Лидером стало направление экспертных сервисов, увеличившееся на 71%. Его ключевым драйвером выступил коммерческий SOC «Инфосистемы Джет» (Jet CSIRT). Направление мониторинга, реагирования и управления ИБ продемонстрировало рост на 47%. К этой категории относятся проекты по SIEM, SOAR, TI/TIP, sGRC, не включая услуги коммерческого центра
мониторинга и реагирования Jet CSIRT. Всплеск обусловлен изменением парадигмы построения защиты. Если раньше к SOC подходили уже после построения комплексной системы обеспечения ИБ, то после недавней череды резонансных кибератак мониторинг входит в первый этап повышения уровня защищенности.
Другие сегменты рынка также развиваются с оглядкой на потребности мониторинга. Одним из лидеров стало направление защиты от вредоносного кода и целенаправленных атак (+63%), где бурный рост переживают EDR-решения. Ранее сложное в эксплуатации решение превращается в де-факто обязательный элемент системы ИБ и неотъемлемый источник событий для SOC. Сетевая безопасность остается совокупно самым крупным и стабильно растущим направлением (+27%). Сегодня до 90% крупнейших российских компаний уже имеют у себя в инфраструктуре отечественные решения NGFW.
В остальных областях также наблюдается положительная динамика. Защита приложений показала рост на 28%, важным трендом стало использование ИИ-инструментов для анализа кода и триажа. В промышленных компаниях растет зрелость процессов ИБ АСУ ТП (+30%), фокус сместился на продвинутые системы мониторинга (EDR, SIEM, PAM). Стабильным осталось управление доступом (+5%), где ключевыми факторами являются импортозамещение и многофакторная аутентификация.
Рынок существенно ускорился: результат в части реальной защищенности нужен здесь и сейчас. Регулярная независимая оценка уровня киберустойчивости и качественный мониторинг стали ключевыми факторами реальной готовности к кибератакам.