Пару лет назад мне попадалась на глаза карта рынка экосистемы информационной безопасности для служб каталогов Microsoft, где по строкам стояли вендоры вроде Microsoft, Semperis, Quest, Netwrix и BeyondTrust, а по столбцам — функции: аудит учётных записей, харденинг паролей, обнаружение угроз, восстановление после атаки на домен. Для Active Directory и Entra такие карты существуют и постоянно обновляются — просто потому, что вокруг AD за 25 лет вырос отдельный рынок специализированных инструментов безопасности.

Мне стало любопытно: а что будет, если нарисовать такую же карту для российской службы каталогов РЕД АДМ. Я взял официальный список совместимого ПО с сайта вендора и получил картину, которая объясняет, на каком именно этапе сейчас находится импортозамещение Active Directory в стране.

Импортозамещение и его последствия

К 1 января 2025 года значимые объекты критической информационной инфраструктуры должны были перейти на отечественное программное обеспечение — это прямое требование указа президента № 166 от 30.03.2022, позже уточнённое указом № 214 от 07.04.2025 (добавлена оговорка «если иное не установлено федеральным законом», но сам срок формально не отменён). Служба каталогов — это ядро управления доступом, и её замена в некоторых случаях тянет за собой миграции десятков‑сотен связанных систем.

Сентябрьский обзор CNews по итогам 2025 года ставит РЕД АДМ Промышленная редакция на второе место рейтинга CNewsMarket среди отечественных служб каталогов — после ALD Pro (группы «Астра») и перед «Альт Домен» (Базальт СПО), Rosa Dynamic Directory и «Эллес» (Т1). В том же обзоре редакция CNews формулирует диагноз всего рынка прямым текстом: отечественные решения «ещё не воспроизводят весь набор функций Active Directory», а среди барьеров перехода — дефицит специалистов по Linux‑инфраструктуре и двойные расходы на параллельное содержание старого и нового контуров. Более ранний опрос Anti‑Malware.ru называет похожие цифры: 34% респондентов упоминают несовместимость с существующими ИТ‑системами, 29% — нехватку квалифицированных кадров, 24% — недостаточную функциональность.

Про масштаб рисков, которые несёт сама служба каталогов, если её не закрыть инструментами безопасности, тоже есть цифры — хотя тут придётся сразу оговориться о качестве источников. Согласно опросу Semperis среди 1500 организаций в 10 странах, 32% респондентов называют атаки на инфраструктуру идентификации — чаще всего Active Directory — в числе главных вызовов кибербезопасности на 2025 год. Похожая история с CrowdStrike Global Threat Report 2025: 79% зафиксированных в 2024 году инцидентов не использовали вредоносный код вообще, а компрометация учётных данных названа основным вектором первичного доступа — цифра из вторичного разбора отчёта, для точной проверки стоит поднять исходный PDF. Российской статистики именно по доле атак через AD/службу каталогов в открытом доступе найти не удалось — у BI.ZONE и Positive Technologies есть профильные материалы про атаки на AD CS и общие годовые отчёты по ландшафту угроз, но не отдельная цифра под эту гипотезу.

Итого: требование заменить AD никуда не делось, просто сроки поехали. Риски, которые несёт сама директория, тоже реальны, но количественно измерены хуже. А вот дальше вопрос, ради которого всё затевалось: если директорию поменяли, чем её теперь защищать?

Методика

За основу взял официальную страницу совместимости РЕД АДМ — там выложен постраничный каталог с сертификатами совместимости, привязанными к версии продукта (1.x и 2.x/Промышленная редакция 2.0 — это разные линейки).

Категории на сайте РЕД СОФТ — общие, «каталожные»: СЗИ, СКЗИ, IDM, DLP, SIEM, антивирусы, резервное копирование, администрирование и ещё десяток разделов вроде BI, CRM и офисных приложений. Для карты безопасности директории это неудобно, поэтому я оставил только ИБ‑релевантные категории и перегруппировал их в функциональные столбцы по образцу карты для AD, о которой шла речь во вступлении: аудит и обнаружение, харденинг и управление, мониторинг, восстановление.

Карта экосистемы

Карта ИБ-экосистемы РЕД АДМ: столбцы — аудит, харденинг, мониторинг, восстановление; строки — вендоры
Карта ИБ‑экосистемы РЕД АДМ: столбцы — аудит, харденинг, мониторинг, восстановление; строки — вендоры

Инструменты администрирования вроде vsDesk или RuDesktop в эту карту не попали — они не про безопасность, а про удалённый доступ вообще.

Учётные записи и привилегии (PAM/IDM) — самая плотная колонка. Здесь семь вендоров. Лучше всего задокументированы Ankey IDM “Газинформсервиса” и «Инфраскоп» NGR Softlab — по два независимых источника на пару. Остальные пять — СКДПУ НТ «АйТи БАСТИОН», Trusted.ID/IDM “Цифровых технологий”, Cardinal PAM “Инностейдж”, IDM Crosstech Advanced Edition “Кросстех Солюшнс” и BI.ZONE PAM — подтверждены пока только каталогом РЕД СОФТ. Ожидаемо: контроль привилегированного доступа — одна из первых вещей, которую проверяют при переходе на новую директорию, и рынок отреагировал быстро.

Ещё три категории закрыты по одному‑два вендору: MaxPatrol VM Positive Technologies — анализ уязвимостей; «Спектр» DAG/DCAP “Сайберпика” и Makves DCAP “Makves” — DCAP; Granulex Recovery “Granulex” — резервное копирование.

Пароли, MFA и шифрование — тоже неплохо закрыты, что логично: для госсектора и КИИ поддержка отечественной криптографии не опция, а требование. У JaCarta / SecurLogon / Enterprise CA и Единого Клиента JaCarta от «Аладдин Р.Д.», КриптоАРМ «Цифровых технологий», SafeTech CA “СэйфТек Лаб” и Secure Authentication Server “СИС разработки” — по два независимых источника на пару. У Multifactor пока один. Рутокен Логон «Актив‑софта», Менеджер паролей «Пассворка», ViPNet SafeBoot “ИнфоТеКС” и Browser Chromium‑GOST “КРИПТО‑ПРО” — пока только каталог РЕД СОФТ. Единственный нюанс — управление доменными политиками (аналог GPO) сторонним вендорам вообще не досталось: РЕД СОФТ закрывает эту функциональность собственными встроенными механизмами — ограничением входа по источнику подключения (LoginFrom), расширенными парольными политиками, ролевой моделью доступа к объектам домена — и в июне 2026 провёл отдельный вебинар именно про них [12]. Экосистемы партнёров здесь просто нет — и, возможно, не будет: зачем вендору отдавать эту функцию наружу, если можно оставить её внутри продукта.

Мониторинг — средний по плотности. SIEM‑интеграции есть: R‑Vision SIEM, СёрчИнформ SIEM (у обеих — по два независимых источника) и Ankey SIEM Next Generation “Газинформсервиса” (пока каталог). Антивирус и EDR тоже: Kaspersky Endpoint Security, RT Protect EDR (только версия 1.x) и Dr.Web Desktop/Gateway Security Suite. DLP и мониторинг инцидентов — четыре продукта: Staffcop Enterprise “Атом Безопасности”, Secret Cloud Enterprise “Secret Technologies”, Traffic Monitor “Инфовотч” и Кибер Протего «Киберпротекта». Эти интеграции — общего назначения: они видят события на уровне хоста, сети или файлового трафика, а не специализируются на поведении именно директории.

А вот дальше — два полностью пустых столбца. Анализ путей атаки в домене — то, что в мире AD закрывают BloodHound, Purple Knight, семейство продуктов Semperis — в экосистеме РЕД АДМ не представлен ни одним продуктом, ни партнёрским, ни собственным. Управление изменениями в директории как отдельный класс инструментов — тоже пусто.

Что в сухом остатке

Карта показывает рынок в середине пути. Базовые слои — привилегированный доступ, аутентификация, криптография — закрыты плотно и с запасом, во многом потому, что здесь есть прямое регуляторное давление и понятные критерии соответствия. Мониторинг общего назначения тоже подтянулся. Специализированный инструментарий безопасности именно директории только начинает появляться — и появляется он пока не в виде зрелого партнёрского рынка, а в виде отдельных, ещё не анонсированных публично разработок вроде той, что я описал выше. Настоящих пустых мест осталось два: анализ путей атаки в домене и управление изменениями директории как отдельный класс инструментов — тот самый набор, который вокруг Active Directory формировался два десятилетия под давлением реальных инцидентов и зрелого рынка red team/purple team практик. Это не претензия к РЕД СОФТ: такой рынок и вокруг AD возник не одномоментно, а вслед за массовым использованием продукта и накопленной практикой атак на него.

Следующий логичный шаг — повторить то же упражнение для ALD Pro и «Альт Домен» и посмотреть, отличается ли картина: если пустые столбцы совпадают у всех трёх продуктов, это не особенность конкретного вендора, а стадия зрелости всего сегмента. Если у кого‑то из них уже есть партнёр в категории attack path discovery или directory forensics — это будет куда интереснее одной строки в каталоге.

Источники

Скрытый текст
  1. Указ Президента РФ № 166 от 30.03.2022 — ГАРАНТ

  2. Указ Президента РФ № 214 от 07.04.2025 — pravo.gov.ru, 07.04.2025; см. также «Путин внёс изменения в указ о безопасности КИИ» — Телеспутник

  3. «Переход значимых объектов КИИ на отечественный софт отложили на восемь лет» — Ведомости, 18.05.2026

  4. “Переход объектов КИИ на российское ПО могут отложить до 2031 и 2036 годов” — Anti‑Malware.ru, 12.05.2026

  5. “Минцифры определило сроки и порядок перехода значимых объектов КИИ на российское ПО” — bbnplaw.ru, 10.10.2025 (более ранняя версия проекта, с другими датами)

  6. “CNewsMarket опубликовал рейтинг российских служб каталогов” — CNews, 10.09.2025

  7. «Российские службы каталогов 2025» (редакционный обзор) — CNews, 10.09.2025

  8. “Обзор отечественных альтернатив Microsoft Active Directory” — Anti‑Malware.ru, 23.07.2024, обновлено 02.09.2024

  9. Semperis, “2025 Ransomware Risk Report” — пресс‑релиз Semperis, 31.07.2025 (single‑source: остальные публикации — синдикация того же релиза)

  10. CrowdStrike 2025 Global Threat Report, разбор — Beyond Identity, 04.03.2025; первоисточник — страница отчёта CrowdStrike

  11. BI.ZONE — материалы об атаках на AD CSThreat Zone 2024

  12. “Обзор инструментов безопасности службы каталогов РЕД АДМ” — redadm.red‑soft.ru, анонс вебинара, 19.06.2026

Это не реклама упомянутых продуктов, а независимый разбор одного открытого каталога совместимости, дополненный проверкой по независимым источникам.