Блог

Новая стратегия SkyDNS: что нас ждёт в 2026 году

В 2026 году SkyDNS развивается как enterprise-платформа DNS-защиты. В фокусе, обнаружение сложных и неизвестных угроз, усиление Zero-Day устойчивости, глубокая аналитика DNS-данных и интеграция в контур ИБ. Рассказываем о ключевых направлениях развития продукта.

5 мар. 2026 г.

НовостиИБ продукты
Данил Соколов
Данил Соколов

5 мар. 2026 г.

4 мин.чтение

Новая стратегия SkyDNS: что нас ждёт в 2026 году

В прошлом году мы сделали серьезный шаг, полностью обновив ядро ML-архитектуры SkyDNS. Мы перешли к более гибким и точным моделям анализа, повысили качество детектирования угроз и заложили прочную основу для дальнейшего развития продукта. О том, как мы создали ML-архитектуру нового поколения, можно прочесть в прошлой статье.

В 2026 году мы продолжаем движение в этом направлении. В фокусе усиление аналитики угроз, развитие Threat Intelligence и расширение возможностей Личного кабинета.

Наша цель: вывести превентивную DNS-защиту на новый уровень — туда, где атаку можно остановить ещё в самом начале её развития.

Экспертиза в обнаружении угроз


Центр аналитики угроз

В этом году мы формируем единый центр аналитики угроз на базе DNS-данных, ML-моделей и внешних источников. Наша задача, не просто блокировать домены, а понимать инфраструктуру атак: как действуют злоумышленники, какие схемы используют, как эволюционируют их методы. Таким образом выстраивается непрерывный цикл киберразведки:

  1. обнаружение подозрительной активности;
  2. аналитическая обработка;
  3. обогащение контекстом;
  4. передача знаний в механизмы детекции.

Полученные данные не остаются в отчетах, а сразу идут в работу. Мы обновляем модели, уточняем аналитические признаки и усиливаем качество расследований. В результате детекция становится не только точнее, но и прозрачнее для SOC, каждое решение можно объяснить и использовать в реальной работе.


DNS-туннелирование

Туннелирование остается популярным способом обхода защиты. В 2026 году мы усиливаем механизмы обнаружения и блокирования DNS-туннелей:

  1. улучшаем ML-детекцию скрытых каналов и C2-взаимодействий;
  2. расширяем сценарии блокировок и реагирования;
  3. формируем прозрачную логику принятия решений для SOC.

Работу с DNS-туннелированием мы рассматриваем как постоянный процесс. Методы злоумышленников меняются, и система должна опережать эти изменения. Это одно из ключевых направлений, отличающих SkyDNS от классических DNS-решений.


Защита от Zero-Day атак

Отдельное внимание в этом году мы уделим устойчивости к ранее неизвестным атакам. Для этого мы расширяем поведенческие и аномальные модели детекции, расширяем взаимодействие с владельцами зон .ru и .рф для сокращения времени реакции на появление вредоносных доменов. Главная цель года — минимизировать окно между появлением угрозы и ее обнаружением, не опираясь на сигнатуры


Развитие аналитики данных и Threat Intelligence


Passive DNS как аналитический слой платформы

Passive DNS станет самостоятельным аналитическим слоем платформы. Он позволит не просто фиксировать факт обращения к домену, а «отматывать плёнку назад» и видеть развитие событий во времени:

  • проводить ретроспективный анализ инцидентов;
  • выявлять связи между доменами и инфраструктурой атак;
  • восстанавливать цепочки взаимодействий;
  • формировать исторический контекст для расследований.
  • Для enterprise-сценариев это принципиально важно. Бизнесу нужна не только блокировка, а понимание всей картины атаки, ее логики и масштаба.


    Совершенствование качества данных для ML-детекции

    Мы усиливаем работу с внешними источниками данных, фидами и специализированными базами. Но для нас важно не просто увеличить объем информации, а обеспечить ее качество.

    В 2026 году мы внимательнее следим за качеством данных и их актуальностью, а также регулярно обновляем наборы для обучения и переобучения ML-моделей.

    Это позволит:

  • повысить стабильность результатов детекции;
  • минимизировать влияние устаревшей информации;
  • сократить количество ложных срабатываний.
  • Таким образом мы получим не просто больше данных, а более точную и предсказуемую систему защиты, на которую можно опираться в ежедневной работе SOC.


    Аналитика доменов и контекст угроз

    Мы совершенствуем статистику в полноценную аналитическую подсистему enterprise-уровня, которую можно использовать в ежедневной работе подразделений ИБ.

    Для этого мы расширяем информацию о доменах:

  • риск-скоринг;
  • причины блокировок;
  • историю активности;
  • связи с другой инфраструктурой.
  • Дополнительно мы пополняем аналитику временными и поведенческими признаками. Это позволит видеть закономерности, выявлять скрытые зависимости и использовать данные в процессах SOC и расследованиях.


    Интеграция в контур клиента


    Интеграция с SIEM и SOC

    Мы усиливаем направление интеграции с SIEM и SOC как часть полноценной enterprise-архитектуры. В планах формирование стандартизированных механизмов передачи событий и аналитического контекста через API и унифицированные форматы данных. Важно не просто отправить событие, а передать его в удобном для корреляции и анализа виде.

    SkyDNS выступит как источник аналитических событий, который дополняет SIEM не «сырыми» логами, а контекстом, риск-оценками и связями между доменами и инфраструктурой.


    Уведомления и сценарии реагирования

    Мы развиваем блок уведомлений и реагирования как часть управляемых процессов информационной безопасности. Для нас важно, чтобы это были не просто оповещения, а инструмент, который помогает ИБ-командам быстрее принимать решения и действовать в рамках утвержденных регламентов.

    Мы внедряем настраиваемые механизмы уведомлений, гибкие сценарии блокировки и возможность адаптации логики реагирования под внутренние политики заказчика. Это позволяет органично встроить решение в существующие процессы без их пересмотра.

    Функциональность мы формируем с учетом требований enterprise-клиентов. В результате снижается операционная нагрузка на SOC-команды и повышается управляемость реагирования на инциденты.


    Эксплуатация и платформа


    Надежная и управляемая работа агентов

    Мы повышаем надёжность агентской части на платформах Windows и Linux, уделяя особое внимание стабильности работы в корпоративных средах.

    Параллельно совершенствуем процессы установки, обновления и удаления агентов. Это позволяет обеспечить предсказуемую работу системы при массовом развертывании, снизить операционные риски и упростить сопровождение решения в крупных инфраструктурах.


    Роли, права и enterprise-безопасность

    Мы расширяем ролевую модель управления доступом, чтобы сделать работу с системой более гибкой и безопасной в крупных организациях.

    Новая модель позволит разделять права и зоны ответственности между сотрудниками, выстраивать совместное администрирование и ограничивать доступ к функционалу по принципу минимальных привилегий.

    Такой подход снизит риск ошибок и несанкционированных действий, а также соответствует требованиям крупных компаний и регуляторов.


    Продукт для интеграторов и операторов связи

    Мы расширяем продуктовую модель для интеграторов и операторов связи, учитывая специфику партнёрских и инфраструктурных сценариев. Для нас важно, чтобы решение можно было масштабировать и адаптировать под сложные экосистемы.

    Мы усиливаем возможности white-label и on-prem развертывания для организаций с повышенными требованиями к локализации и контролю данных.

    Дополнительно расширяем REST API, чтобы обеспечить более глубокую интеграцию продукта в инфраструктуры клиентов и операторов связи и сделать его органичной частью их сервисной модели.


    Безопасный DNS через Virtual Appliance (VA)

    Мы формируем сценарий безопасного DNS через Virtual Appliance. Это локальный модуль проксирования DNS-трафика, который передаёт в облако SkyDNS информацию об источнике запроса, включая внутренние IP-адреса, а в последующих версиях — учётные данные AD.

    Virtual Appliance:

    1. разделяет локальные и внешние зоны;
    2. обеспечивает защищенный обмен с облаком через токен-аутентификацию;
    3. автоматически регистрируется в личном кабинете без ручной настройки.

    Такой подход упрощает внедрение решения в корпоративной инфраструктуре и одновременно повышает детализацию аналитики.


    В проработке

    Мы также исследуем ряд дополнительных направлений развития:

    1. расширение сетевого контекста на IP-уровне;
    2. новые сценарии реагирования;
    3. развитие смежных аналитических функций.

    Приоритеты этих направлений будут определяться реальными задачами и потребностями enterprise-клиентов, с которыми мы работаем.


    Курс задан

    Мы последовательно развиваем SkyDNS, усиливая аналитику угроз, расширяя возможности Threat Intelligence и делая Личный кабинет более управляемым и прозрачным. Все изменения направлены на одну цель — выявлять и останавливать угрозы на самом раннем этапе, когда атака только начинает разворачиваться.

    Мы продолжаем развивать технологии превентивной киберзащиты и усиливать роль DNS как стратегической точки контроля безопасности. В 2026 году этот курс остается неизменным — мы движемся вперед, укрепляя позиции SkyDNS как лидера решений в сфере DNS-защиты корпоративного сегмента.

    Поделиться: