Пресс-релизы // » Добавить пресс-релиз

VolgaBlob: спрос на Security Data Lake вырастет на 80%

В 2025 году бизнес стал чаще сталкиваться с атаками, которые растягиваются во времени и требуют ретроспективного расследования. В этом контексте архитектура Security Data Lake (SDL), предусматривающая долгосрочное хранение исходных событий информационной безопасности с последующей глубокой аналитикой, становится стратегическим инструментом для зрелых центров кибербезопасности. Можно ожидать, что в 2026 году спрос на SDL в России увеличится почти вдвое.

Если в 2024 году среднее время скрытого пребывания злоумышленников в инфраструктуре составляло 25 дней, в 2025‑м — уже порядка 40. Практика показывает, что глубина целевой атаки может доходить до нескольких лет. Борьба с угрозами такого рода требует ретроспективного анализа данных.

Также рост интереса к Security Data Lake на российском рынке стимулируется необходимостью соответствия регуляторным нормам, предписывающим длительное хранение логов, и, кроме того, качественным изменением осознанности бизнеса. Компании все чаще сопоставляют стоимость внедрения современных решений с потенциальными финансовыми и репутационными потерями от инцидентов, которые могли бы быть предотвращены при наличии доступа к историческим данным.

Принципиальное отличие концепции SDL от традиционных SIEM-систем кроется в принципе работы с данными. Классические SIEM-решения, ориентированные на обработку событий в реальном времени, в среднем хранят данные от 7 до 30 дней. Расширение этого окна в рамках старой архитектуры приводит к кратному росту затрат. В свою очередь, технология Security Data Lake позволяет сохранять структурированные и неструктурированные данные в исходном виде годами. За счет переиспользования хранилищ, которые уже эксплуатируются заказчиками, и оптимального подбора дополнительных хранилищ под те или иные типы данных можно снизить совокупную стоимость владения инфраструктурой мониторинга (TCO) до 50%, одновременно повышая эффективность расследования сложных инцидентов.

Важно отметить, что в целом рынок ИБ переживает трансформацию, вызванную экспоненциальным ростом объемов цифровой информации и усложнением ландшафта киберугроз. Традиционные подходы к реагированию, ограниченные рамками традиционных SIEM, достигают пределов своей технической эффективности. Анализ рыночных тенденций свидетельствует о том, что SDL перестает быть нишевой инновацией и переходит в разряд обязательных элементов для зрелых центров безопасности (SOC).

Ключевым драйвером здесь выступает необходимость работы с исходными событиями информационной безопасности: если раньше журналы и телеметрия удалялись спустя месяц, то теперь SDL позволяет накапливать петабайты информации, подключая аналитические мощности лишь по требованию — непосредственно в момент расследования или охоты за угрозами (Threat Hunting).

Кроме того, современные системы безопасности класса SDL обладают возможностью консолидировать информацию из разрозненных хранилищ в единое мета-хранилище. Такая централизация обеспечивает аналитикам полный контекст для проведения ретроспективных расследований и Threat Hunting, недоступных в рамках ограниченной памяти традиционных средств защиты.

На российском рынке развитие сегмента Security Data Lake получает мощный импульс в том числе благодаря курсу на импортозамещение. Отечественные вендоры переходят от копирования западной функциональности к созданию высокопроизводительных платформ enterprise-класса. Появляются решения, которые обеспечивают расширенную функциональность, включая высокую скорость полнотекстового поиска и возможность работать с любыми источниками данных без ограничений по пропускной способности.

Перспективы развития технологии неразрывно связаны с внедрением искусственного интеллекта и машинного обучения. Озеро данных, аккумулирующее колоссальные массивы исторической информации, становится идеальным полигоном для обучения моделей. Это открывает путь к предиктивной аналитике, когда система способна не просто реагировать на свершившийся инцидент, но и предсказывать векторы атак на основе выявленных аномалий. Экспертное сообщество сходится во мнении, что в ближайшие годы индустрия придет к гибридной модели SOC, где SIEM-система будет отвечать за оперативное оповещение, а Security Data Lake возьмет на себя роль аналитического хаба для хранения данных, глубокого ретроспективного анализа и обеспечения нормативных требований.

Внедрение Security Data Lake становится вопросом стратегического выживания крупного бизнеса в цифровой среде. Компании, игнорирующие этот тренд, рискуют столкнуться с неуправляемым ростом затрат на ИТ-инфраструктуру и снижением качества обнаружения кибератак. Конвергенция SDL и SIEM формирует платформы нового поколения, устраняющие слепые зоны и обеспечивающие полную прозрачность информационных потоков предприятия.

«Security Data Lake дает бизнесу возможность восстановить ход атаки и понять, когда она началась, какие системы она затронула и встречались ли подобные сценарии ранее. В паре с SIEM эта технология показывает полную картину угроз и повышает шансы на обнаружение даже самых сложных атак», — комментируетАлександр Скакунов, генеральный директор компании VolgaBlob.

Справка о компании

VolgaBlob — интегратор и разработчик с более чем 20-летним опытом на рынках анализа и мониторинга данных, а также кибербезопасности. С 2014 года развивает собственное решение Smart Monitor — платформу обработки данных, предназначенную, в том числе, для анализа бизнес-процессов, зонтичного ИТ-мониторинга, построения SOC/SIEM. В портфолио VolgaBlob — более 500 проектов в российских и международных компаниях, в том числе ЦБ РФ, ВТБ, Авито, Еврохим. VolgaBlob помогает клиентам повышать антихрупкость бизнеса благодаря разумному использованию данных.

Справка о продукте

Smart Monitor — это координационный центр анализа данных для любого бизнеса. Благодаря ноу-хау — технологии Search Anywhere™ — заказчик может моментально находить нужную информацию в любых корпоративных хранилищах и легко подключать новые источники данных, повышая скорость принятия обоснованных решений. Smart Monitor подстраивается под нужды заказчика, решая задачи в области информационной безопасности, ИТ-мониторинга и анализа бизнес-процессов.

С 2021 года решение Smart Monitor включено в Реестр отечественного программного обеспечения. В 2025 году оно вошло в число лидеров рынка по направлениям «Управление корпоративными данными», «Управление средствами ИБ» и «SIEM, CLM, аналитика в области ИБ» по версии CNews. Также в 2025 году платформа Smart Monitor получила сертификат ФСТЭК России на соответствие требованиям к 4 уровню доверия и Техническим условиям.

Контактное лицо: Татьяна Алексеева
Компания: VolgaBlob
Добавлен: 23:15, 20.01.2026 Количество просмотров: 495
Страна: Россия


На выставке IFA 2026 Hisense представила концепцию трансформации умного дома на основе ИИ и объявила о новом партнерстве в рамках Чемпионата Европы по футболу УЕФА ЕВРО 2028™, Hisense, 15:00, 07.09.2026, Россия576
В рамках международной технологической выставки IFA 2026 компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, представила свое видение эры искусственного интеллекта.


UDV Group: в АСУ ТП атака может идти без вредоносного файла, UDV Group, 12:14, 05.09.2026, Россия812
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно.


Когда длина — выгодна. «Выберу.ру» составил рейтинг кредитных карт с максимальным периодом без % за август 2026 года, Финансовый маркетплейс "Выберу.ру", 12:16, 05.09.2026, Россия2213
«Выберу.ру» изучил изменения и подготовил рейтинг банков с наиболее выгодными для заёмщиков кредитными картами благодаря максимальному «грейс» периоду бесплатного кредитования.


«Гравитон» и ARGO.TECH развернули высокопроизводительный программно-аппаратный комплекс для нужд ФБУН НИИ СБМ Роспотребнадзора, «Гравитон», 12:15, 05.09.2026, Россия757
Компания «Гравитон», разработчик и производитель российской вычислительной техники, совместно с технологическим партнером — компанией ARGO.TECH, разработчиком сертифицированного программного обеспечения для хранения и обработки данных, реализовали проект по модернизации ИТ-инфраструктуры Федерального бюджетного учреждения науки «Научно-исследовательский институт системной биологии и медицины» Роспотребнадзора.


Полицейские Северо-Запада столицы поздравили воспитанников «Мой семейный центр «Согласие» с Днем знаний, УВД по СЗАО ГУ МВД России по г Москве, 12:14, 05.09.2026, Россия815
В рамках акции «Помоги собраться в школу» руководство УВД по СЗАО вместе с заместителем председателя Общественного совета Ильей Высотским приехали к ребятам в гости.


«Телфин» запустил умный поиск по звонкам в виртуальной АТС, Телфин, 22:20, 03.09.2026, Россия311
Провайдер коммуникационных сервисов «Телфин» запустил умный поиск и анализ звонков с расшифровкой в интерфейсе АТС «Телфин.Офис». Новая функциональность виртуальной АТС позволяет масштабировать контроль качества обслуживания и оперативно выявлять проблемы в сервисе.


ГИГАНТ — Компьютерные системы о безопасности работы с контрагентами, ГИГАНТ, 22:06, 03.09.2026, Россия316
Игорь Юрин, технический директор, руководитель направления цифровизации и цифровой трансформации, «ГИГАНТ — Компьютерные системы», рассказал о том, что Zero Trust в 2026 году — это уже не тренд, а база, без которой работать с подрядчиками просто опасно.


В mestoX появилась интеграция с versta.io, Versta, 22:06, 03.09.2026, Россия310
Компания «Цифровая логистика» интегрировала сервис для экспедиторов mestoX с цифровой платформой для управления цепочками поставок и логистическими процессами versta.io.


Axenix предложил российским заказчикам услуги по импортозамещению HCM-систем, Axenix, 22:06, 03.09.2026, Россия292
Axenix расширяет практику HCM и предлагает российским компаниям комплексные услуги по импортозамещению HR-систем и трансформации процессов управления персоналом.


CICADA8 включила в портфель сервис статического анализа кода на базе платформы SASTAV, CICADA8, 22:05, 03.09.2026, Россия238
Разработчик решений по управлению уязвимостями и цифровыми угрозами в реальном времени CICADA8 добавил в портфель сервис статического анализа защищенности исходного кода (SAST) и композиционного анализа (SCA).


Никита Дементьев назначен генеральным директором компании «ЭлНетМед», ЭлНетМед, 22:05, 03.09.2026, Россия232
Компания «ЭлНетМед», разработчик интеграционной платформы N3.Health, объявляет о назначении Никиты Дементьева на должность генерального директора.


«Навикон» внедрил систему бюджетирования для Merz Pharma на российской платформе Optimacros, Navicon, 22:04, 03.09.2026, Россия274
Системный интегратор и разработчик «Навикон» завершил проект внедрения системы бюджетирования и консолидации данных операционных расходов подразделений в компании Merz Pharma на базе российской программной платформы Optimacros.


UDV Group: в АСУ ТП атака может идти без вредоносного файла, UDV Group, 22:04, 03.09.2026, Россия276
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно.


«Гравитон» совместно с ИТ-партнерами выведет традиционный функционал ЦОДов на новый уровень, «Гравитон», 22:04, 03.09.2026, Россия436
Российский разработчик и производитель вычислительной техники «Гравитон» подписал соглашение о стратегическом партнерстве с ИТ-компанией AUXO и отечественными партнерами в совместном продвижении комплексных инновационных решений для центров обработки данных (ЦОД).


Hisense представила интерьерные телевизоры Canvas TV и Deco TV, Hisense, 22:03, 03.09.2026, Россия367
Модели 55S7S, 43S5N и 32S5N – скоро в продаже на российском рынке


  © 2003-2026 inthepress.ru