SecRadar / Классы СЗИ / Антивирус / защита конечных точек · класс 03.06
Класс 03.06 · Реестр российского ПО

Российский антивирус и EDR: аналоги ESET, Symantec, Trend Micro для организации и КИИ

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
12решений в подборке
4с действующим сертификатом ФСТЭК
Kaspersky Endpoint Se…выше всех: 98 баллов
30-98разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

Антивирус (EPP) защищает конечные точки — рабочие станции и серверы — сигнатурным и поведенческим анализом, а EDR добавляет обнаружение сложных атак и реагирование. После ухода ESET, Symantec, McAfee (Trellix), Trend Micro и Microsoft Defender их заменяют российские антивирусы и EDR из реестра. Особенность класса: лидеры РФ (Kaspersky, Dr.Web) — уже мировые бренды.

В классе 03.06 Реестра российского ПО — 186 записей (около 120 — SKU Kaspersky); ниже — 12 курированных решений с делением на антивирус (EPP), EDR/XDR и песочницу: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Российский аналог зарубежного антивируса и EDR

главный коммерческий интент

Ушедшие зарубежные антивирусы и EDR сопоставлены здесь с российскими решениями из реестра. Маппинг — редакционная оценка по классу задач и присутствию на рынке, а не формальная сертификация «один-в-один». EDR/XDR-замена (например, российский EDR вместо CrowdStrike) закрывает близкую, но не идентичную задачу; деление EPP/EDR помечено отдельно.

заменяем ESET NOD32 / ESET Endpoint
Kaspersky Endpoint Security · Dr.Web Enterprise Security Suite — зрелые EPP на замену массового ESET.
заменяем Symantec (Broadcom) / McAfee → Trellix
Kaspersky Endpoint Security · BI.ZONE Antivirus — корпоративный EPP с централизованным управлением.
заменяем Trend Micro / Bitdefender / Norton
Dr.Web · НейроФортресс — классический EPP + антивирус нового поколения (NGAV).
заменяем Microsoft Defender for Endpoint
Kaspersky EDR · MaxPatrol EDR — переход со встроенного Defender на российский EDR.
заменяем CrowdStrike Falcon / Cortex XDR / SentinelOne (EDR/XDR)
Kaspersky EDR · MaxPatrol EDR · F.A.C.C.T. EDR — обнаружение и реагирование на конечных точках.

Антивирус (EPP) vs EDR vs XDR

объяснитель

Короткий разбор понятий, без юридического занудства. Для точных требований к вашей информационной системе сверяйтесь с регулятором (ФСТЭК России) — ниже упрощение.

Антивирус EPP

Предотвращает заражение на конечной точке: сигнатуры известных угроз + поведенческий анализ + защита от шифровальщиков и других видов вредоносного ПО. Обязательная база защиты АРМ и серверов. Аналог: ESET, Symantec, Trend Micro, Microsoft Defender AV.

EDR detection & response

Собирает телеметрию с конечных точек, обнаруживает сложные атаки по индикаторам и реагирует: изоляция хоста, откат изменений, threat hunting. Для зрелых команд ИБ и SOC. Аналог: CrowdStrike Falcon, Cortex XDR, SentinelOne.

XDR extended

EDR + корреляция событий конечных точек с сетью, почтой и облаком в единой платформе. Полноценный российский XDR (PT XDR) числится в классах 03.14/03.17, не 03.06; в антивирусном классе Positive представлен MaxPatrol EDR.

NGAV и песочница next-gen

NGAV (антивирус нового поколения) заменяет чистые сигнатуры машинным обучением и поведением (НейроФортресс). Песочница (sandbox) детонирует подозрительные файлы в изоляции — Kaspersky Sandbox, PT Sandbox.

Причём тут 187-ФЗ / КИИ: антивирусная защита автоматизированных рабочих мест и серверов — обязательный элемент по приказам ФСТЭК (17, 21, 239). Субъекты КИИ и госорганы применяют антивирус из реестра российского ПО с действующим сертификатом ФСТЭК; для реагирования на инциденты к EPP добавляют EDR.

EPP · EDR · XDR — три подтипа класса 03.06

классификация

Класс 03.06 внутри неоднороден. Ниже — три слоя защиты конечных точек; классический EPP — обязательная база, EDR/XDR — растущая надстройка для зрелых SOC.

EPP · база

Антивирус конечной точки

Предотвращение на АРМ и серверах. Обязательный слой. Kaspersky Endpoint Security, Dr.Web Enterprise Security Suite, BI.ZONE Antivirus, VR Protect для Linux.

EDR · реагирование

Detection & Response

Телеметрия, обнаружение сложных атак, изоляция и откат. Для команд ИБ / SOC. Kaspersky EDR, MaxPatrol EDR, RT Protect EDR, F.A.C.C.T. EDR, BI.ZONE EDR.

XDR / песочница · растущий

Корреляция и детонация

Корреляция конечных точек с сетью и почтой + детонация файлов в песочнице. Kaspersky Sandbox, PT Sandbox; полноценный XDR — PT XDR (класс 03.14/03.17).

Сравнение российских антивирусов и EDR

Хотите не каталог, а рейтинг со скорбордом? Откройте радар антивирусов и EDR — SecRadar Score и Grid по возможностям × позиции на рынке →

12 решений · класс 03.06

Номера реестра и сертификатов ведут на карточки Реестра российского ПО и Госреестра СЗИ ФСТЭК. Статус ФСТЭК: зелёный — действует, красный — истёк, серый — не найден как СЗИ ФСТЭК (у молодых EDR / новых продуктов отдельный сертификат на сам продукт локально не подтверждён). Тип: EPP — антивирус, EDR — обнаружение и реагирование, песочница — детонация.

↔ таблицу можно прокрутить вбок

ПродуктВендорТипРеестр РПО №Сертификат ФСТЭКЗаменяет
Kaspersky Endpoint Security для бизнесаЛаборатория КасперскогоEPP №205 ФСТЭК №4068 · до 22.01.2029 ESET NOD32, Symantec, Trend Micro
Dr.Web Enterprise Security SuiteDr.Web (Доктор Веб)EPP №48 ФСТЭК №3509 · до 27.01.2029 ESET NOD32 / Trend Micro OfficeScan
Kaspersky SandboxЛаборатория Касперскогопесочница №7004 ФСТЭК №4289 · истёк 01.09.2025 Trellix / FireEye Malware Sandbox
MaxPatrol EDRPositive TechnologiesEDR №20685 отд. серт. на MaxPatrol EDR не найден Cortex XDR / CrowdStrike Falcon
Антивирус VR Protect для LinuxВычислительные решенияEPP · Linux №10856 ФСТЭК №4990 · до 31.10.2030 ClamAV / ESET для Linux
Dr.Web KatanaDr.Web (Доктор Веб)EDR-lite / поведение №39 покрыт серт. Dr.Web ESS №3509 SentinelOne / Cylance (поведение)
BI.ZONE AntivirusBI.ZONEАнтивирус №3083 серт. ФСТЭК на BI.ZONE Antivirus нет (№5021 — на BI.ZONE EDR) Microsoft Defender Antivirus
RT Protect EDRРТ-Информационная безопасность (Ростех)EDR №20927 ФСТЭК как СЗИ не найден локально CrowdStrike Falcon / Cortex XDR
Антивирус нового поколения НейроФортрессСивиэй ТехнолоджиесEPP · NGAV №33324 новый продукт · ФСТЭК не найден SentinelOne / CrowdStrike (NGAV)
SoftControlАрудит СекьюритиEPP · whitelisting №8335 ФСТЭК как СЗИ не найден локально McAfee Application Control
F.A.C.C.T. EDRБудущее (ex Group-IB)EDR №5702 серт. предшественника (THF №4507) приостановлен CrowdStrike Falcon / Group-IB THF
Kaspersky EDRЛаборатория КасперскогоEDR / XDR №5162 ФСТЭК №4597 · до 14.10.2027 CrowdStrike Falcon, Cortex XDR, Trellix EDR
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

факт номер/дата сертификата из госреестра реестр запись в госреестре, ссылка на карточку оценка редакционный маппинг аналога и подтипа

EPP — антивирус (предотвращение на конечной точке); EDR — обнаружение и реагирование; песочница — детонация файлов в изоляции. Курировано 12 из 186 записей класса 03.06 (около 120 — SKU Kaspersky). Даты сертификатов ФСТЭК проверяйте в Госреестре СЗИ; у Kaspersky Sandbox сертификат ФСТЭК истёк 01.09.2025, у ряда молодых EDR отдельный сертификат на сам продукт локально не подтверждён.

Как выбрать антивирус и EDR

верх воронки

Критерии, по которым сужают шорт-лист под задачу и модель угроз. Ни один пункт не заменяет консультацию с регулятором по требованиям к вашей ИС.

Слой защиты

EPP или EPP + EDR

Базовый антивирус (EPP) обязателен всем. EDR добавляют при наличии команды ИБ / SOC и повышенной модели угроз (КИИ, банк).

Отечественные ОС

Astra / РЕД ОС / Аврора

Поддержка российских ОС и Linux. У Kaspersky есть версия для отечественных вычислительных систем, Dr.Web и VR Protect — под Linux.

Серверы и АСУ ТП

Что защищаем

Рабочие станции, файловые и почтовые серверы, виртуализация, промышленные сегменты (Kaspersky ICS, Dr.Web Industrial, SoftControl).

Управление

Единая консоль

Централизованное управление парком АРМ, политики, отчётность, оффлайн-обновления в изолированных сегментах.

Сертификат ФСТЭК

Комплаенс под КИИ

Для КИИ и госсектора нужен продукт из реестра российского ПО с действующим сертификатом ФСТЭК — проверяйте срок в госреестре.

Производительность

Нагрузка на АРМ

Влияние на скорость рабочих станций и серверов, режим тонкого агента для виртуализации, глубина поведенческого анализа.

Частые вопросы

Какой российский аналог ESET NOD32, Symantec и McAfee?
Российские аналоги ESET NOD32, Symantec Endpoint Protection (Broadcom) и McAfee (Trellix) — это сертифицированные антивирусы из Реестра российского ПО: Kaspersky Endpoint Security для бизнеса (Лаборатория Касперского) и Dr.Web Enterprise Security Suite (Dr.Web). Это зрелые EPP-платформы с сигнатурным и поведенческим движком, защитой от шифровальщиков и централизованным управлением, с действующими сертификатами ФСТЭК. Метка: оценка.
Чем антивирус (EPP) отличается от EDR?
Антивирус (EPP, Endpoint Protection Platform) предотвращает заражение на конечной точке: сигнатуры, поведенческий анализ, защита от шифровальщиков. EDR (Endpoint Detection and Response) добавляет телеметрию, обнаружение сложных атак и реагирование — изоляцию хоста, откат изменений, threat hunting. EPP — обязательная база защиты АРМ, EDR — надстройка для зрелых команд ИБ и SOC. Многие продукты совмещают оба слоя. Метка: реестр.
Какие российские антивирусы и EDR сертифицированы ФСТЭК для КИИ?
Действующие сертификаты ФСТЭК в снапшоте есть у Kaspersky Endpoint Security для Windows (№4068 до 22.01.2029), Kaspersky EDR (№4597 до 14.10.2027), Dr.Web Enterprise Security Suite (№3509 до 27.01.2029), BI.ZONE EDR (№5021 до 26.12.2030) и VR Protect для Linux (№4990 до 31.10.2030). У Kaspersky Sandbox сертификат ФСТЭК истёк 01.09.2025. У ряда молодых EDR (MaxPatrol EDR, RT Protect EDR, F.A.C.C.T. EDR) отдельный сертификат на сам продукт локально не подтверждён — сверяйте в Госреестре СЗИ ФСТЭК. Метка: факт.
Сколько антивирусных продуктов в Реестре российского ПО?
На июль 2026 года в классе 03.06 «Антивирус / защита конечных точек» Реестра российского ПО числится 186 записей с этой меткой, из них около 120 — продукты Лаборатории Касперского. Редакция SecRadar курирует 12 наиболее заметных решений, разделяя их на подтипы: антивирус (EPP), EDR/XDR (обнаружение и реагирование) и песочница. Метка: реестр.
Какой антивирус выбрать для организации и госсектора?
Для организации и госсектора выбирают антивирус из реестра российского ПО с действующим сертификатом ФСТЭК и поддержкой отечественных ОС (Astra Linux, РЕД ОС, Аврора): Kaspersky Endpoint Security (есть версия для отечественных вычислительных систем), Dr.Web Enterprise Security Suite, для Linux-серверов — VR Protect. По приказам ФСТЭК антивирусная защита АРМ обязательна; для реагирования на инциденты к EPP добавляют EDR — Kaspersky EDR, MaxPatrol EDR или BI.ZONE EDR. Метка: оценка.
Есть ли российские аналоги CrowdStrike и Microsoft Defender (EDR/XDR)?
Да. Российские аналоги CrowdStrike Falcon, Cortex XDR и Microsoft Defender for Endpoint в классе EDR — Kaspersky EDR (в связке с KATA), MaxPatrol EDR (Positive Technologies), BI.ZONE EDR, RT Protect EDR (ГК Ростех) и F.A.C.C.T. EDR (наследие Group-IB). Полноценный XDR с корреляцией сети и почты — PT XDR, но он числится в классах 03.14/03.17, не 03.06. Это функциональные аналоги по классу задач, не формальная замена «один-в-один». Метка: оценка.

Интерактивный радар антивирусов и EDR

Рейтинг 12 российских антивирусов и EDR по 5 осям с переключением под сегмент рынка (в т.ч. КИИ) — на проверяемых данных.

Открыть радар антивирусов

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеОбнаружение вредоносного ПОЗащита от шифровальщиковКонтроль устройств и носителейВеб- и почтовая защитаКонтроль запуска приложенийСетевой экран на конечной точкеУязвимости и обновления ПООхват платформЦентрализованное управлениеИнтеграцииПодтверждено
Kaspersky Endpoint Security для бизнеса½½9 из 10
Kaspersky EDR (Endpoint Detection and Response) → основная оценка в классе edr··········не проверяли
Dr.Web Enterprise Security Suite½8.5 из 10
Kaspersky Sandbox··········не проверяли
MaxPatrol EDR → основная оценка в классе edr··········не проверяли
F.A.C.C.T. Endpoint Detection and Response → основная оценка в классе edr··········не проверяли
Антивирус VR Protect для Linux··········не проверяли
Dr.Web Katana··········не проверяли
BI.ZONE Antivirus → основная оценка в классе edr½1.5 из 10
RT Protect EDR → основная оценка в классе edr··········не проверяли
Антивирус нового поколения НейроФортресс··········не проверяли
SoftControl··········не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Обнаружение вредоносного ПОкритичный — Сигнатурная проверка и хотя бы один непрямой механизм: эвристика, машинное обучение, облачная репутация
    Почему такой вес: обнаружение вредоносного ПО — определение класса
  • Защита от шифровальщиковкритичный — Отдельно заявленное противодействие программам-вымогателям. Полный балл — если есть блокировка и восстановление изменённых файлов
    Почему такой вес: шифровальщики — доминирующая причина ущерба; защита от них проверяется отдельно от общего детекта
  • Контроль устройств и носителейважный — Разграничение доступа к USB, съёмным носителям и внешним устройствам по политике
    Почему такой вес: контроль носителей закрывает частый канал заражения, но заменяется политиками ОС
  • Веб- и почтовая защитаважный — Проверка веб-трафика и электронной почты на самой конечной точке
    Почему такой вес: веб и почта — основные векторы доставки, однако часто закрыты шлюзовыми продуктами
  • Контроль запуска приложенийважный — Разрешение или запрет запуска программ по спискам, а не только детект вредоносного
    Почему такой вес: контроль запуска приложений даёт сильную защиту, но требует зрелого процесса и внедряется не всеми
  • Сетевой экран на конечной точкедополнительный — Фильтрация сетевых соединений рабочей станции или предотвращение вторжений на хосте
    Почему такой вес: сетевой экран на конечной точке дублирует функции ОС и сетевых средств
  • Уязвимости и обновления ПОдополнительный — Поиск уязвимостей на рабочих станциях и установка обновлений стороннего ПО
    Почему такой вес: управление уязвимостями и обновлениями — задача отдельного класса, здесь бонус
  • Охват платформважный — Windows и хотя бы одна из: Linux (включая российские дистрибутивы), macOS, мобильные ОС
    Почему такой вес: охват платформ определяет применимость в смешанном парке, но моновендорной инфраструктуре хватает одной
  • Централизованное управлениекритичный — Единая консоль для парка рабочих станций и серверов, политики по группам
    Почему такой вес: без централизованной консоли антивирус в организации неуправляем — это условие эксплуатации
  • Интеграциидополнительный — Передача событий в SIEM, связка с песочницей или наличие открытого API
    Почему такой вес: интеграции полезны, но защита конечной точки работает и автономно

