Что ж, кибербезопасность тоже своего рода рок-н-ролл. Только здесь вместо сцены — IT-инфраструктура, вместо гастролей — точечные путешествия, чтобы обменяться знаниями с коллегами, а вместо инструментов — десятки решений, которые должны работать слаженно. Точно, как в рок-группе: если каждый играет сам по себе, музыка превращается в шум. Поэтому разрозненные инструменты без единой логики не усиливают защиту, а просто создают иллюзию контроля.
Именно об этом и был наш недавний roadshow. BAKOTECH посетил страны Балтии (Литву, Латвию и Эстонию), чтобы подробно обсудить актуальные тренды и проблемы, а также показать, как подход к защите с решениями Skyhigh Security может устранить часть этих проблем.
Рассказываем главные инсайты ниже.
Ключевые вопросы roadshow
Сегодня выигрывает не тот, у кого больше решений, а тот, у кого они работают как единое целое.
В таких условиях технологический стек Skyhigh Security выглядит как целостная система, закрывающая разные уровни защиты инфраструктуры без необходимости склеивать их вручную.
Сам стек состоит из следующих решений:
- Skyhigh Security Web Gateway (SWG) — контроль трафика и поведения пользователей. Позволяет видеть, что происходит в сети в реальном времени и управлять рисками до того, как они превратятся в инциденты.
- Skyhigh Cloud Access Security Broker (CASB) — контроль облаков без потери гибкости. Устраняет одну из самых болезненных дилемм: как не запрещать сотрудникам пользоваться облачными сервисами, но при этом сохранять контроль над данными.
- Skyhigh Private Access (ZTNA) — безопасный доступ без классического периметра. Подходит к доступу как к переменной величине, а не статическому правилу. Пользователь получает ровно тот доступ, который нужен, и ровно тогда, когда это нужно.
- Skyhigh Cloud-Native Application Protection Platform (CNAPP) — защита облачной инфраструктуры на уровне архитектуры.
В ходе наших презентаций и обсуждений партнеров BAKOTECH особенно заинтересовало то, что данные решения выстраивают целую экосистему для улучшения уровня защиты как облачной, так и наземной инфраструктуры.
Мысль, которая оставалась лейтмотивом почти каждого разговора, простая и одновременно неудобная:
Сегодня проблема не в отсутствии инструментов, а в их фрагментации.
Когда безопасность разделена на десятки решений, между ними всегда остаются слепые зоны, где, собственно, и происходит все самое интересное.
Поэтому фокус смещается с «какой продукт лучше выбрать» на «как построить систему, которая будет иметь в своем арсенале решения для on-prem и облака».
В чем заключаются ключевые проблемы рынка решений безопасности
Если собрать все наши разговоры с партнерами в один сюжет, становится ясно, что рынок кибербезопасности сегодня не столько о нехватке решений, сколько о сложности существования с ними.
Условно мы выделили четыре главные проблемы.
- Мультивендорный хаос стал нормой
Большинство компаний уже давно вышли за пределы одного вендора. Пять, семь, десять разных решений — стандартная конфигурация, ведь исторически сложилось, что ни один поставщик не может закрывать все задачи одновременно.
Впрочем, вместе с гибкостью приходит и побочный эффект — фрагментация.
Интеграции становятся сложнее, контроль распыляется, а между системами появляются «серые зоны», которые сложно отследить.
- Облако — новый, динамический периметр атаки
Переход в облако закрыл много бизнес-задач, но вместе с тем создал новую плоскость рисков.
Облачные сервисы стали одной из основных точек входа для атак. Но основная проблема здесь даже не в самих угрозах, а в видимости. Компании часто не до конца понимают, какие сервисы реально используются, как движутся данные и где возникают риски. Добавляет проблем и Shadow IT, поэтому в итоге получается так, что часть инфраструктуры существует вне официального контроля, но при этом активно работает с корпоративными данными.
- ИИ: уже здесь, уже без контроля
Искусственный интеллект очень быстро перестал быть абстрактной инновацией на горизонте. Сотрудники ежедневно используют ИИ-сервисы для работы иногда даже больше, чем внутренние инструменты компании. Запретить это невозможно, но и игнорировать тоже. Среди последствий небрежного отношения к использованию ИИ инструментов — риски утечки данных, отсутствие контроля над запросами и ответами, непрозрачность использования и полноценный новый класс вызовов, к которому многие организации еще не готовы.
- Решение «из коробки» как иллюзия защиты
Распространенная история: решение формально внедрено, но фактически не работает на полную. Особенно это видно на примере DLP, где без настроенных политик, классификаций и регулярных выражений система остается скорее декларацией, чем инструментом.
В действительности эффективность безопасности всегда начинается после внедрения, на этапе адаптации под конкретный бизнес. Именно здесь часто возникает разрыв между ожиданиями и результатом.
Список проблем можно продолжать, но даже этих четырех пунктов достаточно, чтобы понять главное: ключевая проблема на сегодня — не отсутствие технологий, а отсутствие целостного, разумного подхода к их использованию. Ведь без правильной настройки даже самое топовое решение продемонстрирует низкую эффективность.
