Российские ASM/EASM: платформы управления внешней поверхностью атаки
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
→ Рейтинг-радар класса: кто в топе рынка по SecRadar Score
ASM/EASM (Attack/External Attack Surface Management) — управление внешней поверхностью атаки: класс средств, которые смотрят на организацию глазами атакующего и снаружи непрерывно находят все её цифровые активы — домены, IP-адреса, облака, забытые стенды, теневой IT — оценивают доступность и риск. В отличие от VM-сканера, проверяющего на CVE уже известный инвентарь изнутри по расписанию, ASM/EASM сначала сам обнаруживает неизвестные активы снаружи.
Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.
Российский аналог зарубежного ASM/EASM
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
8 решенийКакие российские ASM/EASM лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| BI.ZONE EASM (External Attack Surface Management) | BI.ZONE (ООО «БИЗон») | 65 | Крупнейший и самый ресурсный игрок класса: платформа существует с 2021 г. под именем BI.ZONE CPT (Continuous Penetration Testing) и 10 апреля 2026 г. перезапущена…Крупнейший и самый ресурсный игрок класса: платформа существует с 2021 г. под именем BI.ZONE CPT (Continuous Penetration Testing) и 10 апреля 2026 г. перезапущена под брендом BI.ZONE EASM — единое окно контроля внешнего периметра с приоритизацией по данным Threat Intelligence (эксплуатация в реальных атаках, обсуждения в даркнете, наличие эксплойта) и работой со списками запрещённых сервисов (факт: bi.zone/news, CNews, апрель 2026); кейс МТС Банка — вдвое ускорил анализ угроз внешнего IT-периметра (факт: itsec.ru). Выручка BI.ZONE за 2025 г. — 24,9 млрд руб. (+16,7%, факт: TAdviser) — это выручка всей компании (40+ продуктов и сервисов), не разбивка по EASM-продукту отдельно. | реестр РПО | нет серта1 | Palo Alto Cortex Xpanse |
| Kaspersky Digital Footprint Intelligence (ASM-модуль) | Лаборатория Касперского (АО «Лаборатория Касперского») | 57 | Функциональность ASM продаётся не отдельным продуктом, а новым модулем непрерывного мониторинга поверхности атаки внутри Kaspersky Digital Footprint Intelligence (ранее — Kaspersky Brand Monitoring /…Функциональность ASM продаётся не отдельным продуктом, а новым модулем непрерывного мониторинга поверхности атаки внутри Kaspersky Digital Footprint Intelligence (ранее — Kaspersky Brand Monitoring / Digital Footprint Monitoring MSSP, факт: previousAlternativeName в Реестре ПО): модуль отслеживает доступные извне хосты и сервисы, находит связанные уязвимости и слабые места (факт: пресс-релиз kaspersky.ru). Крупнейший по общей выручке российский ИБ-вендор — высокая узнаваемость даже при отсутствии отдельной регистрации именно ASM-функции; параллельно в 2026 г. Kaspersky вывела на рынок отдельный Kaspersky Vulnerability Management (VM, не ASM) — см. отдельный профиль /radar/vm/. | реестр РПО | нет серта2 | Microsoft Defender EASM |
| F6 Attack Surface Management | F6, экс-F.A.C.C.T./Group-IB (АО «Будущее») | 56 | Продукт с 2021 г. (по данным Anti-Malware.ru — «относительно молодой продукт»), унаследовавший экспертизу Threat Intelligence Group-IB: единственное в подборке решение, обогащённое данными из ботнетов,…Продукт с 2021 г. (по данным Anti-Malware.ru — «относительно молодой продукт»), унаследовавший экспертизу Threat Intelligence Group-IB: единственное в подборке решение, обогащённое данными из ботнетов, исследований вредоносного ПО и даркнета (позиционирование вендора, facct-asm.pdf/f6.ru). После ребрендинга F.A.C.C.T. → F6 (январь 2025 г., продажа доли фонду «Сайберус») продаётся также как управляемый сервис F6 Managed ASM. Выручка F6 за 2025 г. выросла в 2,5 раза (+166%) до 3,88 млрд руб., хотя по РСБУ зафиксирован чистый убыток 688 млн руб. (факт: TAdviser/CNews) — цифра по всей компании, не по ASM-продукту отдельно. | реестр РПО | нет серта3 | CyCognito |
| SKIPA (CyberOK EASM/CTEM) | CyberOK (АО «Сайбер ОК») | 52 | Технологический новатор класса: компания создана в мае 2022 г. выходцами из Positive Technologies (экс-замглавы PT Сергей Гордейчик — гендиректор); позиционируется как первопроходец EASM/CTEM в…Технологический новатор класса: компания создана в мае 2022 г. выходцами из Positive Technologies (экс-замглавы PT Сергей Гордейчик — гендиректор); позиционируется как первопроходец EASM/CTEM в РФ, ведёт ежедневный анализ до 47 млн сетевых адресов и 150 млн полных доменных имён (FQDN), более 10 000 проверок на уязвимости и ошибки конфигурации, имеет собственный исследовательский центр и экспертизу по уязвимостям нулевого дня, а также Offensive SOC (факт: cyberok.ru). Публичных данных о выручке и числе клиентов компания не раскрывает. | реестр РПО | нет серта4 | Randori |
| DeteAct EASM | DeteAct (ООО «Непрерывные технологии») | 49 | Облачная платформа непрерывного анализа защищённости от пентест/bug bounty-бутика DeteAct: круглосуточный мониторинг доменов, IP, облачных сервисов, веб-приложений и API, объединяет 20+ инструментов (open-source и собственные)…Облачная платформа непрерывного анализа защищённости от пентест/bug bounty-бутика DeteAct: круглосуточный мониторинг доменов, IP, облачных сервисов, веб-приложений и API, объединяет 20+ инструментов (open-source и собственные) для инвентаризации теневой инфраструктуры (факт: anti-malware.ru, обзор платформы). Ограничения по данным обзора: нет отслеживания аккаунтов/e-mail как активов и нет варианта on-premise-развёртывания (факт: anti-malware.ru). Публичных данных о выручке и числе клиентов не раскрывается. | реестр РПО | нет серта5 | CyCognito |
| Metascan | Метаскан (ООО «МЕТАСКАН») | 40 | Облачный сканер внешнего периметра с экспертной поддержкой (команда пентестеров разбирает найденные уязвимости вместе с заказчиком) для Enterprise-сегмента (от 500+ IP/доменов): распределённая архитектура проверяет десятки…Облачный сканер внешнего периметра с экспертной поддержкой (команда пентестеров разбирает найденные уязвимости вместе с заказчиком) для Enterprise-сегмента (от 500+ IP/доменов): распределённая архитектура проверяет десятки тысяч хостов за несколько часов, среди клиентов — МТС, «Медси», Россельхозбанк (факт: TAdviser). Выручка за 2025 г. — 362,4 млн руб., это снижение на 33% год к году (факт: TAdviser/checko) — единственный вендор в подборке с зафиксированным падением выручки, стоит учитывать при оценке момента. | реестр РПО | нет серта6 | CyCognito |
| ViScan | Визум (ООО «ВИЗУМ») | 36 | «Средство анализа защищённости внешнего периметра» от пентест-компании «Визум» (на рынке ИБ с 2015 г., лидер по услугам анализа защищённости, по собственному позиционированию): среди референс-проектов…«Средство анализа защищённости внешнего периметра» от пентест-компании «Визум» (на рынке ИБ с 2015 г., лидер по услугам анализа защищённости, по собственному позиционированию): среди референс-проектов — Правительство Москвы, МЧС России, Счётная палата (факт: TAdviser). Выручка компании «Визум» за 2024 г. — 1,845 млрд руб. (+97% г/г), но это выручка всей компании (тесты на проникновение, мониторинг инцидентов и др. услуги), а не ViScan как отдельного продукта — детальной разбивки нет (факт: TAdviser). | реестр РПО | нет серта7 | Palo Alto Cortex Xpanse |
