благодаря которым тренд сохранится. Во-первых, отечественные продукты решают ключевые задачи удаленного рабочего места. Во-вторых, компании получили уникальный опыт организации дистанционной работы и объективную оценку его эффективности в своих бизнес-процессах. И те компании, которые достигли высоких результатов в условиях ковид-кризиса, сохраняют удаленную или гибридную схему работы, тогда как остальные уже вернули сотрудников в офисы. «Сейчас мы можем наблюдать скорее стабилизацию нового состояния, чем тренд на новые изменения», – резюмирует г-н Борщов.

ИБ в условиях повышенной облачности

Сергей ЗИНКЕВИЧ («КРОК»):

«Удаленный и гибридный форматы работы – уже не просто тренд. Вполне вероятно, они станут для нас новой нормой на горизонте ближайших трех – пяти лет. Об этом свидетельствуют и данные последних исследований».
  

Сергей ЗИНКЕВИЧ («КРОК Облачные сервисы») приводит данные из отчета Gartner, согласно которым почти половина респондентов (48%) намерены продолжить работать хотя бы частично удаленно и в постпандемийном мире. Такой значительный спрос невозможно проигнорировать, в связи с чем организации продолжат искать способы обеспечения безопасного удаленного доступа для сотрудников даже в условиях сокращения списка доступного в России ПО. По мнению г-на Зинкевича, это не будет большой проблемой, поскольку отечественный рынок ПО предлагает множество зрелых продуктов и сервисов для решения практически любой бизнес-задачи.

ИБ в условиях повышенной облачности

Владимир АРЫШЕВ (STEP LOGIC):

«Тренд на удаленную работу еще сохраняется, но уже не так выраженно. Многие компании возвращают сотрудников в офисы, при этом сохраняя возможность удаленных подключений при необходимости».
  

Владимир АРЫШЕВ (STEP LOGIC) согласен с тем, что выбор ПО сократился с точки зрения как клиентских решений для установки на рабочие станции, так и инфраструктуры VDI. В этой ситуации возможны различные варианты – как переход на доступные на рынке решения в части удаленного доступа, так и, например, использование open source с усилением двухфакторной аутентификацией от отечественных производителей, полагает он.

ИБ в условиях повышенной облачности

Пётр МАЗЕПА (ГК Softline):

«Тренд дистанционной работы с нами теперь надолго. В то же время он “чувствовал себя” достаточно уверенно еще до 2019 года, стабильно набирая обороты вслед за развитием технологий в целом».
  

Пётр МАЗЕПА (ГК Softline) считает, что если смотреть на вопрос глобально, то растущая популярность удаленной работы – это абсолютно органичное явление. Пандемия COVID-19 показала степень готовности к перестройке рабочих процессов во всем мире. Прогрессивным компаниям (с упором на сервисную модель ИТ) потребовалась минимальная подготовка в виде стресс-тестов и незначительного увеличения облачных ресурсов. В то время как компании с более консервативной ИТ-стратегией неизбежно столкнулись со сложностями вынужденного масштабирования сервисов удаленной работы, например терминальных и VDI-ферм, которые ранее использовались лишь небольшим процентом сотрудников. Как следствие, части таких компаний не хватило запаса собственного оборудования и они вынуждены в сжатые сроки хоть и частично, но менять вектор развития ИТ в пользу гибридной схемы ИТ-ландшафта, убежден г-н Мазепа.

ИБ в условиях повышенной облачности

Василий СТЕПАНЕНКО (DataLine):

«Тренд на удаленную работу точно закрепится во многих компаниях, и будут популярны гибридные форматы, совмещающие офис и удаленку».
  

Василий СТЕПАНЕНКО (DataLine) считает, что исключением из общего тренда на удаленку могут стать государственные организации, которые неохотно применяют такой формат, а многие из них не делают этого из соображений безопасности. Что же касается ограниченного выбора ПО, то многие компании, ранее купившие лицензии зарубежных вендоров, продолжают на них работать без техподдержки, констатирует он. «Сложности возникают на этапе расширения количества удаленных пользователей, при росте нагрузки или закупке нового решения. Кроме того, существуют альтернативные варианты в виде российских криптошлюзов, а также решения на базе OpenSource», – резюмирует г-н Степаненко.

ИБ в условиях повышенной облачности

Максим ГОЛОВЛЕВ (iTPROTECT):

«Думаю, что тренд сохранится. Был период активного возврата сотрудников в офис в некоторых сферах, но из-за обострения эпидемиологической ситуации, скорее всего, будет очередной виток перевода на удаленку».
  

Максим ГОЛОВЛЕВ (iTPROTECT) подчеркивает: в том, что касается обеспечения кибербезопасности удаленной работы, действительно произошли изменения. Многие иностранные инструменты построения виртуальной частной сети (Virtual Private Network, VPN) и многофакторной аутентификации в корпоративных сервисах перестали обновляться или поддерживаться вендорами. Это приводит к тому, что продукты теряют часть своей функциональности либо становятся полностью недоступны из-за окончания подписки, а выявляемые по ходу эксплуатации уязвимости не устраняются. «Поэтому стоит протестировать российские аналоги как можно быстрее либо задуматься о возврате сотрудников в офис», – считает г-н Головлев.

(Продолжение читайте в следующем номере)

Источник

Оцените статью
Добавить комментарий