Исследование SecRadar · сентябрь 2026

ИИ — третий читатель вашего сайта

Сайт вендора СЗИ делали для двоих: человека и поискового робота. Третий не смотрит на дизайн, не оставляет заявку и не ждёт менеджера. Он читает текст — и если не находит подтверждения, называет покупателю другого вендора. Молча.

7 вопросов покупателя СЗИ 3 ИИ-ассистента 54 портала документации 396 строк в 48 матрицах данные на 24.09.2026 14 минут чтения
4 из 4
номера сертификатов ФСТЭК ассистент назвал верно — и столько же нашлось ошибок у другого
0
выдуманных характеристик, когда мы подсунули несуществующий продукт
6255
страниц документации одного вендора не видны читателю без браузера
1 день
медиана ответа вендора на письмо. Дольше двух суток не ответил никто

Часть первая

Что отвечают ассистенты

Семь вопросов покупателя СЗИ, три ассистента, сверка каждого номера сертификата с Госреестром ФСТЭК.

Мы спросили как покупатель и сверили каждое слово с реестром

Семь вопросов, которые реально задаёт человек, выбирающий средство защиты: чем закрыть требования ФСТЭК по утечкам, какие российские NGFW сертифицированы, сравни Solar Dozor и InfoWatch, чем заменить Splunk. Каждый вопрос — в новом чате, без уточнений, первый ответ целиком. Затем сверка с Госреестром сертифицированных СЗИ, Реестром российского ПО и нашими 396 строками. Ассистенты отвечали 24 сентября 2026 года; ответы сохранены дословно.

Разброс между ассистентами больше, чем между вендорами внутри класса

Самый резкий результат дал узкий вопрос: нужно средство доверенной загрузки уровня платы расширения. Формулировка не бытовая — это название профиля защиты ФСТЭК (ИТ.СДЗ.ПР2.ПЗ и ПР4), и понять её можно, только зная российскую систему сертификации. Один и тот же вопрос, три ответа.

Ответил точно

ChatGPT

Назвал
Dallas Lock СДЗ ПР №3666, Ребус-СДЗ №4756, «Соболь» версии 4 №4043, Diamond ACS №4833
Сверка с Госреестром
Все четыре номера, даты и классы защиты совпали до дня. Профили ПР2 и ПР4 разделены верно
Чего не сделал
не пропустил ни одного из названных им сертификатов мимо реестра
Верно, но неполно

GigaChat

Назвал
Dallas Lock №3666 и ПАК «Соболь» №4043
Сверка с Госреестром
оба номера верны
Пропустил
семь продуктов класса из девяти, включая Ребус-СДЗ, ViPNet SafeBoot, «Аккорд-АМДЗ», «Витязь», Numa Arce, SafeNode System Loader
Мимо категории

Perplexity

Назвал
модули TPM 2.0: MSI, ASUS TPM-M R2.0, Gigabyte, Supermicro, чипы Infineon и Nuvoton
Со ссылками на
Newegg, Amazon, AliExpress, OZON
Сверка с Госреестром
Ни одного сертифицированного российского продукта. Покупателя, которому нужна аттестация ФСТЭК, ответ отправляет за иностранной микросхемой
MSI TPM Module, ASUS TPM-M R2.0, Gigabyte GC-TPM2.0, Supermicro AOM-TPM-9670V-O

Ответ на вопрос о средстве доверенной загрузки, сертифицированном ФСТЭК. Со ссылками на Newegg, Amazon, AliExpress и OZON.

СДЗ — не описание устройства, а российская категория сертификации. Тот же ассистент на других вопросах отвечал содержательно и аккуратно: дело не в «плохом ассистенте», а в том, что регуляторный контекст либо считан, либо нет.

Опасно не незнание, а полузнание

Мы подсунули приманку: попросили сравнить с рынком российскую DLP «SecureGuard Enterprise». Такого продукта не существует. Проверялось не знание, а готовность признать незнание — для покупателя это опаснее, потому что выдуманная характеристика по тону неотличима от настоящей.

0
Ни один из трёх не стал выдумывать ChatGPT нашёл три похожих чужих названия и написал прямо: «я бы не стал придумывать характеристики». Perplexity отказался и вдобавок дал восемь реальных российских DLP и таблицу «что запросить у поставщика». GigaChat продукт не выдумал, но подменил вопрос: решил, что имелся в виду Falcongaze SecureTower, и выдал про него шестьсот слов описания.

А вот в вопросе, который GigaChat считал знакомым, он сообщил, что Solar Dozor — часть платформы Solar DAG. Отношение перевёрнуто: Solar DAG самостоятельный продукт класса DCAP. И что InfoWatch интегрируется с «Armonks» для защиты баз данных — продукта с таким названием нет, а созвучный InfoWatch ARMA это межсетевой экран для АСУ ТП. Обе ошибки появились там, где ассистент был уверен, что тему знает.

Сильнее всего ассистенты расходятся на сертификатах

Это та часть ответа, которую покупатель не может проверить на глаз, и та, ради которой он вообще спрашивает: соответствие требованиям. Четыре ошибки ниже — из ответов на один и тот же вопрос про NGFW.

таблица прокручивается вбок →

Что сказал ассистентЧто в Госреестре ФСТЭККласс
Ideco NGFW — сертификат №4832№4832 выдан на «межсетевой экран Интернет Контроль Сервер» — другой продукт другого вендора. У Ideco сертификат №4503ngfw
Kaspersky NGFW проходит финальные этапы сертификациисертификат №4994 выдан 11.11.2025 — за десять месяцев до вопросаngfw
«С-Терра Экран-М» — сертификат ожидается осенью 2025№5035 выдан 06.02.2026 и действуетngfw
ViPNet разрабатывает «АО ТВИТЕК»разработчик — «ИнфоТеКС»ngfw

В сравнении двух DLP другой ассистент поступил иначе: не привёл ни одного номера и ни одной даты вовсе. Ошибок нет — но и ответа на вопрос об аттестации тоже.

Стоит сказать и о том, чего не случилось. Снятый с производства «Рубикон» не посоветовал никто: проверка на устаревшую рекомендацию дала отрицательный результат, и это тоже результат.

Часть вторая

Что видит машина

54 портала документации, 396 строк каталога и коллекция ответов, которые инфраструктура вендоров даёт обычному запросу.

Самая подробная документация на рынке — самая недоступная

Вторая половина замера механическая. Мы читаем документацию вендоров программой — так же, как это делает ассистент: обычным HTTP-запросом, без браузера. Обошли 54 портала, на которых удалось собрать полсотни страниц и больше.

Страницы документации, собранные с 54 порталов 37 порталов обычный запрос 10 188 страниц 17 порталов нужен браузер 6 255 — Positive Technologies +572 Красным — доля одного вендора: тринадцать порталов из семнадцати.
Почти весь разрыв — один вендор. У Positive Technologies тринадцать порталов документации: MaxPatrol SIEM (1500 страниц), MaxPatrol VM (1471), PT Application Firewall и PT ISIM (по 600), PT NAD (378), PT XDR (308), PT Application Inspector (279), PT NGFW (256), MaxPatrol EDR (254), PT BlackBox (203), XSpider PRO (171), PT Container Security (165), PT Anti-APT (70). Остальные четыре портала с тем же свойством: CodeScoring, Platform V IDM, Platform V ASOC, Nemesida WAF.
6255
страниц самой подробной документации на рынке не видны без браузера Это не упрёк. Портал сделан для человека в браузере, и человеку в браузере он удобен. Просто третий читатель браузером не пользуется.
Чего мы здесь не утверждаем. Соблазнительно связать это с тем, как часто ассистенты называют продукты вендора, — но такой связи мы не измеряли, и её здесь нет. Для проверки нужен отдельный замер по классам, где вендор представлен. Пока это гипотеза, а не вывод.

