Тенденции в обеспечении кибербезопасности сетевой инфраструктуры

Изображение: Blake Connally (unsplash)
Группа компаний InfoWatch представила отчёт по исследованию глобальных трендов в сфере защиты сетевой инфраструктуры, в котором проанализированы изменения в модели закупок решений и технологий, связанных с сетевой кибербезопасностью. Документ охватывает широкий спектр направлений — от NGFW и промышленных экранов до DDoS-защиты и систем сетевого контроля.
Согласно выводам аналитиков, мир сетевой безопасности сегодня делится ровно пополам: 50% решений размещаются в корпоративных структурах, остальные — в облаке. При этом крупный бизнес остаётся основным потребителем — на него приходится 60% глобальных закупок, а доля малого и среднего сектора ограничивается 40%. По отраслям наибольшая активность наблюдается в финансовой сфере (25%), телекоммуникациях и IT (20%), промышленности (20%), здравоохранении (12%) и прочих направлениях (23%).
Особое внимание в отчёте уделено межсетевым экранам нового поколения. Они отвечают за до 40% мирового объёма продаж в сфере сетевой безопасности, а в России — до 58%. 70% всех подобных решений приобретаются крупными компаниями, а по месту размещения ситуация аналогична общей — половина инсталляций приходится на локальную инфраструктуру, остальная — на облачные среды.
Сегмент промышленных экранов стабильно укрепляет позиции. Эти устройства составляют 35% от глобальных закупок систем защиты для АСУТП, IIoT и других видов операционных технологий. Среди заказчиков преобладают процессные производства (30%), машиностроительные компании (28%), нефтегазовые игроки (15%), транспортные структуры (14%) и энергетика (13%).
Решения формата UTM преимущественно приобретаются малым и средним бизнесом — на него приходится 60% спроса. DDoS-защита также востребована прежде всего в этом сегменте (70% от всех закупок). Рост потребления наблюдается и в других областях — от систем контроля доступа до комплексных NDR-решений.
По мере ускорения процессов цифровизации всё более заметным становится влияние облаков, интернета вещей, ИИ и перехода к гибридным архитектурам. Расширение мультиоблачных стратегий, распространение Wi-Fi-уязвимостей, рост атак через сторонние веб-ресурсы и аккаунты — всё это провоцирует компании на активные вложения в сетевые технологии защиты.
Современные межсетевые экраны не ограничиваются фильтрацией трафика. Они поддерживают сквозной контроль, адаптивные политики, автоматизированное выполнение нормативных требований и используют ИИ для анализа угроз. Это снижает нагрузку на персонал и упрощает координацию политик безопасности во всех сегментах IT-инфраструктуры.
Аналитики фиксируют ряд драйверов, которые толкают рынок вперёд:
- рост атак с вымогательской моделью (27%);
- масштабная миграция в облако (19%);
- проникновение IIoT и ОТ-устройств, требующих сегментирования (17%);
- развитие технологий граничных вычислений (15%);
- усиление регуляторного давления (13%);
- появление сервисов безопасности для 5G-сетей (9%).
На фоне этого повышается интерес к экранам, работающим в гибридной архитектуре. Спрос на них усилился на фоне роста компаний, возвращающихся к модели хранения данных внутри периметра: за год число таких организаций увеличилось с 7% до 14%. Причины — риски утечек, нормативные ограничения и стремление к контролю.



