вернуться назад
Информационная безопасность
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
Коммуникационное ПО (UC)
Корпоративные почтовые системы
Синхронизация и совместное использование корпоративных файлов (EFSS)
Управление бизнес-процессами (BPM)
Смотреть все решения
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Резервное копирование и восстановление данных (EBRS)
Смотреть все решения
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
LB - Балансировщики сетевой нагрузки
VOIP - Телефонная связь по протоколу IP
Беспроводные сети
Высоконагруженные СХД
Коммутаторы
Маршрутизаторы
Мобильные устройства
Мониторы
Моноблоки
Ноутбуки
Периферия
Печатная техника
Программно-аппаратные комплексы
Сетевые брокеры
Стационарные ПК
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Многофункциональные межсетевые экраны следующего поколения (NGFW)
Однонаправленные шлюзы
Системы обнаружения и предотвращения вторжений (IPS/IDS)
Управление конфигурациями межсетевых экранов (FWM)
Смотреть все решения
DCEM - Управление микроклиматом дата-центра
ИБП - Источники бесперебойного питания
Смотреть все решения
Киберразведка и оценка эффективности киберзащиты (TIP)
Оркестрация событиями безопасности и автоматическое реагирование на них (IRP, SOAR)
Смотреть все решения
Юридически значимый электронный документооборот (EDI)
Смотреть все решения
Аутентификация пользователей (UA)
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Управление привилегированными учётными записями (PAM)
Смотреть все решения
CCTV - Системы видеонаблюдения
Антидрон
Смотреть все решения
Контакты Axoft Online Производители
Решения
Информационная безопасность
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
В наличии на складе
Соц.сети
вернуться назад
Бизнес-продуктивность
Коммуникационное ПО (UC)
Корпоративные почтовые системы
Синхронизация и совместное использование корпоративных файлов (EFSS)
Управление бизнес-процессами (BPM)
Смотреть все решения
Вычислительная и сетевая инфраструктура
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита данных
Резервное копирование и восстановление данных (EBRS)
Смотреть все решения
Защита сетевой инфраструктуры
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Комплексная защита от продвинутых угроз
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Управление данными
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Управление доступом и защита конечных устройств
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
Вычислительная и сетевая инфраструктура
LB - Балансировщики сетевой нагрузки
VOIP - Телефонная связь по протоколу IP
Беспроводные сети
Высоконагруженные СХД
Коммутаторы
Маршрутизаторы
Мобильные устройства
Мониторы
Моноблоки
Ноутбуки
Периферия
Печатная техника
Программно-аппаратные комплексы
Сетевые брокеры
Стационарные ПК
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита данных
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
Защита сетевой инфраструктуры
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Многофункциональные межсетевые экраны следующего поколения (NGFW)
Однонаправленные шлюзы
Системы обнаружения и предотвращения вторжений (IPS/IDS)
Управление конфигурациями межсетевых экранов (FWM)
Смотреть все решения
Инженерная инфраструктура
DCEM - Управление микроклиматом дата-центра
ИБП - Источники бесперебойного питания
Смотреть все решения
Комплексная защита от продвинутых угроз
Киберразведка и оценка эффективности киберзащиты (TIP)
Оркестрация событиями безопасности и автоматическое реагирование на них (IRP, SOAR)
Смотреть все решения
Управление данными
Юридически значимый электронный документооборот (EDI)
Смотреть все решения
Управление доступом и защита конечных устройств
Аутентификация пользователей (UA)
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Управление привилегированными учётными записями (PAM)
Смотреть все решения
Физическая безопасность
CCTV - Системы видеонаблюдения
Антидрон
Смотреть все решения
8 800 200-52-15
Обратная связь
Стать партнером
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
  • Software
  • Информационная безопасность
  • Инфраструктура
  • Облачные сервисы
  • Решения для сервис-провайдеров
  • Решения для сервис-провайдеров
  • XaaS
  • Бизнес-продуктивность
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Смотреть все
  • Hardware
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Защита данных
  • Смотреть все
В наличии на складе
«ДАКОМ М» усилил SpaceVM первым в России интегрированным проприетарным SDN‑стеком
Все новости
29 апреля 2026
Space

«ДАКОМ М» усилил SpaceVM первым в России интегрированным проприетарным SDN‑стеком

Российский разработчик «ДАКОМ М» вывел на рынок обновленную платформу виртуализации SpaceVM 7 — первую и единственную на российском рынке с полностью проприетарным SDN‑стеком SDN Flow, который входит в состав продукта и не требует отдельной лицензии. Платформа объединяет enterprise‑гипервизор первого типа, новое сетевое ядро с поддержкой L2/L3‑сетей и встроенную безопасность, обеспечивая для российских компаний сценарии замены зарубежных решений по виртуализации и SDN в едином технологическом стеке. Для российских заказчиков SpaceVM 7 с SDN Flow стал альтернативой связке VMware vSphere и NSX в рамках единой отечественной платформы.

В основе SpaceVM 7 лежит ядро Linux, которое является объектом исследований Консорциума совместных исследований безопасности ядра Linux при ИСП РАН. Пакетная база SpaceVM 7 кардинально обновлена: это обеспечивает совместимость с современным оборудованием, позволяет применять исправления накопленных ошибок в актуальных версиях библиотек Linux, а также задействовать новые возможности этих библиотек. Обновленный стек ядра и пользовательского пространства формирует устойчивую базу для дальнейшего развития платформы и долгосрочной эксплуатации в корпоративных и государственных инфраструктурах.

SpaceVM 7 развивает идею единого стека: SDN Flow — это не отдельная функция, а пересборка всей сетевой логики платформы и новое сетевое ядро системы.  Вместо связки нескольких сетевых компонентов сетевые сервисы реализованы в одной проприетарной подсистеме, которая управляется из того же центра, что и виртуальные машины. Администратор работает с виртуальными сетями, сервисами и политиками на уровне всего кластера через веб‑интерфейс, API или CLI, без расхождений в конфигурации и «разных точек правды» между отдельными узлами.  Такой подход снижает совокупную стоимость владения, упрощает эксплуатацию и делает архитектуру прозрачной как для ИТ‑директора, так и для службы информационной безопасности.

SpaceVM 7 стала первой платформой на российском рынке корпоративной виртуализации, где сетевая SDN-подсистема полностью разработана самой компанией и интегрирована в платформу, а не работает как внешнее решение.

SDN Flow изначально проектировался как встроенный согласованный программный комплекс-основа для production‑нагрузок.  Сетевая подсистема поддерживает динамическую маршрутизацию с сотнями тысяч правил и механизмы фильтрации с десятками и сотнями тысяч записей без деградации производительности, что соответствует требованиям крупных корпоративных инфраструктур с высокой плотностью сервисов и сложной топологией.  При этом L3‑функциональность — маршрутизация, NAT, DHCP, динамические протоколы вроде BGP и механики вроде Floating IP — доступна из коробки как базовый сценарий, а не как внешняя надстройка.

На уровне архитектуры в SpaceVM 7.0 переработана внутренняя сетевая реализация: в процессе разработки команда отказалась от отдельного слоя на базе VPP и перенесла необходимые функции непосредственно в существующий сетевой стек на основе Open vSwitch.

 Это не замена одного инструмента другим, а упрощение архитектуры: то, что раньше требовало взаимодействия между несколькими компонентами, теперь выполняется внутри одного слоя. В результате сокращается количество точек отказа, уменьшаются накладные расходы на обработку трафика и повышается предсказуемость поведения сети при сохранении всей требуемой L3‑функциональности.

Особое внимание уделено отказоустойчивости.  Сеть перестаёт зависеть от одного узла или одного контроллера: используются распределённые шлюзы, все физические L3‑интерфейсы кластера могут задействоваться в активном режиме, а при наличии 10 узлов суммарная пропускная способность сети масштабируется в десять раз, задействуя ресурсы каждого из них.  При потере связи с центральным контроллером управление сетевыми настройками на уровне узла не блокируется, что критично для эксплуатации в нестабильных условиях и распределённых сценариях. В платформе также реализована функция автоматического переключения на резервный контроллер при выходе из строя основного, что обеспечивает непрерывность управления инфраструктурой без участия администратора. Повышена устойчивость к отказам виртуальных машин на пулах GFS2, оптимизировано потребление памяти механизмом ballooning в условиях высокой нагрузки. 

Встроенные механизмы наблюдаемости и контроля — мониторинг состояния сетевых интерфейсов, зеркалирование трафика, захват и анализ пакетов — доступны на уровне той же централизованной модели управления.  Это снижает порог диагностики и позволяет быстрее реагировать на сетевые инциденты без обязательного привлечения внешних систем мониторинга, что особенно важно для крупных корпоративных и государственных инфраструктур.

Одним из ключевых приоритетов SpaceVM остается безопасность на всех уровнях системы. SDN Flow делает микросегментацию частью самой сетевой модели, а не внешним слоем.  Инфраструктура может быть разделена на изолированные логические сегменты для отдельных сервисов, подразделений или групп виртуальных машин: бухгалтерия, пользовательский контур, критичные сервисы, контур дистанционного банковского обслуживания и т. д.  Политики взаимодействия задаются централизованно и применяются на уровне виртуальных коммутаторов и интерфейсов, при необходимости переопределяются для конкретных ВМ и автоматически сопровождают их при создании или миграции.