На чём вообще стоят оценки: 81 строка из 396 — «искали и не нашли»

Наш собственный каталог даёт вторую проекцию того же: сколько продуктов вообще поддаются проверке по первоисточнику.

таблица прокручивается вбок →

На чём стоит оценкаЧто это значитСтрок
Документация вендораруководство администратора или эксплуатации, с номером раздела163 · 41%
Отраслевое сравнениесравнительная таблица или обзор рынка стороннего источника106 · 27%
Только страница продуктамаркетинговое описание на сайте вендора46 · 12%
Прочеереестры, сертификаты, письмо вендора38 · 10%
Не провереноисточник не найден ни в каком виде43 · 11%
81 строка из 396 помечена «проверили, публичной документации нет». Каждая пятая. Это не «мы не искали» — это «искали и не нашли ничего, на что можно сослаться». Ещё 34 продукта в 14 классах остались без оценки вовсе: до шести машина не достучалась, два закрыты входом или заявкой, у пяти документация выложена, но нечитаема, у четырёх есть только маркетинговое описание, а у семнадцати руководства нет нигде.

Что отвечает инфраструктура

Коллекция ответов, снятая обычным запросом. Все факты перепроверены 24 сентября 2026 года непосредственно перед публикацией: двадцать пять адресов, ноль изменений с прошлого прогона. Это состояние на дату — и оно меняется.

docs.searchinform.ru
HTTP 200 и ноль байт в теле
Last-Modified — март 2022. Поддомен документации мёртв четыре года. Рабочая документация при этом есть, по другому адресу.
starguardai.orionsoft.ru
«Работа сайта приостановлена. Закончился срок действия услуги»
Заглушка хостера, код 403. Документация продукта выложена, но на другом домене.
basistech.ru
«Похоже, вы используете VPN. С ним зайти на наш сайт не получится»
Отказ 403 автоматическому запросу.
securitycode.ru
«В вашем регионе работа сервиса ограничена» — снято за три часа
После письма на адрес, указанный на самой странице блокировки. В тот же день четыре строки у нас переписаны по первоисточнику.
corebit.ru/data
«Скоро здесь появятся полезные материалы»
У продукта с сертификатом ФСТЭК трёхмесячной давности.
atomid.ru
«554-5.7.1 Recipient address rejected. MAIL IS NOT WORKING»
Сайт открыт, но почтовый сервер отклоняет входящие. Связаться с вендором нельзя.
docs.1idm.ru
Редирект на авторизацию через Яндекс ID
Портал документации за входом: недоступен ни ассистенту, ни покупателю, который ещё не клиент.
secretgroup.ru
Код 453
Нестандартный ответ — фильтрация на стороне провайдера.
sbercloud.ru/…/x-ti
Уводит на главную cloud.ru
Вместо карточки продукта. Код 200, но не то, за чем пришли.
rt-solar.ru/…/threat-intelligence/
workspad.ru/docs/
404
Оба адреса ведут на несуществующие страницы.
agata-pro.ru · orlan.tech
cryptopro.ru · help.garda.ai
Не отвечают обычному запросу
Четыре адреса, по которым машина не получает ничего.

Самое обидное: документация есть, но лежит не там

Этот сюжет интереснее предыдущего. Половина «невидимости» — не закрытость вендора, а то, что документацию положили там, где её не ищут.

  • StarGuard AI. Полные руководства администратора и пользователя выложены открыто, пятью PDF со страницы продукта. Но живут они на служебном домене api.orionsoft.ru/storage/, общая вики вендора продукт не упоминает вовсе, а выделенный поддомен продукта к 24 сентября отключён хостером.
  • Ребус-СДЗ. Полная эксплуатационная документация открыта, но живёт на отдельном домене rebus-sdz.ru, и поиск по сайту головной компании её не находит. Показательно, что именно этот продукт ChatGPT назвал наравне с «Соболем», которому тридцать лет.
  • «Брест». Документация в Confluence «Астры», и поиск по самой вики слово «Брест» не находит: ключ пространства пришлось доставать через REST API.
  • InfoWatch. База знаний не отвечает обычному запросу, но полностью доступна через REST-интерфейс Confluence. Открыта — просто не тем способом, которым за ней приходят.
  • Hystax Acura. Руководство есть, но только на английском, и ссылка на него не с главной, а со страницы поддержки.
  • Dallas Lock СЗИ ВИ. Документы выложены по адресу, начинающемуся на szi-vi-, а мы — и, вероятно, не только мы — ходили по dallas-lock-virtual.

