Карта экосистемы информационной безопасности вокруг РЕД АДМ

Пару лет назад мне попадалась на глаза карта рынка экосистемы информационной безопасности для служб каталогов Microsoft, где по строкам стояли вендоры вроде Microsoft, Semperis, Quest, Netwrix и BeyondTrust, а по столбцам — функции: аудит учётных записей, харденинг паролей, обнаружение угроз, восстановление после атаки на домен. Для Active Directory и Entra такие карты существуют и постоянно обновляются — просто потому, что вокруг AD за 25 лет вырос отдельный рынок специализированных инструментов безопасности.
Мне стало любопытно: а что будет, если нарисовать такую же карту для российской службы каталогов РЕД АДМ. Я взял официальный список совместимого ПО с сайта вендора и получил картину, которая объясняет, на каком именно этапе сейчас находится импортозамещение Active Directory в стране.
Импортозамещение и его последствия
К 1 января 2025 года значимые объекты критической информационной инфраструктуры должны были перейти на отечественное программное обеспечение — это прямое требование указа президента №166 от 30.03.2022, позже уточнённое указом №214 от 07.04.2025 (добавлена оговорка «если иное не установлено федеральным законом», но сам срок формально не отменён) [1][2]. Служба каталогов — это ядро управления доступом, и её замена в некоторых случаях тянет за собой миграции десятков-сотен связанных систем.
Сентябрьский обзор CNews по итогам 2025 года ставит РЕД АДМ Промышленная редакция на второе место рейтинга CNewsMarket среди отечественных служб каталогов — после ALD Pro (группы «Астра») и перед «Альт Домен» (Базальт СПО), Rosa Dynamic Directory и «Эллес» (Т1) [6]. В том же обзоре редакция CNews формулирует диагноз всего рынка прямым текстом: отечественные решения «ещё не воспроизводят весь набор функций Active Directory», а среди барьеров перехода — дефицит специалистов по Linux-инфраструктуре и двойные расходы на параллельное содержание старого и нового контуров [7]. Более ранний опрос Anti-Malware.ru называет похожие цифры: 34% респондентов упоминают несовместимость с существующими ИТ-системами, 29% — нехватку квалифицированных кадров, 24% — недостаточную функциональность [8].
Про масштаб рисков, которые несёт сама служба каталогов, если её не закрыть инструментами безопасности, тоже есть цифры — хотя тут придётся сразу оговориться о качестве источников. Согласно опросу Semperis среди 1500 организаций в 10 странах, 32% респондентов называют атаки на инфраструктуру идентификации — чаще всего Active Directory — в числе главных вызовов кибербезопасности на 2025 год [9]. Похожая история с CrowdStrike Global Threat Report 2025: 79% зафиксированных в 2024 году инцидентов не использовали вредоносный код вообще, а компрометация учётных данных названа основным вектором первичного доступа [10] — цифра из вторичного разбора отчёта, для точной проверки стоит поднять исходный PDF. Российской статистики именно по доле атак через AD/службу каталогов в открытом доступе найти не удалось — у BI.ZONE и Positive Technologies есть профильные материалы про атаки на AD CS и общие годовые отчёты по ландшафту угроз, но не отдельная цифра под эту гипотезу [11].
Итого: требование заменить AD никуда не делось, просто сроки поехали. Риски, которые несёт сама директория, тоже реальны, но количественно измерены хуже. А вот дальше вопрос, ради которого всё затевалось: если директорию поменяли, чем её теперь защищать?
Методика
За основу взял официальную страницу совместимости РЕД АДМ (redadm.red-soft.ru/compatible/) — там выложен постраничный каталог с сертификатами совместимости, привязанными к версии продукта (1.x и 2.x/Промышленная редакция 2.0 — это разные линейки).
Категории на сайте РЕД СОФТ — общие, «каталожные»: СЗИ, СКЗИ, IDM, DLP, SIEM, антивирусы, резервное копирование, администрирование и ещё десяток разделов вроде BI, CRM и офисных приложений. Для карты безопасности директории это неудобно, поэтому я оставил только ИБ-релевантные категории и перегруппировал их в функциональные столбцы по образцу карты для AD, о которой шла речь во вступлении: аудит и обнаружение, харденинг и управление, мониторинг, восстановление.
Карта экосистемы

Инструменты администрирования вроде vsDesk или RuDesktop в эту карту не попали - они не про безопасность, а про удалённый доступ вообще.
Учётные записи и привилегии (PAM/IDM) — самая плотная колонка. Здесь семь вендоров. Лучше всего задокументированы Ankey IDM «Газинформсервиса» и «Инфраскоп» NGR Softlab — по два независимых источника на пару. Остальные пять — СКДПУ НТ «АйТи БАСТИОН», Trusted.ID/IDM «Цифровых технологий», Cardinal PAM «Инностейдж», IDM Crosstech Advanced Edition «Кросстех Солюшнс» и BI.ZONE PAM — подтверждены пока только каталогом РЕД СОФТ. Ожидаемо: контроль привилегированного доступа — одна из первых вещей, которую проверяют при переходе на новую директорию, и рынок отреагировал быстро.
Ещё три категории закрыты по одному-два вендору: MaxPatrol VM Positive Technologies — анализ уязвимостей; «Спектр» DAG/DCAP «Сайберпика» и Makves DCAP «Makves» — DCAP; Granulex Recovery «Granulex» — резервное копирование.
