Перейти к содержимому
EDR

Сертификация архитекторов BI.ZONE (BCA): кому и зачем

Автор: Пётр Куценко  · Обновлено:

BCA (Certified Architect) — старший технический уровень в программе сертификации BI.ZONE. Он подтверждает, что специалист способен проектировать архитектуру внедрения продукта под сложную и распределенную инфраструктуру заказчика, а не только развернуть его в типовой конфигурации. Разбираем, чем уровень отличается от инженерного BCE, кому он подходит и по каким продуктам BI.ZONE доступен в каталоге платформы.

Что такое уровень BCA

Программа сертификации BI.ZONE построена по уровням: BSC (сейл) — позиционирование продукта, BCE (инженер) — развертывание и администрирование в типовой конфигурации, BCA (архитектор) — сложные и распределенные внедрения, интеграции с инфраструктурой заказчика и сопровождение нестандартных задач эксплуатации. BCA — это следующий шаг после BCE, а не альтернативный, более простой путь: он рассчитан на специалистов, которые уже умеют разворачивать продукт и переходят к его проектированию под конкретную инфраструктуру.

Чем задача архитектора отличается от инженера и оператора

Три технических роли в экосистеме BI.ZONE отвечают на разные вопросы: инженер (BCE) — «как развернуть продукт по инструкции», архитектор (BCA) — «как спроектировать внедрение под ограничения конкретной инфраструктуры», а пользователь продукта на стороне заказчика — «как каждый день уверенно работать в уже развернутой системе».

Роль Основной вопрос Типовая ответственность
Инженер (BCE) как развернуть продукт развертывание и администрирование в типовой конфигурации
Архитектор (BCA) как спроектировать под инфраструктуру заказчика архитектура сложных и нестандартных внедрений, интеграции, отказоустойчивость
Пользователь (уровень BCS) как работать в системе каждый день расследование инцидентов, настройка правил, повседневная эксплуатация

Инженер действует по известной процедуре: конфигурация типовая, шаги развертывания описаны заранее. Архитектор берет на себя ответственность за то, что решение в целом будет работать в инфраструктуре, которая под типовой сценарий не подпадает, — с учетом существующих систем заказчика, топологии сети, нагрузки и требований отказоустойчивости. Пользователь, для сравнения, вообще не проектирует и не разворачивает систему — он работает внутри уже построенной архитектуры, и для этой роли в программе сертификации существует отдельный трек, разобранный в статье «Пользовательский трек BCS». Формально доступ к сертификации уровня BCA открыт специалисту с действующим сертификатом BCE по тому же продукту — то есть подтвержденным инженерным уровнем.

Кому подходит уровень архитектора

BCA рассчитан на архитекторов внедрения и ведущих инженеров, которые отвечают за:

  • проектирование архитектуры под требования и ограничения конкретного заказчика;
  • развертывание в сложных, распределенных и высоконагруженных конфигурациях;
  • интеграции продукта со смежными системами инфраструктуры и процессами SOC;
  • отказоустойчивость, масштабирование и сопровождение нестандартных задач эксплуатации.

Что входит в архитектурную подготовку

Архитектурная подготовка охватывает весь путь от требований заказчика до устойчивой эксплуатации — это не «развернуть по инструкции», а спроектировать решение, обосновать его и довести до сдачи заказчику.

  • Проектирование внедрения под требования и ограничения. Архитектор выбирает конфигурацию под конкретную инфраструктуру заказчика — с учетом ее особенностей, а не по единому шаблону, который подходит любой типовой инсталляции.
  • Расчет размещения компонентов. Нужно распределить компоненты системы по площадкам, каналам связи и нагрузке так, чтобы архитектура выдерживала реальную топологию сети заказчика, а не эталонную схему из документации.
  • Интеграции со смежными системами. Продукт встраивается в уже существующий ландшафт ИТ и ИБ заказчика: SIEM, каталоги пользователей, соседние средства защиты, процессы SOC — и архитектор должен понимать, как эти связи повлияют на устойчивость всего решения.
  • Отказоустойчивость. Архитектор определяет, какие компоненты нужно дублировать и как обеспечить доступность системы при отказе отдельного узла или канала связи.
  • План миграции. Нужно спроектировать путь от текущего состояния заказчика — в том числе от устаревшего решения или от полного отсутствия защиты — к целевой архитектуре, не останавливая рабочие процессы на время перехода.
  • Приемка. Архитектор должен уметь подтвердить и заказчику, и себе, что внедренная архитектура закрывает исходные требования, а не просто технически запущена и отвечает на пинг.

Что подтверждает сертификат BCA

По итогам подготовки и проверки компетенций BI.ZONE выдает электронный сертификат уровня BCA. Он подтверждает партнерам и заказчикам, что специалист умеет не просто развернуть продукт по инструкции, а спроектировать архитектуру под реальную инфраструктуру и довести сложное внедрение до устойчивой эксплуатации. Проверка компетенций проходит как лабораторная работа с тренером, по предварительной записи. Сертификат подтверждается периодически: срок действия и порядок продления уточняйте при записи.

Как устроена практика на стендах

Проверка компетенций уровня BCA — это лабораторная работа с тренером на изолированном облачном стенде, а не презентация архитектурной схемы на слайдах. Разница принципиальна: слайд подтверждает, что решение продумано на бумаге, а стенд подтверждает, что оно действительно работает.

Слайд с диаграммой архитектуры не покажет, что происходит, когда один из компонентов отказывает, интеграция с соседней системой отвечает не так, как ожидалось, или план миграции упирается в реальное ограничение инфраструктуры. Именно эти нестыковки и обязан выявить и разрешить архитектор во время лабораторной работы — на стенде, который воспроизводит распределенную инфраструктуру, а не на упрощенном макете. Изоляция стенда дает возможность безопасно проверять сложные и нештатные сценарии — отказ узла, нагрузочный профиль, нестандартную интеграцию — без риска для боевой инфраструктуры заказчика, при этом сама задача остается такой же по сути, как в реальном проекте внедрения.

По каким продуктам открыт уровень BCA

Набор уровней зависит от продукта — уровень BCA не предусмотрен для всех линеек. Сейчас ситуация такая:

Для BI.ZONE Secure DNS, GRC и ZTNA уровень архитектора программой не предусмотрен — по этим продуктам старшим техническим уровнем остается BCE.

Маршрут роста к BCA

Типичный путь партнерского специалиста выглядит так: BSC дает позиционирование продукта и подготовку пилота, BCE — развертывание и администрирование в типовой конфигурации, а BCA открывается уже действующему BCE и добавляет проектирование сложных внедрений и интеграций. Это осознанная последовательность: прежде чем проектировать архитектуру под нестандартную инфраструктуру, специалист должен уверенно разворачивать продукт в типовой.

Как партнеру подготовиться к BCA

Прежде чем регистрироваться на курс уровня BCA, стоит убедиться, что специалист уже уверенно проходит инженерный уровень: развертывает продукт в типовой конфигурации, подключает базовые интеграции и умеет диагностировать эксплуатацию без посторонней помощи. Само по себе желание освоить архитектуру сложных внедрений не заменяет подтвержденный опыт — сертификация BCA рассчитана именно на закрепление уже имеющихся практических навыков, а не на их первичное формирование с нуля.

Партнерам, которые планируют вывести нескольких специалистов на уровень BCA, полезно заранее спланировать очередь: курсы уровня BCE и BCA не проходятся параллельно одним и тем же человеком, а проверка компетенций уровня BCA — это отдельная лабораторная работа с тренером, для которой нужна предварительная запись.

С чего начать: порядок курсов и что подтянуть заранее

Разумный порядок для специалиста, который планирует дойти до BCA, — сначала уверенно закрыть инженерный уровень «Внедрение и администрирование BI.ZONE EDR», затем накопить практический опыт хотя бы на одном-двух реальных внедрениях, и только после этого переходить к архитектурному курсу.

Перед стартом архитектурного курса полезно освежить продуктовые основы, а не полагаться только на память об инженерном курсе. Материалы «Как выбрать EDR» и «Типовые ошибки внедрения EDR» помогают заново посмотреть на продукт глазами того, кто выбирает архитектуру и отвечает за ее последствия, а не просто выполняет шаги развертывания. Здесь же уместно свериться с тем, как устроен пользовательский опыт эксплуатации продукта — статья «Пользовательский трек BCS» и курс «Работа с BI.ZONE EDR» показывают, с чем в итоге будет работать команда заказчика после того, как архитектор сдаст внедрение.

Как понять, что вы готовы: чек-лист компетенций

  • Вы уверенно разворачиваете продукт в типовой конфигурации без посторонней помощи и без обращения к документации на каждом шаге.
  • Вы понимаете, где искать причину нештатной ситуации при эксплуатации, а не только умеете пройти чек-лист развертывания.
  • Вы можете объяснить, зачем нужен каждый компонент архитектуры, а не только знаете, куда его физически разместить.
  • Вы знакомы с типовыми ошибками внедрения по продукту (см. «Типовые ошибки внедрения EDR») и понимаете, как их избежать в проекте, а не только как их исправить постфактум.
  • Вы готовы обосновать архитектурное решение перед заказчиком — включая его собственных архитекторов и службу ИБ, — а не только перед коллегой-инженером.
  • Вы участвовали хотя бы в одном внедрении сложнее типовой конфигурации, пусть даже не в роли ответственного архитектора.

Частые ошибки подготовки

  • Регистрация на BCA сразу после получения BCE, без реального опыта внедрения между уровнями — теория без практики плохо ложится на задачи архитектора.
  • Восприятие BCA как «более сложного экзамена по той же теории», а не как отдельной дисциплины проектирования с собственной логикой принятия решений.
  • Игнорирование смежных систем и процессов SOC при подготовке — архитектор, который не учитывает интеграционный контекст заказчика, спроектирует решение в вакууме, оторванном от реальной инфраструктуры.
  • Планирование без учета предварительной записи на лабораторную работу с тренером — проверка компетенций уровня BCA не подстраивается под график в последний момент, очередь стоит планировать заранее.
  • Расчет на то, что одной теоретической части будет достаточно — без практики на стенде архитектурные решения остаются непроверенными предположениями.

Что дает трек команде и заказчику

Наличие в команде партнера специалиста уровня BCA — сигнал заказчику, что сложное или нестандартное внедрение продукта будет спроектировано осознанно, а не собрано по типовому шаблону с расчетом на то, что как-нибудь заработает. Это снижает риск дорогостоящих переделок архитектуры уже после того, как проект обнаружил ограничения, которые не были учтены на старте.

Для заказчика это означает более предсказуемую интеграцию продукта с уже существующей инфраструктурой и процессами SOC с первого захода, а не после нескольких итераций доработки. Для партнера — специалиста, способного защитить архитектурное решение перед заказчиком и его собственными архитекторами, а не только перед коллегами по команде внедрения. А когда внедрение завершено и продукт передан в повседневную эксплуатацию, разрыв между «архитектор все спроектировал» и «команда заказчика уверенно работает с продуктом» закрывает уже другой трек сертификации — «Пользовательский трек BCS».

Формат обучения и сертификации

Технические уровни, включая BCA, сочетают теорию на портале с лабораторными работами на изолированном облачном стенде — практика максимально приближена к реальному внедрению, но без риска для боевой инфраструктуры заказчика. Полная программа подготовки и сертификации по конкретному продукту — на странице «Обучение и сертификация BI.ZONE EDR» и аналогичных хабах по другим продуктам. Разобраться, что такое EDR и какие задачи решает продукт, помогает статья «Что такое EDR».

Практика на стенде

Отработайте навыки из статьи на учебном стенде BI.ZONE