SecRadar / Классы СЗИ / Безопасность АСУ ТП · класс 03.20
Класс 03.20 · Реестр российского ПО

Российские средства защиты АСУ ТП: из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
8решений в подборке
7с действующим сертификатом ФСТЭК
Kaspersky Industrial…выше всех: 90 баллов
45-90разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

АСУ ТП (автоматизированная система управления технологическим процессом) — программно-аппаратный комплекс, который управляет производственными и технологическими процессами на промышленных, энергетических и инфраструктурных объектах (SCADA, ПЛК, АРМ операторов, промышленные сети). Средства защиты АСУ ТП (промышленной кибербезопасности, OT/ICS security) защищают технологические сети, ПЛК, SCADA-серверы и IIoT-устройства электростанций, заводов, трубопроводов и другой критической инфраструктуры: сегментируют ИТ- и ОТ-контуры, отслеживают аномалии в промышленных протоколах (Modbus, Profibus, IEC 61850) и обнаруживают инциденты там, где обычные корпоративные СЗИ не видят специфику технологического процесса и не должны нарушать его непрерывность.

Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного Безопасность АСУ ТП

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Claroty / Nozomi Networks Guardian
Kaspersky Industrial CyberSecurity for Networks (Лаборатория Касперского) и PT ISIM (Positive Technologies) — мониторинг активов и аномалий в промышленных сетях
заменяем Dragos Platform
PT ISIM (Positive Technologies Industrial Security Incident Manager) — обнаружение угроз и управление инцидентами в АСУ ТП
заменяем Tenable OT Security / Microsoft Defender for IoT (CyberX)
CyberLympha DATAPK (UDV Group) — мониторинг и контроль защищённости производственно-технологических комплексов
заменяем Check Point Quantum Rugged / Fortinet FortiGate Rugged / Cisco ISA3000
InfoWatch ARMA Стена (ГК InfoWatch) и ViPNet Coordinator IG 5 (ИнфоТеКС) — промышленные межсетевые экраны и защищённые шлюзы для сегментации сетей АСУ ТП
заменяем Waterfall Security Solutions / Owl Cyber Defense
InfoDiode (АМТ-ГРУП) — аппаратный однонаправленный шлюз (диод данных) для физической изоляции сегментов АСУ ТП

Сравнение российских решений

8 решений · класс 03.20

Какие российские Безопасность АСУ ТП лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Kaspersky Industrial CyberSecurity (KICS)АО «Лаборатория Касперского»90Крупнейший в мире по выручке вендор промышленной кибербезопасности (по собственным данным вендора), лидер российского рынка защиты АСУ ТП (оценка редакции)реестр РПОФСТЭК №3907 до 2031-04-031Claroty xDome / Nozomi Networks Guardian / Dragos Platform — мониторинг промышленных сетей (KICS for Networks) и защита конечных точек АСУ ТП (KICS for Nodes)
PT ISIM (Positive Technologies Industrial Security Incident Manager)Positive Technologies (АО «Позитив Текнолоджиз»)90Специализированная платформа мониторинга защищённости и управления инцидентами АСУ ТП от крупнейшего публичного вендора ИБ РФ (оценка редакции)реестр РПОФСТЭК №4182 до 2030-08-082Dragos Platform / Claroty Continuous Threat Detection — обнаружение угроз и управление инцидентами информационной безопасности в промышленных сетях
CyberLympha DATAPKООО «СайберЛимфа» (входит в UDV Group)77Специализированный продукт мониторинга технологических сетей; развивается в составе растущей группы UDV (оценка редакции)реестр РПОФСТЭК №4719 до 2028-09-283Tenable OT Security / Microsoft Defender for IoT (CyberX) — инвентаризация активов и мониторинг аномалий в промышленных сетях
InfoWatch ARMA Стена (NGFW)ООО «ИнфоВотч АРМА» (ГК InfoWatch)72Специализированный вендор защиты АСУ ТП группы InfoWatch; единственный в подборке межсетевой экран, объединяющий корпоративный и промышленный периметр в одной платформе (оценка редакции)реестр РПОФСТЭК №4953 до 2030-07-114Check Point Quantum Rugged / Fortinet FortiGate Rugged / Palo Alto Industrial — промышленный межсетевой экран для сегментации сетей АСУ ТП
