Реестр российского ПО

Российские ASM/EASM: платформы управления внешней поверхностью атаки

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
8решений в подборке
0с действующим сертификатом ФСТЭК
BI.ZONE EASM (Externa…выше всех: 65 баллов
31-65разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

→ Рейтинг-радар класса: кто в топе рынка по SecRadar Score

ASM/EASM (Attack/External Attack Surface Management) — управление внешней поверхностью атаки: класс средств, которые смотрят на организацию глазами атакующего и снаружи непрерывно находят все её цифровые активы — домены, IP-адреса, облака, забытые стенды, теневой IT — оценивают доступность и риск. В отличие от VM-сканера, проверяющего на CVE уже известный инвентарь изнутри по расписанию, ASM/EASM сначала сам обнаруживает неизвестные активы снаружи.

Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного ASM/EASM

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Palo Alto Cortex Xpanse
BI.ZONE EASM (BI.ZONE) — самая ресурсная и функционально полная российская платформа класса: TI-обогащение приоритизации, blacklists, on-demand сканирование, ребрендинг из BI.ZONE CPT в апреле 2026 г.
заменяем Microsoft Defender EASM
Kaspersky Digital Footprint Intelligence (Лаборатория Касперского) — как и Defender EASM внутри экосистемы Microsoft Defender/Sentinel, ASM здесь не отдельный продукт, а модуль более широкой платформы Threat Intelligence
заменяем CyCognito
F6 Attack Surface Management (F6, экс-F.A.C.C.T./Group-IB) — как и CyCognito, делает акцент на обогащении находок контекстом атакующего (в данном случае — данными из ботнетов, даркнета и собственных исследований вредоносного ПО)
заменяем Randori
честная пометка: точного аналога нет — Randori (актив IBM) специализируется на автоматизированном red-team-тестировании с реальной эксплуатацией найденных активов, такого продукта на рынке РФ не найдено; ближе всего по духу «наступательного» позиционирования — SKIPA (CyberOK) с концепцией Offensive SOC и ежедневным сканированием до 47 млн адресов/150 млн доменов

Сравнение российских решений

8 решений

Какие российские ASM/EASM лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
BI.ZONE EASM (External Attack Surface Management)BI.ZONE (ООО «БИЗон»)65
Крупнейший и самый ресурсный игрок класса: платформа существует с 2021 г. под именем BI.ZONE CPT (Continuous Penetration Testing) и 10 апреля 2026 г. перезапущена…Крупнейший и самый ресурсный игрок класса: платформа существует с 2021 г. под именем BI.ZONE CPT (Continuous Penetration Testing) и 10 апреля 2026 г. перезапущена под брендом BI.ZONE EASM — единое окно контроля внешнего периметра с приоритизацией по данным Threat Intelligence (эксплуатация в реальных атаках, обсуждения в даркнете, наличие эксплойта) и работой со списками запрещённых сервисов (факт: bi.zone/news, CNews, апрель 2026); кейс МТС Банка — вдвое ускорил анализ угроз внешнего IT-периметра (факт: itsec.ru). Выручка BI.ZONE за 2025 г. — 24,9 млрд руб. (+16,7%, факт: TAdviser) — это выручка всей компании (40+ продуктов и сервисов), не разбивка по EASM-продукту отдельно.
реестр РПОнет серта1Palo Alto Cortex Xpanse
Kaspersky Digital Footprint Intelligence (ASM-модуль)Лаборатория Касперского (АО «Лаборатория Касперского»)57
Функциональность ASM продаётся не отдельным продуктом, а новым модулем непрерывного мониторинга поверхности атаки внутри Kaspersky Digital Footprint Intelligence (ранее — Kaspersky Brand Monitoring /…Функциональность ASM продаётся не отдельным продуктом, а новым модулем непрерывного мониторинга поверхности атаки внутри Kaspersky Digital Footprint Intelligence (ранее — Kaspersky Brand Monitoring / Digital Footprint Monitoring MSSP, факт: previousAlternativeName в Реестре ПО): модуль отслеживает доступные извне хосты и сервисы, находит связанные уязвимости и слабые места (факт: пресс-релиз kaspersky.ru). Крупнейший по общей выручке российский ИБ-вендор — высокая узнаваемость даже при отсутствии отдельной регистрации именно ASM-функции; параллельно в 2026 г. Kaspersky вывела на рынок отдельный Kaspersky Vulnerability Management (VM, не ASM) — см. отдельный профиль /radar/vm/.
реестр РПОнет серта2Microsoft Defender EASM
F6 Attack Surface ManagementF6, экс-F.A.C.C.T./Group-IB (АО «Будущее»)56
Продукт с 2021 г. (по данным Anti-Malware.ru — «относительно молодой продукт»), унаследовавший экспертизу Threat Intelligence Group-IB: единственное в подборке решение, обогащённое данными из ботнетов,…Продукт с 2021 г. (по данным Anti-Malware.ru — «относительно молодой продукт»), унаследовавший экспертизу Threat Intelligence Group-IB: единственное в подборке решение, обогащённое данными из ботнетов, исследований вредоносного ПО и даркнета (позиционирование вендора, facct-asm.pdf/f6.ru). После ребрендинга F.A.C.C.T. → F6 (январь 2025 г., продажа доли фонду «Сайберус») продаётся также как управляемый сервис F6 Managed ASM. Выручка F6 за 2025 г. выросла в 2,5 раза (+166%) до 3,88 млрд руб., хотя по РСБУ зафиксирован чистый убыток 688 млн руб. (факт: TAdviser/CNews) — цифра по всей компании, не по ASM-продукту отдельно.
реестр РПОнет серта3CyCognito
SKIPA (CyberOK EASM/CTEM)CyberOK (АО «Сайбер ОК»)52
Технологический новатор класса: компания создана в мае 2022 г. выходцами из Positive Technologies (экс-замглавы PT Сергей Гордейчик — гендиректор); позиционируется как первопроходец EASM/CTEM в…Технологический новатор класса: компания создана в мае 2022 г. выходцами из Positive Technologies (экс-замглавы PT Сергей Гордейчик — гендиректор); позиционируется как первопроходец EASM/CTEM в РФ, ведёт ежедневный анализ до 47 млн сетевых адресов и 150 млн полных доменных имён (FQDN), более 10 000 проверок на уязвимости и ошибки конфигурации, имеет собственный исследовательский центр и экспертизу по уязвимостям нулевого дня, а также Offensive SOC (факт: cyberok.ru). Публичных данных о выручке и числе клиентов компания не раскрывает.
реестр РПОнет серта4Randori
DeteAct EASMDeteAct (ООО «Непрерывные технологии»)49
Облачная платформа непрерывного анализа защищённости от пентест/bug bounty-бутика DeteAct: круглосуточный мониторинг доменов, IP, облачных сервисов, веб-приложений и API, объединяет 20+ инструментов (open-source и собственные)…Облачная платформа непрерывного анализа защищённости от пентест/bug bounty-бутика DeteAct: круглосуточный мониторинг доменов, IP, облачных сервисов, веб-приложений и API, объединяет 20+ инструментов (open-source и собственные) для инвентаризации теневой инфраструктуры (факт: anti-malware.ru, обзор платформы). Ограничения по данным обзора: нет отслеживания аккаунтов/e-mail как активов и нет варианта on-premise-развёртывания (факт: anti-malware.ru). Публичных данных о выручке и числе клиентов не раскрывается.
реестр РПОнет серта5CyCognito
MetascanМетаскан (ООО «МЕТАСКАН»)40
Облачный сканер внешнего периметра с экспертной поддержкой (команда пентестеров разбирает найденные уязвимости вместе с заказчиком) для Enterprise-сегмента (от 500+ IP/доменов): распределённая архитектура проверяет десятки…Облачный сканер внешнего периметра с экспертной поддержкой (команда пентестеров разбирает найденные уязвимости вместе с заказчиком) для Enterprise-сегмента (от 500+ IP/доменов): распределённая архитектура проверяет десятки тысяч хостов за несколько часов, среди клиентов — МТС, «Медси», Россельхозбанк (факт: TAdviser). Выручка за 2025 г. — 362,4 млн руб., это снижение на 33% год к году (факт: TAdviser/checko) — единственный вендор в подборке с зафиксированным падением выручки, стоит учитывать при оценке момента.
реестр РПОнет серта6CyCognito
ViScanВизум (ООО «ВИЗУМ»)36
«Средство анализа защищённости внешнего периметра» от пентест-компании «Визум» (на рынке ИБ с 2015 г., лидер по услугам анализа защищённости, по собственному позиционированию): среди референс-проектов…«Средство анализа защищённости внешнего периметра» от пентест-компании «Визум» (на рынке ИБ с 2015 г., лидер по услугам анализа защищённости, по собственному позиционированию): среди референс-проектов — Правительство Москвы, МЧС России, Счётная палата (факт: TAdviser). Выручка компании «Визум» за 2024 г. — 1,845 млрд руб. (+97% г/г), но это выручка всей компании (тесты на проникновение, мониторинг инцидентов и др. услуги), а не ViScan как отдельного продукта — детальной разбивки нет (факт: TAdviser).
реестр РПОнет серта7Palo Alto Cortex Xpanse
Start EASMStart X, экс-«Антифишинг» (ООО «Антифишинг»)31
Запущен 14 июня 2024 г. компанией Start X (ex-«Антифишинг», на рынке с 2016 г., специализация — человеческий фактор в ИБ) как продукт «для управления…Запущен 14 июня 2024 г. компанией Start X (ex-«Антифишинг», на рынке с 2016 г., специализация — человеческий фактор в ИБ) как продукт «для управления публичными техническими И человеческими активами» — уникальный для класса фокус: помимо доменов/IP находит публично доступные корпоративные логины/пароли, забытые служебные домены, тестовые среды, файлы с ПДн (факт: anti-malware.ru, TAdviser, июнь 2024). Выручка Start X за 2025 г. — 427,98 млн руб. (+37% г/г), но чистая прибыль упала на 90,8% (факт: TAdviser) — это выручка всей экосистемы Start X, не EASM-продукта отдельно.
реестр РПОнет серта8честная пометка: точного аналога среди Cortex Xpanse/Defender EASM/CyCognito/Randori нет — уникальный фокус на «человеческих» активах (утечки логинов, ПДн) в отличие от чисто технических EASM-платформ
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. BI.ZONE EASM (External Attack Surface Management) — честная пометка: действующего сертификата ФСТЭК на продукт в Госреестре СЗИ (research/fstec_reg3.csv, reestr.fstec.ru/reg3) на дату проверки не найдено — у ООО «БИЗон» есть 6 действующих сертификатов ФСТЭК, но все на другие продукты (BI.ZONE WAF №4632, PAM №4844, SIEM №5015, AntiFraud №5018, EDR №5021, GRC №5022), ни один не покрывает EASM. Ещё более критичная пометка про Реестр ПО: третьи источники (TAdviser, hub.zlonov.ru) цитируют регистрацию продукта (тогда — BI.ZONE Continuous Penetration Testing) под №9065 от 05.02.2021, но в актуальном полном экспорте Реестра российского ПО, которым пользуется SecRadar (research/«Экспорт Реестра...» от 2026-07-07), запись №9065 и любое упоминание «BI.ZONE CPT»/«Continuous Penetration Testing» ОТСУТСТВУЮТ — регистрация не подтверждена напрямую по первоисточнику на дату сборки профиля. Возможно запись исключена/переоформлена в связи с апрельским ребрендингом в EASM — статус нужно перепроверять на reestr.digital.gov.ru перед закупкой.
  2. Kaspersky Digital Footprint Intelligence (ASM-модуль) — честная пометка: отдельного сертификата ФСТЭК и отдельной записи в Реестре ПО именно под ASM-функциональностью нет — модуль встроен в Kaspersky Digital Footprint Intelligence (Реестр ПО №10166, включён 08.04.2021, не исключён). Среди 20 действующих сертификатов ФСТЭК у АО «Лаборатория Касперского» (research/fstec_reg3.csv) ни один не покрывает Digital Footprint Intelligence по названию — это облачный аналитический сервис/отчётность, а не устанавливаемое ПО классического типа СЗИ.
  3. F6 Attack Surface Management — честная пометка: действующего сертификата ФСТЭК у АО «Будущее» в Госреестре СЗИ на дату проверки не найдено вовсе (certsV=0) — та же картина, что и у F6 XDR в edr-profile.json: предшествующий сертификат №4507 «Group-IB Threat Hunting Framework» был приостановлен 24.05.2023 и не восстановлен. Реестр ПО: запись №27441 включена 11.04.2025, не исключена (факт: официальный экспорт Реестра, research/«Экспорт Реестра...»).
  4. SKIPA (CyberOK EASM/CTEM) — честная пометка: действующего сертификата ФСТЭК в Госреестре СЗИ на продукт не найдено (certsV=0) — у компании, по её собственному заявлению, есть «лицензии ФСТЭК» (лицензия на вид деятельности, НЕ сертификат соответствия конкретного продукта) и аккредитация Минцифры как ИТ-компании. Реестр ПО: запись №18867 «СКИПА — Система контроля и информирования о поверхности атак» включена 05.09.2023, не исключена (факт: официальный экспорт Реестра).
  5. DeteAct EASM — честная пометка: действующего сертификата ФСТЭК у ООО «Непрерывные технологии» в Госреестре СЗИ на дату проверки не найдено (certsV=0); отдельно есть сертификат частной испытательной лаборатории AM Test Lab (№556, действ. 25.12.2025–25.12.2030, anti-malware.ru) — это НЕ государственный сертификат соответствия ФСТЭК, при закупке для КИИ/ГИС не заменяет его. Реестр ПО: запись №30000 «DeteAct Continuous Security Platform» включена 06.10.2025, не исключена (факт: официальный экспорт Реестра).
  6. Metascan — честная пометка: действующего сертификата ФСТЭК у ООО «МЕТАСКАН» в Госреестре СЗИ на дату проверки не найдено (certsV=0). Реестр ПО: запись №19437 «ПО «Метаскан»» включена 04.10.2023, не исключена (факт: официальный экспорт Реестра).
  7. ViScan — честная пометка: действующего сертификата ФСТЭК на ViScan/ООО «ВИЗУМ» в Госреестре СЗИ на дату проверки не найдено (certsV=0). Реестр ПО: запись №28404 «Средство анализа защищённости внешнего периметра «ViScan»» включена 11.06.2025, не исключена (факт: официальный экспорт Реестра).
  8. Start EASM — честная пометка: действующего сертификата ФСТЭК у ООО «Антифишинг» в Госреестре СЗИ на дату проверки не найдено (certsV=0). Реестр ПО: запись №29515 «Start EASM» включена 29.08.2025, не исключена (факт: официальный экспорт Реестра).
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеАвтоматическое обнаружение активовВыявление теневых активовВыявление уязвимостей на периметреПриоритизация по рискуПоиск утечек и упоминанийЗащита бренда и фишингОблачные и внешние сервисыНепрерывный мониторингПоверхность подрядчиковВыгрузка и интеграцииПодтверждено
BI.ZONE EASM (External Attack Surface Management)7 из 10
Kaspersky Digital Footprint Intelligence (ASM-модуль)½6.5 из 10
F6 Attack Surface Management½7.5 из 10
SKIPA (CyberOK EASM/CTEM)6 из 10
DeteAct EASM8 из 10
Metascan½5.5 из 10
ViScan··········не проверяли
Start EASM···½··4.5 из 5 · 5 не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Автоматическое обнаружение активовкритичный — Поиск доменов, поддоменов, IP и сервисов организации без ручного перечисления
    Почему такой вес: автоматическое обнаружение активов — назначение класса; ручная инвентаризация им не является
  • Выявление теневых активовкритичный — Обнаружение активов, о которых заказчик не знал: забытые сервисы, ресурсы подрядчиков, тестовые среды
    Почему такой вес: смысл управления внешней поверхностью в том, чтобы находить неучтённое, а не подтверждать известное
  • Выявление уязвимостей на периметрекритичный — Обнаружение известных уязвимостей и небезопасных конфигураций найденных сервисов
    Почему такой вес: уязвимости на периметре — то, ради чего поверхность и инвентаризуют
  • Приоритизация по рискуважный — Ранжирование находок по эксплуатируемости или значимости актива, а не только по CVSS
    Почему такой вес: приоритизация по риску экономит время, но список активов полезен и без неё
  • Поиск утечек и упоминанийдополнительный — Утечки учётных данных, упоминания в даркнете, публичные репозитории с секретами
    Почему такой вес: поиск утечек и упоминаний — смежная задача разведки угроз
  • Защита бренда и фишингдополнительный — Обнаружение фишинговых доменов, поддельных сайтов и приложений
    Почему такой вес: защита бренда и фишинговые домены — отдельный рынок, здесь дополнение
  • Облачные и внешние сервисыважный — Учёт активов в облаках и у сторонних провайдеров, а не только собственных сетей
    Почему такой вес: облачные и внешние сервисы дают заметную часть теневой поверхности, но не у всех заказчиков
  • Непрерывный мониторингважный — Регулярная переоценка периметра по расписанию, а не разовое сканирование
    Почему такой вес: непрерывность отличает мониторинг от разового скана, однако периодический режим тоже применим
  • Поверхность подрядчиковдополнительный — Оценка внешних активов подрядчиков и связанных организаций
    Почему такой вес: поверхность подрядчиков — расширение периметра, востребованное крупными заказчиками
  • Выгрузка и интеграцииважный — API, экспорт находок или коннекторы к SIEM, VM или таск-трекеру
    Почему такой вес: выгрузка и интеграции определяют, попадут ли находки в рабочий процесс

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (47)
РешениеПризнакЧем подтверждено
BI.ZONE EASM (External Attack Surface Management)Автоматическое обнаружение активовbi.zone/catalog/products/easm/ — непрерывное обнаружение доступных из интернета активов: домены, поддомены, IP-адреса, веб-приложения, API и иные публичные сервисы
BI.ZONE EASM (External Attack Surface Management)Выявление теневых активовbi.zone/catalog/products/easm/ — выявление ранее неучтённых и забытых активов, теневых IT-ресурсов (shadow IT)
BI.ZONE EASM (External Attack Surface Management)Выявление уязвимостей на периметреbi.zone/news/bi-zone-easm-pomozhet-vyyavit-ekspluatatsiyu-uyazvimostey-na-vneshnem-perimetre/ — обнаружение уязвимостей и небезопасных настроек на внешнем периметре
BI.ZONE EASM (External Attack Surface Management)Приоритизация по рискуbi.zone/news/bi-zone-easm-pomozhet-vyyavit-ekspluatatsiyu-… — приоритизация с учётом реальной активности злоумышленников и значимости актива для атакующего
BI.ZONE EASM (External Attack Surface Management)Непрерывный мониторингbi.zone/catalog/products/easm/ — непрерывное обнаружение и отслеживание изменений внешнего периметра
BI.ZONE EASM (External Attack Surface Management)Поверхность подрядчиковотдельный сценарий «EASM для холдингов: как централизованно контролировать риски дочерних компаний»; страница продукта BI.ZONE EASM, bi.zone/catalog/products/easm/
BI.ZONE EASM (External Attack Surface Management)Выгрузка и интеграции«Благодаря API данные BI.ZONE EASM можно интегрировать с SOC»; страница продукта BI.ZONE EASM, bi.zone/catalog/products/easm/
Kaspersky Digital Footprint Intelligence (ASM-модуль)Автоматическое обнаружение активовdfi.kaspersky.ru — модуль контроля внешнего периметра: мониторинг доступных узлов, сервисов на них и связанных активов
Kaspersky Digital Footprint Intelligence (ASM-модуль)Выявление уязвимостей на периметреkaspersky.ru/about/press-releases/v-kaspersky-digital-footprint-intelligence-poyavilsya-nepreryvnyj-monitoring-poverhnosti-ataki — подробная информация об уязвимостях найденных узлов
Kaspersky Digital Footprint Intelligence (ASM-модуль)Приоритизация по рискуkaspersky.ru/about/press-releases/…-monitoring-poverhnosti-ataki — рекомендации по снижению рисков и приоритеты реагирования
Kaspersky Digital Footprint Intelligence (ASM-модуль)Поиск утечек и упоминанийdfi.kaspersky.ru — выявление скомпрометированных учётных записей сотрудников, партнёров и клиентов, данных карт и иной чувствительной информации; мониторинг даркнета
Kaspersky Digital Footprint Intelligence (ASM-модуль)Защита бренда и фишингdfi.kaspersky.ru — отслеживание неавторизованного использования бренда, выявление фишинговых сайтов, поддельных аккаунтов и приложений
Kaspersky Digital Footprint Intelligence (ASM-модуль)Непрерывный мониторингkaspersky.ru/about/press-releases/…-monitoring-poverhnosti-ataki — непрерывный мониторинг поверхности атаки
Kaspersky Digital Footprint Intelligence (ASM-модуль)Выгрузка и интеграциизаявлена «гибкость и возможность интеграции с автоматизированными решениями», но конкретные форматы выгрузки, API или интеграции с названными системами не описаны; сайт продукта Kaspersky Digital Footprint Intelligence, dfi.kaspersky.ru
F6 Attack Surface ManagementАвтоматическое обнаружение активовf6.ru/media-library/facct-asm.pdf — мониторинг всех доступных извне цифровых активов организации
F6 Attack Surface ManagementВыявление теневых активовf6.ru/media-library/facct-asm.pdf — обнаружение теневых ИТ и забытой инфраструктуры
F6 Attack Surface ManagementВыявление уязвимостей на периметреanti-malware.ru/products/f6-attack-surface-management — выявление уязвимостей, небезопасных конфигураций и индикаторов подозрительной активности на периметре; сканирование портов, проверка открытых папок
F6 Attack Surface ManagementПриоритизация по рискуf6.ru/services/managed-asm/ — оценка рисков по данным киберразведки, приоритизация критических угроз
F6 Attack Surface ManagementПоиск утечек и упоминаний«Отслеживание андеграундных площадок: обнаруживает упоминания вашей компании злоумышленниками в Dark Web, Telegram, Discord и других источниках». В разделе вопросов на сайте: организация и все её подтверждённые активы проверяются по базам киберразведки, включая скомпрометированные учётные данные. буклет вендора f6.ru/wp-content/themes/gib-theme/assets/leaflets/F6_ASM_leaflet.pdf
F6 Attack Surface ManagementОблачные и внешние сервисыоблачные сервисы названы среди активов, за которые отвечает ASM («облачные сервисы и оборудование на периметре с уязвимым программным обеспечением», «базы данных, случайно ставшие доступными в сети»), и заявлена «полная инвентаризация всех интернет-ресурсов организации». Половина балла: отдельной работы с учётными записями облачных провайдеров — подключения к аккаунту облака, разбора его конфигурации — не описано, актив виден только со стороны интернета. буклет вендора f6.ru/wp-content/themes/gib-theme/assets/leaflets/F6_ASM_leaflet.pdf
F6 Attack Surface ManagementНепрерывный мониторингf6.ru/services/managed-asm/ — постоянный мониторинг угроз внешнего периметра и отслеживание эффективности принимаемых мер
F6 Attack Surface ManagementВыгрузка и интеграции«Возможна интеграция с внутренними системами компании» — в ключевых преимуществах; в разделе вопросов: обнаруженные активы могут быть переданы в существующие средства защиты — сканеры уязвимостей и другие инструменты. буклет вендора f6.ru/wp-content/themes/gib-theme/assets/leaflets/F6_ASM_leaflet.pdf
SKIPA (CyberOK EASM/CTEM)Автоматическое обнаружение активовcyberok.ru/skipa_all.html — определение сетевого периметра и поверхностей атаки; по данным вендора ежедневный анализ до 47 млн сетевых адресов и 150 млн FQDN
SKIPA (CyberOK EASM/CTEM)Выявление теневых активовcyberok.ru/projects/skipa_pentops/ — картирование внешнего периметра и выявление теневого ИТ в едином контуре CTEM
SKIPA (CyberOK EASM/CTEM)Выявление уязвимостей на периметреcyberok.ru/skipa_all.html — пассивное и активное выявление уязвимостей и угроз безопасности на периметре; более 10 000 проверок уязвимостей и ошибок конфигурации
SKIPA (CyberOK EASM/CTEM)Приоритизация по рискуvendors.step.ru/vulnerability_management/tproduct/845080924-329457461231-skipa — элементы технологии приоритизации уязвимостей; скоринг поверхности атаки по системам, подразделениям и организации
SKIPA (CyberOK EASM/CTEM)Непрерывный мониторингcyberok.ru/projects/skipa_pentops/ — непрерывное тестирование угроз, ретроспективный анализ поверхностей атаки, регрессионный контроль
SKIPA (CyberOK EASM/CTEM)Выгрузка и интеграцииуправление пользователями включает «генерацию токенов для API»; описание СКИПА, cyberok.ru/skipa_all.html
DeteAct EASMАвтоматическое обнаружение активов«автоматический поиск и идентификация всех внешних цифровых активов и ресурсов организации, доступных через Интернет»; разделы «Домены» и «IP-адреса» ведут учёт активов. функциональные характеристики ПО, redteaming.ru/docs/easm/EASM_Функциональные_характеристики.pdf (DeteAct, 2025)
DeteAct EASMВыявление теневых активов«обнаружение теневых активов»; на странице: инвентаризация снижает риск компрометации за счёт ресурсов вне поля зрения службы ИБ. страница продукта redteaming.ru/products/easm
DeteAct EASMВыявление уязвимостей на периметре«проверка на наличие угроз и уязвимостей с использованием более чем 15 инструментов, включая открытые решения и проприетарные технологии»; «выявление открытых портов сервисов, проверка доступности и выявление фактов ошибочного открытия портов». функциональные характеристики ПО, redteaming.ru/docs/easm/EASM_Функциональные_характеристики.pdf (DeteAct, 2025)
DeteAct EASMПриоритизация по риску«приоритизация и оповещение: ранжирование по критичности на основе известных методологий»; триаж и валидация находок ИИ-агентами и экспертами. страница продукта redteaming.ru/products/easm
DeteAct EASMПоиск утечек и упоминаний«Поиск угроз: разведка хостов и утечек по различным источникам» — OSINT, DNS, технологии, WAF/CDN и смежные сигналы. страница продукта redteaming.ru/products/easm
DeteAct EASMОблачные и внешние сервисы«поиск и идентификация внешних активов организации: домены, IP, облачные сервисы, веб-приложения и API»; в цикле EASM отдельным шагом названы облачные ресурсы. страница продукта redteaming.ru/products/easm
DeteAct EASMНепрерывный мониторинг«непрерывный мониторинг внешнего периметра с регулярными сканированиями и уведомлениями об обнаруженных изменениях»; на странице — отчёты по расписанию и уведомления о новых хостах и уязвимостях. функциональные характеристики ПО, redteaming.ru/docs/easm/EASM_Функциональные_характеристики.pdf (DeteAct, 2025)
DeteAct EASMВыгрузка и интеграции«в подразделе „ключ API“ можно получить ключи для интеграции продукта с другими сервисами»; экспорт данных в pdf и csv в разделах «Уязвимости», «Сервисы», «Домены», «IP-адреса»; на странице — интеграция по API и webhooks, экспорт в PDF, CSV и JSON. функциональные характеристики ПО, redteaming.ru/docs/easm/EASM_Функциональные_характеристики.pdf (DeteAct, 2025)
MetascanАвтоматическое обнаружение активовmetascan.ru — автоматизация обнаружения новых активов организации
MetascanВыявление уязвимостей на периметреmetascan.ru — поиск уязвимостей на обнаруженных активах: ошибки конфигурации межсетевых экранов, уязвимости сетевого оборудования, веб-приложений и API
MetascanПриоритизация по рискуmetascan.ru — эксперты вручную верифицируют каждую найденную уязвимость и отсеивают ложные срабатывания; это подтверждение реальности угрозы, а не ранжирование по риску, поэтому 0.5
MetascanПоиск утечек и упоминаний«Находим утечки учётных записей сотрудников. Находим утечки исходного кода в Pastebin, GitHub и т.д. Выявляем упоминание компании в даркнете и мессенджерах»; сайт продукта Metascan, metascan.ru
MetascanНепрерывный мониторингmetascan.ru — ежедневная проверка любого числа узлов
MetascanВыгрузка и интеграцииvendors.step.ru/vulnerability_management/tproduct/845080924-102871185071-metascan — полнофункциональный API для интеграции с внешними системами
Start EASMАвтоматическое обнаружение активов«определит внешнюю поверхность атаки компании по векторам: инфраструктура, документы, сотрудники», «выявит публичные активы инфраструктуры», «покажет подробную информацию по каждому активу». карточка дистрибутора MONT, mont.ru/ru-ru/news/5922 (перечень возможностей со слов вендора)
Start EASMВыявление теневых активов«забытые служебные домены, тестовые среды» названы прямо среди искомых активов; вендор заявляет, что компании в среднем не знают о 30% своих публичных активов. релиз вендора в изложении Anti-Malware, anti-malware.ru/news/2024-06-14-111332/43569
Start EASMПоиск утечек и упоминаний«определит цифровой след сотрудников и компрометацию учётных записей», «выявит документы с секретами компании в публичных сервисах»; в релизе — публично доступные корпоративные логины и пароли, файлы с персональными данными клиентов. карточка дистрибутора MONT, mont.ru/ru-ru/news/5922 (перечень возможностей со слов вендора); релиз вендора в изложении Anti-Malware, anti-malware.ru/news/2024-06-14-111332/43569
Start EASMОблачные и внешние сервисыпродукт ищет утечки именно во внешних сервисах: документы с конфиденциальной информацией в публичных сервисах, пример вендора — документ в таск-трекере, к которому сотрудник открыл публичный доступ. карточка дистрибутора MONT, mont.ru/ru-ru/news/5922 (перечень возможностей со слов вендора); релиз вендора в изложении Anti-Malware, anti-malware.ru/news/2024-06-14-111332/43569
Start EASMНепрерывный мониторинг«вовремя сообщит о новых рисках» — оповещение о появлении новых рисков заявлено, поставка облачная (SaaS). Половина балла: периодичность переобследования и режим непрерывного отслеживания изменений нигде не описаны. карточка дистрибутора MONT, mont.ru/ru-ru/news/5922 (перечень возможностей со слов вендора)
Осознанные отказы вендоров (1)
  • F6 Attack Surface Management, Защита бренда и фишинг — у F6 защита бренда и антифишинг вынесены в отдельные продукты — Digital Risk Protection и Антифишинг-F6, — поэтому в ASM их нет по устройству линейки, а не по отставанию. На балл это не влияет: критерий остаётся незакрытым, но читателю видно, что функция у вендора есть, просто продаётся отдельно
Примечания к строкам (3)
  • F6 Attack Surface Management — Проверка завершена 04.09.2026. Прежняя причина неполноты — 403 на сайте вендора — снята: f6.ru отдаёт 403 обычному запросу из-за защиты Preventive Proxy, но страница читается браузером, а буклет продукта скачивается напрямую. Продукт закрывает восемь категорий мониторинга периметра; бренд-защита живёт в соседнем продукте линейки.
  • ViScan — Строка сохранена намеренно: продукт числится в Реестре российского ПО, и удалять его из класса по факту недоступности сайта нельзя. Но проверить нечего — ни одного критерия подтвердить не удалось. Ось возможностей у строки остаётся редакционной.
  • Start EASM — Продукт выпущен в июне 2024 года, запись в Реестре российского ПО № 29515 действует, у дистрибутора MONT он в продаже. При этом собственной страницы на сайте вендора у него на 04.09.2026 нет — это стоит перепроверить при следующем обновлении класса.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое ASM/EASM (управление внешней поверхностью атаки)?
ASM/EASM (Attack/External Attack Surface Management) — класс средств, которые смотрят на организацию глазами атакующего и непрерывно находят снаружи все её цифровые активы: домены, поддомены, IP-адреса, облачные сервисы, веб-приложения, API, забытые тестовые стенды и теневой IT. Найденные активы оцениваются по доступности и риску, а устранение уязвимостей приоритизируется — часто с обогащением данными Threat Intelligence (эксплуатация в реальных атаках, обсуждения в даркнете). По данным исследования «РТ-Солар», у 91% российских компаний есть уязвимости на внешнем сетевом периметре — обнаружение и устранение таких точек входа и есть зона ответственности ASM.
Чем ASM/EASM отличается от VM (управления уязвимостями)?
Ключевое отличие — в отправной точке. VM (Vulnerability Management) сканирует на CVE уже ИЗВЕСТНЫЙ, заранее заведённый в систему список активов — серверы, рабочие станции, приложения — по расписанию, изнутри контролируемой инфраструктуры. ASM/EASM сначала сам ОБНАРУЖИВАЕТ активы снаружи, без готового списка — включая забытые поддомены, тестовые окружения, теневой IT, о которых организация могла не знать. Иначе говоря: VM отвечает на вопрос «насколько уязвимо то, что мы уже знаем», а ASM — «что из нашего вообще видно и доступно снаружи». На практике зрелые организации используют оба класса параллельно, а часть вендоров (Positive Technologies через MaxPatrol 360, CyberOK/SKIPA) постепенно сближают функциональность в рамках единых exposure-management платформ.
Чем заменить зарубежные Cortex Xpanse, Defender EASM, CyCognito, Randori в России?
Прямых зеркальных копий по масштабу глобального интернет-сканирования нет, но по функциональному классу — есть рабочие замены: самая полная и ресурсная платформа — BI.ZONE EASM (ближе всего к Cortex Xpanse); модуль внутри более широкой платформы Threat Intelligence — Kaspersky Digital Footprint Intelligence (аналогично Defender EASM внутри Microsoft Defender); TI-обогащённый подход — F6 Attack Surface Management (ближе к CyCognito); для сценариев «наступательного» позиционирования и предельного масштаба сканирования — SKIPA (CyberOK), хотя точного аналога Randori (актив IBM с автоматизированной эксплуатацией найденного) в РФ на дату проверки нет.
Какие российские ASM/EASM-решения есть на рынке?
SecRadar вручную проверил 8 продуктов, зарегистрированных в Реестре российского ПО и позиционируемых вендорами именно как ASM/EASM: BI.ZONE EASM (лидер по ресурсам и функциональности, ребрендинг из BI.ZONE CPT в апреле 2026 г.), Kaspersky Digital Footprint Intelligence (ASM-модуль крупнейшего по выручке вендора), F6 Attack Surface Management (экс-F.A.C.C.T./Group-IB, TI-обогащение из даркнета/ботнетов), SKIPA (CyberOK — команда выходцев из Positive Technologies, позиционирует себя первопроходцем EASM/CTEM в РФ), ViScan (Визум — от пентест-компании с гос. референсами), Metascan (SaaS-сканер для Enterprise с экспертной поддержкой), Start EASM (Start X — уникальный фокус на «человеческих» активах наряду с техническими) и DeteAct EASM (пентест-бутик, 20+ инструментов в одной платформе). Отраслевые обзоры (itsec.ru) оценивают весь российский рынок ASM/EASM-услуг шире — около 15 игроков, включая MSSP-сервисы и услуги continuous penetration testing, которые не всегда оформлены как отдельный программный продукт в Реестре.
Как сертифицируются ASM/EASM во ФСТЭК России?
Отдельного профиля защиты для класса ASM/EASM в требованиях ФСТЭК нет, а сам класс не имеет отдельного кода в Реестре российского ПО — найденные продукты зарегистрированы под разными кодами (03.06, 03.09, 03.15, 03.17). SecRadar проверил все 8 продуктов подборки по государственному реестру сертифицированных СЗИ ФСТЭК (reestr.fstec.ru/reg3) — ни у одного на дату проверки НЕТ отдельного действующего сертификата ФСТЭК именно на ASM/EASM-продукт. Это системная особенность класса: большинство решений поставляются как облачный SaaS-сервис мониторинга и аналитики, а не как классическое устанавливаемое СЗИ, поэтому обязательная сертификация на них исторически не распространялась так, как на межсетевые экраны или антивирусы. Для закупки под КИИ/ГИС статус нужно обязательно уточнять у вендора напрямую, а не полагаться на факт включения в Реестр ПО.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →