— Кирилл, по вашей оценке, какие элементы сегодня становятся ключевыми для создания безопасной и отказоустойчивой корпоративной инфраструктуры? Какие новые вызовы можно отметить?
— На смену «голой» виртуализации приходят публичные и частные облака с применением разделяемых решений. Ключевыми потребителями облачных вычислительных ресурсов стали задачи искусственного интеллекта и машинного обучения. Высокая стоимость необходимого оборудования на фоне растущего санкционного давления вынуждает крупных корпоративных клиентов переносить свою инфраструктуру в мультитенантные (в русском эквиваленте – многоарендные) облака, построенные с использованием программно-определяемых сетей. Переход от капитальных затрат к операционным позволяет компаниям в значительной степени снизить финансовую нагрузку на поддержание корпоративной инфраструктуры на требуемом уровне.
На фоне ухода с российского рынка зарубежных лидеров облачных технологий ключевое значение приобретают отечественные разработки, позволяющие операторам телекоммуникационных услуг создавать защищённые и аттестованные по требованиям регуляторов многоарендные облака.

Главный системный архитектор департамента
инфраструктурных решений Группы «Борлас» (ГК Softline) Кирилл Плещ
Фото: Группа «Борлас»
Предложений на отечественном рынке таких решений на настоящий момент довольно немного, но работы в этом направлении активно ведутся ключевыми российскими вендорами.
Наши заказчики неоднократно обращались к нам с подобными запросами, в связи с чем технические специалисты Группы «Борлас» проработали различные архитектурные решения для построения многоарендных облаков.
— Какие требования сегодня предъявляются к мониторингу корпоративной инфраструктуры? На каких участках их особенно сложно реализовать, какие решения позволяют этим требованиям соответствовать?
— Решения по «чистому» мониторингу ИТ-инфраструктуры в своём развитии достигли высокого уровня зрелости. Сейчас на первый план выходят вопросы проактивной реакции на события, способные привести к отказам, и инциденты информационной безопасности. В отношении последних важно учитывать, что уровень развития искусственного интеллекта достиг той отметки, когда специально обученные модели способны за кратчайшее время находить уязвимости в применяемых на периметрах корпоративных систем средствах защиты и, в случае их обнаружения, мгновенно использовать изощрённые методы реализации атак. На фоне большого объёма данных телеметрии, получаемой в процессе мониторинга состояния инфраструктуры от множества источников, реагировать на такие атаки без использования возможностей решений на основе ИИ становится проблематично, а иной раз и просто невозможно. Критической становится скорость реакции и реализации защитных мер в автоматизированном режиме в условиях необходимости анализа колоссального объёма телеметрических данных. И здесь на первый план выходят решения по построению ЦОИБ – Центров обеспечения информационной безопасности (то, что ранее называлось SOC – Security Operations Center). Это касается прежде всего задач мониторинга ИТ-инфраструктуры и информационной безопасности.
Отдельно нужно отметить возросший в последнее время интерес производственных компаний к мониторингу промышленной безопасности и соблюдению персоналом требований в области техники безопасности на основе решений видеоаналитики с использованием специально обученных ИИ-моделей. Число запросов наших заказчиков, связанных с данным аспектом мониторинга, в последнее время выросло многократно.
— Как меняется технологический стек для решения этих задач, в том числе и с точки зрения импортозамещения?
— Санкционное давление вынуждает искать замену решениям лидеров мирового рынка. Отечественные производители активно развивают свои продукты, и уже есть примеры успешных внедрений. Совместно с ведущими российскими разработчиками средств виртуализации мы активно работаем над развитием функциональных возможностей отечественных решений. В ближайшее время совместно и при активном участии наших партнёров на рынке появятся новые многоарендные облачные платформы на основе программно-определяемых сетей, в основу которых будут положены наши архитектурные подходы и решения.
— Расскажите об опыте вашей компании в данном направлении.
— Мы в Группе «Борлас» очень внимательно подходим к вопросам удовлетворения потребностей бизнеса наших заказчиков. Одним из недавних проектов стала реализация высоконагруженного многоарендного облака на основе программно-определяемых сетей для одного из ведущих телеком-провайдеров. Решение уже развёрнуто, запущено в промышленную эксплуатацию и аттестовано по требованиям информационной безопасности. Опыт внедрения решения уже нашёл отражение в корректировке наших архитектурных подходов к построению такого класса решений.
Отдельным треком идет внедрение решений по мониторингу промышленной безопасности и соблюдению персоналом требований по технике безопасности на основе видеоаналитики и специально обученных ИИ-моделей. В ближайшей перспективе на одном из крупных российских металлургических предприятий будет запущен пилот этого класса решений совместно с нашим партнёром.
— Как, по вашему прогнозу, будут меняться тенденции, связанные с построением и мониторингом корпоративной инфраструктуры, в ближайшее время?
— На мой взгляд, в ближайшее время основной акцент будет смещён в сторону наращивания вычислительных мощностей для предоставления потребителям инфраструктуры для ИИ и машинного обучения. Будет развиваться и совершенствоваться функциональность решений по построению ЦОИБ для сокращения времени реакции на инциденты информационной безопасности и автоматизации действий по предотвращению атак на ИТ-инфраструктуру.
— Большое спасибо за беседу!