| Start EASM | Start X, экс-«Антифишинг» (ООО «Антифишинг») | 31 | Запущен 14 июня 2024 г. компанией Start X (ex-«Антифишинг», на рынке с 2016 г., специализация — человеческий фактор в ИБ) как продукт «для управления…Запущен 14 июня 2024 г. компанией Start X (ex-«Антифишинг», на рынке с 2016 г., специализация — человеческий фактор в ИБ) как продукт «для управления публичными техническими И человеческими активами» — уникальный для класса фокус: помимо доменов/IP находит публично доступные корпоративные логины/пароли, забытые служебные домены, тестовые среды, файлы с ПДн (факт: anti-malware.ru, TAdviser, июнь 2024). Выручка Start X за 2025 г. — 427,98 млн руб. (+37% г/г), но чистая прибыль упала на 90,8% (факт: TAdviser) — это выручка всей экосистемы Start X, не EASM-продукта отдельно. | реестр РПО | нет серта8 | честная пометка: точного аналога среди Cortex Xpanse/Defender EASM/CyCognito/Randori нет — уникальный фокус на «человеческих» активах (утечки логинов, ПДн) в отличие от чисто технических EASM-платформ |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- BI.ZONE EASM (External Attack Surface Management) — честная пометка: действующего сертификата ФСТЭК на продукт в Госреестре СЗИ (research/fstec_reg3.csv, reestr.fstec.ru/reg3) на дату проверки не найдено — у ООО «БИЗон» есть 6 действующих сертификатов ФСТЭК, но все на другие продукты (BI.ZONE WAF №4632, PAM №4844, SIEM №5015, AntiFraud №5018, EDR №5021, GRC №5022), ни один не покрывает EASM. Ещё более критичная пометка про Реестр ПО: третьи источники (TAdviser, hub.zlonov.ru) цитируют регистрацию продукта (тогда — BI.ZONE Continuous Penetration Testing) под №9065 от 05.02.2021, но в актуальном полном экспорте Реестра российского ПО, которым пользуется SecRadar (research/«Экспорт Реестра...» от 2026-07-07), запись №9065 и любое упоминание «BI.ZONE CPT»/«Continuous Penetration Testing» ОТСУТСТВУЮТ — регистрация не подтверждена напрямую по первоисточнику на дату сборки профиля. Возможно запись исключена/переоформлена в связи с апрельским ребрендингом в EASM — статус нужно перепроверять на reestr.digital.gov.ru перед закупкой.
- Kaspersky Digital Footprint Intelligence (ASM-модуль) — честная пометка: отдельного сертификата ФСТЭК и отдельной записи в Реестре ПО именно под ASM-функциональностью нет — модуль встроен в Kaspersky Digital Footprint Intelligence (Реестр ПО №10166, включён 08.04.2021, не исключён). Среди 20 действующих сертификатов ФСТЭК у АО «Лаборатория Касперского» (research/fstec_reg3.csv) ни один не покрывает Digital Footprint Intelligence по названию — это облачный аналитический сервис/отчётность, а не устанавливаемое ПО классического типа СЗИ.
- F6 Attack Surface Management — честная пометка: действующего сертификата ФСТЭК у АО «Будущее» в Госреестре СЗИ на дату проверки не найдено вовсе (certsV=0) — та же картина, что и у F6 XDR в edr-profile.json: предшествующий сертификат №4507 «Group-IB Threat Hunting Framework» был приостановлен 24.05.2023 и не восстановлен. Реестр ПО: запись №27441 включена 11.04.2025, не исключена (факт: официальный экспорт Реестра, research/«Экспорт Реестра...»).
- SKIPA (CyberOK EASM/CTEM) — честная пометка: действующего сертификата ФСТЭК в Госреестре СЗИ на продукт не найдено (certsV=0) — у компании, по её собственному заявлению, есть «лицензии ФСТЭК» (лицензия на вид деятельности, НЕ сертификат соответствия конкретного продукта) и аккредитация Минцифры как ИТ-компании. Реестр ПО: запись №18867 «СКИПА — Система контроля и информирования о поверхности атак» включена 05.09.2023, не исключена (факт: официальный экспорт Реестра).
- DeteAct EASM — честная пометка: действующего сертификата ФСТЭК у ООО «Непрерывные технологии» в Госреестре СЗИ на дату проверки не найдено (certsV=0); отдельно есть сертификат частной испытательной лаборатории AM Test Lab (№556, действ. 25.12.2025–25.12.2030, anti-malware.ru) — это НЕ государственный сертификат соответствия ФСТЭК, при закупке для КИИ/ГИС не заменяет его. Реестр ПО: запись №30000 «DeteAct Continuous Security Platform» включена 06.10.2025, не исключена (факт: официальный экспорт Реестра).
- Metascan — честная пометка: действующего сертификата ФСТЭК у ООО «МЕТАСКАН» в Госреестре СЗИ на дату проверки не найдено (certsV=0). Реестр ПО: запись №19437 «ПО «Метаскан»» включена 04.10.2023, не исключена (факт: официальный экспорт Реестра).
- ViScan — честная пометка: действующего сертификата ФСТЭК на ViScan/ООО «ВИЗУМ» в Госреестре СЗИ на дату проверки не найдено (certsV=0). Реестр ПО: запись №28404 «Средство анализа защищённости внешнего периметра «ViScan»» включена 11.06.2025, не исключена (факт: официальный экспорт Реестра).
- Start EASM — честная пометка: действующего сертификата ФСТЭК у ООО «Антифишинг» в Госреестре СЗИ на дату проверки не найдено (certsV=0). Реестр ПО: запись №29515 «Start EASM» включена 29.08.2025, не исключена (факт: официальный экспорт Реестра).
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Автоматическое обнаружение активов | Выявление теневых активов | Выявление уязвимостей на периметре | Приоритизация по риску | Поиск утечек и упоминаний | Защита бренда и фишинг | Облачные и внешние сервисы | Непрерывный мониторинг | Поверхность подрядчиков | Выгрузка и интеграции | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| BI.ZONE EASM (External Attack Surface Management) | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ | ✓ | ✓ | 7 из 10 |
| Kaspersky Digital Footprint Intelligence (ASM-модуль) | ✓ | — | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ½ | 6.5 из 10 |
| F6 Attack Surface Management | ✓ | ✓ | ✓ | ✓ | ✓ | — | ½ | ✓ | — | ✓ | 7.5 из 10 |
| SKIPA (CyberOK EASM/CTEM) | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ | — | ✓ | 6 из 10 |
| DeteAct EASM | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | — | ✓ | 8 из 10 |
| Metascan | ✓ | — | ✓ | ½ | ✓ | — | — | ✓ | — | ✓ | 5.5 из 10 |
| ViScan | · | · | · | · | · | · | · | · | · | · | не проверяли |
| Start EASM | ✓ | ✓ | · | · | ✓ | · | ✓ | ½ | · | · | 4.5 из 5 · 5 не проверяли |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Автоматическое обнаружение активовкритичный — Поиск доменов, поддоменов, IP и сервисов организации без ручного перечисления
Почему такой вес: автоматическое обнаружение активов — назначение класса; ручная инвентаризация им не является - Выявление теневых активовкритичный — Обнаружение активов, о которых заказчик не знал: забытые сервисы, ресурсы подрядчиков, тестовые среды
Почему такой вес: смысл управления внешней поверхностью в том, чтобы находить неучтённое, а не подтверждать известное - Выявление уязвимостей на периметрекритичный — Обнаружение известных уязвимостей и небезопасных конфигураций найденных сервисов
Почему такой вес: уязвимости на периметре — то, ради чего поверхность и инвентаризуют - Приоритизация по рискуважный — Ранжирование находок по эксплуатируемости или значимости актива, а не только по CVSS
Почему такой вес: приоритизация по риску экономит время, но список активов полезен и без неё - Поиск утечек и упоминанийдополнительный — Утечки учётных данных, упоминания в даркнете, публичные репозитории с секретами
Почему такой вес: поиск утечек и упоминаний — смежная задача разведки угроз - Защита бренда и фишингдополнительный — Обнаружение фишинговых доменов, поддельных сайтов и приложений
Почему такой вес: защита бренда и фишинговые домены — отдельный рынок, здесь дополнение - Облачные и внешние сервисыважный — Учёт активов в облаках и у сторонних провайдеров, а не только собственных сетей
Почему такой вес: облачные и внешние сервисы дают заметную часть теневой поверхности, но не у всех заказчиков - Непрерывный мониторингважный — Регулярная переоценка периметра по расписанию, а не разовое сканирование
Почему такой вес: непрерывность отличает мониторинг от разового скана, однако периодический режим тоже применим - Поверхность подрядчиковдополнительный — Оценка внешних активов подрядчиков и связанных организаций
Почему такой вес: поверхность подрядчиков — расширение периметра, востребованное крупными заказчиками - Выгрузка и интеграцииважный — API, экспорт находок или коннекторы к SIEM, VM или таск-трекеру
Почему такой вес: выгрузка и интеграции определяют, попадут ли находки в рабочий процесс
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (47)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| BI.ZONE EASM (External Attack Surface Management) | Автоматическое обнаружение активов | bi.zone/catalog/products/easm/ — непрерывное обнаружение доступных из интернета активов: домены, поддомены, IP-адреса, веб-приложения, API и иные публичные сервисы |
| BI.ZONE EASM (External Attack Surface Management) | Выявление теневых активов | bi.zone/catalog/products/easm/ — выявление ранее неучтённых и забытых активов, теневых IT-ресурсов (shadow IT) |
| BI.ZONE EASM (External Attack Surface Management) | Выявление уязвимостей на периметре | bi.zone/news/bi-zone-easm-pomozhet-vyyavit-ekspluatatsiyu-uyazvimostey-na-vneshnem-perimetre/ — обнаружение уязвимостей и небезопасных настроек на внешнем периметре |
| BI.ZONE EASM (External Attack Surface Management) | Приоритизация по риску | bi.zone/news/bi-zone-easm-pomozhet-vyyavit-ekspluatatsiyu-… — приоритизация с учётом реальной активности злоумышленников и значимости актива для атакующего |
| BI.ZONE EASM (External Attack Surface Management) | Непрерывный мониторинг | bi.zone/catalog/products/easm/ — непрерывное обнаружение и отслеживание изменений внешнего периметра |
| BI.ZONE EASM (External Attack Surface Management) | Поверхность подрядчиков | отдельный сценарий «EASM для холдингов: как централизованно контролировать риски дочерних компаний»; страница продукта BI.ZONE EASM, bi.zone/catalog/products/easm/ |
| BI.ZONE EASM (External Attack Surface Management) | Выгрузка и интеграции | «Благодаря API данные BI.ZONE EASM можно интегрировать с SOC»; страница продукта BI.ZONE EASM, bi.zone/catalog/products/easm/ |
| Kaspersky Digital Footprint Intelligence (ASM-модуль) | Автоматическое обнаружение активов | dfi.kaspersky.ru — модуль контроля внешнего периметра: мониторинг доступных узлов, сервисов на них и связанных активов |
| Kaspersky Digital Footprint Intelligence (ASM-модуль) | Выявление уязвимостей на периметре | kaspersky.ru/about/press-releases/v-kaspersky-digital-footprint-intelligence-poyavilsya-nepreryvnyj-monitoring-poverhnosti-ataki — подробная информация об уязвимостях найденных узлов |
| Kaspersky Digital Footprint Intelligence (ASM-модуль) | Приоритизация по риску | kaspersky.ru/about/press-releases/…-monitoring-poverhnosti-ataki — рекомендации по снижению рисков и приоритеты реагирования |
| Kaspersky Digital Footprint Intelligence (ASM-модуль) | Поиск утечек и упоминаний | dfi.kaspersky.ru — выявление скомпрометированных учётных записей сотрудников, партнёров и клиентов, данных карт и иной чувствительной информации; мониторинг даркнета |
| Kaspersky Digital Footprint Intelligence (ASM-модуль) | Защита бренда и фишинг | dfi.kaspersky.ru — отслеживание неавторизованного использования бренда, выявление фишинговых сайтов, поддельных аккаунтов и приложений |
| Kaspersky Digital Footprint Intelligence (ASM-модуль) | Непрерывный мониторинг | kaspersky.ru/about/press-releases/…-monitoring-poverhnosti-ataki — непрерывный мониторинг поверхности атаки |
| Kaspersky Digital Footprint Intelligence (ASM-модуль) | Выгрузка и интеграции | заявлена «гибкость и возможность интеграции с автоматизированными решениями», но конкретные форматы выгрузки, API или интеграции с названными системами не описаны; сайт продукта Kaspersky Digital Footprint Intelligence, dfi.kaspersky.ru |
| F6 Attack Surface Management | Автоматическое обнаружение активов | f6.ru/media-library/facct-asm.pdf — мониторинг всех доступных извне цифровых активов организации |
| F6 Attack Surface Management | Выявление теневых активов | f6.ru/media-library/facct-asm.pdf — обнаружение теневых ИТ и забытой инфраструктуры |
| F6 Attack Surface Management | Выявление уязвимостей на периметре | anti-malware.ru/products/f6-attack-surface-management — выявление уязвимостей, небезопасных конфигураций и индикаторов подозрительной активности на периметре; сканирование портов, проверка открытых папок |
| F6 Attack Surface Management | Приоритизация по риску | f6.ru/services/managed-asm/ — оценка рисков по данным киберразведки, приоритизация критических угроз |
| F6 Attack Surface Management | Поиск утечек и упоминаний | «Отслеживание андеграундных площадок: обнаруживает упоминания вашей компании злоумышленниками в Dark Web, Telegram, Discord и других источниках». В разделе вопросов на сайте: организация и все её подтверждённые активы проверяются по базам киберразведки, включая скомпрометированные учётные данные. буклет вендора f6.ru/wp-content/themes/gib-theme/assets/leaflets/F6_ASM_leaflet.pdf |
| F6 Attack Surface Management | Облачные и внешние сервисы | облачные сервисы названы среди активов, за которые отвечает ASM («облачные сервисы и оборудование на периметре с уязвимым программным обеспечением», «базы данных, случайно ставшие доступными в сети»), и заявлена «полная инвентаризация всех интернет-ресурсов организации». Половина балла: отдельной работы с учётными записями облачных провайдеров — подключения к аккаунту облака, разбора его конфигурации — не описано, актив виден только со стороны интернета. буклет вендора f6.ru/wp-content/themes/gib-theme/assets/leaflets/F6_ASM_leaflet.pdf |
| F6 Attack Surface Management | Непрерывный мониторинг | f6.ru/services/managed-asm/ — постоянный мониторинг угроз внешнего периметра и отслеживание эффективности принимаемых мер |
| F6 Attack Surface Management | Выгрузка и интеграции | «Возможна интеграция с внутренними системами компании» — в ключевых преимуществах; в разделе вопросов: обнаруженные активы могут быть переданы в существующие средства защиты — сканеры уязвимостей и другие инструменты. буклет вендора f6.ru/wp-content/themes/gib-theme/assets/leaflets/F6_ASM_leaflet.pdf |
| SKIPA (CyberOK EASM/CTEM) | Автоматическое обнаружение активов | cyberok.ru/skipa_all.html — определение сетевого периметра и поверхностей атаки; по данным вендора ежедневный анализ до 47 млн сетевых адресов и 150 млн FQDN |
| SKIPA (CyberOK EASM/CTEM) | Выявление теневых активов | cyberok.ru/projects/skipa_pentops/ — картирование внешнего периметра и выявление теневого ИТ в едином контуре CTEM |
| SKIPA (CyberOK EASM/CTEM) | Выявление уязвимостей на периметре | cyberok.ru/skipa_all.html — пассивное и активное выявление уязвимостей и угроз безопасности на периметре; более 10 000 проверок уязвимостей и ошибок конфигурации |
