Отраслевое сравнение вдвое повышает прозрачность класса СЗИ
Мы проверили 376 продуктов из 47 классов средств защиты по 3760 признакам и нашли источник для каждого. В классах, по которым отрасль публикует сравнительные анкеты, покупатель не может проверить в среднем 16% свойств. В классах без анкеты — 33%. Между крайними классами разрыв восьмикратный: 5% в SIEM против 42% в защите баз данных.
Что именно считали
Для каждого класса мы составили список из десяти свойств, которых покупатель вправе ожидать от решения этого класса, и по каждому продукту искали подтверждение в открытых источниках: документация вендора, страница продукта, отраслевые сравнения, независимые обзоры. Всего 3760 проверок по 376 продуктам. Оценка ставилась только при наличии источника, и источник указан рядом с ней на странице соответствующего класса.
Полностью подтверждено 1750 признаков (47%), ещё 373 подтвердились частично. 679 признаков — 18% — мы искали и не нашли ни в одном открытом источнике. Ещё 958 проверок (25%) остались незавершёнными: у части вендоров сайт или документация нам недоступны, и такие клетки мы считаем отдельно, а не выдаём за отсутствие функции.
Мы поправили собственную цифру. В первой версии этого исследования стояло «57% функциональности не описано публично». Тогда матрицы были заполнены на треть, и непроверенные клетки считались неописанными — то есть в цифру попал наш собственный пробел поиска. После сплошной проверки пятнадцати классов честная величина — 18%. Прежняя оценка была завышена более чем вдвое, и правильно об этом сказать прямо: методика, которая не признаёт своих ошибок, ничего не стоит.
Разброс по классам — от 5% до 42%
| Класс | Продуктов | Проверок | Доля неописанного | |
|---|---|---|---|---|
| Защита баз данных | 4 | 40 | 42% | |
| deception | 4 | 40 | 38% | |
| SOAR/IRP | 7 | 70 | 37% | |
| MFA | 9 | 90 | 29% | |
| AI Security | 12 | 120 | 28% | |
| secrets-management | 6 | 60 | 27% | |
| VPN/криптошлюзы | 9 | 90 | 26% | |
| PAM | 8 | 80 | 24% | |
| API Security | 6 | 60 | 22% | |
| Защита от DDoS | 14 | 140 | 21% | |
| NGFW | 12 | 120 | 20% | |
| WAF | 10 | 100 | 18% | |
| xdr | 4 | 40 | 8% | |
| SIEM | 14 | 140 | 5% |
Средняя доля непроверяемого в классах с отраслевой анкетой — 16%, без неё — 33%. Разница между классами больше, чем разница между продуктами внутри класса. Меньше всего белых пятен в классе SIEM — 5%, больше всего в классе Защита баз данных — 42%.
Объяснение простое и проверяемое. По SIEM, NGFW, WAF и защите от DDoS отрасль публикует подробные сравнительные анкеты: по SIEM — на 247 критериев, по NGFW — на 260. Вендоры заполняют их сами, и данные становятся общедоступными. По защите баз данных, MFA, SOAR и безопасности ИИ таких анкет нет ни у кого — и доля непроверяемого там втрое выше. Методика и глубина поиска были одинаковыми во всех классах.
Практический вывод для рынка: отраслевое сравнение поднимает прозрачность класса сильнее, чем любые усилия отдельного вендора по описанию своего продукта.
В сравнение вошли не все классы. 33 класса из 47 (sast, mdm, sso, dast, backup, NAC, tip, vm, content-filtering, nsd, virtualization-security, email, ASM/EASM, swg, dcap, ndr-nta, ueba, antifraud, ids-ips, DLP, edr, asoc, sandbox, sdz, masking, asu-tp, containers, sgrc, antivirus, IdM/IGA, anti-apt, pki-esign, skzi) проверены не до конца: у части вендоров сайты или документация нам недоступны.
Ставить их в один ряд с остальными нельзя — класс с недоступными источниками выглядел бы прозрачным просто потому, что там нечему было не найтись. Их данные учтены в общем счёте проверок, но из сравнения классов исключены.
Продукты, о которых нельзя узнать ничего
У 72 продуктов из 376 не подтвердился ни один признак. Это не значит, что продукты плохие — это значит, что о них нельзя узнать ничего проверяемого, не позвонив в отдел продаж:
- BI.ZONE AntiFraud — класс antifraud
- JuicyScore — класс antifraud
- СПР — транзакционный фрод-мониторинг — класс antifraud
- SP5000 Антифрод — класс antifraud
- Jet Detective — класс antifraud
- Антивирус VR Protect для Linux — класс antivirus
- SoftControl — класс antivirus
- Dr.Web Katana — класс antivirus
- Антивирус нового поколения НейроФортресс — класс antivirus
- Kaspersky Sandbox — класс antivirus
- Start EASM — класс ASM/EASM
- DeteAct EASM — класс ASM/EASM
- Solar appScreener — класс asoc
- Platform V ASOC Control Center — класс asoc
- AppSec.Sting — класс asoc
- TRON.ASOC — класс asoc
- CodeScoring — класс asoc
- DerScanner — класс asoc
- ViPNet SIES Core — класс asu-tp
- ROC Backup — класс backup
- NOVA Container Platform Special Edition — класс containers
- Platform V DropApp — класс containers
- НОТА КУПОЛ.Контейнеры — класс containers
- Ideco Selecta — класс content-filtering
- DerScanner — класс dast
- Zecurion DCAP — класс dcap
- Avanpost DAG — класс dcap
- Орлан.DCAP — класс dcap
- Mentol Pro DLP — класс DLP
- F6 XDR — класс edr
- R-Vision Endpoint — класс edr
- Positive Technologies Email Security — класс email
- Dr.Web Mail Security Suite — класс email
- Спаморез — класс email
- FESB IAM — класс IdM/IGA
- Jay Data — класс masking
- Damask — класс masking
- МаскИТ — класс masking
- WorksPad — класс mdm
- Secret MDM — класс mdm
- Headwind MDM — класс mdm
- Kaspersky Anti Targeted Attack Platform (KATA NDR) — класс ndr-nta
- F6 Network Traffic Analysis — класс ndr-nta
- NTA eSensor — класс ndr-nta
- ViPNet PKI Service — класс pki-esign
- КриптоПро УЦ — класс pki-esign
- КриптоПро DSS — класс pki-esign
- Рутокен ЭЦП 3.0 — класс pki-esign
- Валидата УЦ L — класс pki-esign
- Notary-PRO — класс pki-esign
- F6 Malware Detonation Platform — класс sandbox
- DerScanner — класс sast
- MEDOED SGRC — класс sgrc
- С-Терра Шлюз — класс skzi
- JaCarta ГОСТ — класс skzi
- Валидата Криптосервер — класс skzi
- Signal-COM CSP — класс skzi
- СКЗИ Бикрипт — класс skzi
- Avanpost FAM — класс sso
- Blitz Identity Provider — класс sso
- Bars.Up.Access Manager — класс sso
- Zecurion SWG — класс swg
- UserGate SWG (uSWG) — класс swg
- Ростелеком-Солар Threat Intelligence (Solar TI Feeds) — класс tip
- F6 Threat Intelligence (ex F.A.C.C.T., ex Group-IB) — класс tip
- Сбер X-Threat Intelligence (X-TI) — класс tip
- Ankey ASAP — класс ueba
- Средства виртуализации «Брест» (ПК «СВ Брест») — класс virtualization-security
- Базис.Virtual Security — класс virtualization-security
- Dallas Lock (СЗИ в виртуальных инфраструктурах) — класс virtualization-security
- XSpider PRO — класс vm
- Kaspersky Vulnerability and Patch Management — класс vm
Для покупателя это практическая проблема: такой продукт невозможно включить в короткий список на основании открытых данных, а значит он выпадает из сравнения ещё до того, как его посмотрят.
Как мы считали
Классы взяты из нашего каталога, состав каждого сверен с Реестром российского ПО по коду класса. Признаки формулировались по результату для покупателя, а не по способу реализации, чтобы не отдавать предпочтение одной архитектуре.
Шкала: признак подтверждён, подтверждён частично, искали и не нашли, не проверяли. Последнее означает отсутствие публичного описания. Оценка без источника не допускается — это проверяется автоматически при сборке сайта.
Проверить расчёт можно по таблицам на страницах классов: под каждым подтверждённым признаком указан источник. Данные на 25 августа 2026.