ViPNet Coordinator IG 5АО «ИнфоТеКС»68Индустриальный шлюз безопасности (VPN + межсетевой экран) для промышленных сетей от старейшего российского вендора СКЗИ/VPN (оценка редакции)реестр РПОФСТЭК №4944 до 2030-06-175Cisco ISA3000 / Fortinet Rugged — промышленный VPN-шлюз и межсетевой экран для защищённого канала между площадками АСУ ТП
InfoDiode / InfoDiode SMARTАО «АМТ-ГРУП» (правообладатель записи в реестре ПО — ООО «АКТОР Информационные системы»)57Нишевый, но старейший на рынке РФ производитель однонаправленных шлюзов (диодов данных) для физической сегментации ИТ/АСУ ТП (оценка редакции)реестр РПОФСТЭК №4769 до 2029-01-316Owl Cyber Defense / Waterfall Security Solutions — аппаратные однонаправленные шлюзы для гарантированной изоляции сегментов АСУ ТП
МЭ104ООО «Аватек»55Нишевый продукт с ограниченной публичной информацией; включён по наличию действующей записи в реестре ПО и сертификата ФСТЭК (оценка редакции, низкая уверенность)реестр РПОФСТЭК №4655 до 2028-02-167нишевый промышленный межсетевой экран — прямых публичных материалов о позиционировании относительно западных аналогов не обнаружено
ViPNet SIES CoreАО «ИнфоТеКС»45Индустриальный криптомодуль для встраиваемых устройств АСУ, M2M и IIoT — нишевая позиция на стыке СКЗИ и защиты ОТ-периферии (оценка редакции)реестр РПОнет серта8нет прямого западного аналога в подборке — задача криптографической защиты ПЛК/контроллеров/датчиков решается штатными механизмами вендоров АСУ либо остаётся незакрытой в западных ICS-стеках
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Kaspersky Industrial CyberSecurity (KICS) — Основной серт. — KICS for Nodes №3907 (внесён 2018-04-03, действ. до 2031-04-03; переоформление подтверждено в актуальном срезе reestr.fstec.ru/reg3, research/reg3.csv). Также действует отдельный серт. KICS for Networks №4027 (внесён 2018-10-25, действ. до 2028-10-25). Обе части линейки сертифицированы ФСТЭК и валидны на 2026-07-10 — факт по reg3.csv.
  2. PT ISIM (Positive Technologies Industrial Security Incident Manager) — ФСТЭК №4182 (внесён 2019-12-09, действ. до 2030-08-08) — факт по reg3.csv, заявитель АО «Позитив Текнолоджиз»; валиден на 2026-07-10. В реестре ПО правообладателем актуальной записи №11891 (внесена 2021-10-21) выступает ООО «Прорывные технологии»; более ранняя запись №3424 (2017-04-28, правообладатель АО «Позитив Текнолоджиз») также не исключена — честная пометка о двух параллельных записях реестра ПО на один продукт.
  3. CyberLympha DATAPK — Актуальный серт. — ПК «CyberLympha DATAPK» №4719 (внесён 2023-09-28, действ. до 2028-09-28) — факт по reg3.csv, заявитель ООО «СайберЛимфа». Предыдущее переоформление №4451 действует до 2026-09-20 (истекает в ближайшие месяцы), более раннее №3731 истекло 2020-04-12. Маркетинговое имя «UDV DATAPK Industrial Kit» отдельной записи в реестре сертификатов ФСТЭК не имеет — это та же сертифицированная линейка.
  4. InfoWatch ARMA Стена (NGFW) — ФСТЭК №4953 «InfoWatch ARMA Стена» (внесён 2025-07-11, действ. до 2030-07-11) — факт по reg3.csv, заявитель ООО «ИнфоВотч АРМА»; валиден на 2026-07-10. Предыдущий сертификат №4429 «InfoWatch ARMA Industrial Firewall» (внесён 2021-07-27) ИСТЁК 27.07.2026 — в Госреестре СЗИ на 30.07.2026 продление не отражено; действует только серт №4953 на «Стену» (до 2030). Вендор с 2024–2026 гг. переводит новые проекты на «Стену».
  5. ViPNet Coordinator IG 5 — ФСТЭК №4944 «ViPNet Coordinator IG 5» (внесён 2025-06-17, действ. до 2030-06-17) — факт по reg3.csv, заявитель АО «ИнфоТеКС»; валиден на 2026-07-10. Сертификат предыдущего поколения IG 4 №4379 истёк 2026-03-22 (внесён 2021-03-22) — на дату проверки уже неактуален. Запись в реестре ПО №24733 «ViPNet Coordinator IG 5» внесена 2024-11-15, не исключена (проверено по официальной выгрузке Минцифры, research/reestr-export.xml).
  6. InfoDiode / InfoDiode SMART — Основной актуальный серт. — InfoDiode SMART №4769 (внесён 2024-01-31, действ. до 2029-01-31) — факт по reg3.csv, заявитель АО «АМТ-ГРУП». Также валидны: базовый InfoDiode №4118 (внесён 2019-04-03, до 2029-04-03) и переоформление №4566 (внесено 2022-08-01, до 2027-08-01); более ранний №3434 истёк в 2018 г. Честная пометка: держатель сертификатов ФСТЭК (АО «АМТ-ГРУП») отличается от правообладателя записи в реестре ПО №20258 (ООО «АКТОР Информационные системы»; запись внесена 2023-11-27, не исключена) — снижает compliance относительно чисто однозвенных случаев.
  7. МЭ104 — ФСТЭК №4655 «программное обеспечение «МЭ104»» (внесён 2023-02-16, действ. до 2028-02-16) — факт по reg3.csv, заявитель ООО «Аватек». Валиден на 2026-07-10. Честная пометка: производитель не публикует развёрнутых открытых материалов о продукте; выручка и год основания вендора не установлены с достаточной уверенностью (est).
  8. ViPNet SIES Core — Сертификат ФСБ России №СФ/124-5406 от 06.02.2026, класс КС3 (по пресс-релизу вендора) — крипто-сертификат ФСБ (СКЗИ), не входит в госреестр СЗИ ФСТЭК (research/reg3.csv), поэтому напрямую не сверяем по тому же первоисточнику, что остальные карточки подборки. Точный срок действия сертификата не опубликован в открытых источниках на дату проверки (2026-07-10) — честная пометка снижает ось compliance относительно карточек с прозрачной датой истечения серта ФСТЭК.
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеРазбор промышленных протоколовИнвентаризация промышленных активовОбнаружение атак и аномалийКонтроль команд управленияРабота без влияния на техпроцессСетевое разграничение технологического сегментаУправление уязвимостями с опорой на БДУ ФСТЭКДействующий сертификат ФСТЭКЦентрализация по площадкамИнтеграцииПодтверждено
PT ISIM (Positive Technologies Industrial Security Incident Manager)½7.5 из 10
Kaspersky Industrial CyberSecurity (KICS)½½½7.5 из 10
CyberLympha DATAPK9 из 10
InfoWatch ARMA Стена (NGFW)½½½7.5 из 10
ViPNet Coordinator IG 5··5 из 8 · 2 не проверяли
InfoDiode / InfoDiode SMART½·4.5 из 9 · 1 не проверяли
МЭ104½½6 из 10
ViPNet SIES Core½·4.5 из 9 · 1 не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Разбор промышленных протоколовкритичный — Названы конкретные промышленные протоколы, которые продукт разбирает
    Почему такой вес: без разбора промышленных протоколов продукт не видит технологический трафик и не отличается от офисного средства
  • Инвентаризация промышленных активовкритичный — Автоматическое обнаружение узлов и контроллеров, карта или топология технологической сети
    Почему такой вес: перечень контроллеров и станций — основа любой защиты АСУ ТП; его нет ни у кого из владельцев в готовом виде
  • Обнаружение атак и аномалийкритичный — База правил или сигнатур плюс выявление отклонений в технологическом процессе
    Почему такой вес: обнаружение атак и аномалий — назначение класса
  • Контроль команд управленияважный — Разбор и контроль управляющих команд к контроллерам, а не только сетевых атак
    Почему такой вес: контроль команд управления защищает от опасных воздействий, но применяется не на всех объектах
  • Работа без влияния на техпроцесскритичный — Пассивная схема — копия трафика, SPAN или TAP — с прямым заявлением об отсутствии воздействия
    Почему такой вес: пассивность и отсутствие влияния на техпроцесс — условие допуска на объект: активное средство туда просто не поставят
  • Сетевое разграничение технологического сегментаважный — Межсетевое экранирование или сегментация внутри промышленной сети собственными средствами продукта
    Почему такой вес: сегментация технологической сети чаще реализуется отдельными межсетевыми экранами
  • Управление уязвимостями с опорой на БДУ ФСТЭКважный — Поиск уязвимостей промышленных активов с явной опорой на банк данных угроз ФСТЭК
    Почему такой вес: привязка к БДУ ФСТЭК нужна для отчётности российским регуляторам, но не описывает качество обнаружения
  • Действующий сертификат ФСТЭКдополнительный — В Госреестре ФСТЭК есть не истёкший сертификат именно на этот продукт — с номером и сроком
    Почему такой вес: сертификат — статус документа, а не функция; в оси возможностей он не должен подменять функциональность
  • Централизация по площадкамважный — Отдельный компонент, собирающий данные с нескольких установок и управляющий ими
    Почему такой вес: централизация по площадкам важна распределённым предприятиям, локальному объекту не нужна
