Логотип
Баннер в шапке 1
Баннер в шапке 2
2025/05/13 17:37:47

Хватит бояться — пора смело выслушать клиента. UserGate говорит о защите в открытую

Поговорить о реальной информационной безопасности в открытую предложила компания UserGate. Российский разработчик с 2009 года стоит на страже безопасности корпоративных сетей в организациях самого разного размера: от малых и средних предприятий до крупных корпораций с распределенной инфраструктурой. Откровенный разговор означал, что 17 апреля 2025 года в Москве на сцену конференции UserGate Open Conf 2025, крупного отраслевого события, вышли не только представители вендора, но и заказчики.

Содержание

[Свернуть]
«
Я по-хорошему восхищаюсь компанией UserGate, — доверительно сообщает участник конференции, в силу специфики своей деятельности, пожелавший остаться неизвестным. — Они не боятся и приглашают на свои конференции заказчиков, с которыми работают с 2019 года и которые в публичном поле постоянно выдают структурированную критику в адрес вендора. Хорошая новость заключается в том, что мы видим улучшения.
»

Выбраться за пределы четырех стен своих закрытых кабинетов, встретиться лицом к лицу с клиентом и выслушать его — такая идея буквально стала трендом среди отечественных ИТ-компаний за прошедшие несколько лет. Практически все наши крупные вендоры дружно вспоминают знаменитые и до последнего времени очень популярные афоризмы от Форда и Джобса о том, что людей спрашивать не надо, они сами не знают, чего хотят, и вместо машины наверняка попросят мощную лошадь. Западная мысль звучала остроумно, однако на практике — здесь и сейчас — оказалось, что такой подход вовсе не универсален. Похоже, его пора менять.

Видеорепортаж TAdviser с конференции UserGate Open Conf 2025

«
Мы начали проводить исследования, начали общаться с нашими клиентами и даже отдельно с теми, кто еще не является нашим клиентом — это тоже очень важно, — признается Иван Чернов, Product Strategy Manager UserGate. — Мы хотели узнать у пользователей, а как же развивается их бизнес и чем мы можем помочь.
»

Вендор пытается нащупать, где именно болит у заказчика — и уже на основе этого знания строит стратегию собственного развития, в том числе и продуктового. UserGate создал отдельное направление внутри компании, которое занимается нужными исследованиями. Даже невооруженным глазом, без исследований, мы все заметили, что в 2022 году российской рынок кибербезопасности начал проходить стресс-тест. Уход зарубежных партнеров, проблема с поставками оборудования — все это привело к тому, что 42% компаний осознали необходимость перестройки своей системы безопасности.

Такие цифры озвучивает Юлия Косова, руководитель отдела продуктовой аналитики, UserGate. Отдел провел работу, опросив 386 человек из топ-менеджмента, влияющих на решение своей компании о выборе продукта и сервиса в области ИТ и ИБ. Целью исследования стала задача определить основные тренды, царящие сейчас на нашем рынке безопасности. Кроме того, здесь собирались выявить как ценности клиентов, так и их незакрытые потребности. Хотелось определить и восприятие общего уровня защищенности в компании респондента. Опрашивали не только резидентов Москвы и Санкт-Петербурга — 52% организаций, принимавших участие в опросе, находятся в других городах России.

Выяснилось, что в 2025 году рост числа угроз и общих требований к ИБ (наряду с необходимостью в импортозамещении как ИТ-, так и ИБ-систем) входит в топ-3 проблематик в сфере ИТ у каждого сегмента клиентов.

«
Понятно, что есть дифференциации. Enterprise-сегмент большей частью отмечает необходимость подстройки под требования своих внутренних клиентов, но, так или иначе, топ выглядит единым, — говорит Юлия Косова.
»

Необходимость импортозамещаться больше всего заботит два класса организаций: с годовой выручкой от 50 млрд рублей в год и тех, кто является представителем органов федеральной и региональной власти. Последние дополнительно испытывают сложности с обоснованием бюджетов — эту проблему поместило в свой топ 36% опрошенных, против 33% респондентов из крупных компаний. Рост числа угроз и общих требований к ИБ больше других беспокоит компании с выручкой от 0,8 до 5 млрд рублей в год, о чем заявило 43% респондентов, хотя компании, зарабатывающие от 5 млрд рублей, отстали в этом мнении от среднего сегмента всего на 1%.

Какие же факторы позволяют видеть в отчетах цифры, свидетельствующие о росте рынка и его неплохом потенциале? Как обычно, работает кнут и пряник. С одной стороны, идет не только рост угроз и общего ущерба, но и регуляторное давление. Подстегивают действовать, прежде всего, Указ №250 и проект закона об оборотных штрафах. С другой стороны, финансирование крупнейших национальных и федеральных программ растет, а само ИТ все больше автоматизируется, развивая новые сегменты и рынки «Эти новые рынки потенциально могут стать драйверами и для рынка кибербезопасности», — считает Юлия Косова.

А вот стабилизация спроса, прекращение закупок решений «про запас», перераспределение бюджетов на критичные СЗИ и, главное, снижение располагаемого оборота компаний в связи с геополитической ситуацией оказывает негативное влияние на рост рынка.

Импортозамещение средств защиты необходимо прорабатывать глубже и внимательнее — такой вывод сделан по результатам исследования. Бизнес страдает от высоких цен на фоне все продолжающейся инфляции. В опросе более одной трети респондентов из всех сегментов отметили увеличение роста цен на отечественные решения в динамике, и это одна из важнейших проблем в сегменте ИБ. Кроме того, 42% опрошенных компаний из сферы крупного бизнеса пожаловались на то, что они часто сталкиваются с задержками в поставках решений.

ИТ без ИБ не существует

Все эти проблемы подталкивают вендоров развивать не только экосистему, но и сильнее опираться на клиентоцентричность. Причем делать это не только на словах. «Защищаем вас, пока вы делаете мир лучше» — девиз UserGate.

«
Мы очень прониклись этой мыслью, потому что наши заказчики — это представители сектора реальной экономики, государственных органов власти. Это люди, которые каждый день своим трудом делают нашу жизнь лучше, — немного философствует Иван Чернов. — И все это в современном мире невозможно без хорошего, надежного ИТ-фундамента, который, в свою очередь, не может развиваться без защиты. Такую формулу мы для себя вывели.
»

Бизнес готов двигаться вперед и чувствует потребность в вендоре, который предложит экосистему продуктов с высокой экспертизой по профильным категориям. И если крупные корпорации с их бюджетами и общей зрелостью оценивают степень собственной защищенности неплохо — на 4,22 из 5 (согласно упомянутому выше опросу), то остальные чуть менее оптимистичны.

Причина в том, что 42% опрошенных испытывают трудности с технической поддержкой, 36% жалуются на то, что внедренное решение не покрывает все потребности, 26% недовольны функционалом. Еще 16% респондентов заявило, что имеющиеся у них продукты и вовсе замедляют бизнес-процессы компании. 14% отметило низкую производительность используемых решений. Заказчик тоже понимает: рынок меняется. Темпы импортозамещения снижаются, потому что все, кто хотел купить — уже купили. При этом вендоры должны поддерживать свои финансовые потоки, как минимум, на прежнем уровне и вкладывать деньги в развитие.

ИТ без ИБ сейчас просто не существует.

«
Наша экосистема позволяет клиенту исполнять стратегию развития своего бизнеса, которая тянет за собой развитие и ИТ, и ИБ. Все взаимосвязано, — дополняет Иван Чернов.
»

Люди на первом месте

Как мы видим из опросов, профессиональная техподдержка и реагирование — наиболее важный фактор выбора поставщика. Крупнейшему бизнесу хотелось бы еще видеть хорошие результаты, о которых можно узнать из открытых источников публичного поля, а сегмент B2G выбирает вендора, в штате которого есть признанные эксперты. Люди стали очень важны.

«
Недостаток квалифицированных специалистов, начиная с первого уровня и заканчивая профессионалами высокого класса, — это большая проблема, — говорит Маргарита Зайцева, директор «Академии UserGate». — Требуются решения, которые помогли бы здесь и сейчас.
»

Именно поэтому UserGate уже несколько лет развивает собственную академию.

«
За это время совместными силами с партнерами мы обучили более 4500 специалистов. Более 500 человек с февраля 2024 года было обучено непосредственно в нашей компании. Мы гордимся тем, что слушатели, проходящие обучение в «Академии», отметили свой уровень удовлетворенности курсами в 93%, — делится Маргарита и перечисляет подробно, какие именно курсы может предложить этот учебный центр сейчас и на будущий год.
»

Среди них есть не только курсы по конкретным продуктам. Студенты учатся проектировать инфраструктуру, искать и устранять неисправности. Администрировать межсетевые экраны UserGate SUMMA. Начальный уровень — это основы сетевой безопасности. Обученные сотрудники означают, что бизнес не будет простаивать из-за инцидентов, что он сможет свести время простоя к минимуму. Чем лучше кадры, тем быстрее внедряются решения и тем лучше потом используется внедренное.

Первое применение зловреда станет последним

Благодаря наличию экспертов, UserGate уверенно запускает новые продукты и услуги. Так, например, UserGate SUMMA — теперь не просто продуктовый периметр. Это действительно сумма трех ключевых составляющих. Помимо непосредственно решения, в него входят ИБ услуги и образовательные проекты.

При этом Центр мониторинга и реагирования UserGate стал явно чем-то большим заявленного в названии. С этого момента МРЦ становится бизнес-юнитом UserGate Factor. Так здесь обозначили проактивную сервисную модель обеспечения информационной безопасности заказчиков. Три направления UserGate Factor — это три точки опоры экспертизы UserGate. Первое из них отвечает за иммунитет безопасности продуктов, разрабатывая сигнатуры, правила корреляции, технологии поведенческого анализа и другие решения для обеспечения расширенной защиты. Второе предлагает услугу по круглосуточному непрерывному мониторингу событий информационной безопасности в инфраструктуре заказчика (SOC as a Service). Третье направление работы включает в себя широкий спектр услуг по аудиту и консалтингу в области информационной безопасности.

«
Все это мы сделали для того, чтобы стать надежным и долгосрочным партнером для наших клиентов. Партнером, который работает проактивно и слышит своего заказчика. Не просто вендором, который продает очередной продукт или сервис. Мы сконцентрированы на том, чтобы обеспечить безопасность как комплекс мер, сервисов продуктов и услуг в экосистеме UserGate SUMMA, — прокомментировал представитель UserGate.
»

Совместная работа всех трех направлений UserGate Factor позволяет своевременно пресекать действия злоумышленников и защищать инфраструктуру заказчиков от широкого спектра киберугроз. Эксперты UserGate своевременно выявляют и изучают уязвимости, добиваясь того, чтобы пресечь их в зародыше, на уровне «нулевого пациента». Пресечь так, чтобы первое применение злоумышленниками каждого нового зловреда становилось последним за счет оперативной разработки эффективных мер противодействия.

На конференции можно было не только ознакомиться с результатами исследований UserGate, их аналитикой, последними улучшениями ПО, новыми фичами и мнением заказчиков. Здесь активно обменивались опытом, проводили нетворкинг, отвечали на любые вопросы и выслушивали впечатления от продуктов, работу которых можно было посмотреть на демо-стендах.