| SKIPA (CyberOK EASM/CTEM) | Приоритизация по риску | vendors.step.ru/vulnerability_management/tproduct/845080924-329457461231-skipa — элементы технологии приоритизации уязвимостей; скоринг поверхности атаки по системам, подразделениям и организации |
| SKIPA (CyberOK EASM/CTEM) | Непрерывный мониторинг | cyberok.ru/projects/skipa_pentops/ — непрерывное тестирование угроз, ретроспективный анализ поверхностей атаки, регрессионный контроль |
| SKIPA (CyberOK EASM/CTEM) | Выгрузка и интеграции | управление пользователями включает «генерацию токенов для API»; описание СКИПА, cyberok.ru/skipa_all.html |
| DeteAct EASM | Автоматическое обнаружение активов | «автоматический поиск и идентификация всех внешних цифровых активов и ресурсов организации, доступных через Интернет»; разделы «Домены» и «IP-адреса» ведут учёт активов. функциональные характеристики ПО, redteaming.ru/docs/easm/EASM_Функциональные_характеристики.pdf (DeteAct, 2025) |
| DeteAct EASM | Выявление теневых активов | «обнаружение теневых активов»; на странице: инвентаризация снижает риск компрометации за счёт ресурсов вне поля зрения службы ИБ. страница продукта redteaming.ru/products/easm |
| DeteAct EASM | Выявление уязвимостей на периметре | «проверка на наличие угроз и уязвимостей с использованием более чем 15 инструментов, включая открытые решения и проприетарные технологии»; «выявление открытых портов сервисов, проверка доступности и выявление фактов ошибочного открытия портов». функциональные характеристики ПО, redteaming.ru/docs/easm/EASM_Функциональные_характеристики.pdf (DeteAct, 2025) |
| DeteAct EASM | Приоритизация по риску | «приоритизация и оповещение: ранжирование по критичности на основе известных методологий»; триаж и валидация находок ИИ-агентами и экспертами. страница продукта redteaming.ru/products/easm |
| DeteAct EASM | Поиск утечек и упоминаний | «Поиск угроз: разведка хостов и утечек по различным источникам» — OSINT, DNS, технологии, WAF/CDN и смежные сигналы. страница продукта redteaming.ru/products/easm |
| DeteAct EASM | Облачные и внешние сервисы | «поиск и идентификация внешних активов организации: домены, IP, облачные сервисы, веб-приложения и API»; в цикле EASM отдельным шагом названы облачные ресурсы. страница продукта redteaming.ru/products/easm |
| DeteAct EASM | Непрерывный мониторинг | «непрерывный мониторинг внешнего периметра с регулярными сканированиями и уведомлениями об обнаруженных изменениях»; на странице — отчёты по расписанию и уведомления о новых хостах и уязвимостях. функциональные характеристики ПО, redteaming.ru/docs/easm/EASM_Функциональные_характеристики.pdf (DeteAct, 2025) |
| DeteAct EASM | Выгрузка и интеграции | «в подразделе „ключ API“ можно получить ключи для интеграции продукта с другими сервисами»; экспорт данных в pdf и csv в разделах «Уязвимости», «Сервисы», «Домены», «IP-адреса»; на странице — интеграция по API и webhooks, экспорт в PDF, CSV и JSON. функциональные характеристики ПО, redteaming.ru/docs/easm/EASM_Функциональные_характеристики.pdf (DeteAct, 2025) |
| Metascan | Автоматическое обнаружение активов | metascan.ru — автоматизация обнаружения новых активов организации |
| Metascan | Выявление уязвимостей на периметре | metascan.ru — поиск уязвимостей на обнаруженных активах: ошибки конфигурации межсетевых экранов, уязвимости сетевого оборудования, веб-приложений и API |
| Metascan | Приоритизация по риску | metascan.ru — эксперты вручную верифицируют каждую найденную уязвимость и отсеивают ложные срабатывания; это подтверждение реальности угрозы, а не ранжирование по риску, поэтому 0.5 |
| Metascan | Поиск утечек и упоминаний | «Находим утечки учётных записей сотрудников. Находим утечки исходного кода в Pastebin, GitHub и т.д. Выявляем упоминание компании в даркнете и мессенджерах»; сайт продукта Metascan, metascan.ru |
| Metascan | Непрерывный мониторинг | metascan.ru — ежедневная проверка любого числа узлов |
| Metascan | Выгрузка и интеграции | vendors.step.ru/vulnerability_management/tproduct/845080924-102871185071-metascan — полнофункциональный API для интеграции с внешними системами |
| Start EASM | Автоматическое обнаружение активов | «определит внешнюю поверхность атаки компании по векторам: инфраструктура, документы, сотрудники», «выявит публичные активы инфраструктуры», «покажет подробную информацию по каждому активу». карточка дистрибутора MONT, mont.ru/ru-ru/news/5922 (перечень возможностей со слов вендора) |
| Start EASM | Выявление теневых активов | «забытые служебные домены, тестовые среды» названы прямо среди искомых активов; вендор заявляет, что компании в среднем не знают о 30% своих публичных активов. релиз вендора в изложении Anti-Malware, anti-malware.ru/news/2024-06-14-111332/43569 |
| Start EASM | Поиск утечек и упоминаний | «определит цифровой след сотрудников и компрометацию учётных записей», «выявит документы с секретами компании в публичных сервисах»; в релизе — публично доступные корпоративные логины и пароли, файлы с персональными данными клиентов. карточка дистрибутора MONT, mont.ru/ru-ru/news/5922 (перечень возможностей со слов вендора); релиз вендора в изложении Anti-Malware, anti-malware.ru/news/2024-06-14-111332/43569 |
| Start EASM | Облачные и внешние сервисы | продукт ищет утечки именно во внешних сервисах: документы с конфиденциальной информацией в публичных сервисах, пример вендора — документ в таск-трекере, к которому сотрудник открыл публичный доступ. карточка дистрибутора MONT, mont.ru/ru-ru/news/5922 (перечень возможностей со слов вендора); релиз вендора в изложении Anti-Malware, anti-malware.ru/news/2024-06-14-111332/43569 |
| Start EASM | Непрерывный мониторинг | «вовремя сообщит о новых рисках» — оповещение о появлении новых рисков заявлено, поставка облачная (SaaS). Половина балла: периодичность переобследования и режим непрерывного отслеживания изменений нигде не описаны. карточка дистрибутора MONT, mont.ru/ru-ru/news/5922 (перечень возможностей со слов вендора) |
Осознанные отказы вендоров (1)
- F6 Attack Surface Management, Защита бренда и фишинг — у F6 защита бренда и антифишинг вынесены в отдельные продукты — Digital Risk Protection и Антифишинг-F6, — поэтому в ASM их нет по устройству линейки, а не по отставанию. На балл это не влияет: критерий остаётся незакрытым, но читателю видно, что функция у вендора есть, просто продаётся отдельно
Примечания к строкам (3)
- F6 Attack Surface Management — Проверка завершена 04.09.2026. Прежняя причина неполноты — 403 на сайте вендора — снята: f6.ru отдаёт 403 обычному запросу из-за защиты Preventive Proxy, но страница читается браузером, а буклет продукта скачивается напрямую. Продукт закрывает восемь категорий мониторинга периметра; бренд-защита живёт в соседнем продукте линейки.
- ViScan — Строка сохранена намеренно: продукт числится в Реестре российского ПО, и удалять его из класса по факту недоступности сайта нельзя. Но проверить нечего — ни одного критерия подтвердить не удалось. Ось возможностей у строки остаётся редакционной.
- Start EASM — Продукт выпущен в июне 2024 года, запись в Реестре российского ПО № 29515 действует, у дистрибутора MONT он в продаже. При этом собственной страницы на сайте вендора у него на 04.09.2026 нет — это стоит перепроверить при следующем обновлении класса.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».