  • Интеграциидополнительный — Передача событий в SIEM или SOC, открытый API, связка со смежными системами
    Почему такой вес: интеграции полезны, но защита технологического сегмента работает автономно

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (57)
РешениеПризнакЧем подтверждено
PT ISIM (Positive Technologies Industrial Security Incident Manager)Разбор промышленных протоколов«более 130 промышленных протоколов — Modbus TCP, OPC DA, OPC UA, MQTT, МЭК-60870-5-104, МЭК-61850 (Goose и MMS) и протоколы от Siemens, Honeywell, ABB, Mitsubishi Electric»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5
PT ISIM (Positive Technologies Industrial Security Incident Manager)Инвентаризация промышленных активовотдельный сценарий использования «Инвентаризация технологической сети»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5
PT ISIM (Positive Technologies Industrial Security Incident Manager)Обнаружение атак и аномалийбазы правил обнаружения угроз, «анализ аномалий и подозрительных действий в сети», сценарий «кастомизация правил для обнаружения целенаправленных атак»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5
PT ISIM (Positive Technologies Industrial Security Incident Manager)Контроль команд управленияпродукт позволяет «идентифицировать опасные технологические команды в прикладном ПО автоматизированной системы управления технологическим процессом (АСУ ТП)»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5
PT ISIM (Positive Technologies Industrial Security Incident Manager)Работа без влияния на техпроцесс«работает с копией трафика, не вмешиваясь в работу технологического оборудования и сетевых сегментов, что гарантирует отсутствие воздействия на их функционирование»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5
PT ISIM (Positive Technologies Industrial Security Incident Manager)Действующий сертификат ФСТЭКсертификат № 4182 на систему мониторинга защищённости и управления инцидентами действует до 08.08.2030; предыдущий № 4182/1 истёк 09.12.2024; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
PT ISIM (Positive Technologies Industrial Security Incident Manager)Централизация по площадкам«PT ISIM Overview Center предназначен для сбора информации об инцидентах с подключённых к нему узлов. Применяется для их централизованной настройки и обновления»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5
PT ISIM (Positive Technologies Industrial Security Incident Manager)Интеграциизаявлена «штатная интеграция с другими продуктами Positive Technologies» и интеграция с доменной инфраструктурой; передача событий в стороннюю SIEM или в ГосСОПКА в обзоре не описана; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5
Kaspersky Industrial CyberSecurity (KICS)Разбор промышленных протоколов«разбор промышленных протоколов до уровня тегов и команд к контроллеру» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет); «KICS for Networks выполняет глубокий анализ пакетов (DPI) для анализа промышленных протоколов» (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR); конкретные протоколы ни в одном из обзоров не перечислены
Kaspersky Industrial CyberSecurity (KICS)Инвентаризация промышленных активов«обследование и инвентаризация инфраструктуры», «построение топологии сети» (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR); «обнаружение устройств и контроль целостности сети посредством пассивного выявления устройств и взаимодействий между ними, визуализации с помощью карты сети, белого списка сетевых взаимодействий» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет)
Kaspersky Industrial CyberSecurity (KICS)Обнаружение атак и аномалий«мониторинг нарушений и аномалий техпроцесса», «обнаружение и предотвращение угроз» (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR)
Kaspersky Industrial CyberSecurity (KICS)Контроль команд управленияобнаружение «запрещённых системных команд и прочих аномалий в технологическом процессе», разбор «до уровня тегов и команд к контроллеру» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет)
Kaspersky Industrial CyberSecurity (KICS)Работа без влияния на техпроцесс«продукт работает с копией трафика, не оказывая активного воздействия на защищаемые объекты АСУ ТП. Использование KICS for Networks не несёт рисков для промышленной инфраструктуры» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет)
Kaspersky Industrial CyberSecurity (KICS)Сетевое разграничение технологического сегмента«функциональные возможности обновлённого модуля межсетевого экранирования приближены к возможностям МСЭ уровня операционной системы» — это хостовой экран на узле, а не разграничение технологического сегмента (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR)
Kaspersky Industrial CyberSecurity (KICS)Управление уязвимостями с опорой на БДУ ФСТЭКесть «совокупность механизмов сканирования… для поиска уязвимостей, обнаружения установленных обновлений» и проверка соответствия приказу ФСТЭК № 239, но опора на БДУ ФСТЭК как источник уязвимостей не заявлена (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR)
Kaspersky Industrial CyberSecurity (KICS)Действующий сертификат ФСТЭКсертификат № 4027 «Kaspersky Industrial CyberSecurity for Networks» действует до 25.10.2028, № 3907 на «Kaspersky Industrial CyberSecurity for Nodes» — до 03.04.2031; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
Kaspersky Industrial CyberSecurity (KICS)Интеграции«поддерживает работу через графический интерфейс пользователя и через интерфейс прикладного программирования (API)» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет); передача расширенной телеметрии между продуктами линейки (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR)
CyberLympha DATAPKРазбор промышленных протоколов«отслеживать управляющие команды в популярных промышленных сетевых протоколах, таких как MODBUS, UMAS, DNP3, IEC 104, S7Comm / S7Comm-Plus, DeltaV»; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0
CyberLympha DATAPKИнвентаризация промышленных активовмодули управления конфигурациями и контроля версий; через REST API доступно «получение списка активов и их передача в сторонние системы»; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0
CyberLympha DATAPKОбнаружение атак и аномалий«контролирует изменения программ на ПЛК, детектирует аномалии в поведении ПЛК с использованием алгоритмов машинного обучения»; создание собственных правил корреляции; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0
CyberLympha DATAPKКонтроль команд управления«позволяет отслеживать управляющие команды» в перечисленных промышленных протоколах; отдельный модуль обнаружения и реагирования для ПЛК (EDR for PLC); обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0
CyberLympha DATAPKРабота без влияния на техпроцесс«Sensor (уровень технологического комплекса): получает копию трафика (SPAN / RSPAN / ERSPAN / TAP)»; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0
CyberLympha DATAPKУправление уязвимостями с опорой на БДУ ФСТЭК«модуль управления уязвимостями… выявление уязвимостей в соответствии с БДУ ФСТЭК России»; «в качестве баз данных уязвимостей поддерживаются как БДУ ФСТЭК России и CVE, так и любые сторонние»; обновление баз не требует подключения к интернету; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0
CyberLympha DATAPKДействующий сертификат ФСТЭКсертификат № 4719 «Программный комплекс «CyberLympha DATAPK» (ПК CL DATAPK)» действует до 28.09.2028; более ранний № 4451 действует до 20.09.2026; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
CyberLympha DATAPKЦентрализация по площадкамдвухуровневая архитектура: Sensor на уровне технологического комплекса «инициирует защищённое подключение к уровню Management»; отдельный компонент Supervision; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0
CyberLympha DATAPKИнтеграции«отправка нормализованных и скоррелированных событий в сторонние системы, включая SIEM»; REST API 1.0 с получением списков активов и инцидентов; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0
InfoWatch ARMA Стена (NGFW)Разбор промышленных протоколовкак возможность продукта назван только протокол IEC 104 — «блокировка атаки на ПЛК по протоколу IEC104»; перечня разбираемых протоколов в обзоре нет; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall
InfoWatch ARMA Стена (NGFW)Инвентаризация промышленных активов«отображение списка устройств в защищаемом сегменте и представление активов на карте сети с возможностью самостоятельной отрисовки»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall
InfoWatch ARMA Стена (NGFW)Обнаружение атак и аномалийнастройка баз промышленных сигнатур; «сбор и анализ данных, корреляция событий»; сценарий «выявление сканирования SCADA и автоматическая блокировка злоумышленника»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall
InfoWatch ARMA Стена (NGFW)Контроль команд управленияописана блокировка атаки на ПЛК по IEC 104, то есть реакция на атаку; контроль легитимных управляющих команд и уставок не описан; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall
InfoWatch ARMA Стена (NGFW)Работа без влияния на техпроцесс«если работа Industrial Firewall в режиме обеспечения маршрутизации трафика и блокировки невозможна, то подойдёт пассивная схема внедрения (подключение к зеркалирующим портам SPAN)»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall
InfoWatch ARMA Стена (NGFW)Сетевое разграничение технологического сегмента«Industrial Firewall — промышленный межсетевой экран нового поколения (NGFW)»; сценарии «разграничение и защита нескольких сегментов АСУ ТП» и «защита сети между сегментами SCADA и ПЛК»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall
InfoWatch ARMA Стена (NGFW)Действующий сертификат ФСТЭКсертификат № 4953 «Программный комплекс «InfoWatch ARMA Стена»» действует до 11.07.2030; сертификат на прежнее название, № 4429 «InfoWatch ARMA Industrial Firewall», истёк 27.07.2026 — переименование прошло с новым сертификатом; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
InfoWatch ARMA Стена (NGFW)Централизация по площадкаместь Management Console как единая точка управления, но сбор с нескольких промышленных площадок отдельно не описан; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall
InfoWatch ARMA Стена (NGFW)Интеграции«корреляция событий с возможностью отправки в SIEM или другие средства SOC»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall
ViPNet Coordinator IG 5Разбор промышленных протоколов«глубокая фильтрация промышленных протоколов»: Modbus, Profinet, МЭК 60870-5-104, Ethernet/IP, OPC UA, MMS, DNP3; страница продукта infotecs.ru/product/vipnet-coordinator-ig.html
ViPNet Coordinator IG 5Контроль команд управленияглубокая фильтрация промышленных протоколов и предотвращение доступа к устройствам, подключённым по RS-232/RS-485, плюс режимы работы «Штатный», «Регламентный контроль» и «Специальный» с отдельными наборами правил межсетевого экрана — то есть допустимые обращения к оборудованию задаются явно; страница продукта infotecs.ru/product/vipnet-coordinator-ig.html
ViPNet Coordinator IG 5Сетевое разграничение технологического сегментасетевое разграничение технологического сегмента с межсетевым экранированием — основное назначение продукта; страница продукта infotecs.ru/product/vipnet-coordinator-ig.html
ViPNet Coordinator IG 5Действующий сертификат ФСТЭКсертификат № 4944 «ViPNet Coordinator IG 5» действует до 17.06.2030; сертификат на предыдущее поколение, № 4379 «ViPNet Coordinator IG 4», истёк 22.03.2026; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
ViPNet Coordinator IG 5Централизация по площадкам«дистанционное управление политиками безопасности» через ViPNet Administrator или ViPNet Prime — централизованное управление парком шлюзов; страница продукта infotecs.ru/product/vipnet-coordinator-ig.html
InfoDiode / InfoDiode SMARTРазбор промышленных протоколов«ключевой функцией АПК InfoDiode SMART является возможность передачи промышленных протоколов — OPC UA/DA, Modbus, IEC-104, MQTT, FTP и др.», плюс коннектор IEC 60870-5-104; но протоколы разбираются для ПЕРЕДАЧИ через диод, а не для обнаружения атак; сообщения вендора о сертификации (АМТ-ГРУП, февраль 2024) и карточка продукта с историей совместимости
InfoDiode / InfoDiode SMARTРабота без влияния на техпроцессназначение продукта — «комплексная физическая изоляция информационных систем и объектов КИИ, сохранив получение с них нужной информации»; влияние на технологический контур исключено физически; сообщения вендора о сертификации (АМТ-ГРУП, февраль 2024) и карточка продукта с историей совместимости
InfoDiode / InfoDiode SMARTСетевое разграничение технологического сегментаобеспечивает передачу за пределы периметра КИИ «в условиях гарантированной физической изоляции» — это и есть разграничение технологического сегмента; сообщения вендора о сертификации (АМТ-ГРУП, февраль 2024) и карточка продукта с историей совместимости
InfoDiode / InfoDiode SMARTДействующий сертификат ФСТЭКсертификаты № 4118 «InfoDiode» (до 03.04.2029), № 4566 «InfoDiode» (до 01.08.2027) и № 4769 «InfoDiode SMART» (до 31.01.2029); ранний № 3434 истёк 17.08.2018; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
InfoDiode / InfoDiode SMARTИнтеграцииподтверждена совместимость с Kaspersky Industrial CyberSecurity, PT ISIM, InfoWatch ARMA, PT Sandbox, AVSoft Athena, SCADA «КРУГ-2000» и MasterSCADA, есть интеграции с отечественными SCADA; сообщения вендора о сертификации (АМТ-ГРУП, февраль 2024) и карточка продукта с историей совместимости
МЭ104Разбор промышленных протоколованализируется ровно один протокол — МЭК 60870-5-104: «ПО „МЭ104“ предназначено для защиты трафика управления устройствами телемеханики по протоколу МЭК 60870-5-104». Разбор глубокий, но узкий, поэтому половина балла: другие промышленные протоколы не поддерживаются; страница продуктов вендора ava-tec.ru/products
МЭ104Контроль команд управления«блокирует/пропускает команды телеуправления с сохранением функций опроса управляемых устройств» и «обрабатывает поступающие авторизационные команды о разрешении/запрещении телеуправления в адрес определённых объектов» — это и есть контроль команд управления в чистом виде; страница продуктов вендора ava-tec.ru/products
МЭ104Работа без влияния на техпроцессфильтрация команд телеуправления идёт «с сохранением функций опроса управляемых устройств», то есть телеметрия продолжает собираться и техпроцесс не прерывается; страница продуктов вендора ava-tec.ru/products
МЭ104Сетевое разграничение технологического сегментапродукт ставится в разрыв канала телеуправления и ограничивает доступ к объектам, но это фильтрация одного протокола, а не сегментация технологической сети целиком; страница продуктов вендора ava-tec.ru/products
МЭ104Действующий сертификат ФСТЭКсертификат № 4655 «Программное обеспечение «МЭ104»» действует до 16.02.2028; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
МЭ104Централизация по площадкамзаявлено отдельное ПО управления: «централизованное управление устройствами с ПО „МЭ104“»; страница продуктов вендора ava-tec.ru/products
МЭ104Интеграции«регистрирует все события, связанные с получением/отправкой команд телеуправления» с отправкой по SYSLOG, поддерживается SNMP — события уходят во внешние системы мониторинга; страница продуктов вендора ava-tec.ru/products
ViPNet SIES CoreРазбор промышленных протоколов«ПАК ViPNet SIES Core поддерживает работу с промышленными протоколами», используется промышленный криптографический протокол CRISP «с малым объёмом дополнительных данных» — рассчитан на узкие каналы телемеханики; страница продукта infotecs.ru/product/vipnet-sies-core.html
ViPNet SIES CoreКонтроль команд управлениязаявлены «идентификация и аутентификация устройств» и «обеспечение целостности информации, передаваемой между защищаемыми устройствами» — то есть подменённая или изменённая команда не проходит; страница продукта infotecs.ru/product/vipnet-sies-core.html
ViPNet SIES CoreРабота без влияния на техпроцессработает «в пассивном режиме», отвечая на запросы устройства, и «не требуя внесения изменений на канальном уровне коммуникаций информационной системы»; страница продукта infotecs.ru/product/vipnet-sies-core.html
ViPNet SIES CoreДействующий сертификат ФСТЭКперечислены сертификаты ФСБ России класса КС3; сертификата ФСТЭК на странице продукта не приведено, а критерий класса требует именно его; страница продукта infotecs.ru/product/vipnet-sies-core.html
ViPNet SIES CoreЦентрализация по площадкам«автоматизированное централизованное управление жизненным циклом ключевой информации осуществляется администратором безопасности из единого центра управления ViPNet SIES MC»; страница продукта infotecs.ru/product/vipnet-sies-core.html
Примечания к строкам (6)
  • Kaspersky Industrial CyberSecurity (KICS) — Оценка собрана по двум обзорам: KICS for Networks (2019) и KICS XDR (2024). Первому шесть лет, и это самый старый источник во всей матрице класса — год указан в каждой ссылке.
  • InfoWatch ARMA Стена (NGFW) — Обзор Anti-Malware от 03.12.2020 описывает продукт под прежним названием InfoWatch ARMA Industrial Firewall. Что это та же линия, подтверждается реестром: сертификат на старое название (№ 4429) истёк 27.07.2026, на новое «InfoWatch ARMA Стена» (№ 4953) выдан до 11.07.2030. Источнику пять лет — функциональность с тех пор наверняка выросла, поэтому непроверенное здесь скорее занижено, чем завышено.
  • ViPNet Coordinator IG 5 — Промышленный криптошлюз с межсетевым экраном, а не система мониторинга: обнаружение атак и инвентаризация в него не входят по назначению. Режимы «Штатный», «Регламентный контроль» и «Специальный» — редкая для класса вещь: разные наборы правил под обычную работу, регламентные работы и нештатную ситуацию.
  • InfoDiode / InfoDiode SMART — Это однонаправленный шлюз (диод), а не средство обнаружения. Нули по инвентаризации, обнаружению атак, контролю команд и уязвимостям означают, что продукт этого не делает ПО НАЗНАЧЕНИЮ: он физически изолирует технологический контур и отдаёт данные наружу тем системам, которые анализом и занимаются. Критерии класса написаны под системы мониторинга АСУ ТП, и к диоду применимы лишь частично.
  • МЭ104 — Узкоспециализированный продукт: один протокол (МЭК 60870-5-104), одна задача — пропускать или блокировать команды телеуправления, не мешая опросу. В классе, где остальные продукты это платформы мониторинга, он выглядит бедно по числу закрытых критериев, но свою задачу закрывает целиком. Прежняя пометка о низкой уверенности снята: описание у вендора нашлось.
  • ViPNet SIES Core — Встраиваемое средство: модуль ставится внутрь программируемого логического контроллера, а не на границу сети. Отсюда нули по сегментации и мониторингу — это другой уровень защиты. Собственный протокол CRISP сделан под каналы телемеханики с жёстким лимитом на объём служебных данных.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое класс «Безопасность АСУ ТП» и чем он отличается от обычной ИБ?
Безопасность АСУ ТП (OT/ICS security) — отдельный класс средств защиты для технологических сетей: ПЛК, SCADA, IIoT-устройств электростанций, заводов, трубопроводов и другой критической инфраструктуры. В отличие от корпоративной ИБ, здесь на первом месте — непрерывность технологического процесса: средство защиты не должно нарушать реальное время работы контроллеров, а должно понимать специфические промышленные протоколы (Modbus, Profibus, IEC 61850, OPC), которые обычные корпоративные СЗИ не разбирают.
Как сертифицируются средства защиты АСУ ТП во ФСТЭК России?
Единого отдельного профиля защиты «для АСУ ТП» во ФСТЭК нет — конкретные продукты сертифицируются по применимым к их функции требованиям: межсетевые экраны (в том числе промышленные, класса «Д» — для протоколов Modbus, Profibus, CAN, HART, Industrial Ethernet) — по требованиям к МЭ, системы обнаружения вторжений — по требованиям к СОВ, средства однонаправленной передачи данных — по отдельным техническим условиям. Проверить действующий сертификат конкретного продукта можно в государственном реестре сертифицированных СЗИ ФСТЭК.
Какие российские решения для защиты АСУ ТП есть на рынке?
Действующий сертификат ФСТЭК на момент проверки — у Kaspersky Industrial CyberSecurity (KICS for Networks №4027 до 2028 и KICS for Nodes №3907 до 2031), InfoWatch ARMA Стена (промышленный межсетевой экран), InfoDiode (АМТ-ГРУП — однонаправленный шлюз), CyberLympha DATAPK (UDV Group — мониторинг технологических сетей) и ViPNet Coordinator IG 5 (ИнфоТеКС — индустриальный VPN-шлюз, крипто-сертификат ФСБ). У PT ISIM (Positive Technologies — обнаружение угроз и управление инцидентами) сертификат ФСТЭК №4182 действует до 2030-08-08. Часть решений зарегистрирована в реестре ПО под смежными метками классов (антивирус, IDS/IPS, МЭ), а не строго под 03.20 — особенность классификации реестра.
Нужна ли отдельная сертификация ФСБ (СКЗИ) для защиты АСУ ТП?
Да, если решение выполняет криптографические функции — шифрование канала связи между площадками, защиту протокола диспетчерского управления, электронную подпись команд. Такие продукты (например, криптомодули линейки ViPNet SIES для встраиваемых устройств АСУ) сертифицируются отдельно ФСБ России по классам КС1–КС3, а не ФСТЭК. Межсетевые экраны и системы обнаружения вторжений для АСУ ТП, не выполняющие криптографию, сертифицируются ФСТЭК — см. раздел «Комплаенс».
Как выбрать средство защиты АСУ ТП для объекта КИИ?
Для значимых объектов критической информационной инфраструктуры (КИИ) закон 187-ФЗ требует применения сертифицированных ФСТЭК или ФСБ средств защиты, соответствующих категории значимости объекта. Стоит проверить: действующий сертификат (не истёкший на момент закупки), совместимость с используемыми промышленными протоколами и оборудованием (ПЛК, SCADA конкретных производителей), а также — для сетевых средств — способность работать без нарушения реального времени технологического процесса. Подробнее — в разделе «Комплаенс: КИИ».

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →