Исследование SecRadar

Отраслевое сравнение вдвое повышает прозрачность класса СЗИ

Мы проверили 376 продуктов из 47 классов средств защиты по 3760 признакам и нашли источник для каждого. В классах, по которым отрасль публикует сравнительные анкеты, покупатель не может проверить в среднем 16% свойств. В классах без анкеты — 33%. Между крайними классами разрыв восьмикратный: 5% в SIEM против 42% в защите баз данных.

Что именно считали

Для каждого класса мы составили список из десяти свойств, которых покупатель вправе ожидать от решения этого класса, и по каждому продукту искали подтверждение в открытых источниках: документация вендора, страница продукта, отраслевые сравнения, независимые обзоры. Всего 3760 проверок по 376 продуктам. Оценка ставилась только при наличии источника, и источник указан рядом с ней на странице соответствующего класса.

Полностью подтверждено 1750 признаков (47%), ещё 373 подтвердились частично. 679 признаков — 18% — мы искали и не нашли ни в одном открытом источнике. Ещё 958 проверок (25%) остались незавершёнными: у части вендоров сайт или документация нам недоступны, и такие клетки мы считаем отдельно, а не выдаём за отсутствие функции.

Мы поправили собственную цифру. В первой версии этого исследования стояло «57% функциональности не описано публично». Тогда матрицы были заполнены на треть, и непроверенные клетки считались неописанными — то есть в цифру попал наш собственный пробел поиска. После сплошной проверки пятнадцати классов честная величина — 18%. Прежняя оценка была завышена более чем вдвое, и правильно об этом сказать прямо: методика, которая не признаёт своих ошибок, ничего не стоит.

Разброс по классам — от 5% до 42%

КлассПродуктов ПроверокДоля неописанного
Защита баз данных440
42%
deception440
38%
SOAR/IRP770
37%
MFA990
29%
AI Security12120
28%
secrets-management660
27%
VPN/криптошлюзы990
26%
PAM880
24%
API Security660
22%
Защита от DDoS14140
21%
NGFW12120
20%
WAF10100
18%
xdr440
8%
SIEM14140
5%

Средняя доля непроверяемого в классах с отраслевой анкетой — 16%, без неё — 33%. Разница между классами больше, чем разница между продуктами внутри класса. Меньше всего белых пятен в классе SIEM — 5%, больше всего в классе Защита баз данных — 42%.

Объяснение простое и проверяемое. По SIEM, NGFW, WAF и защите от DDoS отрасль публикует подробные сравнительные анкеты: по SIEM — на 247 критериев, по NGFW — на 260. Вендоры заполняют их сами, и данные становятся общедоступными. По защите баз данных, MFA, SOAR и безопасности ИИ таких анкет нет ни у кого — и доля непроверяемого там втрое выше. Методика и глубина поиска были одинаковыми во всех классах.

Практический вывод для рынка: отраслевое сравнение поднимает прозрачность класса сильнее, чем любые усилия отдельного вендора по описанию своего продукта.

В сравнение вошли не все классы. 33 класса из 47 (sast, mdm, sso, dast, backup, NAC, tip, vm, content-filtering, nsd, virtualization-security, email, ASM/EASM, swg, dcap, ndr-nta, ueba, antifraud, ids-ips, DLP, edr, asoc, sandbox, sdz, masking, asu-tp, containers, sgrc, antivirus, IdM/IGA, anti-apt, pki-esign, skzi) проверены не до конца: у части вендоров сайты или документация нам недоступны.

Ставить их в один ряд с остальными нельзя — класс с недоступными источниками выглядел бы прозрачным просто потому, что там нечему было не найтись. Их данные учтены в общем счёте проверок, но из сравнения классов исключены.

Продукты, о которых нельзя узнать ничего

У 72 продуктов из 376 не подтвердился ни один признак. Это не значит, что продукты плохие — это значит, что о них нельзя узнать ничего проверяемого, не позвонив в отдел продаж:

  • BI.ZONE AntiFraud — класс antifraud
  • JuicyScore — класс antifraud
  • СПР — транзакционный фрод-мониторинг — класс antifraud
  • SP5000 Антифрод — класс antifraud
  • Jet Detective — класс antifraud
  • Антивирус VR Protect для Linux — класс antivirus
  • SoftControl — класс antivirus
  • Dr.Web Katana — класс antivirus
  • Антивирус нового поколения НейроФортресс — класс antivirus
  • Kaspersky Sandbox — класс antivirus
  • Start EASM — класс ASM/EASM
  • DeteAct EASM — класс ASM/EASM
  • Solar appScreener — класс asoc
  • Platform V ASOC Control Center — класс asoc
  • AppSec.Sting — класс asoc
  • TRON.ASOC — класс asoc
  • CodeScoring — класс asoc
  • DerScanner — класс asoc
  • ViPNet SIES Core — класс asu-tp
  • ROC Backup — класс backup
  • NOVA Container Platform Special Edition — класс containers
  • Platform V DropApp — класс containers
  • НОТА КУПОЛ.Контейнеры — класс containers
  • Ideco Selecta — класс content-filtering
  • DerScanner — класс dast
  • Zecurion DCAP — класс dcap
  • Avanpost DAG — класс dcap
  • Орлан.DCAP — класс dcap
  • Mentol Pro DLP — класс DLP
  • F6 XDR — класс edr
  • R-Vision Endpoint — класс edr
  • Positive Technologies Email Security — класс email
  • Dr.Web Mail Security Suite — класс email
  • Спаморез — класс email
  • FESB IAM — класс IdM/IGA
  • Jay Data — класс masking
  • Damask — класс masking
  • МаскИТ — класс masking
  • WorksPad — класс mdm
  • Secret MDM — класс mdm
  • Headwind MDM — класс mdm
  • Kaspersky Anti Targeted Attack Platform (KATA NDR) — класс ndr-nta
  • F6 Network Traffic Analysis — класс ndr-nta
  • NTA eSensor — класс ndr-nta
  • ViPNet PKI Service — класс pki-esign
  • КриптоПро УЦ — класс pki-esign
  • КриптоПро DSS — класс pki-esign
  • Рутокен ЭЦП 3.0 — класс pki-esign
  • Валидата УЦ L — класс pki-esign
  • Notary-PRO — класс pki-esign
  • F6 Malware Detonation Platform — класс sandbox
  • DerScanner — класс sast
  • MEDOED SGRC — класс sgrc
  • С-Терра Шлюз — класс skzi
  • JaCarta ГОСТ — класс skzi
  • Валидата Криптосервер — класс skzi
  • Signal-COM CSP — класс skzi
  • СКЗИ Бикрипт — класс skzi
  • Avanpost FAM — класс sso
  • Blitz Identity Provider — класс sso
  • Bars.Up.Access Manager — класс sso
  • Zecurion SWG — класс swg
  • UserGate SWG (uSWG) — класс swg
  • Ростелеком-Солар Threat Intelligence (Solar TI Feeds) — класс tip
  • F6 Threat Intelligence (ex F.A.C.C.T., ex Group-IB) — класс tip
  • Сбер X-Threat Intelligence (X-TI) — класс tip
  • Ankey ASAP — класс ueba
  • Средства виртуализации «Брест» (ПК «СВ Брест») — класс virtualization-security
  • Базис.Virtual Security — класс virtualization-security
  • Dallas Lock (СЗИ в виртуальных инфраструктурах) — класс virtualization-security
  • XSpider PRO — класс vm
  • Kaspersky Vulnerability and Patch Management — класс vm

Для покупателя это практическая проблема: такой продукт невозможно включить в короткий список на основании открытых данных, а значит он выпадает из сравнения ещё до того, как его посмотрят.

Как мы считали

Классы взяты из нашего каталога, состав каждого сверен с Реестром российского ПО по коду класса. Признаки формулировались по результату для покупателя, а не по способу реализации, чтобы не отдавать предпочтение одной архитектуре.

Шкала: признак подтверждён, подтверждён частично, искали и не нашли, не проверяли. Последнее означает отсутствие публичного описания. Оценка без источника не допускается — это проверяется автоматически при сборке сайта.

Проверить расчёт можно по таблицам на страницах классов: под каждым подтверждённым признаком указан источник. Данные на 25 августа 2026.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →