Пару лет назад мне попадалась на глаза карта рынка экосистемы информационной безопасности для служб каталогов Microsoft, где по строкам стояли вендоры вроде Microsoft, Semperis, Quest, Netwrix и BeyondTrust, а по столбцам — функции: аудит учётных записей, харденинг паролей, обнаружение угроз, восстановление после атаки на домен. Для Active Directory и Entra такие карты существуют и постоянно обновляются — просто потому, что вокруг AD за 25 лет вырос отдельный рынок специализированных инструментов безопасности.
Мне стало любопытно: а что будет, если нарисовать такую же карту для российской службы каталогов РЕД АДМ. Я взял официальный список совместимого ПО с сайта вендора и получил картину, которая объясняет, на каком именно этапе сейчас находится импортозамещение Active Directory в стране.
Импортозамещение и его последствия
К 1 января 2025 года значимые объекты критической информационной инфраструктуры должны были перейти на отечественное программное обеспечение — это прямое требование указа президента № 166 от 30.03.2022, позже уточнённое указом № 214 от 07.04.2025 (добавлена оговорка «если иное не установлено федеральным законом», но сам срок формально не отменён). Служба каталогов — это ядро управления доступом, и её замена в некоторых случаях тянет за собой миграции десятков‑сотен связанных систем.
Сентябрьский обзор CNews по итогам 2025 года ставит РЕД АДМ Промышленная редакция на второе место рейтинга CNewsMarket среди отечественных служб каталогов — после ALD Pro (группы «Астра») и перед «Альт Домен» (Базальт СПО), Rosa Dynamic Directory и «Эллес» (Т1). В том же обзоре редакция CNews формулирует диагноз всего рынка прямым текстом: отечественные решения «ещё не воспроизводят весь набор функций Active Directory», а среди барьеров перехода — дефицит специалистов по Linux‑инфраструктуре и двойные расходы на параллельное содержание старого и нового контуров. Более ранний опрос Anti‑Malware.ru называет похожие цифры: 34% респондентов упоминают несовместимость с существующими ИТ‑системами, 29% — нехватку квалифицированных кадров, 24% — недостаточную функциональность.
Про масштаб рисков, которые несёт сама служба каталогов, если её не закрыть инструментами безопасности, тоже есть цифры — хотя тут придётся сразу оговориться о качестве источников. Согласно опросу Semperis среди 1500 организаций в 10 странах, 32% респондентов называют атаки на инфраструктуру идентификации — чаще всего Active Directory — в числе главных вызовов кибербезопасности на 2025 год. Похожая история с CrowdStrike Global Threat Report 2025: 79% зафиксированных в 2024 году инцидентов не использовали вредоносный код вообще, а компрометация учётных данных названа основным вектором первичного доступа — цифра из вторичного разбора отчёта, для точной проверки стоит поднять исходный PDF. Российской статистики именно по доле атак через AD/службу каталогов в открытом доступе найти не удалось — у BI.ZONE и Positive Technologies есть профильные материалы про атаки на AD CS и общие годовые отчёты по ландшафту угроз, но не отдельная цифра под эту гипотезу.
Итого: требование заменить AD никуда не делось, просто сроки поехали. Риски, которые несёт сама директория, тоже реальны, но количественно измерены хуже. А вот дальше вопрос, ради которого всё затевалось: если директорию поменяли, чем её теперь защищать?
Методика
За основу взял официальную страницу совместимости РЕД АДМ — там выложен постраничный каталог с сертификатами совместимости, привязанными к версии продукта (1.x и 2.x/Промышленная редакция 2.0 — это разные линейки).
Категории на сайте РЕД СОФТ — общие, «каталожные»: СЗИ, СКЗИ, IDM, DLP, SIEM, антивирусы, резервное копирование, администрирование и ещё десяток разделов вроде BI, CRM и офисных приложений. Для карты безопасности директории это неудобно, поэтому я оставил только ИБ‑релевантные категории и перегруппировал их в функциональные столбцы по образцу карты для AD, о которой шла речь во вступлении: аудит и обнаружение, харденинг и управление, мониторинг, восстановление.
Карта экосистемы

Инструменты администрирования вроде vsDesk или RuDesktop в эту карту не попали — они не про безопасность, а про удалённый доступ вообще.
Учётные записи и привилегии (PAM/IDM) — самая плотная колонка. Здесь семь вендоров. Лучше всего задокументированы Ankey IDM “Газинформсервиса” и «Инфраскоп» NGR Softlab — по два независимых источника на пару. Остальные пять — СКДПУ НТ «АйТи БАСТИОН», Trusted.ID/IDM “Цифровых технологий”, Cardinal PAM “Инностейдж”, IDM Crosstech Advanced Edition “Кросстех Солюшнс” и BI.ZONE PAM — подтверждены пока только каталогом РЕД СОФТ. Ожидаемо: контроль привилегированного доступа — одна из первых вещей, которую проверяют при переходе на новую директорию, и рынок отреагировал быстро.
Ещё три категории закрыты по одному‑два вендору: MaxPatrol VM Positive Technologies — анализ уязвимостей; «Спектр» DAG/DCAP “Сайберпика” и Makves DCAP “Makves” — DCAP; Granulex Recovery “Granulex” — резервное копирование.
Пароли, MFA и шифрование — тоже неплохо закрыты, что логично: для госсектора и КИИ поддержка отечественной криптографии не опция, а требование. У JaCarta / SecurLogon / Enterprise CA и Единого Клиента JaCarta от «Аладдин Р.Д.», КриптоАРМ «Цифровых технологий», SafeTech CA “СэйфТек Лаб” и Secure Authentication Server “СИС разработки” — по два независимых источника на пару. У Multifactor пока один. Рутокен Логон «Актив‑софта», Менеджер паролей «Пассворка», ViPNet SafeBoot “ИнфоТеКС” и Browser Chromium‑GOST “КРИПТО‑ПРО” — пока только каталог РЕД СОФТ. Единственный нюанс — управление доменными политиками (аналог GPO) сторонним вендорам вообще не досталось: РЕД СОФТ закрывает эту функциональность собственными встроенными механизмами — ограничением входа по источнику подключения (LoginFrom), расширенными парольными политиками, ролевой моделью доступа к объектам домена — и в июне 2026 провёл отдельный вебинар именно про них [12]. Экосистемы партнёров здесь просто нет — и, возможно, не будет: зачем вендору отдавать эту функцию наружу, если можно оставить её внутри продукта.
Мониторинг — средний по плотности. SIEM‑интеграции есть: R‑Vision SIEM, СёрчИнформ SIEM (у обеих — по два независимых источника) и Ankey SIEM Next Generation “Газинформсервиса” (пока каталог). Антивирус и EDR тоже: Kaspersky Endpoint Security, RT Protect EDR (только версия 1.x) и Dr.Web Desktop/Gateway Security Suite. DLP и мониторинг инцидентов — четыре продукта: Staffcop Enterprise “Атом Безопасности”, Secret Cloud Enterprise “Secret Technologies”, Traffic Monitor “Инфовотч” и Кибер Протего «Киберпротекта». Эти интеграции — общего назначения: они видят события на уровне хоста, сети или файлового трафика, а не специализируются на поведении именно директории.
А вот дальше — два полностью пустых столбца. Анализ путей атаки в домене — то, что в мире AD закрывают BloodHound, Purple Knight, семейство продуктов Semperis — в экосистеме РЕД АДМ не представлен ни одним продуктом, ни партнёрским, ни собственным. Управление изменениями в директории как отдельный класс инструментов — тоже пусто.
Что в сухом остатке
Карта показывает рынок в середине пути. Базовые слои — привилегированный доступ, аутентификация, криптография — закрыты плотно и с запасом, во многом потому, что здесь есть прямое регуляторное давление и понятные критерии соответствия. Мониторинг общего назначения тоже подтянулся. Специализированный инструментарий безопасности именно директории только начинает появляться — и появляется он пока не в виде зрелого партнёрского рынка, а в виде отдельных, ещё не анонсированных публично разработок вроде той, что я описал выше. Настоящих пустых мест осталось два: анализ путей атаки в домене и управление изменениями директории как отдельный класс инструментов — тот самый набор, который вокруг Active Directory формировался два десятилетия под давлением реальных инцидентов и зрелого рынка red team/purple team практик. Это не претензия к РЕД СОФТ: такой рынок и вокруг AD возник не одномоментно, а вслед за массовым использованием продукта и накопленной практикой атак на него.
Следующий логичный шаг — повторить то же упражнение для ALD Pro и «Альт Домен» и посмотреть, отличается ли картина: если пустые столбцы совпадают у всех трёх продуктов, это не особенность конкретного вендора, а стадия зрелости всего сегмента. Если у кого‑то из них уже есть партнёр в категории attack path discovery или directory forensics — это будет куда интереснее одной строки в каталоге.
Источники
Скрытый текст
Указ Президента РФ № 166 от 30.03.2022 — ГАРАНТ
Указ Президента РФ № 214 от 07.04.2025 — pravo.gov.ru, 07.04.2025; см. также «Путин внёс изменения в указ о безопасности КИИ» — Телеспутник
«Переход значимых объектов КИИ на отечественный софт отложили на восемь лет» — Ведомости, 18.05.2026
“Переход объектов КИИ на российское ПО могут отложить до 2031 и 2036 годов” — Anti‑Malware.ru, 12.05.2026
“Минцифры определило сроки и порядок перехода значимых объектов КИИ на российское ПО” — bbnplaw.ru, 10.10.2025 (более ранняя версия проекта, с другими датами)
“CNewsMarket опубликовал рейтинг российских служб каталогов” — CNews, 10.09.2025
«Российские службы каталогов 2025» (редакционный обзор) — CNews, 10.09.2025
“Обзор отечественных альтернатив Microsoft Active Directory” — Anti‑Malware.ru, 23.07.2024, обновлено 02.09.2024
Semperis, “2025 Ransomware Risk Report” — пресс‑релиз Semperis, 31.07.2025 (single‑source: остальные публикации — синдикация того же релиза)
CrowdStrike 2025 Global Threat Report, разбор — Beyond Identity, 04.03.2025; первоисточник — страница отчёта CrowdStrike
“Обзор инструментов безопасности службы каталогов РЕД АДМ” — redadm.red‑soft.ru, анонс вебинара, 19.06.2026
Это не реклама упомянутых продуктов, а независимый разбор одного открытого каталога совместимости, дополненный проверкой по независимым источникам.
