ESPN DeportesKawhi Leonard: ¿Cómo será recordado cuando finalice su carrera?Daily MaverickTHE GATHERING 2026: Fixing failing cities is in business’s own interest, leaders sayESPN'Gonna let them do them': Cunningham ignoring Kanter Freedom, Whiteוואלהחיל האוויר בגל תקיפות נגד יעדי טרור בדרום לבנוןRTP DesportoPortugal perde com Espanha e falha meias da Liga Europeia de futebol de praiaInquirerBojie Dy hails Pisa improvement: ‘It’s a welcome news’BlickVon Pfäffikon ZH über Siders VS bis Susch GR: Das sind die schlimmsten Busunglücke der Schweiz20 Minuten«Wir sind ein gutes Team»: Annemarie Carpendale lobt ihren WayneAntara NewsIndian envoy: BRICS agenda aligns with Indonesia bilateral focusBillboardFlavor Flav Shares Personal 9/11 Memory & Honors ‘Heroes Who Ran Toward Danger’ on 25th AnniversaryGlobal News13-year-old charged after firearm seized at Ajax hotel: Durham policeComplete Sports2026 US Open Final: Rybakina, Sabalenka Target Grand Slam Title
The Daily Newsstand · Free, Always
Friday, September 11, 2026

Карта экосистемы информационной безопасности вокруг РЕД АДМ

Translate

Пару лет назад мне попадалась на глаза карта рынка экосистемы информационной безопасности для служб каталогов Microsoft, где по строкам стояли вендоры вроде Microsoft, Semperis, Quest, Netwrix и BeyondTrust, а по столбцам — функции: аудит учётных записей, харденинг паролей, обнаружение угроз, восстановление после атаки на домен. Для Active Directory и Entra такие карты существуют и постоянно обновляются — просто потому, что вокруг AD за 25 лет вырос отдельный рынок специализированных инструментов безопасности.

Мне стало любопытно: а что будет, если нарисовать такую же карту для российской службы каталогов РЕД АДМ. Я взял официальный список совместимого ПО с сайта вендора и получил картину, которая объясняет, на каком именно этапе сейчас находится импортозамещение Active Directory в стране.

Импортозамещение и его последствия

К 1 января 2025 года значимые объекты критической информационной инфраструктуры должны были перейти на отечественное программное обеспечение — это прямое требование указа президента №166 от 30.03.2022, позже уточнённое указом №214 от 07.04.2025 (добавлена оговорка «если иное не установлено федеральным законом», но сам срок формально не отменён) [1][2]. Служба каталогов — это ядро управления доступом, и её замена в некоторых случаях тянет за собой миграции десятков-сотен связанных систем.

Сентябрьский обзор CNews по итогам 2025 года ставит РЕД АДМ Промышленная редакция на второе место рейтинга CNewsMarket среди отечественных служб каталогов — после ALD Pro (группы «Астра») и перед «Альт Домен» (Базальт СПО), Rosa Dynamic Directory и «Эллес» (Т1) [6]. В том же обзоре редакция CNews формулирует диагноз всего рынка прямым текстом: отечественные решения «ещё не воспроизводят весь набор функций Active Directory», а среди барьеров перехода — дефицит специалистов по Linux-инфраструктуре и двойные расходы на параллельное содержание старого и нового контуров [7]. Более ранний опрос Anti-Malware.ru называет похожие цифры: 34% респондентов упоминают несовместимость с существующими ИТ-системами, 29% — нехватку квалифицированных кадров, 24% — недостаточную функциональность [8].

Про масштаб рисков, которые несёт сама служба каталогов, если её не закрыть инструментами безопасности, тоже есть цифры — хотя тут придётся сразу оговориться о качестве источников. Согласно опросу Semperis среди 1500 организаций в 10 странах, 32% респондентов называют атаки на инфраструктуру идентификации — чаще всего Active Directory — в числе главных вызовов кибербезопасности на 2025 год [9]. Похожая история с CrowdStrike Global Threat Report 2025: 79% зафиксированных в 2024 году инцидентов не использовали вредоносный код вообще, а компрометация учётных данных названа основным вектором первичного доступа [10] — цифра из вторичного разбора отчёта, для точной проверки стоит поднять исходный PDF. Российской статистики именно по доле атак через AD/службу каталогов в открытом доступе найти не удалось — у BI.ZONE и Positive Technologies есть профильные материалы про атаки на AD CS и общие годовые отчёты по ландшафту угроз, но не отдельная цифра под эту гипотезу [11].

Итого: требование заменить AD никуда не делось, просто сроки поехали. Риски, которые несёт сама директория, тоже реальны, но количественно измерены хуже. А вот дальше вопрос, ради которого всё затевалось: если директорию поменяли, чем её теперь защищать?

Методика

За основу взял официальную страницу совместимости РЕД АДМ (redadm.red-soft.ru/compatible/) — там выложен постраничный каталог с сертификатами совместимости, привязанными к версии продукта (1.x и 2.x/Промышленная редакция 2.0 — это разные линейки).

Категории на сайте РЕД СОФТ — общие, «каталожные»: СЗИ, СКЗИ, IDM, DLP, SIEM, антивирусы, резервное копирование, администрирование и ещё десяток разделов вроде BI, CRM и офисных приложений. Для карты безопасности директории это неудобно, поэтому я оставил только ИБ-релевантные категории и перегруппировал их в функциональные столбцы по образцу карты для AD, о которой шла речь во вступлении: аудит и обнаружение, харденинг и управление, мониторинг, восстановление.

