UserGate, ведущий российский разработчик решений что касается информационной безопасности и архитектор сетевого доверия, сформулировал дельные критерии, которые помогут российским компаниям выбрать подходящую модель центров мониторинга и реагирования на киберинциденты (SOC). В основу рекомендаций легли итоги внутреннего исследования вендора, в процессе которого изучалось отношение российского бизнеса к решениям этого класса, сообщает пресс-служба компании.
Исследование, проведенное аналитиками UserGate в финале 2025 года, показало, что большинство компаний уже используют SOC или планируют их внедрение - то бишь в важности центров мониторинга для защиты бизнеса недоумений практически не осталось. Экспертизу вендора доказывают самостоятельные данные. Рынок SOC растет и в мире, и в России: глобально он прибавляет от 7 до 10% в год, ну а в России темпы заметно выше - от 15 до 30%.
Все же условно выбора конкретной модели единодушия нет. Именно данный вопрос, как показывают полученные результаты, становится главным камнем преткновения для заказчиков.
UserGate выделяет три основные модели SOC. Первая - когда собственный центр строится в контуре компании и, помимо архитектуры и стека технологий, предполагает наличие внутренней команды. На его создание обычно уходит год-два, но заказчик получает максимальный контроль над процессами. Вторая модель - SOC как сервис: провайдер предоставляет услуги «под ключ» за оговоренную плату. Ее запуск занимает значительно меньше времени и, как правило, требует не более месяца-двух. Гибридный SOC - компромисс: мониторинг и настройку правил берет на себя наружная команда, а заказчик хранит контроль над данными и подключается к реагированию, когда это необходимо. Цикл запуска такой модели укладывается приблизительно в полгода.
На основании своей экспертизы UserGate сформулировал топ-6 вопросов, которые помогут не ошибиться на выборку модели:
- Есть ли возможность выделить бюджет от 20 млн рублей в год на фонд оплаты труда, инфраструктуру и софт?
- Готова ли компания нанять и уменьшать скорость минимум 8 высококвалифицированных ИБ-специалистов?
- Находится ли бизнес под беспрерывной угрозой целевых атак?
- Главен ли стопроцентный контроль над данными и процессами? - Готова ли компания истратить 1-2 года на запуск SOC?
- Генерирует ли инфраструктура сотни тысяч событий в секунду?
Пять-шесть утвердительных ответов говорят на пользу собственного SOC, три-четыре - на пользу гибридной модели, два и меньше - на пользу подхода «SOC как сервис». При этом выбор модели не делается на всю жизнь. В применении масштабирования в ту или другую сторону компания может переходить от SOC как сервиса к гибридной модели и в последствии к собственному центру, а не то двигаться в обратную сторону, если стоит цель оптимизировать затраты.
«У бизнеса практически не осталось недоумений в необходимости SOC, вопрос сместился в сторону выбора как такового. Особенно трудным он становится при ограниченном бюджете в перспективе кадрового дефицита, который всё еще наблюдается на российском рынке. Наш чек-лист дает набор понятных критериев, по которым компания может беспристрастно оценить свою готовность к той или иной модели», - объясняет Юлия Косова, руководитель отдела стратегической аналитики UserGate.
«Какую бы модель компания ни выбрала, за ней обязана стоять крепкая экспертиза - в ее отсутствие ни собственный, ни сервисный SOC не будет работать на полную отдачу, - добавляет Дмитрий Шулинин, директор направления услуг и сервисов UserGate Factor. - Поэтому мы развиваем uFactor как единое экспертное направление, которое охватывает все продукты UserGate: заказчик получает доступ к нашему опыту и в момент выбора модели «SOC как сервис», а при построении собственного центра».
Фото: TelecomDaily.