Алёна Макаревич, UDV Group: Сквозной мониторинг ИТ-инфраструктуры ускоряет реакцию на инциденты
ИТ-инфраструктура крупных предприятий стала настолько запутанной и разветвленной, что прежние методы наблюдения уже не позволяют удерживать контроль. Специалисты тратят все больше времени на работу с множеством разрозненных систем, бизнес вынужден постоянно наращивать расходы — в итоге нередко теряется управляемость, а время отклика на неполадки увеличивается. В такой ситуации рынок движется к упреждающему администрированию: современное решение должно не только реагировать на угрозы, но и предвидеть их, самостоятельно определяя приоритеты. В беседе с CNews Алёна Макаревич, менеджер по развитию продукта UDV ITM в UDV Group, объяснила, как ускорить обработку инцидентов даже при нехватке ресурсов.
Новый подход к мониторингу
CNews: Как изменились запросы клиентов в сфере мониторинга за последнее время? Что сегодня выходит на первый план?
Алёна Макаревич: За последние два-три года требования заказчиков к мониторингу ИТ-инфраструктуры претерпели серьезные изменения. Раньше главным было обеспечение стабильности серверов и сетей, теперь же фокус сместился на всестороннее отслеживание бизнес-сервисов и качества взаимодействия пользователей. Клиенты хотят не просто знать, что оборудование функционирует, а понимать, как конкретные ИТ-услуги сказываются на их деловых процессах. Ключевые задачи — это прозрачность работы сервисов, прогнозирование неполадок до их возникновения, защита данных и автоматическое реагирование на сбои. Иными словами, мониторинг превратился в инструмент, обеспечивающий уверенность в бизнесе, а не просто в технике.
CNews: Почему использование разрозненных систем мониторинга перестало быть эффективным?
Алёна Макаревич: Практика фрагментарного, «лоскутного» отслеживания уже устарела, так как современные ИТ-инфраструктуры усложняются и становятся всё более распределёнными. Если каждый сервис или система контролируются отдельным инструментом, команда утрачивает управление над происшествиями: простои затягиваются, ошибки остаются незамеченными, а бизнес терпит ощутимые убытки. Сегодня необходим единый, сквозной мониторинг, который мгновенно предоставляет полную картину.
CNews: В каких областях сегодня наибольший риск для компаний, продолжающих полагаться на привычные инструменты мониторинга?
Алёна Макаревич: Организации, использующие разрозненные системы мониторинга, могут испытывать задержки при обнаружении сбоев и реагировании на них. Это усложняет ИТ-управление и повышает риски для стабильности бизнеса, его финансовой устойчивости и защиты данных.
Зонтичный мониторинг — централизованная система управления ИТ-ландшафтом
CNews: Какие механизмы в системе зонтичного мониторинга позволяют объединять разрозненные данные в единую модель и устранять «слепые зоны»?
Алёна Макаревич: Современные системы зонтичного мониторинга опираются на несколько ключевых принципов, которые помогают свести разрозненные данные в целостную картину и ликвидировать «слепые зоны».
Во-первых, они подключаются к различным источникам данных — серверам, сетям, облачным сервисам и приложениям. Во-вторых, приводят все события к единому формату и связывают их между собой, чтобы сигналы из разных систем можно было сопоставить. В-третьих, обеспечивают наглядную визуализацию — по сути, карту состояния ИТ-среды, где видно, как технические неполадки влияют на работу сервисов.
Имея такую карту, команда видит не только цифры, но и бизнес-последствия: где возможны задержки, какие сервисы находятся под угрозой. Это позволяет быстрее расставлять приоритеты, сокращать простои и поддерживать стабильную работу, а не просто отслеживать состояние инфраструктуры.
CNews: В чём главное отличие UDV ITM от других систем мониторинга? За счёт чего достигается «сквозной» эффект?»
Алёна Макаревич: Основное отличие UDV ITM в том, что это не просто система сбора метрик, а инструмент, который преобразует разрозненные данные в понятную модель ИТ-среды и помогает управлять ею на уровне сервисов и бизнес-процессов.
Центральную роль здесь играет модуль ITM-VM: он визуализирует инфраструктуру в виде карты сервисов и зависимостей, показывая, как технические сбои сказываются на бизнесе. Это позволяет не просто фиксировать инциденты, а сразу оценивать их приоритет и последствия.
Кроме того, мы развиваем проактивный контур — в том числе через чат-бот, который помогает быстрее ориентироваться в событиях и взаимодействовать с системой.
При этом в основе UDV ITM находится знакомая многим платформа Zabbix. Мы оставили привычную логику и интерфейс, чтобы команды могли оперативно приступить к работе без длительного обучения, но при этом вывели систему на новый уровень безопасности: устранили уязвимости оригинала, подтвердив это сертификатом ФСТЭК России, и значительно расширили функциональность за счёт собственных решений.
В результате заказчик получает не просто «очередную систему мониторинга», а полноценную и защищённую платформу, которая обеспечивает целостное представление об ИТ-инфраструктуре и позволяет быстрее принимать взвешенные решения.
Внедрение и регуляторные требования
CNews: Как на практике осуществляется переход на UDV ITM в компаниях, где уже сформирован существующий стек мониторинга? Существует ли риск потери контроля при внедрении, и как эта проблема решается?
Алёна Макаревич: Переход на UDV ITM в компаниях с уже сложившимся стеком мониторинга, как правило, проходит поэтапно и тщательно планируется. Мы определяем, какие данные и процессы необходимо интегрировать, а затем выстраиваем постепенную миграцию.
Важно отметить, что сама система UDV ITM изначально создавалась с учётом существующих практик — в её основе лежит привычная многим инженерам архитектура на базе Zabbix, дополненная собственным уровнем управления и визуализации, поэтому перенос данных из Zabbix-систем происходит бесшовно, без потери информации.
Ничего кардинально перестраивать не нужно — существующая инфраструктура просто постепенно подключается к UDV ITM: подтягиваются текущие источники метрик, сохраняются уже настроенные проверки, управление и мониторинг со временем сводятся в единое пространство. Мы называем такой подход «бесшовная миграция в течение одного дня».
Что касается переноса данных из других систем, в компаниях с уже сложившимся мониторингом переход обычно происходит без резких изменений — это постепенное подключение и передача функций, а не замена за один день. Поэтому на первом этапе системы обычно работают параллельно, и только затем происходит их объединение.
Риск «потерять контроль» в процессе перехода действительно беспокоит заказчиков, но на практике его стараются минимизировать. Старый мониторинг не отключают, пока новая система полностью не проверена; критичные сервисы переносят поэтапно; используют различные методы сбора данных (агентные и безагентные — SNMP, IPMI, HTTP(S) и т.д.), чтобы быстро охватить инфраструктуру без сложной доработки.
Если говорить об импортозамещении, UDV ITM изначально разрабатывался как отечественное решение и предназначен для работы с российскими операционными системами. Сейчас его можно развернуть, например, на Astra Linux, РЕД ОС и Альт СП, он включён в реестр российского ПО.
CNews: Какие регуляторные требования UDV ITM закрывает полностью, а какие всё равно остаются на стороне заказчика? Как сертификация влияет на скорость внедрения и согласований?
Алёна Макаревич: UDV ITM гарантирует соблюдение российских нормативных требований в области информационной безопасности и импортозамещения для объектов КИИ, АСУ ТП, ГИС и МИС. Ключевые возможности платформы включают:
- Приказ №239 ФСТЭК России: соответствует нормам защиты значимых объектов критической информационной инфраструктуры (ЗОКИИ).
- Приказ №31 ФСТЭК России: отслеживает работоспособность, производительность и защищённость распределённых сетей, в том числе АСУ ТП.
- Приказ №239 ФСТЭК для ГИС и МИС: обеспечивает выполнение требований к безопасности государственных и медицинских информационных систем.
- Приказ №21 ФСТЭК России: поддерживает стандарты обработки и защиты персональных данных (ИСПДн).
- Импортозамещение ПО для КИИ: UDV ITM формирует технологическую базу для перехода на отечественные продукты, снижая регуляторные риски в 2026 году.
- Защита промышленных сетей: наблюдение за технологическими сетями и промышленными объектами для соблюдения норм по охране КВО и АСУ ТП.
- Контроль использования компонентов: гарантирует безопасное применение актуальных версий ПО и мониторинг состояния ИТ-услуг.
Практический эффект системы
CNews: Какие конкретные механизмы лежат в основе приоритезации? Как изменяется работа ИТ-отдела и руководства у клиента?
Алёна Макаревич: В UDV ITM приоритезация инцидентов реализована через несколько инструментов. Платформа автоматически определяет значимость каждого события с точки зрения воздействия на производство и ИТ-инфраструктуру. Инциденты связываются с ответственными подразделениями, а задачи распределяются в зависимости от приоритетов и SLA. Кроме того, команда видит всю информацию на дашбордах и получает уведомления в реальном времени, что позволяет оперативно реагировать на критические ситуации.
Для ИТ-отдела это снижает объём рутинной работы по фильтрации и оценке событий — инженеры получают готовый перечень задач по приоритету и могут действовать быстрее. Руководители же получают наглядную аналитику, которая помогает контролировать распределение ресурсов и эффективность устранения инцидентов.
CNews: Какие процессы в мониторинге сегодня удаётся автоматизировать с помощью UDV ITM в первую очередь?
Алёна Макаревич: С UDV ITM автоматизируются сбор данных, мониторинг состояния систем, приоритезация инцидентов и формирование отчётов в реальном времени. Это ускоряет реакцию на проблемы и снижает рутинную нагрузку на команду. Однако экспертная оценка, принятие нестандартных решений и полевые работы — например, ремонт оборудования — по-прежнему остаются за людьми.
CNews: Можете привести пример из вашего опыта, как система меняет контроль над инфраструктурой?
Алёна Макаревич: В одной крупной производственной компании до внедрения UDV ITM существовали «слепые зоны» в мониторинге: часть оборудования и сетей не отслеживалась в реальном времени, а данные поступали с опозданием. Из-за этого проблемы обнаруживались слишком поздно, иногда возникали простои на производстве, росли затраты на аварийное обслуживание, и руководители не могли оперативно оценить состояние инфраструктуры. После внедрения UDV ITM всё изменилось. Система объединила мониторинг всей инфраструктуры, автоматически собирает данные и распределяет инциденты по степени важности. Управленцы видят всю картину на дашбордах в реальном времени, а ИТ-отдел может быстро реагировать на неполадки. В итоге время реакции на инциденты уменьшилось, контроль над инфраструктурой был восстановлен, работа стала более эффективной, а финансовые риски — снизились.
■ Рекламаerid:2W5zFHdUW33Рекламодатель: ООО "Сайберлимфа"ИНН/ОГРН: 7731331522/5167746202322Сайт: https://udv.group/