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (21)
РешениеПризнакЧем подтверждено
Kaspersky Endpoint Security для бизнесаОбнаружение вредоносного ПО«технологии статического и динамического детектирования на базе машинного обучения», экспертные системы с решением исследователей вендора; обзор Anti-Malware «Kaspersky Endpoint Security 11.1 для Windows», anti-malware.ru/reviews/Kaspersky-Endpoint-Security-11-Windows
Kaspersky Endpoint Security для бизнесаЗащита от шифровальщиковзаявлена «защита от программ-шифровальщиков» в составе решения; обзор Anti-Malware «Kaspersky Endpoint Security 11.1 для Windows», anti-malware.ru/reviews/Kaspersky-Endpoint-Security-11-Windows
Kaspersky Endpoint Security для бизнесаКонтроль устройств и носителейраздел «Контроль устройств» в блоке «Контроль безопасности»; обзор Anti-Malware «Kaspersky Endpoint Security 11.1 для Windows», anti-malware.ru/reviews/Kaspersky-Endpoint-Security-11-Windows
Kaspersky Endpoint Security для бизнесаВеб- и почтовая защитавыявление «связей веб-адресов с вредоносными или фишинговыми»; проверка почты по POP3, SMTP, IMAP, MAPI и NNTP; обзор Anti-Malware «Kaspersky Endpoint Security 11.1 для Windows», anti-malware.ru/reviews/Kaspersky-Endpoint-Security-11-Windows
Kaspersky Endpoint Security для бизнесаКонтроль запуска приложенийразделы «Контроль программ» и «Адаптивный контроль аномалий»; в таблице редакций «Контроль запуска приложений — функция доступна»; обзор Anti-Malware «Kaspersky Endpoint Security 11.1 для Windows», anti-malware.ru/reviews/Kaspersky-Endpoint-Security-11-Windows; страница продукта, kaspersky.ru/small-to-medium-business-security/endpoint-select
Kaspersky Endpoint Security для бизнесаСетевой экран на конечной точкесетевой экран на конечной точке в разобранных разделах обзора отдельно не описан, хотя продукт отнесён к категории межсетевых экранов; обзор Anti-Malware «Kaspersky Endpoint Security 11.1 для Windows», anti-malware.ru/reviews/Kaspersky-Endpoint-Security-11-Windows
Kaspersky Endpoint Security для бизнесаУязвимости и обновления ПО«Патч-менеджмент — функция доступна» в таблице редакций; страница продукта, kaspersky.ru/small-to-medium-business-security/endpoint-select
Kaspersky Endpoint Security для бизнесаОхват платформ«Защита различных платформ — Windows, Mac, Linux, iOS и Android»; страница продукта, kaspersky.ru/small-to-medium-business-security/endpoint-select
Kaspersky Endpoint Security для бизнесаЦентрализованное управление«Единая консоль управления — облачная или локальная, на ваш выбор»; страница продукта, kaspersky.ru/small-to-medium-business-security/endpoint-select
Kaspersky Endpoint Security для бизнесаИнтеграции«интеграция с Windows Defender Security Center», поддержка Antimalware Scan Interface (AMSI); передача событий в SIEM и открытый API не описаны; обзор Anti-Malware «Kaspersky Endpoint Security 11.1 для Windows», anti-malware.ru/reviews/Kaspersky-Endpoint-Security-11-Windows
Dr.Web Enterprise Security SuiteОбнаружение вредоносного ПОSpIDer Guard: сигнатурная проверка, опция «Использовать эвристический анализ» для обнаружения ещё неизвестных вредоносных программ, проверка на наличие руткитов; плюс «Поведенческий анализ» в составе Превентивной защиты; руководство пользователя Dr.Web для Windows 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-agent-windows-ru.pdf, разделы 3.2.6 и 3.2.9.1
Dr.Web Enterprise Security SuiteЗащита от шифровальщиковраздел 3.2.9.3 «Защита от вымогателей»: реакция на попытки приложений зашифровать пользовательские файлы, действия «Разрешать/Запрещать» и список исключений; восстановление уже зашифрованных файлов в документации не описано, поэтому 0,5; руководство пользователя Dr.Web для Windows 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-agent-windows-ru.pdf
Dr.Web Enterprise Security SuiteКонтроль устройств и носителей«Офисный контроль» блокирует устройства и задаёт доступ пользователей и групп к операциям чтения и записи на устройствах с собственной файловой системой; отдельно — защита от BadUSB-уязвимости со списком разрешённых устройств; руководство пользователя Dr.Web для Windows 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-agent-windows-ru.pdf, раздел 3.2.5; руководство администратора Dr.Web Enterprise Security Suite 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-admin-manual-ru.pdf, раздел «Заблокированные устройства»
Dr.Web Enterprise Security SuiteВеб- и почтовая защитаSpIDer Mail проверяет почтовый трафик (с эвристическим анализом и проверкой инсталляционных пакетов), SpIDer Gate — веб-трафик; отдельный компонент Dr.Web для Microsoft Outlook; руководство пользователя Dr.Web для Windows 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-agent-windows-ru.pdf, разделы 3.2.2, 3.2.3, 3.2.7
Dr.Web Enterprise Security SuiteКонтроль запуска приложенийкомпонент «Контроль приложений»: профили правил, распространяемые на станцию или группу, тестовый режим, доверенные приложения и справочник установленных приложений; настройки задаются только на Сервере Dr.Web; руководство администратора Dr.Web Enterprise Security Suite 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-admin-manual-ru.pdf, раздел 10.12; руководство пользователя Dr.Web для Windows 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-agent-windows-ru.pdf, раздел 3.2.11
Dr.Web Enterprise Security SuiteСетевой экран на конечной точке«Брандмауэр Dr.Web» и «Монитор сетевых портов» как штатные компоненты агента для Windows; руководство пользователя Dr.Web для Windows 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-agent-windows-ru.pdf, разделы 3.2.8 и 3.2.10
Dr.Web Enterprise Security SuiteОхват платформагенты и руководства для Windows, Linux, macOS, Android, а также Unix-серверов (FreeBSD, Solaris) и ОС Аврора; руководство администратора Dr.Web Enterprise Security Suite 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-admin-manual-ru.pdf, комплект документации 13.0.1
Dr.Web Enterprise Security SuiteЦентрализованное управлениеЦентр управления Dr.Web: группы станций, политики, репозиторий, статистика, резервные копии, журналы событий Превентивной защиты и Контроля приложений; руководство администратора Dr.Web Enterprise Security Suite 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-admin-manual-ru.pdf, глава 10
Dr.Web Enterprise Security SuiteИнтеграцииполноценный Web API продукта описан отдельным руководством; события выгружаются в syslog; руководство по Web API Dr.Web Enterprise Security Suite 13.0.1, cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/drweb-13.0.1-esuite-web-api-ru.pdf
BI.ZONE AntivirusОбнаружение вредоносного ПОсигнатурная проверка в реальном времени плюс «технологии глубокой эмуляции: поиск сложных шифрованных и полиморфных вирусов» и обработка упаковщиков и архиваторов; документация BI.ZONE Antivirus Lite, help.bi.zone/docs/antivirus-lite/antivirus-lite
BI.ZONE AntivirusВеб- и почтовая защита«Сканер веб-трафика: мгновенная проверка всех загружаемых из интернета файлов и посещаемых сайтов», в интерфейсе есть раздел «Веб-защита»; проверки электронной почты нет, поэтому 0,5; документация BI.ZONE Antivirus Lite, help.bi.zone/docs/antivirus-lite/antivirus-lite/user-guide
Примечания к строкам (10)
  • Kaspersky EDR (Endpoint Detection and Response) — Продукт класса EDR: оценка живёт в классе «edr», где он мерится телеметрией, поведенческим обнаружением и реагированием. Здесь показан смежным и по критериям защиты конечных точек не мерится.
  • Kaspersky Sandbox — Это песочница, а не средство защиты конечной точки: мерить её критериями EPP некорректно. В классе «sandbox» продукт пока не заведён — там KATA, PT Sandbox и решения класса Deception. Вопрос каталога: перенести или оставить смежным.
  • MaxPatrol EDR — Продукт класса EDR: оценка живёт в классе «edr», где он мерится телеметрией, поведенческим обнаружением и реагированием. Здесь показан смежным и по критериям защиты конечных точек не мерится.
  • F.A.C.C.T. Endpoint Detection and Response — Продукт класса EDR: оценка живёт в классе «edr», где он мерится телеметрией, поведенческим обнаружением и реагированием. Здесь показан смежным и по критериям защиты конечных точек не мерится. Вендор F.A.C.C.T. переименован в F6, и это, вероятно, тот же продукт, что «F6 XDR» в классе EDR — записи стоит объединить.
  • Антивирус VR Protect для Linux — Публичного описания функциональности, пригодного для проверки по критериям класса, найти не удалось.
  • Dr.Web Katana — Публичного описания функциональности, пригодного для проверки по критериям класса, найти не удалось.
  • BI.ZONE Antivirus — Строка приведена в соответствие с реестровой записью: в Реестре российского ПО №3083 продукт называется «BI.ZONE Antivirus», и это бесплатный антивирус для одного компьютера без централизованного управления. Раньше строка называлась «BI.ZONE Antivirus / EDR» и брала возможности и сертификат от другого продукта — BI.ZONE EDR. Действующий сертификат ФСТЭК №5021 выдан именно на BI.ZONE EDR, а сам EDR оценивается в отдельном классе «EDR» (строка «BI.ZONE EDR (Expert)»). Здесь оценка снята только с документации Antivirus Lite.
  • RT Protect EDR — Продукт класса EDR: оценка живёт в классе «edr», где он мерится телеметрией, поведенческим обнаружением и реагированием. Здесь показан смежным и по критериям защиты конечных точек не мерится.
  • Антивирус нового поколения НейроФортресс — Публичного описания функциональности, пригодного для проверки по критериям класса, найти не удалось.
  • SoftControl — Публичного описания функциональности, пригодного для проверки по критериям класса, найти не удалось.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».