31.01.2025, 09:22
Количество просмотров 930

Обзор трендов кибербезопасности 2025 года

Количество атак на Россию и внутренний рынок кибербезопасности растет уже несколько лет подряд. Какие новшества и тенденции принесет 2025 год, рассказывают эксперты BI.ZONE
Обзор трендов кибербезопасности 2025 года

Тренды в защите

  • Законодательные изменения и импортозамещение. Требования законодательства всегда являлись сильным драйвером развития кибербезопасности в России. И эта тенденция сохранится.

  • Погоня за прибылью с NGFW. В 2025 году исполнится три года с момента ухода большинства зарубежных решений кибербезопасности с российского рынка. Для многих компаний проблемой становится не только амортизация оборудования, но и продление лицензий, в том числе на ключевой элемент защиты сети — межсетевой экран. Эксперты оценивают объем российского рынка next-generation firewall (NGFW) в 2024 году в 52 млрд руб. с прогнозируемым ежегодным ростом.

  • Активное продвижение концепции zero trust. На рынке пока нет комплексных отечественных решений ZTNA от одного вендора, но этот сегмент будет развиваться. Концепция минимальных привилегий и их контроля является фундаментальной в сфере кибербезопасности, поэтому создание российских решений класса ZTNA будет одним из трендов 2025 года.

  • Использование защищенных облачных ресурсов. Важным шагом стало появление практически у всех облачных провайдеров защищенных сегментов для обработки в системах персональных данных, а также первых облаков КИИ, получивших аттестат соответствия требованиям приказа ФСТЭК № 239. В 2025 году такие решения станут еще популярнее.

  • Укрепление AI/ML-технологий. Как и во многих других сферах, в кибербезопасности есть тенденция к укреплению позиций технологий artificial intelligence (AI) и machine learning (ML). Это долгосрочный тренд, который будет сохраняться в ближайшие пять лет. Причем он относится как к злоумышленникам, так и к специалистам по кибербезопасности.

  • Переход от сканирования периметра к EASM. Зарубежные вендоры давно создают комплексные решения, которые помогают сканировать внешний периметр, искать утечки и предоставляют другие инструменты для контроля поверхности атаки — extended attack surface management (EASM). Тренд 2025 года — переход российских поставщиков от отдельных инструментов к комплексным решениям, полностью удовлетворяющим потребности клиентов в контроле внешней поверхности атаки.

Тренды атакующих

Методы и тактики злоумышленников радикально не меняются из года в год. Чтобы оценить, какие подходы они будут использовать в 2025-м, достаточно проанализировать статистику предыдущего года. Однако ежегодно появляются новые особенности в использовании инструментов и методов, которые позволяют злоумышленникам проводить успешные кибератаки.

Среди все еще актуальных трендов, унаследованных из 2024 года, можно выделить:

  • хактивизм;
  • вымогательство;
  • использование стилеров;
  • коммерческое вредоносное ПО (ВПО);
  • опенсорс-инструменты и C2-фреймворки;
  • средства для туннелирования трафика.
Рубрика:
{}Безопасность
Новости в вашей почте
mail

PLUSworld в соцсетях:
telegram
vk
dzen
youtube
ЕЩЁ НОВОСТИ