Исследование · 35 продуктов из 12 классов

Что видит машина, когда ищет ваш продукт

Мы читаем документацию вендоров программой — так же, как это делает ИИ-ассистент, когда покупатель спрашивает его, чем закрыть класс СЗИ. По 35 продуктам машина не смогла прочитать ничего, что можно проверить. Ниже — поимённо и с причиной.

Зачем это вендору, а не только покупателю

Оценка в нашем рейтинге ставится только при наличии источника: цитата из руководства и ссылка, по которой читатель может нас перепроверить. Нет источника — нет балла, и продукт уходит в этот список. Мы не утверждаем, что функции нет: мы говорим, что её нельзя подтвердить.

Отсюда вывод, который важнее самого рейтинга. Если ваше место ниже ожидаемого, это в первую очередь маркер того, как ваш продукт сейчас виден машинам. Наш обход — дешёвая копия того, что делает ИИ-ассистент: заходит на сайт, ищет руководство, читает текст. Он не станет заполнять форму, не пройдёт капчу, не откроет презентацию в виде картинок и не попадёт за экран входа.

Ответ покупателю ассистент соберёт из того, что прочитал, — и вендора, которого прочитать не удалось, в этом ответе не будет.

Это не про SEO и не про нас. Документация, закрытая от машин, одинаково невидима для любого, кто читает рынок автоматически: аналитика, каталоги, ассистенты, внутренние системы подбора у крупных заказчиков. Разница в том, что наш список можно исправить одним письмом.

Список живой: пришлите руководство — строка уходит со страницы и возвращается в расчёт. Подойдёт непубличный документ, мы его не выкладываем и помечаем в источнике как предоставленный вендором. Место в рейтинге не продаётся, и сама пометка на оценку не влияет — влияет только то, что в документе написано.

Пять способов стать невидимым

35 продуктов · 29 вендоров

Машина не может достучаться 6

Сайт или портал есть, но отвечает ошибкой, пустой страницей или блокировкой. Для ИИ-ассистента это то же самое, что отсутствие сайта.

  • Ankey IDM — Газинформсервис idm-iga
    сайт вендора из нашей сети не открывается — документация может существовать, но проверить её мы не смогли
  • Bars.Up.Access Manager — БАРС Груп sso
    сайт вендора bars.group из сети не открывается, barsgroup.ru заблокирован хостером; ни документации, ни разбора в обзоре рынка ESSO
  • SolidPoint DAST — СолидЛаб dast
    открытой документации нет: на сайте «СолидЛаб» только страница продукта примерно на 700 слов, портал support.solidlab.ru отдаёт пустую страницу
  • ViPNet IDS/NTA — ИнфоТеКС ndr-nta
    сайт ИнфоТеКС (infotecs.ru) из нашей сети не открывается — ни обычным запросом, ни с отключённой проверкой сертификата; документацию по этому вендору скачивает владелец вручную
  • Базис.Virtual Protect — Базис backup
    сайт вендора basistech.ru отвечает 403 на автоматические запросы — и на curl, и на headless-браузер; отдельного портала документации не найдено
  • Гарда NDR — Гарда Технологии ndr-nta
    открытой документации нет: сайт вендора собран на скриптах и все адреса продуктов отдают главную страницу, портал support.gardatech.ru не отвечает

Закрыто входом или заявкой 1

Документация существует, но за формой входа. Машина туда не попадёт, и покупатель, который спрашивает про класс у ассистента, о продукте не услышит.

  • Platform V DropApp — СберТех container-security
    открытой документации нет: портал platformv.sbertech.ru закрыт авторизацией, публичных руководств по продукту не опубликовано

Есть, но нечитаемо машиной 6

Материал выложен, но в виде презентации, листовки или картинок. Текста, который можно прочитать и процитировать, в нём нет.

  • Crosstech Docs Security Suite — ГардаТех Солюшнс Групп dcap-dag
    в открытом доступе только презентация продукта, руководства нет
  • F6 Business Email Protection — F6 email-security
    открытой документации нет: на сайте вендора только листовка на две страницы, портала документации у F6 не существует (support.f6.ru, docs.f6.ru, help.f6.ru не отвечают)
  • IDM Crosstech Advanced Edition — ГардаТех Солюшнс Групп idm-iga
    нашли только буклет «Описание процессов жизненного цикла»
  • Solar SafeConnect — ГК «Солар» sso
    у «Солара» руководства выложены по адресу /products/«продукт»/documentation/ — они есть у DAG, webProxy, KMS2, Cloud, DR и webCat, но не у SafeConnect: только буклет на 5 страниц
  • UDV NTA — СайберЛимфа ndr-nta
    открытой документации нет: на странице продукта выложены только одностраничник и презентация, и оба файла состоят из картинок — извлекаемого текста в них нет
  • ОТР.Универсальный сервер безопасности (ОТР.УСБ) — ОТР sso
    на сайте вендора только буклет на 12 страниц, руководства нет

Только маркетинговое описание 5

Страница продукта есть, руководства нет. По маркетинговому тексту нельзя подтвердить ни одну функцию: он говорит «что», но не «как».

  • 1IDM — Один Айдиэм idm-iga
    в открытом доступе только раздел «Частые вопросы», руководства нет
  • CrossTech Container Security — ГардаТех Солюшнс Групп container-security
    открытой документации нет: продукт переименован в «Гарда Container Security», на его странице у ГардаТех (ct-sg.ru) только описание примерно на полторы тысячи слов, руководств нет
  • FESB IAM — НЕОЛАНТ ТЕНАКС idm-iga
    нашли документ на шесть страниц — это описание, а не руководство
  • Solar inRights — Солар idm-iga
    в открытом доступе только страница архитектуры продукта, руководства нет
  • НОТА КУПОЛ.Контейнеры — НОТА container-security
    открытой документации нет: на сайте НОТА страницы продукта с руководствами не обнаружено, в открытом доступе только карточки в каталогах партнёров

Руководства нет в открытом доступе 17

Ни на сайте вендора, ни поиском руководство не нашлось.

  • F6 Malware Detonation Platform — F6 sandbox
    открытой документации нет: портала документации у F6 не существует (support.f6.ru, docs.f6.ru, help.f6.ru не отвечают), а на странице продукта выложены только политика конфиденциальности и выписка из реестра ФСБ
  • F6 Network Traffic Analysis — F6 ndr-nta
    открытой документации нет: портала документации у F6 не существует (support.f6.ru, docs.f6.ru, help.f6.ru не отвечают), на странице продукта только политика и выписка из реестра ФСБ
  • IDM.Управление учетными данными — АйТи Лайт idm-iga
    открытой документации вендора не нашли ни поиском, ни на сайте
  • ROC Backup — Рокитсофт backup
    продукт защищает данные облачного сервиса: резервное копирование почты, Диска и Календаря Яндекс 360. Документация у него есть и подробная, но критерии класса измеряют резервное копирование инфраструктуры — диски, СУБД, виртуальные машины, восстановление на другое оборудование; оценка по ним сказала бы о критериях, а не о продукте
  • Solar SEG — Ростелеком-Солар email-security
    открытой документации нет: «Солар» выкладывает руководства по адресу /products/«продукт»/documentation/, но SEG живёт в разделе услуг, и документации по нему не опубликовано
  • Solar appScreener — Ростелеком-Солар dast
    открытой документации по динамическому анализу нет: «Солар» публикует руководства только по модулю анализа открытого кода (OSA) — пользователя на 65 страниц и администратора на 47, — а движок статического и динамического анализа в них не описан
  • Solar appScreener — Ростелеком-Солар sast
    открытой документации по статическому анализатору нет: «Солар» публикует руководства только по модулю анализа открытого кода (OSA) — пользователя на 65 страниц и администратора на 47, — а движок статического анализа в них не описан. Отдельная особенность сайта: файлы лежат по адресу /upload/docs/solar-siem/, то есть в папке другого продукта, но внутри действительно appScreener
  • Zecurion DCAP — Zecurion dcap-dag
    открытой документации не нашли ни поиском, ни на сайте вендора
  • АС «Управление секретами» — Сбербанк secrets-management
    открытой документации нет: продукт Сбербанка для внутреннего контура, публичных руководств не публикуется
  • Антивирус VR Protect для Linux — Вычислительные решения epp-antivirus
    открытой документации нет и продукт не подтверждается сайтом вендора: у ООО «Вычислительные решения» (comp-sol.ru) в продуктах значится комплекс «Вектор», страницы антивируса нет, домен vrsolutions.ru выставлен на продажу. Запись в реестре ПО №10856 от 2021 года есть, продукт числится в каталогах совместимости «Астры» и АРПП — но проверить функциональность не по чему
  • АтомID — Гринатом idm-iga
    открытой документации вендора не нашли ни поиском, ни на сайте
  • КС IDM — Кейсистемс / НПЦ «КСБ» idm-iga
    открытой документации вендора не нашли ни поиском, ни на сайте
  • КУБ — ТрастВерс idm-iga
    нашли только стороннее руководство, на сайте вендора документации нет
  • Орлан.DCAP — Инновации Безопасности dcap-dag
    не нашли ни сайта вендора, ни документации
  • Система управления ресурсами и правами приложений — Систематика Консалтинг idm-iga
    открытой документации вендора не нашли ни поиском, ни на сайте
  • Хайстекс Акура — Хайстекс backup
    русскоязычных руководств вендора нет: раздел документации на hystax.com ведёт на маркетинговую страницу, своя база знаний вендора англоязычная и состоит из статей поддержки; инструкции на русском публикуют только облачные провайдеры и только про миграцию
  • ЦУП 2.0 — ЭйТи Консалтинг secrets-management
    открытой документации нет: на сайте «ЭйТи Консалтинг» продукт значится в перечне, но страницы с руководствами у него нет. В реестре ПО и в сертификате ФСТЭК №4921 продукт называется «Центр управления пользователями» — по названию это не менеджер секретов, хотя обзор рынка описывает у него хранение и распространение секретов

Как мы проверяли

Каждый продукт из каталога проверяется по признакам своего класса. Сначала ищем портал документации вендора, затем руководство администратора, затем — если ничего нет — отраслевое сравнение. Запросы идут с обычным браузерным User-Agent, без обхода защит: если сайт отвечает блокировкой на нормальный запрос, мы считаем документацию недоступной, а не ломаем дверь.

Мы не считаем недоступность виной вендора. У части продуктов документация выдаётся только по заявке от юридического лица — это законное решение компании, и в причине так и написано. Наш список фиксирует не намерение, а результат: что смогла прочитать машина.

Отдельно отметим обратный случай. Документация бывает открытой, но нечитаемой по техническим причинам: портал, который на любой адрес отдаёт один и тот же каркас приложения; PDF, собранный из картинок; текст с мягкими переносами внутри слов, из-за которых поиск по слову не находит его на странице, где оно есть.

Такие продукты в список не попали — мы их дочитали, — но потратили на каждый в разы больше усилий, чем ИИ-ассистент потратит на вас.

Исправить любую строку можно письмом на info@secradar.ru. Как мы проверяем факты и что считаем источником — на странице «Как мы проверяем».

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →