Реестр российского ПО

Российские решения AI Security: защита ИИ и LLM

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
12решений в подборке
0с действующим сертификатом ФСТЭК
AppSec.AIGate / AppSe…выше всех: 63 баллов
4-63разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

AI Security (безопасность ИИ) — класс решений для защиты систем искусственного интеллекта и LLM-приложений от промпт-инъекций, утечек данных через модели, атак на RAG и уязвимостей автономных ИИ-агентов. Отдельного класса в Реестре российского ПО для этой категории пока нет — рынок в РФ находится на самой ранней стадии становления.

Оценки его объёма расходятся: по данным «Коммерсанта» (со ссылкой на источник, близкий к крупной ИТ-корпорации, публикация от 10.12.2025), рынок в 2026 году составит около ₽3–4 млрд с ростом до ₽25–30 млрд к 2030 году; сама AppSec Solutions даёт более консервативную собственную оценку — ₽1 млрд в 2026 году и ₽11 млрд к 2029 году.

Оба сценария сходятся в одном: сегодня это менее 1% от всего рынка ИБ России (~₽374 млрд, TAdviser, 2025) при потенциале взрывного роста в 10–25 раз за пятилетие. Ниже разобрано 12 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют.

Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного AI Security

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Protect AI
прямого аналога комплексной платформы сканирования ML-моделей и цепочки поставок ИИ (ML-BOM, сканирование весов) в локальном срезе не найдено; ближе всего по классу задач тестирования — HiveTrace Red (HiveTrace, экс-Raft/ИТМО) и AppSec.GenAI (AppSec Solutions) — честная пометка: охват заметно уже, чем у Protect AI
заменяем HiddenLayer
прямого аналога платформы детектирования атак на ML-модели (Model Detection & Response) не найдено; ближе всего по направлению MLSecOps — SafeERP и SimuStrike (Газинформсервис) с модулями тестирования устойчивости моделей к отравлению и дрейфу данных, а также мониторинг агентов у CyberAgentReview (СофтМедиаЛаб) — честная пометка
заменяем Lakera
по классу задач AI-firewall / шлюз для LLM-приложений ближе всего — SolidWall AI Security Gateway (Yandex B2B Tech × СолидЛаб), StarGuard AI (Orion soft) и INFERA AI.Firewall (Инфэра Секьюрити); из совсем молодых стартапов на ту же нишу LLM-шлюза претендуют StrazhAI и Lumi42 (LLMFW) — все продукты этой строки моложе Lakera Guard и пока не имеют сопоставимой независимо подтверждённой базы внедрений
заменяем Robust Intelligence (Cisco)
по позиционированию «единая точка контроля безопасности ИИ для крупного бизнеса» ближе всего — Platform V SOWA AI (СберТех) и SolidWall AI Security Gateway (Yandex B2B Tech × СолидЛаб); оба продукта представлены в 2026 году и заметно моложе Robust Intelligence — честная пометка
заменяем CalypsoAI
прямого аналога enterprise-платформы валидации и инспекции моделей для регулируемых заказчиков не найдено; ближе всего по позиционированию для крупного бизнеса и КИИ — Platform V SOWA AI (СберТех) и INFERA AI.Firewall (Инфэра Секьюрити) — честная пометка

Сравнение российских решений

12 решений

Какие российские AI Security лучшие и кто в топе рынка — ниже рейтинг 12 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
AppSec.AIGate / AppSec.GenAIAppSec Solutions (ГК Swordfish Security)63
Единственный в классе, кто раскрыл выручку ПО НАПРАВЛЕНИЮ AI Security: ₽123 млн за 2025 г. (опрос TAdviser 2026). Реестр ПО №30056 на сам ИИ-продукт…Единственный в классе, кто раскрыл выручку ПО НАПРАВЛЕНИЮ AI Security: ₽123 млн за 2025 г. (опрос TAdviser 2026). Реестр ПО №30056 на сам ИИ-продукт с 06.10.2025; AppSec.GenAI назван CNews самым успешным проектом группы за 2025 г.; второй продукт AIGate вышел в апреле 2026. Оценка выше SolidWall (42), потому что к широкой функциональности добавлены подтверждённая выручка направления и реестровая запись. AppSec Solutions — компания основана в 2018 г., входит в ГК Swordfish Security; единственный из четырёх участников опроса TAdviser (2026), раскрывший выручку по направлению AI Security за 2025 год — ₽123 млн (при этом сама компания даёт консервативную оценку всего рынка — ₽1 млрд в 2026 г. и ₽11 млрд к 2029 г., ниже консенсуса «Коммерсанта»). Материнская ГК Swordfish Security нарастила выручку на 52% в 2025 году (до ₽2,1 млрд с ₽1,4 млрд в 2024 г.) во многом на фоне «успешного запуска продуктов защиты ИИ»; AppSec.GenAI CNews назвал самым успешным проектом группы за 2025 год (CNews, 24.03.2026). AppSec.GenAI (тестирование защищённости ИИ-моделей на несанкционированный доступ и атаки) — в Реестре российского ПО с 2025 г. (№30056), первый зарегистрированный в реестре инструмент оценки защищённости ИИ-систем. AppSec.AIGate (шлюз-прокси между приложениями и LLM-провайдерами, анализирует контекст и семантику запроса) вышел на рынок в апреле 2026 г. и на момент проверки числится «в процессе включения» в реестр по данным самого опроса Юрлицо: ООО «АЙТАЛОН» (ИНН 7720964675, ОГРН 1267700113482).
реестр РПОпроверить в реестреProtect AI, HiddenLayer
Защита ИИ. AIDRInnostage (ООО «ИнноСТейдж ЦР», ГК Innostage)60
Реестр ПО №34483 на сам ИИ-продукт (включён 15.07.2026, класс 03.17), выход на рынок 01.06.2026 с независимым освещением в Habr, CNews, TAdviser и Byte.RE. Выручка…Реестр ПО №34483 на сам ИИ-продукт (включён 15.07.2026, класс 03.17), выход на рынок 01.06.2026 с независимым освещением в Habr, CNews, TAdviser и Byte.RE. Выручка по направлению не раскрыта. Оценка чуть выше SolidWall (42): сопоставимая зрелость плюс реестровая запись, которой у SolidWall нет. Innostage AIDR (Artificial Intelligence Detection & Response) — «Защита ИИ» — прозрачный прокси между корпоративным ИИ-приложением и языковой моделью: фильтрует входящие запросы (блокировка prompt injection и jailbreak), проверяет исходящие ответы модели на утечки персональных данных, коммерческой тайны и другой конфиденциальной информации, контролирует тему/тон/токсичность ответов, детектирует и маскирует секреты (логины, пароли, токены) в сценариях разработки, ограничивает доступ ИИ-приложений только разрешёнными моделями и передаёт события ИБ в SIEM с указанием уровня критичности. Продукт вышел на рынок 1 июня 2026 г. (публикации Habr, CNews, TAdviser, Byte/RE) и включён в Реестр российского ПО 15 июля 2026 г. (№34483, класс 03.17 «Автоматизация ИБ»). Разработчик — ООО «ИнноСТейдж ЦР», входит в группу компаний Innostage — один из крупнейших российских ИБ-интеграторов: выручка группы за 2024 г. составила ₽18,64 млрд (+22% год к году, CNews, 24.01.2025), Innostage — топ-1 в суб-рейтинге CNews Security «Крупнейшие отечественные поставщики ИБ-услуг» и в топ-8 крупнейших производителей и интеграторов СЗИ по версии CNews (2023, выручка ₽11,85 млрд). У того же юрлица в Реестре ПО уже зарегистрирован другой продукт — симулятор фишинга PHISHNET (№31969, вкл. 06.02.2026); в Госреестре СЗИ ФСТЭК у ООО «ИнноСТейдж ЦР» есть 2 действующих сертификата, но оба на PIM/PAM-продукты (Professional Identity Security Manager №4730, Innostage Privileged Access Management №5025) — к AI Security не относятся. Независимого сертификата ФСТЭК именно на AIDR, данных о клиентах и продуктовой выручке на дату проверки не найдено — честно не выдумано
реестр РПОпроверить в реестреLakera, Robust Intelligence (Cisco)
INFERA AI.FirewallИнфэра Секьюрити51
В Реестре российского ПО с декабря 2025 г. (№31595, класс 03.12). Архитектура AI.Firewall строится вокруг перехвата вызовов LLM/агентов и MCP-прокси: pre/post-tool interceptors с вердиктами…В Реестре российского ПО с декабря 2025 г. (№31595, класс 03.12). Архитектура AI.Firewall строится вокруг перехвата вызовов LLM/агентов и MCP-прокси: pre/post-tool interceptors с вердиктами allow/deny/log, sandbox для изоляции действий агента, ML-сканер для red-teaming. Юрлицо (ООО «ИнфЭра Секьюрити») зарегистрировано в 2025 году; данных о выручке, клиентской базе и независимых рэнкингах не найдено — оценка редакции по материалам вендора
реестр РПОпроверить в реестреLakera, Robust Intelligence (Cisco)
SolidWall AI Security GatewayYandex B2B Tech × СолидЛаб (СП образовано в 2025 г.)48
По данным опроса TAdviser (2026) — самое широкое функциональное покрытие среди четырёх опрошенных вендоров (9 из 10 категорий OWASP LLM Top-10) и единственный участник…По данным опроса TAdviser (2026) — самое широкое функциональное покрытие среди четырёх опрошенных вендоров (9 из 10 категорий OWASP LLM Top-10) и единственный участник с продвинутыми методами защиты данных (дифференциальная приватность, синтез данных). Продукт выведен на рынок в апреле 2026 г. (CNews, 16.04.2026: «Yandex B2B Tech запустила продукт для киберзащиты ИИ») как первый в линейке ИБ-продуктов совместного предприятия; поддержан масштабом Yandex B2B Tech и дополнен DAST-сканером SolidPoint DAST и фреймворком AI-SAFE. В опросе TAdviser участвовал именно Yandex B2B Tech (не отдельное юрлицо СолидЛаб/SolidLab) — на SecRadar это один и тот же продукт СП, не задваиваем. Регистрация в реестре ПО на момент проверки не подтверждена, финансовые показатели не раскрыты — оценка редакции
нет в реестрепроверить в реестреLakera, Robust Intelligence (Cisco)
SafeERP / SimuStrike / MlOps SOMAГазинформсервис46
Линейка из трёх продуктов и участие в опросе TAdviser 2026, но реестровая запись №134 относится к SAFEERP 2016 года для защиты бизнес-приложений, а не…Линейка из трёх продуктов и участие в опросе TAdviser 2026, но реестровая запись №134 относится к SAFEERP 2016 года для защиты бизнес-приложений, а не к ИИ-модулям; MlOps SOMA по описанию вендора только выходит на рынок; сертификат ФСТЭК №4106 истёк в 2024 г. и ИИ-модули не покрывает. Выручка по направлению не раскрыта. Оценка на уровне HiveTrace–SolidWall: активность есть, подтверждений позиции именно в этом классе меньше. Газинформсервис — участник опроса TAdviser (2026), развивает направление MLSecOps тремя продуктами одной линейки: SafeERP (тестирование LLM, библиотеки атак, модуль устойчивости к отравлению/дрейфу данных, анализ качества датасетов по ГОСТ), SimuStrike (анализ защищённости ИИ и автоматизация пентеста) и MlOps SOMA (SOMA Platform — платформа для разработки и мониторинга ИИ-систем, выходит на рынок; это модуль/продукт того же вендора, а не отдельная компания). Базовая запись SAFEERP — в реестре ПО под №134 ещё с версии для защиты бизнес-приложений; исторический сертификат ФСТЭК №4106 от 19.04.2019 на «SAFEERP SECURITY SUITE» истёк в 2024 г. — он не покрывает нынешние ИИ-модули продукта, поэтому статус сертификации для AI Security честно помечен как отсутствующий. SimuStrike, по данным опроса, «в процессе включения» в реестр; выручка по AI Security отдельно не раскрыта
реестр РПОпроверить в реестреHiddenLayer, Protect AI
HiveTrace / HiveTrace RedHiveTrace (спин-офф Raft + AI Security Lab ИТМО/МФТИ)43
Разработка началась в 2023–2024 гг. в лаборатории AI Security Lab при AI Talent Hub ИТМО совместно с ИТ-компанией Raft; в 2025 г. команда выделилась…Разработка началась в 2023–2024 гг. в лаборатории AI Security Lab при AI Talent Hub ИТМО совместно с ИТ-компанией Raft; в 2025 г. команда выделилась в отдельную компанию HiveTrace. Один из четырёх вендоров, участвовавших в финальном опросе TAdviser (2026, всего в пул было включено 45 разработчиков и интеграторов, но результаты по AI Security раскрыли только четверо) — система мониторинга/фильтрации LLM и агентов в реальном времени плюс продукт для автоматизированного red-teaming (HiveTrace Red, есть open-source и Enterprise версии). В августе 2025 г. привлекла ₽10 млн конвертируемого займа от стартап-студии МФТИ. Сама оценила объём рынка AI Security в РФ за 2025 год в ₽2–2,5 млрд (TAdviser) — самая высокая оценка среди участников опроса. Регистрация в реестре ПО не раскрыта; собственная выручка по направлению AI Security отдельно не публикуется — оценка редакции по открытым данным
нет в реестрепроверить в реестреLakera, Protect AI
Platform V SOWA AIСберТех41
Анонсирован в мае 2026 г. на ЦИПР как единый шлюз и оркестратор безопасности ИИ — централизованный контроль запросов/ответов, политики использования моделей, блокировка обхода ограничений,…Анонсирован в мае 2026 г. на ЦИПР как единый шлюз и оркестратор безопасности ИИ — централизованный контроль запросов/ответов, политики использования моделей, блокировка обхода ограничений, интеграция сторонних средств защиты. В мае 2026 г. представлен также совместный программно-аппаратный комплекс с Enterprise для защиты LLM-агентов и трафика. Продукт нацелен на крупный бизнес (финтех, ритейл, телеком, промышленность). Не участвовал в опросе TAdviser, в локальном срезе реестра российского ПО (на 2026-07-07) не найден, независимых данных о выручке и внедрениях нет — оценка редакции по анонсам вендора; SecRadar не аффилирован со СберТехом и не отдаёт продукту приоритет
нет в реестрепроверить в реестреRobust Intelligence (Cisco), CalypsoAI
StarGuard AIOrion soft41
Вышел в июне 2026, в Реестре российского ПО на дату проверки не найден, данных о клиентах и выручке по продукту нет. Оценка на уровне…Вышел в июне 2026, в Реестре российского ПО на дату проверки не найден, данных о клиентах и выручке по продукту нет. Оценка на уровне CyberAgentReview (26): такой же свежий выход с подтверждением в прессе, но без реестровой записи. Платформа-шлюз для контролируемой работы с LLM представлена Orion soft в июне 2026 г. (пресс-релизы и вебинары 9–18 июня 2026). Работает как reverse-proxy с единой точкой входа: маскирование данных перед отправкой в облачные модели, детекция промпт-инъекций и джейлбрейков, OCR для документов, защита MCP-серверов, контроль расходов на LLM. Ориентирован на крупный бизнес, финсектор, госсектор. В Реестре российского ПО на момент проверки не найден, данных о клиентах и выручке нет
нет в реестрепроверить в реестреLakera, CalypsoAI
Lumi42 (LLMFW)Луми 4240
Самый молодой и самый узкий по функциональности продукт подборки: LLMFW (lumi42.ru) — технический слой контроля для LLM и агентов с защитой от промпт-инъекций/джейлбрейков, DLP…Самый молодой и самый узкий по функциональности продукт подборки: LLMFW (lumi42.ru) — технический слой контроля для LLM и агентов с защитой от промпт-инъекций/джейлбрейков, DLP для промптов и ответов моделей, контролем доступа к инструментам/агентам и полным логированием инцидентов; облачный и on-premise варианты, бесплатный облачный пилот «за 10 минут». Сайт технически проработан (структурированная разметка Organization/SoftwareApplication/FAQPage), что подтверждает существование реального продукта, а не просто анонса. Честная пометка: независимых упоминаний в отраслевых СМИ не найдено, юрлицо на сайте не раскрыто, данных о клиентах, выручке, сертификации ФСТЭК и включении в Реестр российского ПО нет — ранняя стадия (pre-seed/пилотная), оценка составлена исключительно по материалам сайта вендора
нет в реестрепроверить в реестреLakera, HiddenLayer
StrazhAI (Strazh)StrazhAI33
Молодой продукт (strazhai.ru) с тремя модулями под одним контуром управления и аудита: AI Coding Assistant Security (контроль действий ИИ-агентов в коде разработчиков, блокировка/маскирование утечек…Молодой продукт (strazhai.ru) с тремя модулями под одним контуром управления и аудита: AI Coding Assistant Security (контроль действий ИИ-агентов в коде разработчиков, блокировка/маскирование утечек в реальном времени), LLM Firewall (детекция промпт-инъекций и джейлбрейков, защита RAG/MCP/агентов, блокировка вредоносных ответов модели) и AI Data Security (обнаружение Shadow AI, контроль передачи чувствительных данных). Развёртывание — API-прокси без изменения кода приложений («минуты на интеграцию»), модель BYOK (свой API-ключ), поддержка OpenAI/Anthropic/GigaChat/YandexGPT/DeepSeek. Позиционируется для соответствия 152-ФЗ/98-ФЗ. Честная пометка: юридическое лицо-разработчик на сайте не раскрыто и однозначно не идентифицировано в открытых реестрах (не путать с одноимёнными ЧОП/страховыми компаниями «Страж»), независимых упоминаний в отраслевых СМИ (CNews/TAdviser/Anti-Malware) на дату проверки не найдено, в Реестре российского ПО и Госреестре СЗИ ФСТЭК продукт не найден — самая ранняя стадия, без публичных данных о клиентах и выручке
нет в реестрепроверить в реестреLakera, Protect AI
CyberAgentReview (КиберАгентРевью)СофтМедиаЛаб (ООО «СМЛ Секьюрити», Екатеринбург, ОГРН 1236600009744)27
Продукт для мониторинга и аудита действий автономных ИИ-агентов, выведен на рынок в мае 2026 г. — независимо подтверждён публикациями CNews (07.05.2026), RUБЕЖ и Byte/RE,…Продукт для мониторинга и аудита действий автономных ИИ-агентов, выведен на рынок в мае 2026 г. — независимо подтверждён публикациями CNews (07.05.2026), RUБЕЖ и Byte/RE, что выделяет его среди самых молодых продуктов подборки. Технически реализован как лёгкий локальный прокси-сервис на рабочих станциях сотрудников — единая точка входа к внешним LLM (OpenAI, Anthropic и др.): дашборд мониторинга активности агентов в реальном времени, детекция аномалий и промпт-инъекций, автоматическое маскирование персональных данных/коммерческой тайны, учёт расхода токенов, экспорт в SOC. Юрлицо-разработчик — ООО «СМЛ Секьюрити», часть группы СофтМедиаЛаб (на рынке цифровой трансформации с 2015 г.). В Реестре российского ПО и Госреестре СЗИ ФСТЭК на момент проверки не найден, данные о клиентах и выручке не раскрыты — ранняя стадия
нет в реестрепроверить в реестреHiddenLayer, Lakera
AITalon (AIGATE)АйТалон (ООО «АЙТАЛОН»)4
Платформа для «безопасного внедрения ИИ» (aitalon.ru) объединяет несколько продуктов: AIGATE (шлюз контроля агентов и LLM), DEVSCORE (контроль безопасности AI-разработки), AIPITCH (генерация презентаций на данных)…Платформа для «безопасного внедрения ИИ» (aitalon.ru) объединяет несколько продуктов: AIGATE (шлюз контроля агентов и LLM), DEVSCORE (контроль безопасности AI-разработки), AIPITCH (генерация презентаций на данных) плюс консалтинг, обучение и аудит. Разработчик — ООО «АЙТАЛОН» (юрлицо указано на сайте компании). Честная пометка: независимых упоминаний в отраслевых СМИ (CNews/TAdviser/Anti-Malware/РБК) на дату проверки не найдено, сведения о клиентах, выручке, сертификации ФСТЭК и включении в Реестр российского ПО отсутствуют — самая ранняя стадия среди рассмотренных продуктов, оценка составлена по материалам самого вендора Юрлицо: ООО «АЙТАЛОН» (ИНН 7720964675, ОГРН 1267700113482).
нет в реестрепроверить в реестреLakera, CalypsoAI
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

Рантайм-защита обращений к моделям

Шлюз или прокси между пользователем/приложением и LLM: инспекция промптов и ответов, блокировка, политики, контроль агентов.

РешениеОбнаружение промпт-инъекцийПротиводействие джейлбрейкамКонтроль утечек в ответахКонтроль достоверности ответовПроксирование обращений к внешним LLMРабота с локальными моделямиАудит запросов и ответовПолитики по ролям и даннымЗащита ИИ-агентов и инструментовПередача событий в SIEM/SOCПодтверждено
AppSec.AIGate / AppSec.GenAI8 из 10
Защита ИИ. AIDR½7.5 из 10
INFERA AI.Firewall½7.5 из 10
SolidWall AI Security Gateway½7.5 из 10
HiveTrace / HiveTrace Red7 из 10
Platform V SOWA AI½½8 из 10
StarGuard AI8 из 10
Lumi42 (LLMFW)9 из 10
StrazhAI (Strazh)7 из 10
CyberAgentReview (КиберАгентРевью)½½5 из 10
AITalon (AIGATE)½0.5 из 10

Безопасность жизненного цикла ИИ

Разработка, тестирование и сопровождение самих моделей: red teaming, качество и отравление данных, встраивание в конвейер, мониторинг деградации.

РешениеТестирование устойчивости моделиБиблиотека атак и сценариевПроверка на отравление и дрейф данныхКачество обучающих наборовАнализ ИИ-компонентов в кодеВстраивание в CI/CDМониторинг модели в эксплуатацииОтчётность под требованияВерсионирование и происхождение моделиПередача результатов в процессы ИБПодтверждено
SafeERP / SimuStrike / MlOps SOMA½6.5 из 10

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Обнаружение промпт-инъекцийкритичный — Детектирование попыток подменить инструкции модели, а не только фильтр по стоп-словам
    Почему такой вес: подмена инструкций модели — базовая атака класса; без её обнаружения продукт не защищает ИИ
  • Противодействие джейлбрейкамкритичный — Распознавание обходов ограничений модели, включая многошаговые сценарии
    Почему такой вес: обход ограничений модели — вторая половина того же ядра, отдельно от инъекций не закрывается
  • Контроль утечек в ответахкритичный — Проверка ответа модели на персональные данные, секреты, внутреннюю информацию
    Почему такой вес: утечка персональных данных и секретов в ответе — главный корпоративный риск применения ИИ
  • Контроль достоверности ответовдополнительный — Оценка фактической обоснованности ответа или сверка с источником, а не только фильтрация
    Почему такой вес: достоверность ответа — вопрос качества модели, а не защиты; редко входит в периметр СЗИ
  • Проксирование обращений к внешним LLMважный — Перехват и инспекция трафика к внешним провайдерам моделей по API
    Почему такой вес: ключевой сценарий для тех, кто ходит во внешние модели, но не нужен при полностью локальном контуре
  • Работа с локальными моделямиважный — Поддержка self-hosted и изолированного контура без обращения к внешним сервисам
    Почему такой вес: обязательно для КИИ и госсектора, где внешние сервисы запрещены; коммерческому заказчику не всегда
  • Аудит запросов и ответовкритичный — Журналирование диалогов с возможностью разбора инцидента
    Почему такой вес: без журнала диалогов инцидент невозможно разобрать — это условие эксплуатации, а не удобство
  • Политики по ролям и даннымважный — Правила, кому и какие данные можно отправлять в модель, с разграничением по пользователям или группам
    Почему такой вес: разграничение по ролям и данным делает продукт управляемым, но заменяется внешними политиками
  • Защита ИИ-агентов и инструментовдополнительный — Контроль вызовов инструментов и функций агентом, включая MCP и подобные протоколы
    Почему такой вес: защита агентов и вызовов инструментов — молодой сценарий, поддержан у единиц
  • Передача событий в SIEM/SOCважный — Выгрузка событий во внешние системы мониторинга или коннектор к SOC
    Почему такой вес: передача в SOC ускоряет реакцию, но события можно забирать и из журнала
  • Тестирование устойчивости моделикритичный — Автоматизированные атаки на модель (red teaming) с воспроизводимым сценарием
    Почему такой вес: автоматизированные атаки на модель — назначение этого сегмента
  • Библиотека атак и сценариевважный — Поддерживаемый набор техник атак на ИИ, а не разовые проверки
    Почему такой вес: поддерживаемая библиотека техник отличает продукт от разовых проверок, но набор можно вести и вручную
  • Проверка на отравление и дрейф данныхважный — Оценка устойчивости к отравлению обучающих данных и к дрейфу
    Почему такой вес: отравление данных и дрейф — реальный вектор, однако проверяется не в каждом проекте
  • Качество обучающих наборовдополнительный — Анализ качества датасетов, желательно по формализованной методике или ГОСТ
    Почему такой вес: качество датасетов ближе к MLOps, чем к защите; формализованных методик мало
  • Анализ ИИ-компонентов в кодеважный — Поиск уязвимостей в коде и зависимостях ИИ-систем
    Почему такой вес: уязвимости в коде и зависимостях ИИ-систем важны, но частично закрываются обычными SAST и SCA
  • Встраивание в CI/CDважный — Запуск проверок в конвейере сборки, а не только вручную
    Почему такой вес: запуск в конвейере переводит проверки в процесс; без него они остаются ручными
  • Мониторинг модели в эксплуатацииважный — Отслеживание деградации качества и поведения модели после внедрения
    Почему такой вес: деградация модели после внедрения видна только при мониторинге, но это отдельная задача от тестирования
  • Отчётность под требованиядополнительный — Отчёты с привязкой к ГОСТ, требованиям ФСТЭК или OWASP LLM Top 10
    Почему такой вес: отчётность под требования — производная функция, регулирование класса ещё формируется
  • Версионирование и происхождение моделидополнительный — Учёт версий модели и данных, прослеживаемость изменений
    Почему такой вес: версионирование и происхождение модели — практика зрелых команд, редкая в продуктах
  • Передача результатов в процессы ИБважный — Выгрузка находок в системы управления уязвимостями или в SOC
    Почему такой вес: передача результатов в процессы ИБ замыкает цикл, но заменяется выгрузкой

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (86)
РешениеПризнакЧем подтверждено
AppSec.AIGate / AppSec.GenAIОбнаружение промпт-инъекцийappsec.global/appsecaigate — инспекция промптов и автоматическая блокировка атак на ИИ
AppSec.AIGate / AppSec.GenAIПротиводействие джейлбрейкам«Защита от инъекций и джейлбрейк-атак. Обнаружение и блокировка атак до того, как они достигнут модели»; страница продукта AppSec.AIGate, appsec.global/appsecaigate
AppSec.AIGate / AppSec.GenAIКонтроль утечек в ответахappsec.global/appsecaigate — предотвращение утечек чувствительных данных
AppSec.AIGate / AppSec.GenAIПроксирование обращений к внешним LLMappsec.global/appsecaigate — подключается прозрачным прокси без изменения кода приложения, одновременная работа с несколькими провайдерами LLM
AppSec.AIGate / AppSec.GenAIРабота с локальными моделямиappsec.global/appsecaigate — поддержка локально развёрнутых моделей, установка в корпоративной инфраструктуре
AppSec.AIGate / AppSec.GenAIАудит запросов и ответовappsec.global/appsecaigate — аудит истории всех взаимодействий с ИИ
AppSec.AIGate / AppSec.GenAIПолитики по ролям и даннымappsec.global/appsecaigate — контроль доступа и политики безопасности
AppSec.AIGate / AppSec.GenAIЗащита ИИ-агентов и инструментовотдельная «Схема защиты AI-агента» с рисками «неконтролируемые вызовы инструментов, утечки, цепочки атак»; сценарии для AI-агентов и RAG-систем; страница продукта AppSec.AIGate, appsec.global/appsecaigate
Защита ИИ. AIDRОбнаружение промпт-инъекцийinnostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — фильтрация входящих запросов до передачи в LLM, блокировка внедрения вредоносных инструкций (prompt injection)
Защита ИИ. AIDRПротиводействие джейлбрейкамinnostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — блокировка попыток обхода ограничений модели (jailbreak)
Защита ИИ. AIDRКонтроль утечек в ответахinnostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — выявление и маскирование секретов в запросах (логины, пароли, токены); анализ ответов на персональные данные и коммерческую тайну
Защита ИИ. AIDRПроксирование обращений к внешним LLMsafe.cnews.ru/news/line/2026-06-01_innostage_vypustila_produkt_aidr — работает прозрачным прокси между ИИ-приложением пользователя и языковой моделью
Защита ИИ. AIDRРабота с локальными моделями«AIDR разворачивается в контуре заказчика: on-premise или private cloud. Модули валидации, правила и ML-классификаторы размещаются в инфраструктуре организации» — изолированная обработка обеспечена, но поддержка self-hosted моделей отдельно не заявлена; страница продукта Innostage AIDR, innostage-group.ru/products/aidr/
Защита ИИ. AIDRАудит запросов и ответовinnostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — журналирование событий безопасности как основа для требований ФСТЭК
Защита ИИ. AIDRПолитики по ролям и даннымinnostage-group.ru/press/news/innostage-vypustila-produkt-aidr-… — контроль Shadow AI через браузерные расширения: проверка передачи данных в публичные ИИ-чаты и маскирование перед отправкой
Защита ИИ. AIDRПередача событий в SIEM/SOC«Передаем события ИБ в SIEM с уровнем критичности, а события от средств защиты — в средства ИТ-мониторинга»; страница продукта Innostage AIDR, innostage-group.ru/products/aidr/
INFERA AI.FirewallОбнаружение промпт-инъекцийinferasecurity.ru/ai_firewall/ — предотвращение промпт-инъекций, подмены смыслов инструкций через скрытые тексты и данные
INFERA AI.FirewallПротиводействие джейлбрейкамinferasecurity.ru/news/…-svidetelstvo-o-gosudarstvennoy-registratsii… — сканер ML Red Teaming для тестирования и выявления уязвимостей моделей; противодействие джейлбрейкам в рантайме отдельно не описано, поэтому 0.5
INFERA AI.FirewallКонтроль утечек в ответахinferasecurity.ru/ai_firewall/ — маскирование данных, блокировка отправки конфиденциального текста (формулы, параметры сплавов, чертежи)
INFERA AI.FirewallПроксирование обращений к внешним LLMinferasecurity.ru/ai_firewall/ — анализ запросов к внешним LLM и блокировка отправки; единый API-шлюз
INFERA AI.FirewallРабота с локальными моделями«интеграция с облачными и частными LLM моделями и агентами»; страница продукта INFERA AI.Firewall, inferasecurity.ru/ai_firewall/
INFERA AI.FirewallАудит запросов и ответов«аудит взаимодействия с ИИ» в перечне функций; страница продукта INFERA AI.Firewall, inferasecurity.ru/ai_firewall/
INFERA AI.FirewallПолитики по ролям и даннымinferasecurity.ru/ai_firewall/ — управление доступом к выдаваемой информации, разграничение прав пользователей
INFERA AI.FirewallЗащита ИИ-агентов и инструментовhabr.com/ru/companies/infera_security/articles/1053878/ — модуль контроля агентов: все обращения агента к модели и вызовы инструментов идут через центральный модуль
SolidWall AI Security GatewayОбнаружение промпт-инъекцийsolidlab.ru/products/ai-security-gateway.html — защита ИИ-приложений и API от промпт-инъекций
SolidWall AI Security GatewayПротиводействие джейлбрейкамsolidlab.ru/products/ai-security-gateway.html — защита от jailbreak и атак на логику LLM
SolidWall AI Security GatewayКонтроль утечек в ответахsolidlab.ru/products/ai-security-gateway.html и anti-malware.ru/news/2026-04-16-111332/49728 — защита от утечек данных, контроль того, какие данные уходят в ИИ-систему
SolidWall AI Security GatewayПроксирование обращений к внешним LLManti-malware.ru/news/2026-04-16-111332/49728 — работает как защитный шлюз между внешней сетью и ИИ-приложением, отслеживает передаваемые данные
SolidWall AI Security GatewayРабота с локальными моделямиcisoclub.ru/yandex-b2b-tech-zapustila-produkt-dlja-kiberzashhity-ii/ — развёртывание в инфраструктуре заказчика или в облачной модели
SolidWall AI Security GatewayАудит запросов и ответов«Мониторинг и аудит событий. Доступны статистика, оповещения и выгрузка данных в отчёты»; страница продукта SolidWall AI Security Gateway, solidlab.ru/products/ai-security-gateway.html
SolidWall AI Security GatewayЗащита ИИ-агентов и инструментовзаявлена защита от угроз из перечня «OWASP Top-10 for Agentic Applications» и «Загрузка спецификаций OpenAPI в качестве действий модели»; контроль вызовов инструментов агентом отдельно не описан; страница продукта SolidWall AI Security Gateway, solidlab.ru/products/ai-security-gateway.html
SolidWall AI Security GatewayПередача событий в SIEM/SOC«Интеграция с SIEM-системами. Интеграция с внешними системами через Syslog, SQL и REST API»; страница продукта SolidWall AI Security Gateway, solidlab.ru/products/ai-security-gateway.html
SafeERP / SimuStrike / MlOps SOMAТестирование устойчивости моделиgaz-is.ru/produkty/upravlenie-ib/bas — BAS SimuStrike имитирует виды кибератак, включая многоэтапные сценарии, и анализирует реакцию систем защиты; SafeERP содержит модули тестирования LLM
SafeERP / SimuStrike / MlOps SOMAБиблиотека атак и сценариевgaz-is.ru/produkty/zashchita-sap/safe-erp — библиотеки атак в составе модулей тестирования LLM
SafeERP / SimuStrike / MlOps SOMAПроверка на отравление и дрейф данныхgaz-is.ru/produkty/zashchita-sap/safe-erp — модуль тестирования устойчивости моделей к атакам отравления и дрейфа данных
SafeERP / SimuStrike / MlOps SOMAКачество обучающих наборовgaz-is.ru/produkty/zashchita-sap/safe-erp — компонент анализа качества наборов данных по ГОСТ
SafeERP / SimuStrike / MlOps SOMAАнализ ИИ-компонентов в кодеSafeERP «нацелен на обеспечение информационной безопасности разработки ПО систем ИИ»; поиск уязвимостей в коде и зависимостях ИИ-компонентов как отдельная функция не описан; обзор рынка «Гид по рынку безопасности ИИ-систем (AI Security)», tadviser.ru; и страница SIMUSTRIKE, gaz-is.ru/produkty/upravlenie-ib/bas
SafeERP / SimuStrike / MlOps SOMAМониторинг модели в эксплуатацииgaz-is.ru — MlOps SOMA как платформа разработки и мониторинга систем ИИ на всех этапах жизненного цикла
SafeERP / SimuStrike / MlOps SOMAОтчётность под требования«компонент анализа качества наборов данных (по ГОСТ)»; SimuStrike «генерирует подробные отчёты с описанием выполненных атак, обнаруженных уязвимостей и рекомендациями»; обзор рынка «Гид по рынку безопасности ИИ-систем (AI Security)», tadviser.ru; и страница SIMUSTRIKE, gaz-is.ru/produkty/upravlenie-ib/bas
HiveTrace / HiveTrace RedОбнаружение промпт-инъекцийcisoclub.ru/evgenij-kokujkin-hivetrace-pro-bezopasnost-genai-ataki-na-llm-owasp-i-monitoring-ii/ — выявление и блокировка промпт-атак в запросах и ответах LLM
HiveTrace / HiveTrace RedПротиводействие джейлбрейкамproductradar.ru/product/hivetrace-immunitet-ii/ — HiveTrace Red моделирует атаки на LLM и проверяет устойчивость к jailbreak-сценариям и prompt injection
HiveTrace / HiveTrace RedКонтроль утечек в ответахcisoclub.ru/evgenij-kokujkin-hivetrace-… — выявление утечек данных в диалогах с моделью
HiveTrace / HiveTrace RedПроксирование обращений к внешним LLM«HiveTrace встраивается в контур взаимодействия между клиентским приложением и языковой моделью, принимает и обрабатывает проходящий трафик… при необходимости инициирует блокировку сообщений» — то есть работает как встроенный в разрыв прокси; на маркетинговой странице этого не сказано; документация вендора «Описание функциональных характеристик» (ред. 19.05.2026, DOCX), hivetrace.ru/documents/func_characteristics_19.05.2026.docx
HiveTrace / HiveTrace RedАудит запросов и ответов«приём и обработка трафика ИИ систем, журналирование и хранение сообщений»; отображение и хранение сообщений, событий и состояния обработки запросов; документация вендора «Описание функциональных характеристик» (ред. 19.05.2026, DOCX), hivetrace.ru/documents/func_characteristics_19.05.2026.docx
HiveTrace / HiveTrace RedПолитики по ролям и данным«поддерживает настройку пользовательских политик, позволяющих адаптировать требования к обработке потока данных и поведению контролируемых приложений с учётом внутренних правил организации»; механизмы обнаружения совпадений по пользовательским правилам на основе регулярных выражений; документация вендора «Описание функциональных характеристик» (ред. 19.05.2026, DOCX), hivetrace.ru/documents/func_characteristics_19.05.2026.docx
HiveTrace / HiveTrace RedЗащита ИИ-агентов и инструментовcisoclub.ru/evgenij-kokujkin-hivetrace-… — контроль вызовов внешних инструментов, защита ассистентов, RAG-систем и ИИ-агентов
Platform V SOWA AIОбнаружение промпт-инъекцийcnews.ru/news/line/2026-05-19_platform_v_sowa_ai_ot_sberteha — Prompt Firewall анализирует промпты до передачи в модель и блокирует инъекции
Platform V SOWA AIПротиводействие джейлбрейкамcnews.ru/news/line/2026-05-19_platform_v_sowa_ai_ot_sberteha — блокировка попыток обхода ограничений модели
Platform V SOWA AIКонтроль утечек в ответахcisoclub.ru/platform-v-sowa-ai-ot-sberteha-… — обнаружение и маскирование персональных и чувствительных данных, предотвращение несанкционированной передачи во внешние LLM
Platform V SOWA AIПроксирование обращений к внешним LLMcomnews.ru/content/245349/… — единый шлюз, через который идёт весь доступ к ИИ-системам, централизованный контроль запросов и ответов
Platform V SOWA AIРабота с локальными моделямиcisoclub.ru/platform-v-sowa-ai-ot-sberteha-… — развёртывание On-Premise или в гибридном формате
Platform V SOWA AIАудит запросов и ответовплатформа «отслеживает каждый запрос и ответ в режиме реального времени», заявлены «аудит и проверка контента»; материал о Platform V SOWA AI (19.05.2026), cnews.ru/news/line/2026-05-19_platform_v_sowa_ai_ot_sberteha
Platform V SOWA AIПолитики по ролям и даннымcomnews.ru/content/245349/… — управление доступом и централизованный контроль запросов
Platform V SOWA AIЗащита ИИ-агентов и инструментовcisoclub.ru/platform-v-sowa-ai-ot-sberteha-… — заявлена защита LLM-агентов, но контроль вызовов инструментов не описан, поэтому 0.5
Platform V SOWA AIПередача событий в SIEM/SOCчастично. Публично заявлена «гибкость в интеграции сторонних инструментов защиты», а сам продукт назван «оркестратором безопасности ИИ»; базовые функции — «аутентификация, лимитирование, аудит и проверка контента» — вынесены «на уровень инфраструктурного шлюза» (tadviser.ru/index.php/Продукт:СберТех:_Platform_V_SOWA_AI; cnews.ru/news/line/2026-05-19_platform_v_sowa_ai_ot_sberteha). Передача событий именно в SIEM документирована для этого инфраструктурного шлюза — Platform V SOWA: раздел руководства администратора «Интеграция с SIEM» (platformv.sbertech.ru/docs/public/SWA/3.0.3-base/common/documents/administration-guide/siem-siem-integration.html). Полный балл не ставим по двум причинам: страница документации не отдаётся нашему агенту (401), и публично не подтверждено, что SOWA AI поставляется только как дополнение к SOWA — это известно со слов вендора, но не из открытого источника.
StarGuard AIОбнаружение промпт-инъекцийstarguardai.orionsoft.ru — многослойная детекция с LLM-детекторами контекста, jailbreak- и prompt-инъекций
StarGuard AIПротиводействие джейлбрейкамstarguardai.orionsoft.ru — LLM-детекторы jailbreak в анализе каждого запроса и ответа
StarGuard AIКонтроль утечек в ответахcnews.ru/news/line/2026-06-09_orion_soft_razrabotala_platformu — ML-модели для выявления чувствительных данных, маскирование данных перед отправкой в облачные модели
StarGuard AIПроксирование обращений к внешним LLMsecpost.ru/orion-soft-predstavil-shlyuz-… — reverse proxy-шлюз между пользователями, корпоративными системами и языковыми моделями; подключение облачных LLM через единый шлюз
StarGuard AIРабота с локальными моделямиsecpost.ru/orion-soft-predstavil-shlyuz-… — подключение локальных LLM наряду с облачными (ChatGPT, Claude, DeepSeek, GigaChat, YandexGPT и любые локальные модели)
StarGuard AIАудит запросов и ответовcnews.ru/news/line/2026-07-21_orion_soft_rasshiril_vozmozhnosti — анализ каждого запроса и ответа, аналитические дашборды, учёт расходов на работу с LLM
StarGuard AIПолитики по ролям и данным«StarGuard AI применяет ролевую модель: разным группам пользователей назначаются разные модели и разные наборы детекторов»; интеграция с корпоративным OpenID Connect (AD, KeyCloak, FreeIPA); сайт продукта StarGuard AI, starguardai.orionsoft.ru
StarGuard AIЗащита ИИ-агентов и инструментовотдельный сценарий «Защита AI-агентов от prompt-инъекций» для агентов вида Claude Code и автоматизированных пайплайнов; сайт продукта StarGuard AI, starguardai.orionsoft.ru
Lumi42 (LLMFW)Обнаружение промпт-инъекцийотдельный модуль PIM (Prompt Injection) с разделом в руководстве; «основная задача ПО — снизить риски prompt injection»; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf
Lumi42 (LLMFW)Противодействие джейлбрейкам«jailbreak — разновидность атаки на LLM, направленная на обход ограничений, системных инструкций или политик безопасности»; обрабатывается тем же модулем PIM; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf
Lumi42 (LLMFW)Контроль утечек в ответахмодуль SDM («Чувствительные данные») отдельным разделом; заявлено предотвращение «утечки секретов и иной чувствительной информации», передачи персональных данных; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf
Lumi42 (LLMFW)Проксирование обращений к внешним LLM«подключение приложений через OpenAI-compatible API, proxy, slug-based маршруты, SDK, Chat Portal или MCP Gateway»; поддержаны провайдеры OpenAI-compatible, Anthropic, Google Gemini, GigaChat; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf
Lumi42 (LLMFW)Работа с локальными моделямив перечне провайдеров прямо названы «локальная модель, Ollama, vLLM» — единственный в классе, кто называет способ подключения локальных моделей; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf
Lumi42 (LLMFW)Аудит запросов и ответовразделы «Аудит, аналитика и отчетность» и «Логирование»; журналы администраторских действий, PDF-выгрузки и «доказуемая история решений»; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf
Lumi42 (LLMFW)Политики по ролям и данным«продукт обеспечивает централизованную точку применения политик безопасности к LLM-трафику: до вызова модели, после получения ответа, при обработке файлов и при вызове инструментов AI-агентов»; отдельные разделы про пользователей и тенантов; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf
Lumi42 (LLMFW)Защита ИИ-агентов и инструментовраздел «MCP и контроль инструментов AI-агентов»; вводится понятие tool-call как действия агента через подключённый инструмент — API, базу данных, почтовый сервис, файловую систему; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf; руководство пользователя вендора (PDF), lumi42.ru/docs/private/lumi42-user-manual.pdf
Lumi42 (LLMFW)Передача событий в SIEM/SOCв настройках Admin UI прямо назван SIEM наряду с провайдерами, сценариями, правилами PIM/SDM и тенантами; документация вендора «Описание функциональных характеристик» (PDF), lumi42.ru/docs/private/lumi42-functional-spec.pdf
StrazhAI (Strazh)Обнаружение промпт-инъекций«защита от атак на языковые модели (prompt injection, prompt obfuscation, скрытые ASCII-символы) с помощью AI Firewall»; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru
StrazhAI (Strazh)Противодействие джейлбрейкамто же: «Обнаружение prompt injection, jailbreak и других атак»; сайт продукта StrazhAI, strazhai.ru
StrazhAI (Strazh)Контроль утечек в ответах«контроль выходных данных LLM на предмет утечки секретов, вредоносных URL и учётных данных»; обнаружение персональных и чувствительных данных во входящих и исходящих запросах и в файлах, загружаемых через API; распознавание именованных сущностей на русском и английском, включая паспортные данные, СНИЛС и ИНН; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru
StrazhAI (Strazh)Проксирование обращений к внешним LLM«проксирование запросов к LLM-провайдерам с совместимостью с OpenAI API и Anthropic Messages API»; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru
StrazhAI (Strazh)Аудит запросов и ответовв консоли управления раздел «Наблюдение»: Обзор, Сессии, Трассировки, Логи Firewall, AI Adoptions; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru
StrazhAI (Strazh)Политики по ролям и данным«гибкая политика обработки обнаруженных данных: блокировка, маскирование, замена синтетическими данными, просмотр и детекция»; мультипроектная архитектура с раздельными политиками и настройками провайдеров; настройка порога уверенности от 0.0 до 1.0; раздел «Администрирование: Пользователи»; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru
StrazhAI (Strazh)Защита ИИ-агентов и инструментов«API-прокси для клиентских приложений и агентов»; документация вендора «Описание функциональных характеристик» (PDF), strazhai.ru → cdn.strazhai.ru
CyberAgentReview (КиберАгентРевью)Обнаружение промпт-инъекцийprompt injection назван в перечне угроз, которые решает продукт («Злоумышленник может перехватить инструкции агента»), но механизм обнаружения не описан; сайт продукта Cyber Agent Review, cyberagentreview.ru
CyberAgentReview (КиберАгентРевью)Контроль утечек в ответахsafe.cnews.ru/news/line/2026-05-07_softmedialab_vyvela_na — предотвращение утечек данных при работе агентов
CyberAgentReview (КиберАгентРевью)Проксирование обращений к внешним LLMcyberagentreview.ru — локальный прокси-сервис на рабочих станциях, единый шлюз к большим языковым моделям
CyberAgentReview (КиберАгентРевью)Аудит запросов и ответовcyberagentreview.ru — мониторинг и аудит действий агентов с учётом контекста, расследование аномалий
CyberAgentReview (КиберАгентРевью)Защита ИИ-агентов и инструментовru-bezh.ru/kompanii-i-ryinki/news/26/05/08/… — специализация на контроле автономных ИИ-агентов: выявление отклонений в действиях агента, включая случай, когда легитимный агент действует с изменённой целью
CyberAgentReview (КиберАгентРевью)Передача событий в SIEM/SOCдля роли SOC заявлены «готовые инструменты для расследования ИИ-инцидентов» и полная трассировка «кто — какой агент — какие данные»; выгрузки событий в SIEM не описано; сайт продукта Cyber Agent Review, cyberagentreview.ru
AITalon (AIGATE)Защита ИИ-агентов и инструментовAIGATE описан как «контроль агентов и LLM» — назначение заявлено, механизм контроля вызовов инструментов не раскрыт; сайт вендора, aitalon.ru
Примечания к строкам (6)
  • SafeERP / SimuStrike / MlOps SOMA — Сегмент «жизненный цикл ИИ». В первой версии матрицы продукт мерился рантайм-критериями и получал 0,5 из 10 — это отражало несовпадение сегмента, а не слабость. Пересчитан по критериям своего сегмента.
  • HiveTrace / HiveTrace Red — Строка уточнена 02.09.2026 по документации вендора. Проксирование обращений к моделям было отмечено как отсутствующее по маркетинговой странице, тогда как в описании функциональных характеристик прямо сказано, что продукт встраивается в контур между приложением и моделью и может блокировать сообщения. Отдельно вендор оговаривает, что решения на основе данных принимает пользователь, а не система.
  • Platform V SOWA AI — Продукт работодателя владельца проекта (СберТех). Оценивается по тем же правилам, что и остальные: личное знание владельца о наличии функции источником не считается, иначе исключение для своего вендора обесценило бы методику. По критерию «Передача событий в SIEM/SOC» поставлено «частично» на публично подтверждённой части; до полного балла не хватает открытой ссылки на документацию SOWA AI либо публичного подтверждения, что SOWA AI — дополнение к Platform V SOWA и наследует её интеграции.
  • Lumi42 (LLMFW) — Строка полностью пересмотрена 02.09.2026 по документации вендора вместо страницы продукта: подтверждено 9 признаков из 10 вместо прежних 6,5. Lumi42 — единственный в классе, кто прямо называет способ подключения локальных моделей (Ollama, vLLM), и один из немногих с описанным контролем инструментов AI-агентов через MCP.
  • StrazhAI (Strazh) — Строка перепроверена 02.09.2026 по документации вендора вместо сайта. Оценки подтвердились, источник стал сильнее. Из документации дополнительно видно то, чего нет на сайте: режимы обработки (блокировка, маскирование, замена синтетическими данными), настраиваемый порог уверенности, многоуровневое сканирование и мониторинг потребления токенов по моделям и проектам.
  • AITalon (AIGATE) — Единственный продукт класса, у которого сайт вендора перечисляет названия модулей без описания функций. Оценка 0,5 из 10 означает не слабость продукта, а отсутствие проверяемого публичного описания: покупатель не может узнать о нём ничего, не связавшись с вендором.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое AI Security (безопасность ИИ)?
AI Security — направление кибербезопасности, которое защищает системы искусственного интеллекта и большие языковые модели (LLM) от специфичных для них атак: промпт-инъекций, кражи или отравления обучающих данных, извлечения модели, утечек через ответы модели и злоупотреблений со стороны автономных ИИ-агентов. В отличие от классических классов СЗИ (SIEM, DLP, NGFW), AI Security — новая, ещё формирующаяся категория: единого класса в Реестре российского ПО для неё пока нет, продукты регистрируются под существующими кодами (управление доступом, IDS/IPS, автоматизация ИБ).
Какие риски несут LLM и ИИ-агенты — что такое промпт-инъекции?
Промпт-инъекция — попытка заставить модель проигнорировать заданные правила и выполнить вредную инструкцию; по данным исследования TAdviser (2026), на этот класс атак приходится свыше 40% всех атак на ИИ-системы, а классификация OWASP LLM Top-10 ставит промпт-инъекции на первое место. По оценке Gartner, в 2025 году 29% организаций столкнулись с атаками на инфраструктуру корпоративных ИИ-приложений и ещё 32% — с атаками непосредственно на сами приложения; около 70% российских компаний уже сталкивались с попытками атак через LLM (по данным «Информзащиты», 2025; для финансового сектора отдельная оценка — 25% по данным Ассоциации ФинТех). Отдельно ГК «Солар» проанализировала трафик 150 российских компаний и выяснила, что в 2025 году объём данных, утекающих в публичные нейросети (в первую очередь через ChatGPT — 46% случаев), вырос в 30 раз год к году, а около 60% организаций вообще не имеют формализованных AI-governance-политик (исследование опубликовано 03.02.2026). Более свежее совместное исследование УЦСБ и ГК «Солар» (09.07.2026) показало, что 50,5% российских компаний уже подозревают или фиксируют утечки данных именно через ИИ-инструменты. Среди других рисков — утечка системного промпта, раскрытие конфиденциальных данных в ответах модели, атаки на RAG и векторные базы, а также «теневой ИИ» (Shadow AI) — несанкционированное использование сотрудниками публичных нейросетей.
Как регулируется безопасность ИИ в России?
Регуляторика меняется быстрее самого рынка. Уже действует приказ ФСТЭК России №117 от 11.04.2025, вступивший в силу с 1 марта 2026 года и заменивший приказ №17 (2013 г.): для госсектора он вводит контроль корректности ответов ИИ-систем, ограничения на использование недоверенных ИИ-технологий и запрет на передачу разработчикам ИИ информации ограниченного доступа. Госдума 8 июля 2026 года приняла закон о маркировке ИИ-контента: он обязывает владельцев крупных интернет-площадок дать пользователям техническую возможность помечать аудио- и видеоматериалы, созданные с помощью больших фундаментальных моделей (для самих авторов маркировка добровольна); закон действует с 1 сентября 2026 года, а требования по маркировке вводятся с 1 марта 2027 года (факт: РИА Новости, «Ведомости», TAdviser). Параллельно готовится (на дату проверки — в статусе проекта, не принятого закона) более широкий законопроект: Минцифры планируют наделить статусом единственного регулятора ИИ в России (20 новых функций, надзор примерно за 28 тыс. ИТ-компаний, срок вступления был заявлен на 1 сентября 2026 г.; правительство опубликовало проект постановления, окончательное принятие на дату проверки не подтверждено); отдельный рамочный законопроект вводит четыре категории риска ИИ-систем (минимальный/ограниченный/высокий/критический) и обязательную сертификацию ФСТЭК и ФСБ для систем высокого и критического риска, включая работающие на объектах КИИ, плюс запрет на использование в КИИ ИИ-систем, права на которые принадлежат иностранным лицам — тестирование планируется проводить на специальном полигоне при Минцифры. Также в проработке (правительственная комиссия одобрила соответствующий законопроект, но на дату проверки Госдумой в окончательном чтении не принят) — усиление уголовной ответственности за мошенничество с использованием ИИ: по опубликованным редакциям, до 6 лет лишения свободы за общее ИИ-мошенничество и от 3 до 8 лет — если похищены средства с банковского счёта; более широкая формулировка «до 15 лет», которую цитируют СМИ, относится к отягчающим составам (кража/вымогательство/атаки на информационные системы в совокупности) — это ещё законопроект, а не действующая норма, и SecRadar намеренно не выдаёт его за принятый закон. Сертификатов ФСТЭК, выданных именно на класс «AI Security» (в отличие от смежных функций защиты данных или обнаружения атак), на момент проверки в реестре не найдено — это честно отражено в карточках продуктов ниже.
Какие российские решения AI Security есть на рынке?
Наиболее зрелая четвёрка вышла из опроса TAdviser (2026, пул из 45 разработчиков и интеграторов, но результаты по AI Security раскрыли лишь четверо): AppSec Solutions (продукты AppSec.AIGate и AppSec.GenAI, входит в ГК Swordfish Security), HiveTrace и HiveTrace Red (спин-офф компании Raft и лаборатории AI Security Lab ИТМО), Газинформсервис (SafeERP, SimuStrike, MlOps SOMA) и совместное предприятие Yandex B2B Tech и СолидЛаб (SolidWall AI Security Gateway). Вне опроса, но публично анонсированы и разобраны на этой странице: Platform V SOWA AI (СберТех, май 2026), INFERA AI.Firewall (Инфэра Секьюрити, в реестре с декабря 2025 г.) и StarGuard AI (Orion soft, июнь 2026). Отдельная группа — совсем молодые нишевые продукты ранней стадии, каждый из которых SecRadar проверил независимо (сайт, СМИ, реестры) прежде чем добавить: CyberAgentReview (СофтМедиаЛаб, мониторинг и аудит действий ИИ-агентов, май 2026, подтверждён публикациями CNews/RUБЕЖ), StrazhAI (LLM Firewall + защита AI-ассистентов разработчика + AI Data Security), AITalon/AIGATE (шлюз контроля агентов и LLM в составе более широкой платформы AI-governance) и Lumi42/LLMFW (лёгкий LLM-файрвол с бесплатным облачным пилотом). У этой группы нет независимых упоминаний в отраслевых СМИ, регистрации в реестре ПО или сертификатов ФСТЭК — честно помечено как самая ранняя стадия. Отдельно ГК «Солар» (RT-Solar) в мае 2026 года на ЦИПР анонсировала стратегический курс на защиту ИИ (платформенный контроль ИИ-трафика, защита от Data Poisoning, управление ИИ-агентами), но на дату проверки это декларация направления, а не выпущенный продукт — в таблицу как отдельный alt не включена. Кандидата AgentTrust (упоминается в некоторых обзорах со ссылкой на GitHub) SecRadar не подтвердил как российский продукт: по найденным данным это открытый зарубежный протокол AgentTrust.ai, не связанный с российским рынком AI Security — не добавлен. В июле 2026 г. к подборке добавлен Innostage AIDR («Защита ИИ», ООО «ИнноСТейдж ЦР», ГК Innostage) — прокси-фильтр LLM-запросов и ответов с интеграцией в SIEM, включён в Реестр российского ПО 15.07.2026 (№34483); за тем же обновлением реестра ПО SecRadar проверил и KarmaGate (ООО «КАРМАГЕЙТ», №34430) — независимых данных о продукте не найдено, а классы реестра (SOAR/SGRC + NDR/форензика) указывают, что это, вероятнее, не AI Security-продукт, поэтому в эту подборку он не включён. Почти все продукты вышли на рынок или прошли ребрендинг в 2025–2026 годах — зрелых решений с длинной историей внедрений в РФ пока единицы.
Насколько зрелый рынок AI Security в России?
По методике TAdviser (2026), из четырёх функциональных направлений наиболее зрелым выглядит мониторинг и управление ИИ-моделями (оценка 4,2 из 5), за ним следует тестирование защищённости (3,8), тогда как управление ИИ-рисками (2,7) и защита данных в ИИ-системах (2,0) заметно отстают — продвинутые технологии вроде дифференциальной приватности и гомоморфного шифрования представлены лишь у одного вендора. В деньгах рынок пока очень мал и оценки расходятся: по данным «Коммерсанта» (источник, близкий к крупной ИТ-корпорации; публикация от 10.12.2025), в 2026 году он составляет около ₽3–4 млрд с потенциалом роста до ₽25–30 млрд к 2030 году, тогда как сама AppSec Solutions — единственный участник опроса TAdviser, раскрывший собственную выручку за 2025 год (₽123 млн) — даёт более консервативный прогноз рынка: ₽1 млрд в 2026-м и ₽11 млрд к 2029 году. При любом сценарии сегодня это менее 1% от всего рынка ИБ России (₽374 млрд, TAdviser, 2025), но, по общему мнению экспертов, направление может вырасти в 10–25 раз за пять лет на фоне взрывного роста применения ИИ в бизнесе — и, по данным ГК «Солар», сопутствующего роста утечек данных (в 30 раз за 2025 год) при том, что 60% организаций пока не имеют политик безопасного использования ИИ.

Разборы внутри класса

Виды атак на ИИПромпт-инъекцииДжейлбрейки LLMГаллюцинации ИИOWASP LLM Top-10AI Firewall

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →