Вся карта рынка

Отраслевые решения

Кибербезопасность

Высокий

16 компаний в каталоге

Подниши

обнаружение аномалийреагирование на инцидентыанализ вредоносного кодазащита самих моделей

Разбор рынка

Описание рынка

ИИ в российской кибербезопасности - это прежде всего машинное обучение внутри зрелых ИБ-продуктов: обнаружение аномалий в трафике и поведении пользователей (UEBA, NTA), автоматизация реагирования (SOAR, автопилоты SOC), анализ вредоносного кода и фишинга. С 2024-2025 гг. выделилась новая подниша - защита самих ИИ-систем (AI Security): контроль промпт-инъекций, утечек данных через LLM, «теневого ИИ» сотрудников. Рынок ИБ в целом - один из самых устойчивых в российском ИТ: обязательные требования ФСТЭК, ФСБ и закона о КИИ, персональная ответственность руководителей за инциденты и оборотные штрафы за утечки персональных данных гарантируют бюджеты. Импортозамещение практически завершено - западные вендоры ушли, и российские игроки (Positive Technologies, Kaspersky, Solar, BI.ZONE) поделили рынок. ИИ здесь - не отдельный рынок, а гонка функциональности внутри продуктов лидеров, при этом нехватка аналитиков SOC делает ИИ-автоматизацию главным способом масштабирования сервисов.

Объём и динамика рынка
  • Отдельных публичных оценок ниши «ИИ в ИБ» нет; российский рынок ИБ в целом - 337 млрд руб. в 2024 г., +27% к 2023 г. (оценка TAdviser, конец 2025)
  • Прогноз рынка ИБ на 2025 г. - свыше 400 млрд руб., рост 20–25% (опрос участников рынка TAdviser, 2025)
  • Новая ниша AI Security (защита ИИ-моделей и LLM) - прогноз более 1 млрд руб. к концу 2026 г., рынок в ранней фазе формирования (оценка Orion soft, InvestFuture, июнь 2026)
  • Positive Technologies - отгрузки 33,6 млрд руб. по итогам 2025 г., +40% к 2024 г. (отчётность компании, 2026) - индикатор динамики верхнего яруса рынка
Лидеры рынка
  • Positive Technologies - лидер по продуктовой линейке (MaxPatrol SIEM/O2, PT NAD), ИИ-автопилот SOC, публичная компания с отгрузками 33,6 млрд руб. (2025)
  • Лаборатория Касперского - крупнейший бренд, ML в антивирусном ядре и Threat Intelligence десятилетиями, глобальный экспорт
  • BI.ZONE (экосистема Сбера) - сервисная модель MDR/SOC с ИИ-автоматизацией триажа, сильная экспертиза Threat Intelligence
  • ГК «Солар» (Ростелеком) - крупнейший коммерческий SOC страны, госсектор и КИИ
  • R-Vision и Security Vision - российские платформы SOAR/SGRC с ML-модулями, ядро автоматизации реагирования
  • Raft и HiveTrace - молодые игроки новой ниши защиты LLM и ИИ-приложений (AI Security)
Драйверы роста
  • Обязательные регуляторные требования (187-ФЗ о КИИ, приказы ФСТЭК, оборотные штрафы за утечки ПДн) - гарантированные бюджеты
  • Рост числа и сложности атак, в т.ч. с использованием ИИ злоумышленниками (дипфейки, автоматизированный фишинг) - гонка вооружений
  • Острый дефицит аналитиков SOC - ИИ-автоматизация триажа и реагирования как единственный способ масштабирования
  • Массовое внедрение LLM в компаниях создаёт новый класс рисков и спрос на AI Security (контроль «теневого ИИ», защита моделей)
  • Завершение импортозамещения: миграция с западных SIEM/EDR на отечественные продукты ещё продолжается в госсекторе и КИИ
  • Переход заказчиков к сервисной модели (MDR, коммерческие SOC), где маржа зависит от ИИ-автоматизации
Барьеры и риски
  • Рынок поделён тяжеловесами: Positive, Kaspersky, Solar, BI.ZONE контролируют ключевые сегменты, у них ресурсы на ИИ-разработку несопоставимо больше, чем у стартапа
  • ИИ в ИБ - фича, а не продукт: заказчик платит за SIEM/SOC, а не за «ИИ», поэтому отдельную ИИ-компанию в классической ИБ монетизировать трудно
  • Ниша AI Security пока микроскопическая (~1 млрд руб. к 2026 г.) - на всех желающих денег не хватит, а лидеры ИБ уже анонсируют собственные модули защиты LLM
  • Замедление роста ИТ-бюджетов и оптимизация расходов заказчиков в 2025-2026 гг.: рост рынка ИБ замедлился с 27% до ~20%
  • Кадровый голод и зарплатная гонка за ML/ИБ-специалистов - себестоимость разработки растёт быстрее выручки
  • Высокие барьеры входа в госсектор: сертификация ФСТЭК/ФСБ занимает годы и стоит дорого; без неё закрыта большая часть рынка
Бизнес-модели и монетизация
  • Лицензии on-premise на продукты (SIEM, NTA, EDR) с ежегодной техподдержкой - доминирующая модель для КИИ и госсектора
  • Подписка на сервисы MDR / коммерческий SOC (BI.ZONE, Солар, Innostage, RED Security) - рекуррентная выручка
  • Продажа Threat Intelligence фидов и подписок на данные об угрозах
  • Проектная интеграция и аудит защищённости (пентесты, багбаунти-платформы)
  • SaaS-модель для AI Security: шлюзы контроля LLM-трафика, прокси для корпоративных ИИ-ассистентов (Raft, HiveTrace)
  • Госконтракты на создание ведомственных SOC и аттестацию объектов КИИ
Конкурентная структура

Структура рынка трёхъярусная: наверху четыре тяжеловеса - Positive Technologies, Kaspersky, ГК «Солар» и BI.ZONE, причём двое последних опираются на ресурсы Ростелекома и Сбера соответственно, что делает роль экосистем и госкомпаний определяющей. Второй ярус - специализированные платформы (R-Vision, Security Vision, RuSIEM, Гарда, F6), конкурирующие в отдельных классах решений и активно встраивающие ML. Третий ярус - молодые нишевые игроки AI Security (Raft, HiveTrace, Безвайрос), где конкуренция пока слабая, но и рынок крошечный. Явного монополиста нет, однако консолидация идёт: крупные игроки скупают нишевые команды, а сертификационные барьеры и доступ к госзаказу цементируют позиции лидеров.

Тренды 2025–2026
  • ИИ-агенты и «автопилоты SOC»: автоматический триаж и реагирование на инциденты без аналитика первой линии
  • Формирование ниши AI Security: защита LLM от промпт-инъекций, контроль «теневого ИИ», шлюзы для корпоративных ИИ-ассистентов
  • ИИ на стороне атакующих (дипфейки, полиморфный вредоносный код, автоматизированный фишинг) ускоряет гонку вооружений
  • Регуляторное оформление безопасности ИИ: методики ФСТЭК и стандарты по защите ИИ-систем, готовящиеся к 2026 г.
  • Консолидация рынка и IPO-активность лидеров; крупные игроки поглощают нишевые ML-команды
  • Переход от продуктовых продаж к результат-ориентированным моделям (недопущение недопустимых событий, багбаунти)
Перспективы для новых игроков

Идти в классические классы ИБ-продуктов (SIEM, EDR, NTA) с «ИИ-преимуществом» бессмысленно - лидеры дорисуют аналогичные ML-фичи быстрее, чем стартап наберёт клиентскую базу, а сертификационный барьер съест годы и капитал. Реалистичные ниши - AI Security (защита LLM-приложений и агентов), где рынок только формируется и даже лидеры пока в позиции догоняющих, а также узкие сервисы ИИ-автоматизации для перегруженных SOC. Но надо трезво понимать: ниша AI Security оценивается в ~1 млрд руб. к 2026 г. - это рынок для двух-трёх компаний, и его быстро освоят Positive и BI.ZONE, поэтому стратегия должна строиться либо на скорости и последующей продаже лидеру, либо на глубокой технологической дифференциации. Самостоятельный устойчивый бизнес здесь вероятнее в сервисной модели с рекуррентной выручкой, чем в продуктовой.

Источники
  • TAdviser (пересказ Secpost), 2025
  • InvestFuture (оценка Orion soft), 2026
  • Positive Technologies, 2026
  • Anti-Malware, 2026

Описание рынка

ИИ в российской кибербезопасности - это прежде всего машинное обучение внутри зрелых ИБ-продуктов: обнаружение аномалий в трафике и поведении пользователей (UEBA, NTA), автоматизация реагирования (SOAR, автопилоты SOC), анализ вредоносного кода и фишинга. С 2024-2025 гг. выделилась новая подниша - защита самих ИИ-систем (AI Security): контроль промпт-инъекций, утечек данных через LLM, «теневого ИИ» сотрудников. Рынок ИБ в целом - один из самых устойчивых в российском ИТ: обязательные требования ФСТЭК, ФСБ и закона о КИИ, персональная ответственность руководителей за инциденты и оборотные штрафы за утечки персональных данных гарантируют бюджеты. Импортозамещение практически завершено - западные вендоры ушли, и российские игроки (Positive Technologies, Kaspersky, Solar, BI.ZONE) поделили рынок. ИИ здесь - не отдельный рынок, а гонка функциональности внутри продуктов лидеров, при этом нехватка аналитиков SOC делает ИИ-автоматизацию главным способом масштабирования сервисов.

Объём и динамика рынка

  • Отдельных публичных оценок ниши «ИИ в ИБ» нет; российский рынок ИБ в целом - 337 млрд руб. в 2024 г., +27% к 2023 г. (оценка TAdviser, конец 2025)
  • Прогноз рынка ИБ на 2025 г. - свыше 400 млрд руб., рост 20–25% (опрос участников рынка TAdviser, 2025)
  • Новая ниша AI Security (защита ИИ-моделей и LLM) - прогноз более 1 млрд руб. к концу 2026 г., рынок в ранней фазе формирования (оценка Orion soft, InvestFuture, июнь 2026)
  • Positive Technologies - отгрузки 33,6 млрд руб. по итогам 2025 г., +40% к 2024 г. (отчётность компании, 2026) - индикатор динамики верхнего яруса рынка

Лидеры рынка

  • Positive Technologies - лидер по продуктовой линейке (MaxPatrol SIEM/O2, PT NAD), ИИ-автопилот SOC, публичная компания с отгрузками 33,6 млрд руб. (2025)
  • Лаборатория Касперского - крупнейший бренд, ML в антивирусном ядре и Threat Intelligence десятилетиями, глобальный экспорт
  • BI.ZONE (экосистема Сбера) - сервисная модель MDR/SOC с ИИ-автоматизацией триажа, сильная экспертиза Threat Intelligence
  • ГК «Солар» (Ростелеком) - крупнейший коммерческий SOC страны, госсектор и КИИ
  • R-Vision и Security Vision - российские платформы SOAR/SGRC с ML-модулями, ядро автоматизации реагирования
  • Raft и HiveTrace - молодые игроки новой ниши защиты LLM и ИИ-приложений (AI Security)

Драйверы роста

  • Обязательные регуляторные требования (187-ФЗ о КИИ, приказы ФСТЭК, оборотные штрафы за утечки ПДн) - гарантированные бюджеты
  • Рост числа и сложности атак, в т.ч. с использованием ИИ злоумышленниками (дипфейки, автоматизированный фишинг) - гонка вооружений
  • Острый дефицит аналитиков SOC - ИИ-автоматизация триажа и реагирования как единственный способ масштабирования
  • Массовое внедрение LLM в компаниях создаёт новый класс рисков и спрос на AI Security (контроль «теневого ИИ», защита моделей)
  • Завершение импортозамещения: миграция с западных SIEM/EDR на отечественные продукты ещё продолжается в госсекторе и КИИ
  • Переход заказчиков к сервисной модели (MDR, коммерческие SOC), где маржа зависит от ИИ-автоматизации

Барьеры и риски

  • Рынок поделён тяжеловесами: Positive, Kaspersky, Solar, BI.ZONE контролируют ключевые сегменты, у них ресурсы на ИИ-разработку несопоставимо больше, чем у стартапа
  • ИИ в ИБ - фича, а не продукт: заказчик платит за SIEM/SOC, а не за «ИИ», поэтому отдельную ИИ-компанию в классической ИБ монетизировать трудно
  • Ниша AI Security пока микроскопическая (~1 млрд руб. к 2026 г.) - на всех желающих денег не хватит, а лидеры ИБ уже анонсируют собственные модули защиты LLM
  • Замедление роста ИТ-бюджетов и оптимизация расходов заказчиков в 2025-2026 гг.: рост рынка ИБ замедлился с 27% до ~20%
  • Кадровый голод и зарплатная гонка за ML/ИБ-специалистов - себестоимость разработки растёт быстрее выручки
  • Высокие барьеры входа в госсектор: сертификация ФСТЭК/ФСБ занимает годы и стоит дорого; без неё закрыта большая часть рынка

Бизнес-модели и монетизация

  • Лицензии on-premise на продукты (SIEM, NTA, EDR) с ежегодной техподдержкой - доминирующая модель для КИИ и госсектора
  • Подписка на сервисы MDR / коммерческий SOC (BI.ZONE, Солар, Innostage, RED Security) - рекуррентная выручка
  • Продажа Threat Intelligence фидов и подписок на данные об угрозах
  • Проектная интеграция и аудит защищённости (пентесты, багбаунти-платформы)
  • SaaS-модель для AI Security: шлюзы контроля LLM-трафика, прокси для корпоративных ИИ-ассистентов (Raft, HiveTrace)
  • Госконтракты на создание ведомственных SOC и аттестацию объектов КИИ

Конкурентная структура

Структура рынка трёхъярусная: наверху четыре тяжеловеса - Positive Technologies, Kaspersky, ГК «Солар» и BI.ZONE, причём двое последних опираются на ресурсы Ростелекома и Сбера соответственно, что делает роль экосистем и госкомпаний определяющей. Второй ярус - специализированные платформы (R-Vision, Security Vision, RuSIEM, Гарда, F6), конкурирующие в отдельных классах решений и активно встраивающие ML. Третий ярус - молодые нишевые игроки AI Security (Raft, HiveTrace, Безвайрос), где конкуренция пока слабая, но и рынок крошечный. Явного монополиста нет, однако консолидация идёт: крупные игроки скупают нишевые команды, а сертификационные барьеры и доступ к госзаказу цементируют позиции лидеров.

Тренды 2025–2026

  • ИИ-агенты и «автопилоты SOC»: автоматический триаж и реагирование на инциденты без аналитика первой линии
  • Формирование ниши AI Security: защита LLM от промпт-инъекций, контроль «теневого ИИ», шлюзы для корпоративных ИИ-ассистентов
  • ИИ на стороне атакующих (дипфейки, полиморфный вредоносный код, автоматизированный фишинг) ускоряет гонку вооружений
  • Регуляторное оформление безопасности ИИ: методики ФСТЭК и стандарты по защите ИИ-систем, готовящиеся к 2026 г.
  • Консолидация рынка и IPO-активность лидеров; крупные игроки поглощают нишевые ML-команды
  • Переход от продуктовых продаж к результат-ориентированным моделям (недопущение недопустимых событий, багбаунти)

Перспективы для новых игроков

Идти в классические классы ИБ-продуктов (SIEM, EDR, NTA) с «ИИ-преимуществом» бессмысленно - лидеры дорисуют аналогичные ML-фичи быстрее, чем стартап наберёт клиентскую базу, а сертификационный барьер съест годы и капитал. Реалистичные ниши - AI Security (защита LLM-приложений и агентов), где рынок только формируется и даже лидеры пока в позиции догоняющих, а также узкие сервисы ИИ-автоматизации для перегруженных SOC. Но надо трезво понимать: ниша AI Security оценивается в ~1 млрд руб. к 2026 г. - это рынок для двух-трёх компаний, и его быстро освоят Positive и BI.ZONE, поэтому стратегия должна строиться либо на скорости и последующей продаже лидеру, либо на глубокой технологической дифференциации. Самостоятельный устойчивый бизнес здесь вероятнее в сервисной модели с рекуррентной выручкой, чем в продуктовой.

Источники

  • TAdviser (пересказ Secpost), 2025
  • InvestFuture (оценка Orion soft), 2026
  • Positive Technologies, 2026
  • Anti-Malware, 2026

Компании

СортировкаКомпанияПоднишаСтадия зрелостиГод основанияГородЧисленностьНезависимостьСегмент
  • Б

    Безвайрос

    защита самих моделей

    Стадия зрелости
    seed
    Независимость
    независимая
    Сегмент
    B2B
  • Г

    Гарда

    обнаружение аномалий

    Стадия зрелости
    зрелая
    Год основания
    2017
    Город
    Нижний Новгород
    Независимость
    часть экосистемы
    Сегмент
    смешанный
  • ГК «Солар»

    реагирование на инциденты

    Стадия зрелости
    зрелая
    Год основания
    2015
    Город
    Москва
    Независимость
    дочка госкорпорации
    Сегмент
    смешанный
  • Лаборатория Касперского

    обнаружение аномалий; анализ вредоносного кода

    Стадия зрелости
    зрелая
    Год основания
    1997
    Город
    Москва
    Независимость
    независимая
    Сегмент
    смешанный
  • BI.ZONE

    реагирование на инциденты; анализ вредоносного кода

    Стадия зрелости
    зрелая
    Год основания
    2016
    Город
    Москва
    Численность
    1 200
    Независимость
    часть экосистемы
    Сегмент
    смешанный
  • F6

    реагирование на инциденты; анализ вредоносного кода

    Стадия зрелости
    рост
    Год основания
    2023
    Город
    Москва
    Независимость
    независимая
    Сегмент
    смешанный
  • HiveTrace

    защита самих моделей

    Стадия зрелости
    pre-seed
    Год основания
    2025
    Город
    Ярославль
    Независимость
    независимая
    Сегмент
    B2B
  • Innostage

    реагирование на инциденты; защита самих моделей

    Стадия зрелости
    рост
    Год основания
    2019
    Город
    Казань
    Независимость
    независимая
    Сегмент
    смешанный
  • Positive Technologies

    обнаружение аномалий; анализ вредоносного кода

    Стадия зрелости
    публичная
    Год основания
    2002
    Город
    Москва
    Численность
    4 000
    Независимость
    независимая
    Сегмент
    смешанный
  • P

    PT Sandbox / ByteDog (в составе Positive Technologies)

    —

  • R-Vision

    реагирование на инциденты

    Стадия зрелости
    рост
    Год основания
    2011
    Город
    Москва
    Независимость
    независимая
    Сегмент
    смешанный
  • Raft

    защита самих моделей

    Стадия зрелости
    рост
    Год основания
    2022
    Город
    Ярославль
    Численность
    56
    Независимость
    независимая
    Сегмент
    B2B
  • R

    RED Security

    реагирование на инциденты

    Стадия зрелости
    рост
    Год основания
    2022
    Город
    Москва
    Независимость
    часть экосистемы
    Сегмент
    смешанный
  • RuSIEM

    обнаружение аномалий

    Стадия зрелости
    рост
    Год основания
    2016
    Город
    Москва
    Численность
    52
    Независимость
    независимая
    Сегмент
    смешанный
  • Security Vision

    реагирование на инциденты

    Стадия зрелости
    рост
    Год основания
    2015
    Город
    Москва
    Независимость
    независимая
    Сегмент
    смешанный
  • S

    StormWall

    —

#КомпанияПоднишаСтадия зрелостиГод основанияГородЧисленностьНезависимостьСегмент
1ББезвайросзащита самих моделейseed———независимаяB2B
2ГГардаобнаружение аномалийзрелая2017Нижний Новгород—часть экосистемысмешанный
3ГК «Солар»реагирование на инцидентызрелая2015Москва—дочка госкорпорациисмешанный
4Лаборатория Касперскогообнаружение аномалий; анализ вредоносного кодазрелая1997Москва—независимаясмешанный
5BI.ZONEреагирование на инциденты; анализ вредоносного кодазрелая2016Москва1 200часть экосистемысмешанный
6F6реагирование на инциденты; анализ вредоносного кодарост2023Москва—независимаясмешанный
7HiveTraceзащита самих моделейpre-seed2025Ярославль—независимаяB2B
8Innostageреагирование на инциденты; защита самих моделейрост2019Казань—независимаясмешанный
9Positive Technologiesобнаружение аномалий; анализ вредоносного кодапубличная2002Москва4 000независимаясмешанный
10PPT Sandbox / ByteDog (в составе Positive Technologies)———————
11R-Visionреагирование на инцидентырост2011Москва—независимаясмешанный
12Raftзащита самих моделейрост2022Ярославль56независимаяB2B
13RRED Securityреагирование на инцидентырост2022Москва—часть экосистемысмешанный
14RuSIEMобнаружение аномалийрост2016Москва52независимаясмешанный
15Security Visionреагирование на инцидентырост2015Москва—независимаясмешанный
16SStormWall———————

Другие отрасли слоя «Отраслевые решения»

МедицинаВысокийКомплаенс и ПОД-ФТВысокийГоссектор и умный городВысокийОборона и двойное назначениеВысокийПромышленностьВысокийНефтегаз и геологияВысокийЛогистикаВысокийСтроительство и BIMВысокийКлиентский сервисВысокийДокументооборот и учетВысокийФарма и биотехСреднийФинансы и банкиСреднийLegaltechСреднийБиометрия и видеонаблюдениеСреднийЭнергетикаСреднийТранспорт и беспилотникиСреднийАгроСреднийРитейл и e-commerceСреднийТелекомСреднийHR-techСреднийEdtechСреднийМаркетинг и креативСреднийСтрахованиеСреднийРобототехникаСреднийКосмос и ДЗЗСреднийНаука и материалыСреднийНедвижимостьНизкийМедиаНизкийИгрыНизкийПоставка комплектующих (импорт)СреднийТрейдингНизкийМенеджмент и командная работаСреднийПрограммирование, тестирование и вайбкодингВысокий