Пароли, MFA и шифрование — тоже неплохо закрыты, что логично: для госсектора и КИИ поддержка отечественной криптографии не опция, а требование. У JaCarta / SecurLogon / Enterprise CA и Единого Клиента JaCarta от «Аладдин Р.Д.», КриптоАРМ «Цифровых технологий», SafeTech CA «СэйфТек Лаб» и Secure Authentication Server «СИС разработки» — по два независимых источника на пару. У Multifactor пока один. Рутокен Логон «Актив-софта», Менеджер паролей «Пассворка», ViPNet SafeBoot «ИнфоТеКС» и Browser Chromium-GOST «КРИПТО-ПРО» — пока только каталог РЕД СОФТ. Единственный нюанс — управление доменными политиками (аналог GPO) сторонним вендорам вообще не досталось: РЕД СОФТ закрывает эту функциональность собственными встроенными механизмами — ограничением входа по источнику подключения (LoginFrom), расширенными парольными политиками, ролевой моделью доступа к объектам домена — и в июне 2026 провёл отдельный вебинар именно про них [12]. Экосистемы партнёров здесь просто нет — и, возможно, не будет: зачем вендору отдавать эту функцию наружу, если можно оставить её внутри продукта.
Мониторинг — средний по плотности. SIEM-интеграции есть: R-Vision SIEM, СёрчИнформ SIEM (у обеих — по два независимых источника) и Ankey SIEM Next Generation «Газинформсервиса» (пока каталог). Антивирус и EDR тоже: Kaspersky Endpoint Security, RT Protect EDR (только версия 1.x) и Dr.Web Desktop/Gateway Security Suite. DLP и мониторинг инцидентов — четыре продукта: Staffcop Enterprise «Атом Безопасности», Secret Cloud Enterprise «Secret Technologies», Traffic Monitor «Инфовотч» и Кибер Протего «Киберпротекта». Эти интеграции — общего назначения: они видят события на уровне хоста, сети или файлового трафика, а не специализируются на поведении именно директории.
А вот дальше — два полностью пустых столбца. Анализ путей атаки в домене — то, что в мире AD закрывают BloodHound, Purple Knight, семейство продуктов Semperis — в экосистеме РЕД АДМ не представлен ни одним продуктом, ни партнёрским, ни собственным. Управление изменениями в директории как отдельный класс инструментов — тоже пусто.
Что в сухом остатке
Карта показывает рынок в середине пути. Базовые слои — привилегированный доступ, аутентификация, криптография — закрыты плотно и с запасом, во многом потому, что здесь есть прямое регуляторное давление и понятные критерии соответствия. Мониторинг общего назначения тоже подтянулся. Специализированный инструментарий безопасности именно директории только начинает появляться — и появляется он пока не в виде зрелого партнёрского рынка, а в виде отдельных, ещё не анонсированных публично разработок вроде той, что я описал выше. Настоящих пустых мест осталось два: анализ путей атаки в домене и управление изменениями директории как отдельный класс инструментов — тот самый набор, который вокруг Active Directory формировался два десятилетия под давлением реальных инцидентов и зрелого рынка red team/purple team практик. Это не претензия к РЕД СОФТ: такой рынок и вокруг AD возник не одномоментно, а вслед за массовым использованием продукта и накопленной практикой атак на него.
Следующий логичный шаг — повторить то же упражнение для ALD Pro и «Альт Домен» и посмотреть, отличается ли картина: если пустые столбцы совпадают у всех трёх продуктов, это не особенность конкретного вендора, а стадия зрелости всего сегмента. Если у кого-то из них уже есть партнёр в категории attack path discovery или directory forensics — это будет куда интереснее одной строки в каталоге.
Источники
Указ Президента РФ №166 от 30.03.2022 — ГАРАНТ
Указ Президента РФ №214 от 07.04.2025 — pravo.gov.ru, 07.04.2025; см. также «Путин внёс изменения в указ о безопасности КИИ» — Телеспутник
«Переход значимых объектов КИИ на отечественный софт отложили на восемь лет» — Ведомости, 18.05.2026
«Переход объектов КИИ на российское ПО могут отложить до 2031 и 2036 годов» — Anti-Malware.ru, 12.05.2026
«Минцифры определило сроки и порядок перехода значимых объектов КИИ на российское ПО» — bbnplaw.ru, 10.10.2025 (более ранняя версия проекта, с другими датами)
«CNewsMarket опубликовал рейтинг российских служб каталогов» — CNews, 10.09.2025
«Российские службы каталогов 2025» (редакционный обзор) — CNews, 10.09.2025
«Обзор отечественных альтернатив Microsoft Active Directory» — Anti-Malware.ru, 23.07.2024, обновлено 02.09.2024
Semperis, «2025 Ransomware Risk Report» — пресс-релиз Semperis, 31.07.2025 (single-source: остальные публикации — синдикация того же релиза)
CrowdStrike 2025 Global Threat Report, разбор — Beyond Identity, 04.03.2025; первоисточник — страница отчёта CrowdStrike
«Обзор инструментов безопасности службы каталогов РЕД АДМ» — redadm.red-soft.ru, анонс вебинара, 19.06.2026
Это не реклама упомянутых продуктов, а независимый разбор одного открытого каталога совместимости, дополненный проверкой по независимым источникам.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.