Что можно сделать
Рекомендация проста: еще раз трезво взглянуть на актуальные проблемы и поменять свой подход к инструментам. Сейчас в фокусе должно быть понимание, насколько согласованно работают решения. Подход Skyhigh Security в этом смысле достаточно показателен: он строится вокруг идеи единой экосистемы, а не очередного точечного решения.
Когда различные функции безопасности собраны в одной платформе, исчезает необходимость собственноручно создавать из них «лоскутное одеяло». Политики становятся едиными, управление централизованным, телеметрия согласованной. И так вы можете видеть полную картину вместо фрагментов, которые нужно интерпретировать отдельно.
Следующий момент – контроль пользователя, независимо от того, где он работает.
В современной инфраструктуре пользователь давно не привязан к офису или даже к конкретной сети. Логично, что и контроль должен следовать за ним. Так, Secure Web Gateway покрывает весь веб-трафик — как к корпоративным сервисам в пределах организации, так и к открытым источникам снаружи.
CASB добавляет контроль над облачными сервисами вместе с политиками и DLP. Cloud Access Security Broker обеспечивает защиту облачных приложений с помощью встроенного модуля DLP, что позволяет осуществлять активный мониторинг использования веб-сервисов и проверку соответствия данных сервисов политикам компании.
В результате компания получает не просто набор логов, а целостное понимание того, как именно взаимодействуют пользователи, данные и сервисы.
Еще один часто задаваемый вопрос — как обезопасить доступ? Классический VPN давно стал узким местом: он либо чересчур открывает доступ, либо усложняет работу. Private Access (ZTNA) меняет сам принцип работы: доступ предоставляется точечно, под конкретный запрос и контекст. При этом он сразу работает в связке с политиками веб- и облачной безопасности.
Меньше «лишних дверей» в системе и меньше возможностей зайти туда, куда не планировалось.
Если речь идет о контроле данных как процессе, а не событии, то Cloud-Native Application Protection Platform добавляет еще одно важное измерение — работу с данными в динамике. Вы можете понять не только, где данные находятся сейчас, но и как они появляются, меняются и перемещаются внутри инфраструктуры.
Это позволяет закрывать те же слепые зоны, которые обычно возникают между разными средами и командами.
Отдельный фокус — упрощение внедрения, ведь даже самая сильная платформа не имеет смысла, если ее сложно запустить.
Готовые политики, предварительно настроенные классификации и использование ИИ для создания тех же регулярных выражений или правил — это не об удобстве ради удобства, а о скорости и уменьшении зависимости от экспертов, которых всегда не хватает.
В итоге вся эта логика сводится к достаточно практической идее: безопасность начинает эффективно работать тогда, когда вся система наконец-то функционирует как единое целое.
Кратко о главных инсайтах с roadshow
В сухом остатке все разговоры сводились к нескольким четким сигналам рынка.
Наибольший отклик вызвал именно экосистемный подход Skyhigh Security — не как концепция, а как практический ответ на ежедневный хаос с инструментами.
Сразу за ним — контроль облачных сервисов и тема ИИ, которая уже перестала быть о будущем и уверенно перешла в категорию «Вопросы, требующие внимания прямо сейчас».
И, пожалуй, главное смещение — в подходе. Интерес смещается с проблемы выбора продукта к вопросу построения архитектуры безопасности, где все решения работают в рамках единой экосистемы.
Для нас показательным стало то, что партнеры легко узнавали в вышеупомянутых кейсах собственные ситуации. А значит, речь идет не о единичных вызовах, а о системных проблемах, с которыми сталкивается рынок.
Выводы
Рынок кибербезопасности сейчас движется в достаточно предсказуемом, но в то же время непростом направлении. Сложность инфраструктуры растет быстрее, чем способность компаний ею управлять, и поэтому следующий логический шаг — не добавлять новые инструменты, а учиться работать с тем, что уже есть, как с целостной системой.
Именно поэтому наши ближайшие инициативы будут сосредоточены на прикладных вещах: от технических сессий до демонстраций конкретных use cases, где можно увидеть, как подход Skyhigh Security работает в реальных условиях.
Отдельно стоит обратить внимание на вебинар Skyhigh CASB: контроль и защита доступа к облачным сервисам, где эти темы будут раскрываться глубже — с акцентом на сценарии использования и практические подходы к построению безопасности. Регистрация уже открыта, и это хороший способ перейти от общей картины к конкретным решениям, которые можно применить в своей инфраструктуре.
В итоге, как и в рок-н-ролле, выигрывают не те, кто просто пытается перекричать шум новых угроз, а те, кто умеет собрать свою систему в слаженное звучание и вовремя перестроить ее под новую реальность.
Путь к вершинам действительно не близок. Но он гораздо проще, когда вся группа играет в унисон.
Если вам нужна консультация по Skyhigh Security, пожалуйста, напишите нам: [email protected]
Подпишитесь
Получите бесплатную профессиональную консультацию по производителям, продуктам и сервисам