
Обзор трендов кибербезопасности 2025 года

Тренды в защите
-
Законодательные изменения и импортозамещение. Требования законодательства всегда являлись сильным драйвером развития кибербезопасности в России. И эта тенденция сохранится.
-
Погоня за прибылью с NGFW. В 2025 году исполнится три года с момента ухода большинства зарубежных решений кибербезопасности с российского рынка. Для многих компаний проблемой становится не только амортизация оборудования, но и продление лицензий, в том числе на ключевой элемент защиты сети — межсетевой экран. Эксперты оценивают объем российского рынка next-generation firewall (NGFW) в 2024 году в 52 млрд руб. с прогнозируемым ежегодным ростом.
-
Активное продвижение концепции zero trust. На рынке пока нет комплексных отечественных решений ZTNA от одного вендора, но этот сегмент будет развиваться. Концепция минимальных привилегий и их контроля является фундаментальной в сфере кибербезопасности, поэтому создание российских решений класса ZTNA будет одним из трендов 2025 года.
-
Использование защищенных облачных ресурсов. Важным шагом стало появление практически у всех облачных провайдеров защищенных сегментов для обработки в системах персональных данных, а также первых облаков КИИ, получивших аттестат соответствия требованиям приказа ФСТЭК № 239. В 2025 году такие решения станут еще популярнее.
-
Укрепление AI/ML-технологий. Как и во многих других сферах, в кибербезопасности есть тенденция к укреплению позиций технологий artificial intelligence (AI) и machine learning (ML). Это долгосрочный тренд, который будет сохраняться в ближайшие пять лет. Причем он относится как к злоумышленникам, так и к специалистам по кибербезопасности.
-
Переход от сканирования периметра к EASM. Зарубежные вендоры давно создают комплексные решения, которые помогают сканировать внешний периметр, искать утечки и предоставляют другие инструменты для контроля поверхности атаки — extended attack surface management (EASM). Тренд 2025 года — переход российских поставщиков от отдельных инструментов к комплексным решениям, полностью удовлетворяющим потребности клиентов в контроле внешней поверхности атаки.
Тренды атакующих
Методы и тактики злоумышленников радикально не меняются из года в год. Чтобы оценить, какие подходы они будут использовать в 2025-м, достаточно проанализировать статистику предыдущего года. Однако ежегодно появляются новые особенности в использовании инструментов и методов, которые позволяют злоумышленникам проводить успешные кибератаки.
Среди все еще актуальных трендов, унаследованных из 2024 года, можно выделить:
- хактивизм;
- вымогательство;
- использование стилеров;
- коммерческое вредоносное ПО (ВПО);
- опенсорс-инструменты и C2-фреймворки;
- средства для туннелирования трафика.