Классы средств защиты информации
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
Рынок СЗИ России разложен на 61 классов в девяти доменах — от мониторинга и сетевой защиты до безопасности ИИ. Классификация рыночная, а не реестровая: коды Реестра российского ПО и профили ФСТЭК слишком крупные, чтобы по ним выбирать решение. По 49 классам собраны каталоги решений, по 49 — радары с оценкой вендоров по возможностям, присутствию и комплаенсу.
Счётчик решений — курированный редакцией, а не выгрузка реестра: в реестровые коды 03.xx попадают вперемешку разные типы продуктов. Стадия жизненного цикла — оценка редакции по рыночным сигналам, разбор на радаре рынка.
Мониторинг и реагирование 5
Что происходит в инфраструктуре и как на это отвечать: сбор событий, корреляция, реагирование, киберразведка.
- 179 решений · растущий
- 13 решений · растущий
- 1 решений · растущий
- растущий
- 11 решений · растущий
Доступ и идентификация 8
Кто и куда имеет доступ: управление учётными записями, привилегиями, аутентификация, контроль подключений.
- растущий
- растущий
- растущий
- Обнаружение и реагирование на угрозы идентификации (ITDR)формирующийся
- 199 решений · зрелый
- 188 решений · растущий
- растущий
- 6 решений · формирующийся
Сеть и периметр 11
Защита трафика и границы сети: межсетевые экраны, обнаружение вторжений, фильтрация, шифрование каналов.
- 9 решений · зрелый
- 124 решений · растущий
- Брокер безопасного облачного доступа (CASB)формирующийся
- растущий
- 14 решений · растущий
- 61 решений · зрелый
- 157 решений · растущий
- 10 решений · растущий
- растущий
- Сетевая криминалистика и расследование инцидентоврастущий
- 2 решений · растущий
Конечные точки 8
Рабочие станции, серверы и мобильные устройства: антивирус, EDR/XDR, песочницы, доверенная загрузка.
- 12 решений · зрелый
- Защита мобильных устройств (MTD)растущий
- растущий
- растущий
- 72 решений · растущий
- растущий
- 1 решений · зрелый
- 35 решений · растущий
Данные и криптография 9
Сами данные и их защита: утечки, аудит доступа, базы, шифрование, электронная подпись, резервные копии.
- 22 решений · зрелый
- 10 решений · растущий
- Гарантированное (безвозвратное) уничтожение данных2 решений · зрелый
- 6 решений · растущий
- 14 решений · растущий
- формирующийся
- 35 решений · растущий
- 225 решений · зрелый
- 10 решений · зрелый
AppSec и DevSecOps 9
Безопасность разработки и приложений: анализ кода, контейнеры, поверхность атаки, безопасность ИИ.
- Анализ состава ПО и open-source (SCA)растущий
- растущий
- растущий
- 1 решений · растущий
- 8 решений · формирующийся
- Платформы тестирования на проникновение (PT)11 решений · растущий
- Симуляция атак и оценка защищённости (BAS)формирующийся
- растущий
- формирующийся
Прикладные системы 2
Защита конкретных бизнес-приложений: почта, антифрод и онлайн-платежи.
- 58 решений · растущий
- 14 решений · растущий
Инфраструктура 5
Виртуализация, промышленные системы, IoT и ЦОД.
- Защита IoT2 решений · формирующийся
- 26 решений · растущий
- 31 решений · растущий
- Защита ЦОД и облачной инфраструктурырастущий
- формирующийся
GRC и управление 4
Процессы, а не коробки: управление уязвимостями, соответствием, рисками.
- Защита цифровых рисков (DRP)3 решений · формирующийся
- Управление киберрискамиформирующийся
- 1 решений · растущий
- 11 решений · растущий
Смежное
- кривая зрелости, импортозамещение, регуляторный таймлайн
- чем заменить ушедших вендоров
- действующие сертификаты и сроки
- КИИ, 152-ФЗ, реестр ПО, оценка соответствия