SOC, NGFW и приказ ФСТЭК №117: главные темы конференции «ВАТЕРЛИНИЯ»
В Москве прошла ежегодная конференция «ВАТЕРЛИНИЯ» — на этот раз главными параметрами настройки ИБ-стека стали SOC, NGFW и приказ ФСТЭК №117.

Интеграция вместо зоопарка
Генеральный директор «Информзащиты» Михаил Визгин обозначил ключевой сдвиг: проблемы компаний всё реже в отсутствии средств защиты и всё чаще — в их разрозненной работе. Для ИИ-стека это знакомая история: один сервис генерирует эмбеддинги, другой считает токены, третий хранит датасеты — и каждый требует своих контролей. На конференции эксперты говорили о встраивании ИБ-контролей в процессы разработки, автоматизации обработки инцидентов в SOC и более глубоком анализе сетевой активности — то есть о том, что давно пора делать в любом пайплайне с моделью и данными.
Анализ трафика как предиктивный инструмент звучал отдельной темой: выявлять угрозы до того, как они перерастут в инцидент. Для команд, которые гоняют LLM в продакшене, это прямой вопрос — кто и как смотрит на аномалии в запросах к API моделей.
ФСТЭК №117 и импортозамещение NGFW
Отдельный блок деловой программы заняли требования приказа ФСТЭК №117 и практика импортозамещения межсетевых экранов нового поколения. Участники разбирали, как переводить регуляторные требования в реальные технические меры и обосновывать инвестиции в ИБ через бизнес-риски.
Для тех, кто проектирует SaaS-решения на российском рынке, это конкретный чек-лист:
- соответствие инфраструктуры требованиям приказа №117;
- выбор отечественного NGFW вместо зарубежных аналогов;
- документальное обоснование затрат на защиту для бизнеса, а не только для ИТ.
Сетевая безопасность и безопасная разработка обсуждались как смежные процессы — то, что раньше жило отдельно, теперь склеивается в единый конвейер.
Партнёрство «Информзащиты» и Security Vision
Главная новость мероприятия — подписанное соглашение о технологическом партнёрстве между «Информзащитой» и Security Vision. Компании договорились совместно развивать проекты по автоматизации процессов ИБ и сервисным моделям SOC. На практике это означает появление новых связок «коробка + сервис», где мониторинг и реагирование идут в одной итерации.
Конференция собрала около 200 участников — руководителей, ИБ- и ИТ-специалистов, технических экспертов и представителей бизнеса. Помимо докладов, работала зона партнёрских решений, где можно было протестировать стек на совместимость.
Что отслеживать
- Куда движется автоматизация SOC и какие платформы дадут готовые сценарии реагирования.
- Как изменится рынок NGFW после очередной волны регуляторных уточнений.
- Какие совместные продукты «Информзащиты» и Security Vision появятся в открытом доступе и что из этого ляжет в основу сервисных моделей для среднего бизнеса.