Карта экосистемы

Карта ИБ-экосистемы РЕД АДМ: столбцы — аудит, харденинг, мониторинг, восстановление; строки — вендоры

Карта ИБ-экосистемы РЕД АДМ: столбцы — аудит, харденинг, мониторинг, восстановление; строки — вендоры

Инструменты администрирования вроде vsDesk или RuDesktop в эту карту не попали - они не про безопасность, а про удалённый доступ вообще.

Учётные записи и привилегии (PAM/IDM) — самая плотная колонка. Здесь семь вендоров. Лучше всего задокументированы Ankey IDM «Газинформсервиса» и «Инфраскоп» NGR Softlab — по два независимых источника на пару. Остальные пять — СКДПУ НТ «АйТи БАСТИОН», Trusted.ID/IDM «Цифровых технологий», Cardinal PAM «Инностейдж», IDM Crosstech Advanced Edition «Кросстех Солюшнс» и BI.ZONE PAM — подтверждены пока только каталогом РЕД СОФТ. Ожидаемо: контроль привилегированного доступа — одна из первых вещей, которую проверяют при переходе на новую директорию, и рынок отреагировал быстро.

Ещё три категории закрыты по одному-два вендору: MaxPatrol VM Positive Technologies — анализ уязвимостей; «Спектр» DAG/DCAP «Сайберпика» и Makves DCAP «Makves» — DCAP; Granulex Recovery «Granulex» — резервное копирование.

Пароли, MFA и шифрование — тоже неплохо закрыты, что логично: для госсектора и КИИ поддержка отечественной криптографии не опция, а требование. У JaCarta / SecurLogon / Enterprise CA и Единого Клиента JaCarta от «Аладдин Р.Д.», КриптоАРМ «Цифровых технологий», SafeTech CA «СэйфТек Лаб» и Secure Authentication Server «СИС разработки» — по два независимых источника на пару. У Multifactor пока один. Рутокен Логон «Актив-софта», Менеджер паролей «Пассворка», ViPNet SafeBoot «ИнфоТеКС» и Browser Chromium-GOST «КРИПТО-ПРО» — пока только каталог РЕД СОФТ. Единственный нюанс — управление доменными политиками (аналог GPO) сторонним вендорам вообще не досталось: РЕД СОФТ закрывает эту функциональность собственными встроенными механизмами — ограничением входа по источнику подключения (LoginFrom), расширенными парольными политиками, ролевой моделью доступа к объектам домена — и в июне 2026 провёл отдельный вебинар именно про них [12]. Экосистемы партнёров здесь просто нет — и, возможно, не будет: зачем вендору отдавать эту функцию наружу, если можно оставить её внутри продукта.

Мониторинг — средний по плотности. SIEM-интеграции есть: R-Vision SIEMСёрчИнформ SIEM (у обеих — по два независимых источника) и Ankey SIEM Next Generation «Газинформсервиса» (пока каталог). Антивирус и EDR тоже: Kaspersky Endpoint SecurityRT Protect EDR (только версия 1.x) и Dr.Web Desktop/Gateway Security Suite. DLP и мониторинг инцидентов — четыре продукта: Staffcop Enterprise «Атом Безопасности», Secret Cloud Enterprise «Secret Technologies», Traffic Monitor «Инфовотч» и Кибер Протего «Киберпротекта». Эти интеграции — общего назначения: они видят события на уровне хоста, сети или файлового трафика, а не специализируются на поведении именно директории.

А вот дальше — два полностью пустых столбца. Анализ путей атаки в домене — то, что в мире AD закрывают BloodHound, Purple Knight, семейство продуктов Semperis — в экосистеме РЕД АДМ не представлен ни одним продуктом, ни партнёрским, ни собственным. Управление изменениями в директории как отдельный класс инструментов — тоже пусто.

Что в сухом остатке

Карта показывает рынок в середине пути. Базовые слои — привилегированный доступ, аутентификация, криптография — закрыты плотно и с запасом, во многом потому, что здесь есть прямое регуляторное давление и понятные критерии соответствия. Мониторинг общего назначения тоже подтянулся. Специализированный инструментарий безопасности именно директории только начинает появляться — и появляется он пока не в виде зрелого партнёрского рынка, а в виде отдельных, ещё не анонсированных публично разработок вроде той, что я описал выше. Настоящих пустых мест осталось два: анализ путей атаки в домене и управление изменениями директории как отдельный класс инструментов — тот самый набор, который вокруг Active Directory формировался два десятилетия под давлением реальных инцидентов и зрелого рынка red team/purple team практик. Это не претензия к РЕД СОФТ: такой рынок и вокруг AD возник не одномоментно, а вслед за массовым использованием продукта и накопленной практикой атак на него.

Следующий логичный шаг — повторить то же упражнение для ALD Pro и «Альт Домен» и посмотреть, отличается ли картина: если пустые столбцы совпадают у всех трёх продуктов, это не особенность конкретного вендора, а стадия зрелости всего сегмента. Если у кого-то из них уже есть партнёр в категории attack path discovery или directory forensics — это будет куда интереснее одной строки в каталоге.

Источники

Это не реклама упомянутых продуктов, а независимый разбор одного открытого каталога совместимости, дополненный проверкой по независимым источникам.

View the original on Хабр

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.