С практической точки зрения это меняет модель угроз.  Если раньше инцидент в одном сегменте мог быстро распространиться по плоской сети и затронуть критичные системы, то теперь он локализуется в пределах своего контура: взаимодействие между сегментами жёстко контролируется политиками, поддерживаемыми ACL, пограничным firewall, инспекцией трафика и инструментами анализа вплоть до DPI.  Типичная ситуация, когда, например, бухгалтерия оказывается атакована шифровальщиком, остаётся неприятной, но не превращается в катастрофу масштаба всей компании.

В планах разработчиков  дальнейшие улучшения SpaceVM , направленные на повышение производительности сетевой подсистемы.  Так, использование DPDK позволит ускорять обработку сетевых пакетов за счёт обращения к сетевому адаптеру в обход сетевой подсистемы ядра Linux и разгрузки центрального процессора.  Связка BPF и XDP применяется для глубокой пакетной инспекции и фильтрации трафика на уровне ядра, что повысит эффективность реализации политик безопасности без заметной потери производительности.  В результате виртуальный сетевой интерфейс с номинальной пропускной способностью 10 Гбит/с будет способен выдавать стабильные 10 Гбит/с, а не 1–5 Гбит/с в зависимости от нагрузки на CPU, что критично для enterprise‑нагрузок.

SpaceVM при этом остаётся ядром широкой экосистемы Space.  Это enterprise‑гипервизор первого типа, который можно установить на «голое» железо по методу one‑click, и вокруг него развиваются решения для управления гибридной инфраструктурой и внутренним биллингом (Space Cloud), платформа виртуальных рабочих столов (Space VDI) и клиенты для удалённого доступа (Space Client).  В сумме это позволяет строить полностью отечественный контур виртуализации и рабочих мест: от серверной инфраструктуры и сетей до пользовательских рабочих столов, управления доступом и учёта ресурсов — на базе единой архитектуры и одного вендора.

Алексей Мензовитый
Директор по продукту SpaceVM, компании «ДАКОМ М»
Для российских компаний импортозамещение сегодня — это не только выбор отечественного вендора, но и необходимость сохранить привычный для Enterprise уровень надёжности и управляемости инфраструктуры. Когда мы проектировали SDN Flow для SpaceVM 7, мы изначально закладывали его как новое сетевое ядро платформы, рассчитанное на production‑нагрузки и сложные корпоративные топологии. В результате заказчик получает единую платформу, где L3‑сети, микросегментация, динамическая маршрутизация и наблюдаемость — это базовые возможности, а не набор внешних надстроек. Наша задача — обеспечить российским компаниям предсказуемый и технологически целостный переход на отечественный стек виртуализации, при котором они не отказываются от функциональности, к которой привыкли в глобальных продуктах, а получают сопоставимый уровень возможностей в единой экосистеме Space.

Для российских заказчиков SpaceVM 7 с SDN Flow стал альтернативой связке VMware vSphere и NSX в рамках единой отечественной платформы.

Источник: Space

Поделиться

Другие новости

4 сентября
PVS-Studio 8.00: статический анализатор кода поддержал JavaScript, TypeScript и Go
Вышла версия 8.00 статического анализатора кода PVS-Studio. Главное нововведение релиза — поддержка трёх новых языков: JavaScript, TypeScript и Go, помимо прежних C, C++, C# и Java.
3 сентября
Серверы RDW «Хибины» и СХД RDW «Алтай ТМА» успешно протестированы с сертифицированной редакцией системы виртуализации zVirt Max от Orion soft
Внедрение совместимых продуктов позволит заказчикам создавать и администрировать виртуальные инфраструктуры, а также обеспечивать необходимый уровень безопасности в работе с персональными данными в рамках ГИС, на объектах КИИ и в АСУ ТП.
2 сентября
Л1 Первая линия техподдержки: главные обновления лета 2026 — реестр лицензий, конструктор отчётов и SLA под контролем
Российский ITSM сервис «Л1 Первая линия техподдержки» от компании «Легион» за июль–август 2026 года заметно прибавила в функциональности.
1 сентября
Как выбрать номинацию на «Конкурсе асов 3D-моделирования-2026»
Продолжается прием работ на «Конкурс асов 3D-моделирования-2026», главный инженерный конкурс для профессиональных пользователей системы проектирования КОМПАС-3D.
Сайт использует файлы cookies и сервис сбора технических данных его посетителей для обеспечения работоспособности и улучшения качества обслуживания. Если вы продолжаете пользоваться нашим сайтом, мы считаем, что вы согласны с использованием файлов cookie. Однако вы можете изменить настройки, чтобы контролировать их использование.