Перейти к содержимому
Аладдин Р.Д.
Библиотека

Безопасность должна закладываться при проектировании инфраструктуры, а не после её создания

БиблиотекаБиблиотека

Июнь, 2026

9 июня “Группа Астра” и компания Аладдин объявили о стратегическом партнёрстве, которое обеспечит качественно новый подход к построению безопасной доверенной ИТ-инфраструктуры. Первым совместным продуктом станет Astra Server Core — комплексное решение на базе операционной системы Astra Linux Server с корпоративным центром сертификации Aladdin Enterprise CA (eCA). Об альянсе издание IT Channel News поговорило с Сергеем Груздевым, генеральным директором Аладдин, и Алексеем Фоменко, директором серверного ПО “Группы Астра”.

Что стало триггером для альянса — запрос заказчиков, давление регуляторов или зрелость технологий?

Заголовок раздела «Что стало триггером для альянса — запрос заказчиков, давление регуляторов или зрелость технологий?»
  • Триггером стало сочетание нескольких факторов: по мере развития рынка стало очевидно, что заказчикам нужны не отдельные продукты, а комплексные и безопасные инфраструктурные платформы.
  • Особенно это заметно в миграции с Windows на Linux: компании переносят привычную архитектуру Microsoft в новую среду и сталкиваются с вопросами безопасности, доверия, совместимости и управляемости уже после внедрения.
  • Сегодня важно не просто обеспечивать совместимость решений разных вендоров, а изначально проектировать доверенную и защищённую инфраструктуру: объединение экспертизы позволяет закладывать безопасность, доверие и соответствие требованиям регуляторов на этапе проектирования, а не устранять проблемы после.
  • Все ключевые компоненты для построения безопасной доверенной инфраструктуры будут доступны “из коробки” — без поиска решений по рынку, стендов, тестов на совместимость и риска, что “хрупкая конструкция из продуктов разных вендоров развалится”.

Была ли у российской ИТ-инфраструктуры архитектурная проблема, вскрывшаяся после ухода Microsoft?

Заголовок раздела «Была ли у российской ИТ-инфраструктуры архитектурная проблема, вскрывшаяся после ухода Microsoft?»
  • Ключевой и самый критичный элемент практически каждой российской ИТ-инфраструктуры — корпоративный центр выпуска и обслуживания цифровых сертификатов Microsoft CA (Certificate Authority): основа доверенного взаимодействия всех компонентов корпоративной сети.
  • MS CA выпускает и валидирует машинные сертификаты для аутентификации серверов, роутеров, маршрутизаторов, точек доступа и прочего оборудования, а также программные и пользовательские сертификаты.
  • MS CA — одна из главных ТОЧЕК ОТКАЗА: не потому, что перестанет выпускать сертификаты, а потому что может перестать их проверять. Если перестанет работать Центр Валидации, все коммуникации в сети прекратятся через сутки (срок жизни тикета Kerberos) — “все перестанут доверять всем, наступит паралич”.
  • Полноценной альтернативы MS CA в российских дистрибутивах Linux долго не было. В 2023-2024 гг. Аладдин выпустил и сертифицировал Aladdin Enterprise CA, позволяющий бесшовно (без остановки сервисов) заместить MS CA и снять риски внезапного блокирования его работы.
  • В рамках партнёрства eCA интегрируется в платформу на базе Astra Linux Server — вместе они образуют Astra Server Core с техподдержкой в режиме единого окна.
  • Это лишь первый совместный продукт: далее — комплексные продукты в области безопасной удалённой работы, двухфакторной аутентификации (2ФА), шифрования данных на дисках и в базах данных, доверенной загрузки. Для заказчиков это возврат к архитектурной связности стека, утраченной с уходом Microsoft.

Почему в Linux до этого не было встроенного PKI?

Заголовок раздела «Почему в Linux до этого не было встроенного PKI?»
  • Про Linux часто думают как про open source, “где есть практически всё”, но применительно к корпоративному PKI это далеко не так: выложенные проекты очень далеки от корпоративного уровня — “поляна хорошо зачищена”, ведь это стратегическая технология, “красная кнопка” за океаном, нажатие на которую способно вырубить ИТ-инфраструктуры, построенные на MS Windows.
  • Аладдин решал две проблемы: (1) устранение точки отказа, технологический суверенитет и независимость от западных вендоров; (2) более простую, быструю и качественную миграцию из зрелой экосистемы Windows в молодые российские ОС на базе Linux.
  • “Группа Астра” — одна из сильнейших экспертиз на рынке инфраструктурных платформ; информационная безопасность — отдельное высокотехнологичное направление, требующее специализации. У Аладдина самые сильные в стране компетенции в PKI. Партнёрство даёт заказчикам не компромиссное решение от одного поставщика, а сочетание сильнейших компетенций двух лидеров своих сегментов.

Почему стратегическим партнёром стала именно “Группа Астра”?

Заголовок раздела «Почему стратегическим партнёром стала именно “Группа Астра”?»
  • Выбор определялся не наличием ОС самой по себе, а способностью совместно создавать полноценную инфраструктурную платформу, лидерскими позициями и активностью на рынке.
  • Аладдин исторически работал на рынке ИБ; теперь его решения становятся фундаментом “взрослой” ИТ-инфраструктуры — в одиночку потянуть это сложно, нужен партнёр с лидирующими позициями на рынке инфраструктурного ПО, большой инсталляционной базой и пониманием долгосрочной стратегии отрасли.
  • У компаний большая совместная история: технологическое партнёрство, программы совместимости, совместный бандл, доверенная загрузка и TrustZone (TEE) для процессоров “Байкал”, решения для удалённой работы, терминальный клиент на USB-токене для виртуальных сред. Десятки совместных проектов показали, что команды, технологии и подходы хорошо дополняют друг друга.

Правда ли, что кроме вас на рынке нет компании с полным PKI-стеком?

Заголовок раздела «Правда ли, что кроме вас на рынке нет компании с полным PKI-стеком?»
  • Аладдин первым озвучил устранение “точки отказа” MS CA как государственную задачу технологического суверенитета, первым выпустил и сертифицировал полный набор серверных и клиентских компонент корпоративного PKI Enterprise-класса; много лет выпускает USB-токены и смарт-карты для строгой аутентификации пользователей.
  • За годы появились последователи и конкурирующие продукты — “и это хорошо: подтверждает правильность проблемы, расширяет рынок”.
  • Но полного набора — корпоративный PKI и embedded PKI (встраиваемый в чипы, модули, оборудование), централизованное управление сертификатами, СЗИ и СКЗИ, аппаратные и программные (мобильные) средства строгой аутентификации, модули безопасности (Secure Element), доверенная загрузка, шифрование данных на дисках, средства безопасной дистанционной работы из недоверенной среды — пока ни у кого нет.
  • И не появится в ближайшие 3-5 лет: это наукоёмкие продукты, требующие огромных вложений, опыта, квалификации и поставленных процессов проектирования, разработки, тестирования и поддержки.

Что рынок недооценивает в теме доверенной инфраструктуры? Изменил ли ситуацию 117-й Приказ ФСТЭК?

Заголовок раздела «Что рынок недооценивает в теме доверенной инфраструктуры? Изменил ли ситуацию 117-й Приказ ФСТЭК?»
  • 117-й Приказ вводит принципиально новые требования: безопасность самой ИТ-инфраструктуры, идентификацию и аутентификацию элементов системы, доверенное взаимодействие между ними — для этого необходима корпоративная PKI, фундамент всей архитектуры доверия.
  • Вводится фактический запрет на пароли: регулятор делает ставку на усиленную и строгую аутентификацию. Злоумышленники получили доступ к огромным массивам скомпрометированных учётных данных, а современные инструменты (особенно с развитием ИИ) резко повысили эффективность атак — пароль больше не гарантирует, что доступ получает именно тот пользователь.
  • Партнёрство стремится предложить заказчикам готовую безопасную ИТ-инфраструктуру, изначально соответствующую требованиям регуляторов: продукты Аладдин и “Группы Астра” соответствуют актуальной нормативной базе, в первую очередь 117-му Приказу.
  • По структуре продаж 2025 года: 60% — госорганизации и КИИ, но 40% — коммерческий сектор, который понимает, что эти требования, “как правила дорожного движения, написаны кровью”, и их выполнение делает бизнес безопаснее и устойчивее.
  • “Драйвит, когда видишь результат (за прошлый год, на падающем рынке мы выросли на 63,3%), когда учишься чему-то новому. Драйв пропадает, когда понимаешь, что всё, что ты пытался делать, летит в корзину”.

Astra Server Core — эволюция продукта или новый этап развития “Группы Астра”?

Заголовок раздела «Astra Server Core — эволюция продукта или новый этап развития “Группы Астра”?»
  • Однозначно новый этап развития компании: от вендора отдельных зрелых решений (ОС, служба каталога, средства управления) — к поставщику комплексной инфраструктурной платформы корпоративного уровня.
  • Это первый продукт, где ИТ и ИБ собраны как единое целое ещё на этапе проектирования, а не “склеены” на площадке заказчика. “Смена философии: от зрелости отдельных продуктов — к зрелости экосистемы”.
  • Аладдин обладает полным стеком технологий enterprise PKI: от корпоративного центра сертификации до управления жизненным циклом сертификатов и SSO; автор 14 национальных стандартов по идентификации и аутентификации, сертификация ФСТЭК России.
  • Полностью совпадают подходы и ценности: обе компании исповедуют Secure by Design, одинаково понимают цену стабильности и обратной совместимости, строят полный цикл разработки в России. “Вместе у нас получается системно лучше, чем по отдельности”.

Придаст ли партнёрство импульс лидерству “Группы Астра”?

Заголовок раздела «Придаст ли партнёрство импульс лидерству “Группы Астра”?»
  • Да: лидерство измеряется не только долей рынка ОС (у “Группы Астра” — 76%), но и способностью предложить полноценную платформу.
  • Факторы усиления: закрытие ключевого пробела рынка (вместо “зоопарка” из 5-7 вендоров с размытой ответственностью — привычная модель единой архитектуры на отечественной базе); регуляторный фактор (соответствие 117-му Приказу ФСТЭК); экономика владения — до 40% экономии на закупке и обслуживании против отдельной покупки продуктов; единое окно поддержки.
  • Сравнение понятно и частично используется: модель Microsoft задала стандарт корпоративной инфраструктуры (единый вендор, единая архитектура, согласованный жизненный цикл, единая поддержка). “Наш месседж прост: как в Microsoft — но по нашим правилам”.
  • Но строится своя модель: (1) открытый стек и собственная разработка с полным циклом в России, без зарубежных компонентов в критических узлах; (2) безопасность — не надстройка, а архитектурный фундамент (Secure by Design совместно с лидером ИБ-рынка); (3) экосистема как альянс лидеров своих категорий, а не монолит одного вендора — это даёт рынку гибкость и здоровую конкуренцию внутри стека.

Где российские решения конкурентоспособны на мировом уровне, а где разрыв?

Заголовок раздела «Где российские решения конкурентоспособны на мировом уровне, а где разрыв?»
  • Уже конкурентоспособны: операционные системы (по функциональности и производительности — уровень мировых лидеров, а по сертификации и проверенной безопасности по российским требованиям — надёжнее), средства защиты информации, криптография и PKI (исторически мощная школа), средства управления инфраструктурой.
  • Разрыв — в зрелости экосистем как единого целого: по отдельным продуктам конкурентны, по комплексным платформам “из коробки” догоняем — именно этот разрыв закрывается партнёрством с Аладдиным. Есть пространство развития в обучающих и адаптационных материалах.
  • В 2025-2026 годах рынок входит в фазу зрелости экосистем, и стратегические альянсы лидеров — механизм, позволяющий закрывать разрыв быстрее, чем в одиночку.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


2026

Читать полную версию

Первоисточник: IT Channel News, 2026

В составе экспертов: Сергей Груздев (Аладдин), Алексей Фоменко (Группа Астра).