Исследование ЦСР
Центр стратегических разработок (ЦСР) — российский аналитический институт, специализирующийся на отраслевых прогнозах — опубликовал развёрнутое исследование динамики рынка кибербезопасности до 2031 года. В рамках этой работы составлен рэнкинг поставщиков по ключевым продуктовым категориям.
В категории «Средства защиты инфраструктуры» в тройку лидеров вошли Positive Technologies, «Лаборатория Касперского» и Security Vision. Категория охватывает широкий спектр решений: средства управления событиями ИБ (SIEM), средства анализа киберугроз, платформы оркестровки систем безопасности (SOAR), платформы реагирования на инциденты, средства защиты промышленных систем управления (АСУ ТП) и платформы управления рисками.
Попадание Security Vision в тройку совместно с двумя крупнейшими российскими вендорами кибербезопасности фиксирует её переход из нишевого поставщика в полноценного участника первого эшелона рынка.
Специализация вместо диверсификации
Структура продуктовых линеек тройки лидеров принципиально различается. Positive Technologies и «Лаборатория Касперского» традиционно делают ставку на сегмент SIEM — систем сбора и корреляции событий безопасности. Security Vision, в свою очередь, позиционирует себя как специалиста именно в SOAR — классе решений, автоматизирующих оркестровку и реагирование на инциденты.
Это разграничение в стратегии позволяет Security Vision занимать устойчивую нишу, не конкурируя напрямую с более крупными игроками в их сильнейшем сегменте. Лидерство в SOAR подтверждается уже третий год подряд, что свидетельствует не о разовом попадании в рэнкинг, а о стабильной технологической позиции.
Платформа и технология
Флагманский продукт компании — платформа Security Vision SOAR. В её основе лежат динамические сценарии реагирования, построенные на объектно-ориентированном подходе и модели жизненного цикла инцидента. При разработке сценариев учитываются лучшие российские и международные методологии: в частности, техники и тактики из базы знаний MITRE ATT&CK, а также БДУ ФСТЭК России — отечественный банк данных угроз и уязвимостей, ведущийся Федеральной службой по техническому и экспортному контролю.
В актуальной версии платформы реализованы встроенные ИИ-помощники. Они выполняют несколько функций: вычисляют вероятность ложноположительных срабатываний, находят похожие инциденты в базе исторических данных, автоматически обрабатывают бюллетени безопасности и формируют рекомендации по реагированию. По заявлению компании, это позволяет разгрузить аналитиков ИБ от рутинных задач первичной сортировки и классификации инцидентов.
Позиция компании
«За нашим трёхлетним лидерством в сегменте SOAR стоит реальная ежедневная помощь сотням ИБ-команд», — прокомментировала итоги исследования руководитель отдела по работе с партнёрами Security Vision Марина Громова. По её словам, в условиях дефицита кадров и лавинообразного роста числа киберугроз ручная обработка инцидентов становится практически невозможной.
Громова обозначила вектор развития продукта: компания намерена наращивать возможности автоматизации и продолжать инвестиции в экспертизу SOAR. Конкретные продуктовые планы и финансовые показатели в сообщении не раскрывались.