Новость

SOC, NGFW и приказ ФСТЭК №117: главные темы конференции «ВАТЕРЛИНИЯ»

В Москве прошла ежегодная конференция «ВАТЕРЛИНИЯ» — на этот раз главными параметрами настройки ИБ-стека стали SOC, NGFW и приказ ФСТЭК №117.

SOC, NGFW и приказ ФСТЭК №117: главные темы конференции «ВАТЕРЛИНИЯ»

Интеграция вместо зоопарка

Генеральный директор «Информзащиты» Михаил Визгин обозначил ключевой сдвиг: проблемы компаний всё реже в отсутствии средств защиты и всё чаще — в их разрозненной работе. Для ИИ-стека это знакомая история: один сервис генерирует эмбеддинги, другой считает токены, третий хранит датасеты — и каждый требует своих контролей. На конференции эксперты говорили о встраивании ИБ-контролей в процессы разработки, автоматизации обработки инцидентов в SOC и более глубоком анализе сетевой активности — то есть о том, что давно пора делать в любом пайплайне с моделью и данными.

Анализ трафика как предиктивный инструмент звучал отдельной темой: выявлять угрозы до того, как они перерастут в инцидент. Для команд, которые гоняют LLM в продакшене, это прямой вопрос — кто и как смотрит на аномалии в запросах к API моделей.

ФСТЭК №117 и импортозамещение NGFW

Отдельный блок деловой программы заняли требования приказа ФСТЭК №117 и практика импортозамещения межсетевых экранов нового поколения. Участники разбирали, как переводить регуляторные требования в реальные технические меры и обосновывать инвестиции в ИБ через бизнес-риски.

Для тех, кто проектирует SaaS-решения на российском рынке, это конкретный чек-лист:

  • соответствие инфраструктуры требованиям приказа №117;
  • выбор отечественного NGFW вместо зарубежных аналогов;
  • документальное обоснование затрат на защиту для бизнеса, а не только для ИТ.

Сетевая безопасность и безопасная разработка обсуждались как смежные процессы — то, что раньше жило отдельно, теперь склеивается в единый конвейер.

Партнёрство «Информзащиты» и Security Vision

Главная новость мероприятия — подписанное соглашение о технологическом партнёрстве между «Информзащитой» и Security Vision. Компании договорились совместно развивать проекты по автоматизации процессов ИБ и сервисным моделям SOC. На практике это означает появление новых связок «коробка + сервис», где мониторинг и реагирование идут в одной итерации.

Конференция собрала около 200 участников — руководителей, ИБ- и ИТ-специалистов, технических экспертов и представителей бизнеса. Помимо докладов, работала зона партнёрских решений, где можно было протестировать стек на совместимость.

Что отслеживать

  • Куда движется автоматизация SOC и какие платформы дадут готовые сценарии реагирования.
  • Как изменится рынок NGFW после очередной волны регуляторных уточнений.
  • Какие совместные продукты «Информзащиты» и Security Vision появятся в открытом доступе и что из этого ляжет в основу сервисных моделей для среднего бизнеса.