Часть третья

Что меняется, когда напишешь

Кто сделал правильно, за сколько отвечают вендоры и что показывают большие исследования покупательского поведения.

Так можно: сорок два портала читаются с первого захода

Без этой главы текст был бы жалобой. Задача решаемая, и решена она у полутора десятков вендоров. Крупнейшие из тех, что читаются без всякого браузера:

Secret Net Studio · 1380

«Код Безопасности». Страниц статики обычным запросом — после того как вендор снял региональную блокировку за три часа.

Smart Monitor · 597

Портал документации SIEM открыт целиком.

Континент 4 · 557

Документация NGFW читается полностью.

Кибер Бэкап · 507

Руководства по резервному копированию открыты статикой.

Indeed · 481 / 424 / 171

Access Manager, PAM и MFA — три продукта одного вендора, все открыты одинаково и одинаково хорошо.

R-Vision SIEM · 327

Открытый портал документации.

vGate R2 · 281

Документация по защите виртуализации целиком в статике.

ПАК «Соболь» версии 4 · 251

Средство доверенной загрузки с полной открытой документацией.

Kaspersky · 241 / 91

Container Security и EDR Expert читаются обычным запросом.

RooX UIDM · 113

Небольшой, но полностью статический и аккуратный портал.

Ничего дорогого в этом нет: нужен открытый HTML и ссылка, по которой до него можно дойти.

Вендор отвечает за двое суток или не отвечает никогда

Двадцать девять писем отправлено, двенадцать вендоров ответили. Но интереснее медианы — разброс: ни один ответ не пришёл позже второго дня. Промежуточного состояния «ответили через неделю» в выборке нет вовсе.

Через сколько дней пришёл первый ответ · 29 писем 6 в тот же день 4 на следующий 2 на второй 17 ответа нет Слева — ответившие, справа — молчащие. Между ними ничего.
В тот же день ответили CyberCodeReview, Luntry, R-Vision, Security Vision, «Газинформсервис» и RuSIEM. На следующий — F6, MULTIFACTOR, «ИнфоТеКС» и «Код Безопасности». На второй — «Конфидент» и «Солар». Медиана — один день.

Два случая стоит назвать отдельно. «Код Безопасности» снял региональную блокировку через три часа после письма на адрес, указанный на самой странице блокировки, — и в тот же день четыре строки у нас переписаны по первоисточнику, а целый класс снят с придержки. «Конфидент» дважды ответил по существу и подтвердил отсутствие функции: это сильнее нашего «искали и не нашли», потому что снимает вопрос совсем.

То же самое видно и за пределами нашей выборки

Наш замер узкий: один рынок, семь вопросов, три ассистента. Поэтому стоит назвать, что показывают большие исследования покупательского поведения — и сразу оговорить их границу.

94% покупателей используют ИИ хотя бы на одном этапе закупки

Forrester опросил около 18 тысяч корпоративных покупателей по миру. Год назад было 89%. При этом вдвое больше покупателей назвали генеративный ИИ и диалоговый поиск более значимым источником, чем любой другой, — впереди сайтов вендоров, продуктовых экспертов и продавцов.

Forrester, The State of Business Buying, 2026, опубликовано 21.01.2026, по данным Buyers’ Journey Survey

Каждый третий купил у вендора, о котором раньше не слышал

G2 опросил 1076 покупателей корпоративного ПО в марте 2026 года. 51% начинают исследование в чат-боте чаще, чем в поисковике, — против 29% в прошлом замере. 69% в итоге выбрали не того вендора, которого планировали изначально. И треть купили у вендора, о котором до ответа ассистента не знали вовсе.

G2, The Answer Economy: How AI Search Is Rewiring B2B Software Buying, опубликовано 15.04.2026

Граница этих данных, которую надо назвать честно. Оба исследования западные, и корпоративная закупка СЗИ в России устроена иначе: тендер, требования ФСТЭК, реестр отечественного ПО, согласование с профильной службой. Российского исследования с проверяемой выборкой по этому вопросу мы не нашли — то, что попадается, пересказывает те же западные цифры из вторых рук. Поэтому мы приводим их как контекст, а не как доказательство: собственный вывод у нас построен на своём замере, а не на них.
15 http запросов, 1 из которых был заблокирован. Причина в использовании Headless chrome

Ответ F6 через полтора часа после того, как мы опубликовали, что их сайт нас блокирует. Мы были неправы и отозвали утверждение в тот же день.

Часть четвёртая

Что с этим делать

Наши собственные ошибки с датами, восемь пунктов вендору и границы того, что этот замер показывает.

Мы тоже ошибаемся, и вот как именно

Эта глава обязательна. Мы меряем механику, а механика ломается у обеих сторон. Материал, который признаёт свои ошибки с датами, спорить с собой не даёт; материал, который их прячет, разваливается от первого письма вендора.

отозвано в тот же день

Мы опубликовали, что F6 блокирует наши запросы

Блокировка сработала один раз и только на headless-браузер, обычные запросы проходят. «Подтверждая» её, мы искали на странице строку «Preventive Proxy» и находили по три-пять раз — это название продукта F6 в меню, а не текст страницы блокировки. Вендор поправил нас за полтора часа.

полгода незамеченной

Потолок обхода подделывал отсутствие функции

Наш сборщик останавливался на 120 странице, и на тринадцати порталах Positive Technologies вывод «функции нет» стоял на оборванном обходе. После снятия потолка четыре вывода оказались неверными.

та же ошибка через день

И она вернулась — мы нашли её, готовя этот материал

Проверив собственные обходы, мы обнаружили шестнадцать порталов, где число страниц в точности равно нашему же потолку. На них стояло восемь выводов «искали и не нашли». Четыре оказались безопасны, четыре перепроверены с поднятым потолком: TRON.ASOC вырос с 60 страниц до 231, «Сканер-ВС» со 150 до 194. Оба вывода подтвердились — но узнали мы это только потому, что проверили. Теперь это проверяет отдельный гейт, а не память.

чужой источник

Мы обошли чужую документацию и подшили её под чужой продукт

Порталом документации StarGuard AI у нас значилась общая вики вендора. Обход принёс 800 страниц и 10 млн знаков, в которых слово StarGuard не встречается ни разу: вики документирует виртуализацию, zVirt упоминается 2831 раз. Строка «AI» нашлась там 6776 раз — внутри других слов; опереться на это число значило бы повторить ошибку «rat» внутри Montserrat и «iOS» внутри BIOS.

Настоящая документация нашлась в тот же день, и один наш вывод пришлось исправить: признак «передача событий в SIEM» стоял нулём, а в руководстве администратора есть раздел 5.5 с примером конфигурации. Балл пересчитан.

нашёл сам эксперимент

Чужой сертификат в нашей собственной строке

Разбирая ответы про NGFW, мы перепроверили свои данные: за Solar NGFW у нас числился сертификат №4784, а по Госреестру это «Solar webProxy» — другой продукт того же вендора. Сертификата на Solar NGFW нет вовсе. Комплаенс пересчитан с 70 на 30, балл с 42 на 28. Это ровно та ошибка, в которой мы уличаем ассистентов выше.

Восемь пунктов, если вы вендор

Ничего из этого не требует бюджета и почти ничего не требует разработки.

  1. Открытый HTML вместо PDF. PDF читается, но хуже: разметка теряется, структура разделов не видна, часть читателей до него просто не доходит.
  2. Ссылка с главной. Документация, до которой нельзя дойти по ссылкам с первой страницы, для машины не существует — даже если она открыта.
  3. Отдельный поддомен — только если он индексируется. И только если вы помните продлевать хостинг: у одного продукта из нашего каталога поддомен документации отключился, а документация уехала вместе с ним.
  4. Не прятать за входом. Портал за OAuth недоступен ни ассистенту, ни покупателю, который ещё не стал вашим клиентом.
  5. Проверить собственный антибот. Простой способ: запросить свою страницу командой curl и посмотреть, что вернулось. Если пусто — её не видит никто, кроме человека в браузере.
  6. Проверить, что почта принимает письма. У одного вендора из нашего каталога сайт работает, а почтовый сервер отклоняет входящие уже неизвестно сколько времени.
  7. Назвать версии и даты. «Поддерживается Astra Linux» без версии и без даты проверки не подтверждает ничего.
  8. Держать перечень платформ и функций текстом, а не картинкой. Таблица совместимости в виде изображения не читается ни поиском, ни ассистентом.
Проверить себя можно и чужими руками: задайте ассистенту вопрос вашего покупателя и посмотрите, назовут ли вас и что именно про вас скажут. Это тот же замер, что сделали мы, только на одном продукте.

Что этот замер показывает, а что нет

Вы утверждаете, что ИИ заменил поиск?
Нет. В абсолютных числах переходов из ИИ-ассистентов пока мало. Мы утверждаем ровно то, что видим в замере: качество ответа ассистента на вопрос покупателя СЗИ сильно зависит от того, что он смог прочитать, и разброс между ассистентами на одном вопросе бывает больше, чем разброс между вендорами внутри класса.
Почему вы не назвали, какой ассистент лучше?
Замер этого не показывает. Один и тот же ассистент на одном вопросе назвал четыре сертификата без единой ошибки, а на другом не привёл ни одного номера. Устойчивого лидера на семи вопросах не видно, и объявлять его было бы натяжкой.
Значит ли ваш замер, что продукты Positive Technologies хуже видны ассистентам?
Мы этого не измеряли и не утверждаем. Установлено только механическое: тринадцать порталов, 6255 страниц, не читаются без исполнения скриптов. Связь с тем, как часто ассистенты называют эти продукты, — отдельная гипотеза, для которой нужен отдельный замер.
Почему вы ссылаетесь на западные исследования, если меряете российский рынок?
Как контекст, а не как доказательство. Российского исследования с проверяемой выборкой по тому, как закупщики пользуются ИИ при выборе СЗИ, мы не нашли: то, что попадается, пересказывает те же западные цифры из вторых рук. Собственный вывод построен на своём замере.
Как проверить ваши факты?
Номера сертификатов сверяются по Госреестру сертифицированных СЗИ ФСТЭК, записи в Реестре российского ПО — по реестру Минцифры. Состояние адресов проверено 24 сентября 2026 года и воспроизводится обычным запросом curl: это состояние на дату, и оно меняется — «Код Безопасности» исправил своё за три часа.
Мы вендор и не согласны с тем, что здесь написано про нас.
Напишите, и мы поправим в тот же день, если вы правы, — так уже было с F6. От вас нужен проверяемый источник: раздел руководства, ссылка, документ. Место в рейтинге не продаётся, а сама отметка о присланных документах на оценку не влияет — влияет только то, что в документе написано.

Покупатель больше не начинает с вашего сайта. Он начинает с вопроса — и кто-то другой отвечает на него вместо вас.

Единственное, что вы можете положить в этот ответ, — текст, который машина сумеет прочитать и проверить. Не презентацию, не форму заявки и не звонок менеджера. Руководство, открытое по ссылке, с версией и датой. Этого достаточно, и это уже сделали сорок два портала из пятидесяти четырёх.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →