Российские решения AI Security: защита ИИ и LLM
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
AI Security (безопасность ИИ) — класс решений для защиты систем искусственного интеллекта и LLM-приложений от промпт-инъекций, утечек данных через модели, атак на RAG и уязвимостей автономных ИИ-агентов. Отдельного класса в Реестре российского ПО для этой категории пока нет — рынок в РФ находится на самой ранней стадии становления.
Оценки его объёма расходятся: по данным «Коммерсанта» (со ссылкой на источник, близкий к крупной ИТ-корпорации, публикация от 10.12.2025), рынок в 2026 году составит около ₽3–4 млрд с ростом до ₽25–30 млрд к 2030 году; сама AppSec Solutions даёт более консервативную собственную оценку — ₽1 млрд в 2026 году и ₽11 млрд к 2029 году.
Оба сценария сходятся в одном: сегодня это менее 1% от всего рынка ИБ России (~₽374 млрд, TAdviser, 2025) при потенциале взрывного роста в 10–25 раз за пятилетие. Ниже разобрано 12 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют.
Всё на проверяемых данных.
Российский аналог зарубежного AI Security
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
12 решенийКакие российские AI Security лучшие и кто в топе рынка — ниже рейтинг 12 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| AppSec.AIGate / AppSec.GenAI | AppSec Solutions (ГК Swordfish Security) | 63 | Единственный в классе, кто раскрыл выручку ПО НАПРАВЛЕНИЮ AI Security: ₽123 млн за 2025 г. (опрос TAdviser 2026). Реестр ПО №30056 на сам ИИ-продукт…Единственный в классе, кто раскрыл выручку ПО НАПРАВЛЕНИЮ AI Security: ₽123 млн за 2025 г. (опрос TAdviser 2026). Реестр ПО №30056 на сам ИИ-продукт с 06.10.2025; AppSec.GenAI назван CNews самым успешным проектом группы за 2025 г.; второй продукт AIGate вышел в апреле 2026. Оценка выше SolidWall (42), потому что к широкой функциональности добавлены подтверждённая выручка направления и реестровая запись. AppSec Solutions — компания основана в 2018 г., входит в ГК Swordfish Security; единственный из четырёх участников опроса TAdviser (2026), раскрывший выручку по направлению AI Security за 2025 год — ₽123 млн (при этом сама компания даёт консервативную оценку всего рынка — ₽1 млрд в 2026 г. и ₽11 млрд к 2029 г., ниже консенсуса «Коммерсанта»). Материнская ГК Swordfish Security нарастила выручку на 52% в 2025 году (до ₽2,1 млрд с ₽1,4 млрд в 2024 г.) во многом на фоне «успешного запуска продуктов защиты ИИ»; AppSec.GenAI CNews назвал самым успешным проектом группы за 2025 год (CNews, 24.03.2026). AppSec.GenAI (тестирование защищённости ИИ-моделей на несанкционированный доступ и атаки) — в Реестре российского ПО с 2025 г. (№30056), первый зарегистрированный в реестре инструмент оценки защищённости ИИ-систем. AppSec.AIGate (шлюз-прокси между приложениями и LLM-провайдерами, анализирует контекст и семантику запроса) вышел на рынок в апреле 2026 г. и на момент проверки числится «в процессе включения» в реестр по данным самого опроса Юрлицо: ООО «АЙТАЛОН» (ИНН 7720964675, ОГРН 1267700113482). | реестр РПО | проверить в реестре | Protect AI, HiddenLayer |
| Защита ИИ. AIDR | Innostage (ООО «ИнноСТейдж ЦР», ГК Innostage) | 60 | Реестр ПО №34483 на сам ИИ-продукт (включён 15.07.2026, класс 03.17), выход на рынок 01.06.2026 с независимым освещением в Habr, CNews, TAdviser и Byte.RE. Выручка…Реестр ПО №34483 на сам ИИ-продукт (включён 15.07.2026, класс 03.17), выход на рынок 01.06.2026 с независимым освещением в Habr, CNews, TAdviser и Byte.RE. Выручка по направлению не раскрыта. Оценка чуть выше SolidWall (42): сопоставимая зрелость плюс реестровая запись, которой у SolidWall нет. Innostage AIDR (Artificial Intelligence Detection & Response) — «Защита ИИ» — прозрачный прокси между корпоративным ИИ-приложением и языковой моделью: фильтрует входящие запросы (блокировка prompt injection и jailbreak), проверяет исходящие ответы модели на утечки персональных данных, коммерческой тайны и другой конфиденциальной информации, контролирует тему/тон/токсичность ответов, детектирует и маскирует секреты (логины, пароли, токены) в сценариях разработки, ограничивает доступ ИИ-приложений только разрешёнными моделями и передаёт события ИБ в SIEM с указанием уровня критичности. Продукт вышел на рынок 1 июня 2026 г. (публикации Habr, CNews, TAdviser, Byte/RE) и включён в Реестр российского ПО 15 июля 2026 г. (№34483, класс 03.17 «Автоматизация ИБ»). Разработчик — ООО «ИнноСТейдж ЦР», входит в группу компаний Innostage — один из крупнейших российских ИБ-интеграторов: выручка группы за 2024 г. составила ₽18,64 млрд (+22% год к году, CNews, 24.01.2025), Innostage — топ-1 в суб-рейтинге CNews Security «Крупнейшие отечественные поставщики ИБ-услуг» и в топ-8 крупнейших производителей и интеграторов СЗИ по версии CNews (2023, выручка ₽11,85 млрд). У того же юрлица в Реестре ПО уже зарегистрирован другой продукт — симулятор фишинга PHISHNET (№31969, вкл. 06.02.2026); в Госреестре СЗИ ФСТЭК у ООО «ИнноСТейдж ЦР» есть 2 действующих сертификата, но оба на PIM/PAM-продукты (Professional Identity Security Manager №4730, Innostage Privileged Access Management №5025) — к AI Security не относятся. Независимого сертификата ФСТЭК именно на AIDR, данных о клиентах и продуктовой выручке на дату проверки не найдено — честно не выдумано | реестр РПО | проверить в реестре | Lakera, Robust Intelligence (Cisco) |
| INFERA AI.Firewall | Инфэра Секьюрити | 51 | В Реестре российского ПО с декабря 2025 г. (№31595, класс 03.12). Архитектура AI.Firewall строится вокруг перехвата вызовов LLM/агентов и MCP-прокси: pre/post-tool interceptors с вердиктами…В Реестре российского ПО с декабря 2025 г. (№31595, класс 03.12). Архитектура AI.Firewall строится вокруг перехвата вызовов LLM/агентов и MCP-прокси: pre/post-tool interceptors с вердиктами allow/deny/log, sandbox для изоляции действий агента, ML-сканер для red-teaming. Юрлицо (ООО «ИнфЭра Секьюрити») зарегистрировано в 2025 году; данных о выручке, клиентской базе и независимых рэнкингах не найдено — оценка редакции по материалам вендора | реестр РПО | проверить в реестре | Lakera, Robust Intelligence (Cisco) |
| SolidWall AI Security Gateway | Yandex B2B Tech × СолидЛаб (СП образовано в 2025 г.) | 48 | По данным опроса TAdviser (2026) — самое широкое функциональное покрытие среди четырёх опрошенных вендоров (9 из 10 категорий OWASP LLM Top-10) и единственный участник…По данным опроса TAdviser (2026) — самое широкое функциональное покрытие среди четырёх опрошенных вендоров (9 из 10 категорий OWASP LLM Top-10) и единственный участник с продвинутыми методами защиты данных (дифференциальная приватность, синтез данных). Продукт выведен на рынок в апреле 2026 г. (CNews, 16.04.2026: «Yandex B2B Tech запустила продукт для киберзащиты ИИ») как первый в линейке ИБ-продуктов совместного предприятия; поддержан масштабом Yandex B2B Tech и дополнен DAST-сканером SolidPoint DAST и фреймворком AI-SAFE. В опросе TAdviser участвовал именно Yandex B2B Tech (не отдельное юрлицо СолидЛаб/SolidLab) — на SecRadar это один и тот же продукт СП, не задваиваем. Регистрация в реестре ПО на момент проверки не подтверждена, финансовые показатели не раскрыты — оценка редакции | нет в реестре | проверить в реестре | Lakera, Robust Intelligence (Cisco) |
| SafeERP / SimuStrike / MlOps SOMA | Газинформсервис | 46 | Линейка из трёх продуктов и участие в опросе TAdviser 2026, но реестровая запись №134 относится к SAFEERP 2016 года для защиты бизнес-приложений, а не…Линейка из трёх продуктов и участие в опросе TAdviser 2026, но реестровая запись №134 относится к SAFEERP 2016 года для защиты бизнес-приложений, а не к ИИ-модулям; MlOps SOMA по описанию вендора только выходит на рынок; сертификат ФСТЭК №4106 истёк в 2024 г. и ИИ-модули не покрывает. Выручка по направлению не раскрыта. Оценка на уровне HiveTrace–SolidWall: активность есть, подтверждений позиции именно в этом классе меньше. Газинформсервис — участник опроса TAdviser (2026), развивает направление MLSecOps тремя продуктами одной линейки: SafeERP (тестирование LLM, библиотеки атак, модуль устойчивости к отравлению/дрейфу данных, анализ качества датасетов по ГОСТ), SimuStrike (анализ защищённости ИИ и автоматизация пентеста) и MlOps SOMA (SOMA Platform — платформа для разработки и мониторинга ИИ-систем, выходит на рынок; это модуль/продукт того же вендора, а не отдельная компания). Базовая запись SAFEERP — в реестре ПО под №134 ещё с версии для защиты бизнес-приложений; исторический сертификат ФСТЭК №4106 от 19.04.2019 на «SAFEERP SECURITY SUITE» истёк в 2024 г. — он не покрывает нынешние ИИ-модули продукта, поэтому статус сертификации для AI Security честно помечен как отсутствующий. SimuStrike, по данным опроса, «в процессе включения» в реестр; выручка по AI Security отдельно не раскрыта | реестр РПО | проверить в реестре | HiddenLayer, Protect AI |
| HiveTrace / HiveTrace Red | HiveTrace (спин-офф Raft + AI Security Lab ИТМО/МФТИ) | 43 | Разработка началась в 2023–2024 гг. в лаборатории AI Security Lab при AI Talent Hub ИТМО совместно с ИТ-компанией Raft; в 2025 г. команда выделилась…Разработка началась в 2023–2024 гг. в лаборатории AI Security Lab при AI Talent Hub ИТМО совместно с ИТ-компанией Raft; в 2025 г. команда выделилась в отдельную компанию HiveTrace. Один из четырёх вендоров, участвовавших в финальном опросе TAdviser (2026, всего в пул было включено 45 разработчиков и интеграторов, но результаты по AI Security раскрыли только четверо) — система мониторинга/фильтрации LLM и агентов в реальном времени плюс продукт для автоматизированного red-teaming (HiveTrace Red, есть open-source и Enterprise версии). В августе 2025 г. привлекла ₽10 млн конвертируемого займа от стартап-студии МФТИ. Сама оценила объём рынка AI Security в РФ за 2025 год в ₽2–2,5 млрд (TAdviser) — самая высокая оценка среди участников опроса. Регистрация в реестре ПО не раскрыта; собственная выручка по направлению AI Security отдельно не публикуется — оценка редакции по открытым данным | нет в реестре | проверить в реестре | Lakera, Protect AI |
| Platform V SOWA AI | СберТех | 41 | Анонсирован в мае 2026 г. на ЦИПР как единый шлюз и оркестратор безопасности ИИ — централизованный контроль запросов/ответов, политики использования моделей, блокировка обхода ограничений,…Анонсирован в мае 2026 г. на ЦИПР как единый шлюз и оркестратор безопасности ИИ — централизованный контроль запросов/ответов, политики использования моделей, блокировка обхода ограничений, интеграция сторонних средств защиты. В мае 2026 г. представлен также совместный программно-аппаратный комплекс с Enterprise для защиты LLM-агентов и трафика. Продукт нацелен на крупный бизнес (финтех, ритейл, телеком, промышленность). Не участвовал в опросе TAdviser, в локальном срезе реестра российского ПО (на 2026-07-07) не найден, независимых данных о выручке и внедрениях нет — оценка редакции по анонсам вендора; SecRadar не аффилирован со СберТехом и не отдаёт продукту приоритет | нет в реестре | проверить в реестре | Robust Intelligence (Cisco), CalypsoAI |
| StarGuard AI | Orion soft | 41 | Вышел в июне 2026, в Реестре российского ПО на дату проверки не найден, данных о клиентах и выручке по продукту нет. Оценка на уровне…Вышел в июне 2026, в Реестре российского ПО на дату проверки не найден, данных о клиентах и выручке по продукту нет. Оценка на уровне CyberAgentReview (26): такой же свежий выход с подтверждением в прессе, но без реестровой записи. Платформа-шлюз для контролируемой работы с LLM представлена Orion soft в июне 2026 г. (пресс-релизы и вебинары 9–18 июня 2026). Работает как reverse-proxy с единой точкой входа: маскирование данных перед отправкой в облачные модели, детекция промпт-инъекций и джейлбрейков, OCR для документов, защита MCP-серверов, контроль расходов на LLM. Ориентирован на крупный бизнес, финсектор, госсектор. В Реестре российского ПО на момент проверки не найден, данных о клиентах и выручке нет | нет в реестре | проверить в реестре | Lakera, CalypsoAI |
| Lumi42 (LLMFW) | Луми 42 | 40 | Самый молодой и самый узкий по функциональности продукт подборки: LLMFW (lumi42.ru) — технический слой контроля для LLM и агентов с защитой от промпт-инъекций/джейлбрейков, DLP…Самый молодой и самый узкий по функциональности продукт подборки: LLMFW (lumi42.ru) — технический слой контроля для LLM и агентов с защитой от промпт-инъекций/джейлбрейков, DLP для промптов и ответов моделей, контролем доступа к инструментам/агентам и полным логированием инцидентов; облачный и on-premise варианты, бесплатный облачный пилот «за 10 минут». Сайт технически проработан (структурированная разметка Organization/SoftwareApplication/FAQPage), что подтверждает существование реального продукта, а не просто анонса. Честная пометка: независимых упоминаний в отраслевых СМИ не найдено, юрлицо на сайте не раскрыто, данных о клиентах, выручке, сертификации ФСТЭК и включении в Реестр российского ПО нет — ранняя стадия (pre-seed/пилотная), оценка составлена исключительно по материалам сайта вендора | нет в реестре | проверить в реестре | Lakera, HiddenLayer |
| StrazhAI (Strazh) | StrazhAI | 33 | Молодой продукт (strazhai.ru) с тремя модулями под одним контуром управления и аудита: AI Coding Assistant Security (контроль действий ИИ-агентов в коде разработчиков, блокировка/маскирование утечек…Молодой продукт (strazhai.ru) с тремя модулями под одним контуром управления и аудита: AI Coding Assistant Security (контроль действий ИИ-агентов в коде разработчиков, блокировка/маскирование утечек в реальном времени), LLM Firewall (детекция промпт-инъекций и джейлбрейков, защита RAG/MCP/агентов, блокировка вредоносных ответов модели) и AI Data Security (обнаружение Shadow AI, контроль передачи чувствительных данных). Развёртывание — API-прокси без изменения кода приложений («минуты на интеграцию»), модель BYOK (свой API-ключ), поддержка OpenAI/Anthropic/GigaChat/YandexGPT/DeepSeek. Позиционируется для соответствия 152-ФЗ/98-ФЗ. Честная пометка: юридическое лицо-разработчик на сайте не раскрыто и однозначно не идентифицировано в открытых реестрах (не путать с одноимёнными ЧОП/страховыми компаниями «Страж»), независимых упоминаний в отраслевых СМИ (CNews/TAdviser/Anti-Malware) на дату проверки не найдено, в Реестре российского ПО и Госреестре СЗИ ФСТЭК продукт не найден — самая ранняя стадия, без публичных данных о клиентах и выручке | нет в реестре | проверить в реестре | Lakera, Protect AI |
| CyberAgentReview (КиберАгентРевью) | СофтМедиаЛаб (ООО «СМЛ Секьюрити», Екатеринбург, ОГРН 1236600009744) | 27 | Продукт для мониторинга и аудита действий автономных ИИ-агентов, выведен на рынок в мае 2026 г. — независимо подтверждён публикациями CNews (07.05.2026), RUБЕЖ и Byte/RE,…Продукт для мониторинга и аудита действий автономных ИИ-агентов, выведен на рынок в мае 2026 г. — независимо подтверждён публикациями CNews (07.05.2026), RUБЕЖ и Byte/RE, что выделяет его среди самых молодых продуктов подборки. Технически реализован как лёгкий локальный прокси-сервис на рабочих станциях сотрудников — единая точка входа к внешним LLM (OpenAI, Anthropic и др.): дашборд мониторинга активности агентов в реальном времени, детекция аномалий и промпт-инъекций, автоматическое маскирование персональных данных/коммерческой тайны, учёт расхода токенов, экспорт в SOC. Юрлицо-разработчик — ООО «СМЛ Секьюрити», часть группы СофтМедиаЛаб (на рынке цифровой трансформации с 2015 г.). В Реестре российского ПО и Госреестре СЗИ ФСТЭК на момент проверки не найден, данные о клиентах и выручке не раскрыты — ранняя стадия | нет в реестре | проверить в реестре | HiddenLayer, Lakera |
| AITalon (AIGATE) | АйТалон (ООО «АЙТАЛОН») | 4 | Платформа для «безопасного внедрения ИИ» (aitalon.ru) объединяет несколько продуктов: AIGATE (шлюз контроля агентов и LLM), DEVSCORE (контроль безопасности AI-разработки), AIPITCH (генерация презентаций на данных)…Платформа для «безопасного внедрения ИИ» (aitalon.ru) объединяет несколько продуктов: AIGATE (шлюз контроля агентов и LLM), DEVSCORE (контроль безопасности AI-разработки), AIPITCH (генерация презентаций на данных) плюс консалтинг, обучение и аудит. Разработчик — ООО «АЙТАЛОН» (юрлицо указано на сайте компании). Честная пометка: независимых упоминаний в отраслевых СМИ (CNews/TAdviser/Anti-Malware/РБК) на дату проверки не найдено, сведения о клиентах, выручке, сертификации ФСТЭК и включении в Реестр российского ПО отсутствуют — самая ранняя стадия среди рассмотренных продуктов, оценка составлена по материалам самого вендора Юрлицо: ООО «АЙТАЛОН» (ИНН 7720964675, ОГРН 1267700113482). | нет в реестре | проверить в реестре | Lakera, CalypsoAI |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
Рантайм-защита обращений к моделям
Шлюз или прокси между пользователем/приложением и LLM: инспекция промптов и ответов, блокировка, политики, контроль агентов.
| Решение | Обнаружение промпт-инъекций | Противодействие джейлбрейкам | Контроль утечек в ответах | Контроль достоверности ответов | Проксирование обращений к внешним LLM | Работа с локальными моделями | Аудит запросов и ответов | Политики по ролям и данным | Защита ИИ-агентов и инструментов | Передача событий в SIEM/SOC | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| AppSec.AIGate / AppSec.GenAI | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | 8 из 10 |
| Защита ИИ. AIDR | ✓ | ✓ | ✓ | — | ✓ | ½ | ✓ | ✓ | — | ✓ | 7.5 из 10 |
| INFERA AI.Firewall | ✓ | ½ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | 7.5 из 10 |
| SolidWall AI Security Gateway | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | — | ½ | ✓ | 7.5 из 10 |
| HiveTrace / HiveTrace Red | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ | — | 7 из 10 |
| Platform V SOWA AI | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ½ | ½ | 8 из 10 |
| StarGuard AI | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | 8 из 10 |
| Lumi42 (LLMFW) | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | 9 из 10 |
| StrazhAI (Strazh) | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ | — | 7 из 10 |
| CyberAgentReview (КиберАгентРевью) | ½ | — | ✓ | — | ✓ | — | ✓ | — | ✓ | ½ | 5 из 10 |
| AITalon (AIGATE) | — | — | — | — | — | — | — | — | ½ | — | 0.5 из 10 |
Безопасность жизненного цикла ИИ
Разработка, тестирование и сопровождение самих моделей: red teaming, качество и отравление данных, встраивание в конвейер, мониторинг деградации.
| Решение | Тестирование устойчивости модели | Библиотека атак и сценариев | Проверка на отравление и дрейф данных | Качество обучающих наборов | Анализ ИИ-компонентов в коде | Встраивание в CI/CD | Мониторинг модели в эксплуатации | Отчётность под требования | Версионирование и происхождение модели | Передача результатов в процессы ИБ | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| SafeERP / SimuStrike / MlOps SOMA | ✓ | ✓ | ✓ | ✓ | ½ | — | ✓ | ✓ | — | — | 6.5 из 10 |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Обнаружение промпт-инъекцийкритичный — Детектирование попыток подменить инструкции модели, а не только фильтр по стоп-словам
Почему такой вес: подмена инструкций модели — базовая атака класса; без её обнаружения продукт не защищает ИИ - Противодействие джейлбрейкамкритичный — Распознавание обходов ограничений модели, включая многошаговые сценарии
Почему такой вес: обход ограничений модели — вторая половина того же ядра, отдельно от инъекций не закрывается - Контроль утечек в ответахкритичный — Проверка ответа модели на персональные данные, секреты, внутреннюю информацию
Почему такой вес: утечка персональных данных и секретов в ответе — главный корпоративный риск применения ИИ - Контроль достоверности ответовдополнительный — Оценка фактической обоснованности ответа или сверка с источником, а не только фильтрация
Почему такой вес: достоверность ответа — вопрос качества модели, а не защиты; редко входит в периметр СЗИ - Проксирование обращений к внешним LLMважный — Перехват и инспекция трафика к внешним провайдерам моделей по API
Почему такой вес: ключевой сценарий для тех, кто ходит во внешние модели, но не нужен при полностью локальном контуре - Работа с локальными моделямиважный — Поддержка self-hosted и изолированного контура без обращения к внешним сервисам
Почему такой вес: обязательно для КИИ и госсектора, где внешние сервисы запрещены; коммерческому заказчику не всегда - Аудит запросов и ответовкритичный — Журналирование диалогов с возможностью разбора инцидента
Почему такой вес: без журнала диалогов инцидент невозможно разобрать — это условие эксплуатации, а не удобство - Политики по ролям и даннымважный — Правила, кому и какие данные можно отправлять в модель, с разграничением по пользователям или группам
Почему такой вес: разграничение по ролям и данным делает продукт управляемым, но заменяется внешними политиками - Защита ИИ-агентов и инструментовдополнительный — Контроль вызовов инструментов и функций агентом, включая MCP и подобные протоколы
Почему такой вес: защита агентов и вызовов инструментов — молодой сценарий, поддержан у единиц - Передача событий в SIEM/SOCважный — Выгрузка событий во внешние системы мониторинга или коннектор к SOC
Почему такой вес: передача в SOC ускоряет реакцию, но события можно забирать и из журнала - Тестирование устойчивости моделикритичный — Автоматизированные атаки на модель (red teaming) с воспроизводимым сценарием
Почему такой вес: автоматизированные атаки на модель — назначение этого сегмента - Библиотека атак и сценариевважный — Поддерживаемый набор техник атак на ИИ, а не разовые проверки
Почему такой вес: поддерживаемая библиотека техник отличает продукт от разовых проверок, но набор можно вести и вручную - Проверка на отравление и дрейф данныхважный — Оценка устойчивости к отравлению обучающих данных и к дрейфу
Почему такой вес: отравление данных и дрейф — реальный вектор, однако проверяется не в каждом проекте - Качество обучающих наборовдополнительный — Анализ качества датасетов, желательно по формализованной методике или ГОСТ
Почему такой вес: качество датасетов ближе к MLOps, чем к защите; формализованных методик мало - Анализ ИИ-компонентов в кодеважный — Поиск уязвимостей в коде и зависимостях ИИ-систем
Почему такой вес: уязвимости в коде и зависимостях ИИ-систем важны, но частично закрываются обычными SAST и SCA - Встраивание в CI/CDважный — Запуск проверок в конвейере сборки, а не только вручную
Почему такой вес: запуск в конвейере переводит проверки в процесс; без него они остаются ручными - Мониторинг модели в эксплуатацииважный — Отслеживание деградации качества и поведения модели после внедрения
Почему такой вес: деградация модели после внедрения видна только при мониторинге, но это отдельная задача от тестирования - Отчётность под требованиядополнительный — Отчёты с привязкой к ГОСТ, требованиям ФСТЭК или OWASP LLM Top 10
Почему такой вес: отчётность под требования — производная функция, регулирование класса ещё формируется - Версионирование и происхождение моделидополнительный — Учёт версий модели и данных, прослеживаемость изменений
Почему такой вес: версионирование и происхождение модели — практика зрелых команд, редкая в продуктах - Передача результатов в процессы ИБважный — Выгрузка находок в системы управления уязвимостями или в SOC
Почему такой вес: передача результатов в процессы ИБ замыкает цикл, но заменяется выгрузкой
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (86)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| AppSec.AIGate / AppSec.GenAI | Обнаружение промпт-инъекций | appsec.global/appsecaigate — инспекция промптов и автоматическая блокировка атак на ИИ |
| AppSec.AIGate / AppSec.GenAI | Противодействие джейлбрейкам | «Защита от инъекций и джейлбрейк-атак. Обнаружение и блокировка атак до того, как они достигнут модели»; страница продукта AppSec.AIGate, appsec.global/appsecaigate |
| AppSec.AIGate / AppSec.GenAI | Контроль утечек в ответах | appsec.global/appsecaigate — предотвращение утечек чувствительных данных |
| AppSec.AIGate / AppSec.GenAI | Проксирование обращений к внешним LLM | appsec.global/appsecaigate — подключается прозрачным прокси без изменения кода приложения, одновременная работа с несколькими провайдерами LLM |
| AppSec.AIGate / AppSec.GenAI | Работа с локальными моделями | appsec.global/appsecaigate — поддержка локально развёрнутых моделей, установка в корпоративной инфраструктуре |
| AppSec.AIGate / AppSec.GenAI | Аудит запросов и ответов | appsec.global/appsecaigate — аудит истории всех взаимодействий с ИИ |
| AppSec.AIGate / AppSec.GenAI | Политики по ролям и данным | appsec.global/appsecaigate — контроль доступа и политики безопасности |
| AppSec.AIGate / AppSec.GenAI | Защита ИИ-агентов и инструментов | отдельная «Схема защиты AI-агента» с рисками «неконтролируемые вызовы инструментов, утечки, цепочки атак»; сценарии для AI-агентов и RAG-систем; страница продукта AppSec.AIGate, appsec.global/appsecaigate |
| Защита ИИ. AIDR | Обнаружение промпт-инъекций | innostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — фильтрация входящих запросов до передачи в LLM, блокировка внедрения вредоносных инструкций (prompt injection) |
| Защита ИИ. AIDR | Противодействие джейлбрейкам | innostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — блокировка попыток обхода ограничений модели (jailbreak) |
| Защита ИИ. AIDR | Контроль утечек в ответах | innostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — выявление и маскирование секретов в запросах (логины, пароли, токены); анализ ответов на персональные данные и коммерческую тайну |
| Защита ИИ. AIDR | Проксирование обращений к внешним LLM | safe.cnews.ru/news/line/2026-06-01_innostage_vypustila_produkt_aidr — работает прозрачным прокси между ИИ-приложением пользователя и языковой моделью |
| Защита ИИ. AIDR | Работа с локальными моделями | «AIDR разворачивается в контуре заказчика: on-premise или private cloud. Модули валидации, правила и ML-классификаторы размещаются в инфраструктуре организации» — изолированная обработка обеспечена, но поддержка self-hosted моделей отдельно не заявлена; страница продукта Innostage AIDR, innostage-group.ru/products/aidr/ |
| Защита ИИ. AIDR | Аудит запросов и ответов | innostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — журналирование событий безопасности как основа для требований ФСТЭК |
| Защита ИИ. AIDR | Политики по ролям и данным | innostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — контроль Shadow AI через браузерные расширения: проверка передачи данных в публичные ИИ-чаты и маскирование перед отправкой |
| Защита ИИ. AIDR | Передача событий в SIEM/SOC | «Передаем события ИБ в SIEM с уровнем критичности, а события от средств защиты — в средства ИТ-мониторинга»; страница продукта Innostage AIDR, innostage-group.ru/products/aidr/ |
| INFERA AI.Firewall | Обнаружение промпт-инъекций | inferasecurity.ru/ai_firewall/ — предотвращение промпт-инъекций, подмены смыслов инструкций через скрытые тексты и данные |
| INFERA AI.Firewall | Противодействие джейлбрейкам | inferasecurity.ru/news/…-svidetelstvo-o-gosudarstvennoy-registratsii… — сканер ML Red Teaming для тестирования и выявления уязвимостей моделей; противодействие джейлбрейкам в рантайме отдельно не описано, поэтому 0.5 |
| INFERA AI.Firewall | Контроль утечек в ответах | inferasecurity.ru/ai_firewall/ — маскирование данных, блокировка отправки конфиденциального текста (формулы, параметры сплавов, чертежи) |
| INFERA AI.Firewall | Проксирование обращений к внешним LLM | inferasecurity.ru/ai_firewall/ — анализ запросов к внешним LLM и блокировка отправки; единый API-шлюз |
| INFERA AI.Firewall | Работа с локальными моделями | «интеграция с облачными и частными LLM моделями и агентами»; страница продукта INFERA AI.Firewall, inferasecurity.ru/ai_firewall/ |
| INFERA AI.Firewall | Аудит запросов и ответов | «аудит взаимодействия с ИИ» в перечне функций; страница продукта INFERA AI.Firewall, inferasecurity.ru/ai_firewall/ |
| INFERA AI.Firewall | Политики по ролям и данным | inferasecurity.ru/ai_firewall/ — управление доступом к выдаваемой информации, разграничение прав пользователей |
| INFERA AI.Firewall | Защита ИИ-агентов и инструментов | habr.com/ru/companies/infera_security/articles/1053878/ — модуль контроля агентов: все обращения агента к модели и вызовы инструментов идут через центральный модуль |
| SolidWall AI Security Gateway | Обнаружение промпт-инъекций | solidlab.ru/products/ai-security-gateway.html — защита ИИ-приложений и API от промпт-инъекций |
| SolidWall AI Security Gateway | Противодействие джейлбрейкам | solidlab.ru/products/ai-security-gateway.html — защита от jailbreak и атак на логику LLM |
| SolidWall AI Security Gateway | Контроль утечек в ответах | solidlab.ru/products/ai-security-gateway.html и anti-malware.ru/news/2026-04-16-111332/49728 — защита от утечек данных, контроль того, какие данные уходят в ИИ-систему |
| SolidWall AI Security Gateway | Проксирование обращений к внешним LLM | anti-malware.ru/news/2026-04-16-111332/49728 — работает как защитный шлюз между внешней сетью и ИИ-приложением, отслеживает передаваемые данные |
| SolidWall AI Security Gateway | Работа с локальными моделями | cisoclub.ru/yandex-b2b-tech-zapustila-produkt-dlja-kiberzashhity-ii/ — развёртывание в инфраструктуре заказчика или в облачной модели |
| SolidWall AI Security Gateway | Аудит запросов и ответов | «Мониторинг и аудит событий. Доступны статистика, оповещения и выгрузка данных в отчёты»; страница продукта SolidWall AI Security Gateway, solidlab.ru/products/ai-security-gateway.html |
| SolidWall AI Security Gateway | Защита ИИ-агентов и инструментов | заявлена защита от угроз из перечня «OWASP Top-10 for Agentic Applications» и «Загрузка спецификаций OpenAPI в качестве действий модели»; контроль вызовов инструментов агентом отдельно не описан; страница продукта SolidWall AI Security Gateway, solidlab.ru/products/ai-security-gateway.html |
| SolidWall AI Security Gateway | Передача событий в SIEM/SOC | «Интеграция с SIEM-системами. Интеграция с внешними системами через Syslog, SQL и REST API»; страница продукта SolidWall AI Security Gateway, solidlab.ru/products/ai-security-gateway.html |
| SafeERP / SimuStrike / MlOps SOMA | Тестирование устойчивости модели | gaz-is.ru/produkty/upravlenie-ib/bas — BAS SimuStrike имитирует виды кибератак, включая многоэтапные сценарии, и анализирует реакцию систем защиты; SafeERP содержит модули тестирования LLM |
| SafeERP / SimuStrike / MlOps SOMA | Библиотека атак и сценариев | gaz-is.ru/produkty/zashchita-sap/safe-erp — библиотеки атак в составе модулей тестирования LLM |
| SafeERP / SimuStrike / MlOps SOMA | Проверка на отравление и дрейф данных | gaz-is.ru/produkty/zashchita-sap/safe-erp — модуль тестирования устойчивости моделей к атакам отравления и дрейфа данных |
| SafeERP / SimuStrike / MlOps SOMA | Качество обучающих наборов | gaz-is.ru/produkty/zashchita-sap/safe-erp — компонент анализа качества наборов данных по ГОСТ |
| SafeERP / SimuStrike / MlOps SOMA | Анализ ИИ-компонентов в коде | SafeERP «нацелен на обеспечение информационной безопасности разработки ПО систем ИИ»; поиск уязвимостей в коде и зависимостях ИИ-компонентов как отдельная функция не описан; обзор рынка «Гид по рынку безопасности ИИ-систем (AI Security)», tadviser.ru; и страница SIMUSTRIKE, gaz-is.ru/produkty/upravlenie-ib/bas |
| SafeERP / SimuStrike / MlOps SOMA | Мониторинг модели в эксплуатации | gaz-is.ru — MlOps SOMA как платформа разработки и мониторинга систем ИИ на всех этапах жизненного цикла |
| SafeERP / SimuStrike / MlOps SOMA | Отчётность под требования | «компонент анализа качества наборов данных (по ГОСТ)»; SimuStrike «генерирует подробные отчёты с описанием выполненных атак, обнаруженных уязвимостей и рекомендациями»; обзор рынка «Гид по рынку безопасности ИИ-систем (AI Security)», tadviser.ru; и страница SIMUSTRIKE, gaz-is.ru/produkty/upravlenie-ib/bas |
| HiveTrace / HiveTrace Red | Обнаружение промпт-инъекций | cisoclub.ru/evgenij-kokujkin-hivetrace-pro-bezopasnost-genai-ataki-na-llm-owasp-i-monitoring-ii/ — выявление и блокировка промпт-атак в запросах и ответах LLM |
| HiveTrace / HiveTrace Red | Противодействие джейлбрейкам | productradar.ru/product/hivetrace-immunitet-ii/ — HiveTrace Red моделирует атаки на LLM и проверяет устойчивость к jailbreak-сценариям и prompt injection |
| HiveTrace / HiveTrace Red | Контроль утечек в ответах | cisoclub.ru/evgenij-kokujkin-hivetrace-… — выявление утечек данных в диалогах с моделью |
| HiveTrace / HiveTrace Red | Проксирование обращений к внешним LLM | «HiveTrace встраивается в контур взаимодействия между клиентским приложением и языковой моделью, принимает и обрабатывает проходящий трафик… при необходимости инициирует блокировку сообщений» — то есть работает как встроенный в разрыв прокси; на маркетинговой странице этого не сказано; документация вендора «Описание функциональных характеристик» (ред. 19.05.2026, DOCX), hivetrace.ru/documents/func_characteristics_19.05.2026.docx |
| HiveTrace / HiveTrace Red | Аудит запросов и ответов | «приём и обработка трафика ИИ систем, журналирование и хранение сообщений»; отображение и хранение сообщений, событий и состояния обработки запросов; документация вендора «Описание функциональных характеристик» (ред. 19.05.2026, DOCX), hivetrace.ru/documents/func_characteristics_19.05.2026.docx |
| HiveTrace / HiveTrace Red | Политики по ролям и данным | «поддерживает настройку пользовательских политик, позволяющих адаптировать требования к обработке потока данных и поведению контролируемых приложений с учётом внутренних правил организации»; механизмы обнаружения совпадений по пользовательским правилам на основе регулярных выражений; документация вендора «Описание функциональных характеристик» (ред. 19.05.2026, DOCX), hivetrace.ru/documents/func_characteristics_19.05.2026.docx |
| HiveTrace / HiveTrace Red | Защита ИИ-агентов и инструментов | cisoclub.ru/evgenij-kokujkin-hivetrace-… — контроль вызовов внешних инструментов, защита ассистентов, RAG-систем и ИИ-агентов |
| Platform V SOWA AI | Обнаружение промпт-инъекций | cnews.ru/news/line/2026-05-19_platform_v_sowa_ai_ot_sberteha — Prompt Firewall анализирует промпты до передачи в модель и блокирует инъекции |
| Platform V SOWA AI | Противодействие джейлбрейкам | cnews.ru/news/line/2026-05-19_platform_v_sowa_ai_ot_sberteha — блокировка попыток обхода ограничений модели |
| Platform V SOWA AI | Контроль утечек в ответах | cisoclub.ru/platform-v-sowa-ai-ot-sberteha-… — обнаружение и маскирование персональных и чувствительных данных, предотвращение несанкционированной передачи во внешние LLM |
| Platform V SOWA AI | Проксирование обращений к внешним LLM | comnews.ru/content/245349/… — единый шлюз, через который идёт весь доступ к ИИ-системам, централизованный контроль запросов и ответов |
| Platform V SOWA AI | Работа с локальными моделями | cisoclub.ru/platform-v-sowa-ai-ot-sberteha-… — развёртывание On-Premise или в гибридном формате |
| Platform V SOWA AI | Аудит запросов и ответов | платформа «отслеживает каждый запрос и ответ в режиме реального времени», заявлены «аудит и проверка контента»; материал о Platform V SOWA AI (19.05.2026), cnews.ru/news/line/2026-05-19_platform_v_sowa_ai_ot_sberteha |
| Platform V SOWA AI | Политики по ролям и данным | comnews.ru/content/245349/… — управление доступом и централизованный контроль запросов |
| Platform V SOWA AI | Защита ИИ-агентов и инструментов | cisoclub.ru/platform-v-sowa-ai-ot-sberteha-… — заявлена защита LLM-агентов, но контроль вызовов инструментов не описан, поэтому 0.5 |
| Platform V SOWA AI | Передача событий в SIEM/SOC | частично. Публично заявлена «гибкость в интеграции сторонних инструментов защиты», а сам продукт назван «оркестратором безопасности ИИ»; базовые функции — «аутентификация, лимитирование, аудит и проверка контента» — вынесены «на уровень инфраструктурного шлюза» (tadviser.ru/index.php/Продукт:СберТех:_Platform_V_SOWA_AI; cnews.ru/news/line/2026-05-19_platform_v_sowa_ai_ot_sberteha). Передача событий именно в SIEM документирована для этого инфраструктурного шлюза — Platform V SOWA: раздел руководства администратора «Интеграция с SIEM» (platformv.sbertech.ru/docs/public/SWA/3.0.3-base/common/documents/administration-guide/siem-siem-integration.html). Полный балл не ставим по двум причинам: страница документации не отдаётся нашему агенту (401), и публично не подтверждено, что SOWA AI поставляется только как дополнение к SOWA — это известно со слов вендора, но не из открытого источника. |
| StarGuard AI | Обнаружение промпт-инъекций | starguardai.orionsoft.ru — многослойная детекция с LLM-детекторами контекста, jailbreak- и prompt-инъекций |
| StarGuard AI | Противодействие джейлбрейкам | starguardai.orionsoft.ru — LLM-детекторы jailbreak в анализе каждого запроса и ответа |
| StarGuard AI | Контроль утечек в ответах | cnews.ru/news/line/2026-06-09_orion_soft_razrabotala_platformu — ML-модели для выявления чувствительных данных, маскирование данных перед отправкой в облачные модели |
| StarGuard AI | Проксирование обращений к внешним LLM | secpost.ru/orion-soft-predstavil-shlyuz-… — reverse proxy-шлюз между пользователями, корпоративными системами и языковыми моделями; подключение облачных LLM через единый шлюз |
| StarGuard AI | Работа с локальными моделями | secpost.ru/orion-soft-predstavil-shlyuz-… — подключение локальных LLM наряду с облачными (ChatGPT, Claude, DeepSeek, GigaChat, YandexGPT и любые локальные модели) |
| StarGuard AI | Аудит запросов и ответов | cnews.ru/news/line/2026-07-21_orion_soft_rasshiril_vozmozhnosti — анализ каждого запроса и ответа, аналитические дашборды, учёт расходов на работу с LLM |
| StarGuard AI | Политики по ролям и данным | «StarGuard AI применяет ролевую модель: разным группам пользователей назначаются разные модели и разные наборы детекторов»; интеграция с корпоративным OpenID Connect (AD, KeyCloak, FreeIPA); сайт продукта StarGuard AI, starguardai.orionsoft.ru |
| StarGuard AI | Защита ИИ-агентов и инструментов | отдельный сценарий «Защита AI-агентов от prompt-инъекций» для агентов вида Claude Code и автоматизированных пайплайнов; сайт продукта StarGuard AI, starguardai.orionsoft.ru |
| Lumi42 (LLMFW) | Обнаружение промпт-инъекций | отдельный модуль PIM (Prompt Injection) с разделом в руководстве; «основная задача ПО — снизить риски prompt injection»; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf |
| Lumi42 (LLMFW) | Противодействие джейлбрейкам | «jailbreak — разновидность атаки на LLM, направленная на обход ограничений, системных инструкций или политик безопасности»; обрабатывается тем же модулем PIM; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf |
| Lumi42 (LLMFW) | Контроль утечек в ответах | модуль SDM («Чувствительные данные») отдельным разделом; заявлено предотвращение «утечки секретов и иной чувствительной информации», передачи персональных данных; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf |
| Lumi42 (LLMFW) | Проксирование обращений к внешним LLM | «подключение приложений через OpenAI-compatible API, proxy, slug-based маршруты, SDK, Chat Portal или MCP Gateway»; поддержаны провайдеры OpenAI-compatible, Anthropic, Google Gemini, GigaChat; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf |
| Lumi42 (LLMFW) | Работа с локальными моделями | в перечне провайдеров прямо названы «локальная модель, Ollama, vLLM» — единственный в классе, кто называет способ подключения локальных моделей; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf |
| Lumi42 (LLMFW) | Аудит запросов и ответов | разделы «Аудит, аналитика и отчетность» и «Логирование»; журналы администраторских действий, PDF-выгрузки и «доказуемая история решений»; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf |
| Lumi42 (LLMFW) | Политики по ролям и данным | «продукт обеспечивает централизованную точку применения политик безопасности к LLM-трафику: до вызова модели, после получения ответа, при обработке файлов и при вызове инструментов AI-агентов»; отдельные разделы про пользователей и тенантов; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf |
| Lumi42 (LLMFW) | Защита ИИ-агентов и инструментов | раздел «MCP и контроль инструментов AI-агентов»; вводится понятие tool-call как действия агента через подключённый инструмент — API, базу данных, почтовый сервис, файловую систему; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf |
| Lumi42 (LLMFW) | Передача событий в SIEM/SOC | в настройках Admin UI прямо назван SIEM наряду с провайдерами, сценариями, правилами PIM/SDM и тенантами; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf |
| StrazhAI (Strazh) | Обнаружение промпт-инъекций | «защита от атак на языковые модели (prompt injection, prompt obfuscation, скрытые ASCII-символы) с помощью AI Firewall»; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru |
| StrazhAI (Strazh) | Противодействие джейлбрейкам | то же: «Обнаружение prompt injection, jailbreak и других атак»; сайт продукта StrazhAI, strazhai.ru |
| StrazhAI (Strazh) | Контроль утечек в ответах | «контроль выходных данных LLM на предмет утечки секретов, вредоносных URL и учётных данных»; обнаружение персональных и чувствительных данных во входящих и исходящих запросах и в файлах, загружаемых через API; распознавание именованных сущностей на русском и английском, включая паспортные данные, СНИЛС и ИНН; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru |
| StrazhAI (Strazh) | Проксирование обращений к внешним LLM | «проксирование запросов к LLM-провайдерам с совместимостью с OpenAI API и Anthropic Messages API»; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru |
| StrazhAI (Strazh) | Аудит запросов и ответов | в консоли управления раздел «Наблюдение»: Обзор, Сессии, Трассировки, Логи Firewall, AI Adoptions; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru |
| StrazhAI (Strazh) | Политики по ролям и данным | «гибкая политика обработки обнаруженных данных: блокировка, маскирование, замена синтетическими данными, просмотр и детекция»; мультипроектная архитектура с раздельными политиками и настройками провайдеров; настройка порога уверенности от 0.0 до 1.0; раздел «Администрирование: Пользователи»; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru |
| StrazhAI (Strazh) | Защита ИИ-агентов и инструментов | «API-прокси для клиентских приложений и агентов»; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru |
| CyberAgentReview (КиберАгентРевью) | Обнаружение промпт-инъекций | prompt injection назван в перечне угроз, которые решает продукт («Злоумышленник может перехватить инструкции агента»), но механизм обнаружения не описан; сайт продукта Cyber Agent Review, cyberagentreview.ru |
| CyberAgentReview (КиберАгентРевью) | Контроль утечек в ответах | safe.cnews.ru/news/line/2026-05-07_softmedialab_vyvela_na — предотвращение утечек данных при работе агентов |
| CyberAgentReview (КиберАгентРевью) | Проксирование обращений к внешним LLM | cyberagentreview.ru — локальный прокси-сервис на рабочих станциях, единый шлюз к большим языковым моделям |
| CyberAgentReview (КиберАгентРевью) | Аудит запросов и ответов | cyberagentreview.ru — мониторинг и аудит действий агентов с учётом контекста, расследование аномалий |
| CyberAgentReview (КиберАгентРевью) | Защита ИИ-агентов и инструментов | ru-bezh.ru/kompanii-i-ryinki/news/26/05/08/… — специализация на контроле автономных ИИ-агентов: выявление отклонений в действиях агента, включая случай, когда легитимный агент действует с изменённой целью |
| CyberAgentReview (КиберАгентРевью) | Передача событий в SIEM/SOC | для роли SOC заявлены «готовые инструменты для расследования ИИ-инцидентов» и полная трассировка «кто — какой агент — какие данные»; выгрузки событий в SIEM не описано; сайт продукта Cyber Agent Review, cyberagentreview.ru |
| AITalon (AIGATE) | Защита ИИ-агентов и инструментов | AIGATE описан как «контроль агентов и LLM» — назначение заявлено, механизм контроля вызовов инструментов не раскрыт; сайт вендора, aitalon.ru |
Примечания к строкам (6)
- SafeERP / SimuStrike / MlOps SOMA — Сегмент «жизненный цикл ИИ». В первой версии матрицы продукт мерился рантайм-критериями и получал 0,5 из 10 — это отражало несовпадение сегмента, а не слабость. Пересчитан по критериям своего сегмента.
- HiveTrace / HiveTrace Red — Строка уточнена 02.09.2026 по документации вендора. Проксирование обращений к моделям было отмечено как отсутствующее по маркетинговой странице, тогда как в описании функциональных характеристик прямо сказано, что продукт встраивается в контур между приложением и моделью и может блокировать сообщения. Отдельно вендор оговаривает, что решения на основе данных принимает пользователь, а не система.
- Platform V SOWA AI — Продукт работодателя владельца проекта (СберТех). Оценивается по тем же правилам, что и остальные: личное знание владельца о наличии функции источником не считается, иначе исключение для своего вендора обесценило бы методику. По критерию «Передача событий в SIEM/SOC» поставлено «частично» на публично подтверждённой части; до полного балла не хватает открытой ссылки на документацию SOWA AI либо публичного подтверждения, что SOWA AI — дополнение к Platform V SOWA и наследует её интеграции.
- Lumi42 (LLMFW) — Строка полностью пересмотрена 02.09.2026 по документации вендора вместо страницы продукта: подтверждено 9 признаков из 10 вместо прежних 6,5. Lumi42 — единственный в классе, кто прямо называет способ подключения локальных моделей (Ollama, vLLM), и один из немногих с описанным контролем инструментов AI-агентов через MCP.
- StrazhAI (Strazh) — Строка перепроверена 02.09.2026 по документации вендора вместо сайта. Оценки подтвердились, источник стал сильнее. Из документации дополнительно видно то, чего нет на сайте: режимы обработки (блокировка, маскирование, замена синтетическими данными), настраиваемый порог уверенности, многоуровневое сканирование и мониторинг потребления токенов по моделям и проектам.
- AITalon (AIGATE) — Единственный продукт класса, у которого сайт вендора перечисляет названия модулей без описания функций. Оценка 0,5 из 10 означает не слабость продукта, а отсутствие проверяемого публичного описания: покупатель не может узнать о нём ничего, не связавшись с вендором.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».