Российские средства защиты АСУ ТП: из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
АСУ ТП (автоматизированная система управления технологическим процессом) — программно-аппаратный комплекс, который управляет производственными и технологическими процессами на промышленных, энергетических и инфраструктурных объектах (SCADA, ПЛК, АРМ операторов, промышленные сети). Средства защиты АСУ ТП (промышленной кибербезопасности, OT/ICS security) защищают технологические сети, ПЛК, SCADA-серверы и IIoT-устройства электростанций, заводов, трубопроводов и другой критической инфраструктуры: сегментируют ИТ- и ОТ-контуры, отслеживают аномалии в промышленных протоколах (Modbus, Profibus, IEC 61850) и обнаруживают инциденты там, где обычные корпоративные СЗИ не видят специфику технологического процесса и не должны нарушать его непрерывность.
Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.
Российский аналог зарубежного Безопасность АСУ ТП
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
8 решений · класс 03.20Какие российские Безопасность АСУ ТП лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| Kaspersky Industrial CyberSecurity (KICS) | АО «Лаборатория Касперского» | 90 | Крупнейший в мире по выручке вендор промышленной кибербезопасности (по собственным данным вендора), лидер российского рынка защиты АСУ ТП (оценка редакции) | реестр РПО | ФСТЭК №3907 до 2031-04-031 | Claroty xDome / Nozomi Networks Guardian / Dragos Platform — мониторинг промышленных сетей (KICS for Networks) и защита конечных точек АСУ ТП (KICS for Nodes) |
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | Positive Technologies (АО «Позитив Текнолоджиз») | 90 | Специализированная платформа мониторинга защищённости и управления инцидентами АСУ ТП от крупнейшего публичного вендора ИБ РФ (оценка редакции) | реестр РПО | ФСТЭК №4182 до 2030-08-082 | Dragos Platform / Claroty Continuous Threat Detection — обнаружение угроз и управление инцидентами информационной безопасности в промышленных сетях |
| CyberLympha DATAPK | ООО «СайберЛимфа» (входит в UDV Group) | 77 | Специализированный продукт мониторинга технологических сетей; развивается в составе растущей группы UDV (оценка редакции) | реестр РПО | ФСТЭК №4719 до 2028-09-283 | Tenable OT Security / Microsoft Defender for IoT (CyberX) — инвентаризация активов и мониторинг аномалий в промышленных сетях |
| InfoWatch ARMA Стена (NGFW) | ООО «ИнфоВотч АРМА» (ГК InfoWatch) | 72 | Специализированный вендор защиты АСУ ТП группы InfoWatch; единственный в подборке межсетевой экран, объединяющий корпоративный и промышленный периметр в одной платформе (оценка редакции) | реестр РПО | ФСТЭК №4953 до 2030-07-114 | Check Point Quantum Rugged / Fortinet FortiGate Rugged / Palo Alto Industrial — промышленный межсетевой экран для сегментации сетей АСУ ТП |
| ViPNet Coordinator IG 5 | АО «ИнфоТеКС» | 68 | Индустриальный шлюз безопасности (VPN + межсетевой экран) для промышленных сетей от старейшего российского вендора СКЗИ/VPN (оценка редакции) | реестр РПО | ФСТЭК №4944 до 2030-06-175 | Cisco ISA3000 / Fortinet Rugged — промышленный VPN-шлюз и межсетевой экран для защищённого канала между площадками АСУ ТП |
| InfoDiode / InfoDiode SMART | АО «АМТ-ГРУП» (правообладатель записи в реестре ПО — ООО «АКТОР Информационные системы») | 57 | Нишевый, но старейший на рынке РФ производитель однонаправленных шлюзов (диодов данных) для физической сегментации ИТ/АСУ ТП (оценка редакции) | реестр РПО | ФСТЭК №4769 до 2029-01-316 | Owl Cyber Defense / Waterfall Security Solutions — аппаратные однонаправленные шлюзы для гарантированной изоляции сегментов АСУ ТП |
| МЭ104 | ООО «Аватек» | 55 | Нишевый продукт с ограниченной публичной информацией; включён по наличию действующей записи в реестре ПО и сертификата ФСТЭК (оценка редакции, низкая уверенность) | реестр РПО | ФСТЭК №4655 до 2028-02-167 | нишевый промышленный межсетевой экран — прямых публичных материалов о позиционировании относительно западных аналогов не обнаружено |
| ViPNet SIES Core | АО «ИнфоТеКС» | 45 | Индустриальный криптомодуль для встраиваемых устройств АСУ, M2M и IIoT — нишевая позиция на стыке СКЗИ и защиты ОТ-периферии (оценка редакции) | реестр РПО | нет серта8 | нет прямого западного аналога в подборке — задача криптографической защиты ПЛК/контроллеров/датчиков решается штатными механизмами вендоров АСУ либо остаётся незакрытой в западных ICS-стеках |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- Kaspersky Industrial CyberSecurity (KICS) — Основной серт. — KICS for Nodes №3907 (внесён 2018-04-03, действ. до 2031-04-03; переоформление подтверждено в актуальном срезе reestr.fstec.ru/reg3, research/reg3.csv). Также действует отдельный серт. KICS for Networks №4027 (внесён 2018-10-25, действ. до 2028-10-25). Обе части линейки сертифицированы ФСТЭК и валидны на 2026-07-10 — факт по reg3.csv.
- PT ISIM (Positive Technologies Industrial Security Incident Manager) — ФСТЭК №4182 (внесён 2019-12-09, действ. до 2030-08-08) — факт по reg3.csv, заявитель АО «Позитив Текнолоджиз»; валиден на 2026-07-10. В реестре ПО правообладателем актуальной записи №11891 (внесена 2021-10-21) выступает ООО «Прорывные технологии»; более ранняя запись №3424 (2017-04-28, правообладатель АО «Позитив Текнолоджиз») также не исключена — честная пометка о двух параллельных записях реестра ПО на один продукт.
- CyberLympha DATAPK — Актуальный серт. — ПК «CyberLympha DATAPK» №4719 (внесён 2023-09-28, действ. до 2028-09-28) — факт по reg3.csv, заявитель ООО «СайберЛимфа». Предыдущее переоформление №4451 действует до 2026-09-20 (истекает в ближайшие месяцы), более раннее №3731 истекло 2020-04-12. Маркетинговое имя «UDV DATAPK Industrial Kit» отдельной записи в реестре сертификатов ФСТЭК не имеет — это та же сертифицированная линейка.
- InfoWatch ARMA Стена (NGFW) — ФСТЭК №4953 «InfoWatch ARMA Стена» (внесён 2025-07-11, действ. до 2030-07-11) — факт по reg3.csv, заявитель ООО «ИнфоВотч АРМА»; валиден на 2026-07-10. Предыдущий сертификат №4429 «InfoWatch ARMA Industrial Firewall» (внесён 2021-07-27) ИСТЁК 27.07.2026 — в Госреестре СЗИ на 30.07.2026 продление не отражено; действует только серт №4953 на «Стену» (до 2030). Вендор с 2024–2026 гг. переводит новые проекты на «Стену».
- ViPNet Coordinator IG 5 — ФСТЭК №4944 «ViPNet Coordinator IG 5» (внесён 2025-06-17, действ. до 2030-06-17) — факт по reg3.csv, заявитель АО «ИнфоТеКС»; валиден на 2026-07-10. Сертификат предыдущего поколения IG 4 №4379 истёк 2026-03-22 (внесён 2021-03-22) — на дату проверки уже неактуален. Запись в реестре ПО №24733 «ViPNet Coordinator IG 5» внесена 2024-11-15, не исключена (проверено по официальной выгрузке Минцифры, research/reestr-export.xml).
- InfoDiode / InfoDiode SMART — Основной актуальный серт. — InfoDiode SMART №4769 (внесён 2024-01-31, действ. до 2029-01-31) — факт по reg3.csv, заявитель АО «АМТ-ГРУП». Также валидны: базовый InfoDiode №4118 (внесён 2019-04-03, до 2029-04-03) и переоформление №4566 (внесено 2022-08-01, до 2027-08-01); более ранний №3434 истёк в 2018 г. Честная пометка: держатель сертификатов ФСТЭК (АО «АМТ-ГРУП») отличается от правообладателя записи в реестре ПО №20258 (ООО «АКТОР Информационные системы»; запись внесена 2023-11-27, не исключена) — снижает compliance относительно чисто однозвенных случаев.
- МЭ104 — ФСТЭК №4655 «программное обеспечение «МЭ104»» (внесён 2023-02-16, действ. до 2028-02-16) — факт по reg3.csv, заявитель ООО «Аватек». Валиден на 2026-07-10. Честная пометка: производитель не публикует развёрнутых открытых материалов о продукте; выручка и год основания вендора не установлены с достаточной уверенностью (est).
- ViPNet SIES Core — Сертификат ФСБ России №СФ/124-5406 от 06.02.2026, класс КС3 (по пресс-релизу вендора) — крипто-сертификат ФСБ (СКЗИ), не входит в госреестр СЗИ ФСТЭК (research/reg3.csv), поэтому напрямую не сверяем по тому же первоисточнику, что остальные карточки подборки. Точный срок действия сертификата не опубликован в открытых источниках на дату проверки (2026-07-10) — честная пометка снижает ось compliance относительно карточек с прозрачной датой истечения серта ФСТЭК.
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Разбор промышленных протоколов | Инвентаризация промышленных активов | Обнаружение атак и аномалий | Контроль команд управления | Работа без влияния на техпроцесс | Сетевое разграничение технологического сегмента | Управление уязвимостями с опорой на БДУ ФСТЭК | Действующий сертификат ФСТЭК | Централизация по площадкам | Интеграции | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | ✓ | ✓ | ½ | 7.5 из 10 |
| Kaspersky Industrial CyberSecurity (KICS) | ½ | ✓ | ✓ | ✓ | ✓ | ½ | ½ | ✓ | — | ✓ | 7.5 из 10 |
| CyberLympha DATAPK | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | 9 из 10 |
| InfoWatch ARMA Стена (NGFW) | ½ | ✓ | ✓ | ½ | ✓ | ✓ | — | ✓ | ½ | ✓ | 7.5 из 10 |
| ViPNet Coordinator IG 5 | ✓ | — | — | ✓ | · | ✓ | — | ✓ | ✓ | · | 5 из 8 · 2 не проверяли |
| InfoDiode / InfoDiode SMART | ½ | — | — | — | ✓ | ✓ | — | ✓ | · | ✓ | 4.5 из 9 · 1 не проверяли |
| МЭ104 | ½ | — | — | ✓ | ✓ | ½ | — | ✓ | ✓ | ✓ | 6 из 10 |
| ViPNet SIES Core | ✓ | — | — | ✓ | ✓ | — | — | ½ | ✓ | · | 4.5 из 9 · 1 не проверяли |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Разбор промышленных протоколовкритичный — Названы конкретные промышленные протоколы, которые продукт разбирает
Почему такой вес: без разбора промышленных протоколов продукт не видит технологический трафик и не отличается от офисного средства - Инвентаризация промышленных активовкритичный — Автоматическое обнаружение узлов и контроллеров, карта или топология технологической сети
Почему такой вес: перечень контроллеров и станций — основа любой защиты АСУ ТП; его нет ни у кого из владельцев в готовом виде - Обнаружение атак и аномалийкритичный — База правил или сигнатур плюс выявление отклонений в технологическом процессе
Почему такой вес: обнаружение атак и аномалий — назначение класса - Контроль команд управленияважный — Разбор и контроль управляющих команд к контроллерам, а не только сетевых атак
Почему такой вес: контроль команд управления защищает от опасных воздействий, но применяется не на всех объектах - Работа без влияния на техпроцесскритичный — Пассивная схема — копия трафика, SPAN или TAP — с прямым заявлением об отсутствии воздействия
Почему такой вес: пассивность и отсутствие влияния на техпроцесс — условие допуска на объект: активное средство туда просто не поставят - Сетевое разграничение технологического сегментаважный — Межсетевое экранирование или сегментация внутри промышленной сети собственными средствами продукта
Почему такой вес: сегментация технологической сети чаще реализуется отдельными межсетевыми экранами - Управление уязвимостями с опорой на БДУ ФСТЭКважный — Поиск уязвимостей промышленных активов с явной опорой на банк данных угроз ФСТЭК
Почему такой вес: привязка к БДУ ФСТЭК нужна для отчётности российским регуляторам, но не описывает качество обнаружения - Действующий сертификат ФСТЭКдополнительный — В Госреестре ФСТЭК есть не истёкший сертификат именно на этот продукт — с номером и сроком
Почему такой вес: сертификат — статус документа, а не функция; в оси возможностей он не должен подменять функциональность - Централизация по площадкамважный — Отдельный компонент, собирающий данные с нескольких установок и управляющий ими
Почему такой вес: централизация по площадкам важна распределённым предприятиям, локальному объекту не нужна - Интеграциидополнительный — Передача событий в SIEM или SOC, открытый API, связка со смежными системами
Почему такой вес: интеграции полезны, но защита технологического сегмента работает автономно
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (57)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | Разбор промышленных протоколов | «более 130 промышленных протоколов — Modbus TCP, OPC DA, OPC UA, MQTT, МЭК-60870-5-104, МЭК-61850 (Goose и MMS) и протоколы от Siemens, Honeywell, ABB, Mitsubishi Electric»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5 |
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | Инвентаризация промышленных активов | отдельный сценарий использования «Инвентаризация технологической сети»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5 |
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | Обнаружение атак и аномалий | базы правил обнаружения угроз, «анализ аномалий и подозрительных действий в сети», сценарий «кастомизация правил для обнаружения целенаправленных атак»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5 |
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | Контроль команд управления | продукт позволяет «идентифицировать опасные технологические команды в прикладном ПО автоматизированной системы управления технологическим процессом (АСУ ТП)»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5 |
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | Работа без влияния на техпроцесс | «работает с копией трафика, не вмешиваясь в работу технологического оборудования и сетевых сегментов, что гарантирует отсутствие воздействия на их функционирование»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5 |
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | Действующий сертификат ФСТЭК | сертификат № 4182 на систему мониторинга защищённости и управления инцидентами действует до 08.08.2030; предыдущий № 4182/1 истёк 09.12.2024; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv) |
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | Централизация по площадкам | «PT ISIM Overview Center предназначен для сбора информации об инцидентах с подключённых к нему узлов. Применяется для их централизованной настройки и обновления»; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5 |
| PT ISIM (Positive Technologies Industrial Security Incident Manager) | Интеграции | заявлена «штатная интеграция с другими продуктами Positive Technologies» и интеграция с доменной инфраструктурой; передача событий в стороннюю SIEM или в ГосСОПКА в обзоре не описана; обзор Anti-Malware «PT ISIM 5» от 24.04.2025, anti-malware.ru/reviews/PT-ISIM-5 |
| Kaspersky Industrial CyberSecurity (KICS) | Разбор промышленных протоколов | «разбор промышленных протоколов до уровня тегов и команд к контроллеру» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет); «KICS for Networks выполняет глубокий анализ пакетов (DPI) для анализа промышленных протоколов» (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR); конкретные протоколы ни в одном из обзоров не перечислены |
| Kaspersky Industrial CyberSecurity (KICS) | Инвентаризация промышленных активов | «обследование и инвентаризация инфраструктуры», «построение топологии сети» (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR); «обнаружение устройств и контроль целостности сети посредством пассивного выявления устройств и взаимодействий между ними, визуализации с помощью карты сети, белого списка сетевых взаимодействий» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет) |
| Kaspersky Industrial CyberSecurity (KICS) | Обнаружение атак и аномалий | «мониторинг нарушений и аномалий техпроцесса», «обнаружение и предотвращение угроз» (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR) |
| Kaspersky Industrial CyberSecurity (KICS) | Контроль команд управления | обнаружение «запрещённых системных команд и прочих аномалий в технологическом процессе», разбор «до уровня тегов и команд к контроллеру» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет) |
| Kaspersky Industrial CyberSecurity (KICS) | Работа без влияния на техпроцесс | «продукт работает с копией трафика, не оказывая активного воздействия на защищаемые объекты АСУ ТП. Использование KICS for Networks не несёт рисков для промышленной инфраструктуры» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет) |
| Kaspersky Industrial CyberSecurity (KICS) | Сетевое разграничение технологического сегмента | «функциональные возможности обновлённого модуля межсетевого экранирования приближены к возможностям МСЭ уровня операционной системы» — это хостовой экран на узле, а не разграничение технологического сегмента (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR) |
| Kaspersky Industrial CyberSecurity (KICS) | Управление уязвимостями с опорой на БДУ ФСТЭК | есть «совокупность механизмов сканирования… для поиска уязвимостей, обнаружения установленных обновлений» и проверка соответствия приказу ФСТЭК № 239, но опора на БДУ ФСТЭК как источник уязвимостей не заявлена (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR) |
| Kaspersky Industrial CyberSecurity (KICS) | Действующий сертификат ФСТЭК | сертификат № 4027 «Kaspersky Industrial CyberSecurity for Networks» действует до 25.10.2028, № 3907 на «Kaspersky Industrial CyberSecurity for Nodes» — до 03.04.2031; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv) |
| Kaspersky Industrial CyberSecurity (KICS) | Интеграции | «поддерживает работу через графический интерфейс пользователя и через интерфейс прикладного программирования (API)» (обзор Anti-Malware «Kaspersky Industrial CyberSecurity for Networks» от 19.12.2019, anti-malware.ru/reviews/Kaspersky-Industrial-CyberSecurity-for-Networks — источнику шесть лет); передача расширенной телеметрии между продуктами линейки (обзор Anti-Malware «KICS XDR» от 20.08.2024, anti-malware.ru/reviews/KICS-XDR) |
| CyberLympha DATAPK | Разбор промышленных протоколов | «отслеживать управляющие команды в популярных промышленных сетевых протоколах, таких как MODBUS, UMAS, DNP3, IEC 104, S7Comm / S7Comm-Plus, DeltaV»; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0 |
| CyberLympha DATAPK | Инвентаризация промышленных активов | модули управления конфигурациями и контроля версий; через REST API доступно «получение списка активов и их передача в сторонние системы»; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0 |
| CyberLympha DATAPK | Обнаружение атак и аномалий | «контролирует изменения программ на ПЛК, детектирует аномалии в поведении ПЛК с использованием алгоритмов машинного обучения»; создание собственных правил корреляции; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0 |
| CyberLympha DATAPK | Контроль команд управления | «позволяет отслеживать управляющие команды» в перечисленных промышленных протоколах; отдельный модуль обнаружения и реагирования для ПЛК (EDR for PLC); обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0 |
| CyberLympha DATAPK | Работа без влияния на техпроцесс | «Sensor (уровень технологического комплекса): получает копию трафика (SPAN / RSPAN / ERSPAN / TAP)»; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0 |
| CyberLympha DATAPK | Управление уязвимостями с опорой на БДУ ФСТЭК | «модуль управления уязвимостями… выявление уязвимостей в соответствии с БДУ ФСТЭК России»; «в качестве баз данных уязвимостей поддерживаются как БДУ ФСТЭК России и CVE, так и любые сторонние»; обновление баз не требует подключения к интернету; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0 |
| CyberLympha DATAPK | Действующий сертификат ФСТЭК | сертификат № 4719 «Программный комплекс «CyberLympha DATAPK» (ПК CL DATAPK)» действует до 28.09.2028; более ранний № 4451 действует до 20.09.2026; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv) |
| CyberLympha DATAPK | Централизация по площадкам | двухуровневая архитектура: Sensor на уровне технологического комплекса «инициирует защищённое подключение к уровню Management»; отдельный компонент Supervision; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0 |
| CyberLympha DATAPK | Интеграции | «отправка нормализованных и скоррелированных событий в сторонние системы, включая SIEM»; REST API 1.0 с получением списков активов и инцидентов; обзор Anti-Malware «UDV DATAPK Industrial Kit 3.0» от 08.10.2025, anti-malware.ru/reviews/UDV-DATAPK-Industrial-Kit-3-0 |
| InfoWatch ARMA Стена (NGFW) | Разбор промышленных протоколов | как возможность продукта назван только протокол IEC 104 — «блокировка атаки на ПЛК по протоколу IEC104»; перечня разбираемых протоколов в обзоре нет; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall |
| InfoWatch ARMA Стена (NGFW) | Инвентаризация промышленных активов | «отображение списка устройств в защищаемом сегменте и представление активов на карте сети с возможностью самостоятельной отрисовки»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall |
| InfoWatch ARMA Стена (NGFW) | Обнаружение атак и аномалий | настройка баз промышленных сигнатур; «сбор и анализ данных, корреляция событий»; сценарий «выявление сканирования SCADA и автоматическая блокировка злоумышленника»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall |
| InfoWatch ARMA Стена (NGFW) | Контроль команд управления | описана блокировка атаки на ПЛК по IEC 104, то есть реакция на атаку; контроль легитимных управляющих команд и уставок не описан; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall |
| InfoWatch ARMA Стена (NGFW) | Работа без влияния на техпроцесс | «если работа Industrial Firewall в режиме обеспечения маршрутизации трафика и блокировки невозможна, то подойдёт пассивная схема внедрения (подключение к зеркалирующим портам SPAN)»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall |
| InfoWatch ARMA Стена (NGFW) | Сетевое разграничение технологического сегмента | «Industrial Firewall — промышленный межсетевой экран нового поколения (NGFW)»; сценарии «разграничение и защита нескольких сегментов АСУ ТП» и «защита сети между сегментами SCADA и ПЛК»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall |
| InfoWatch ARMA Стена (NGFW) | Действующий сертификат ФСТЭК | сертификат № 4953 «Программный комплекс «InfoWatch ARMA Стена»» действует до 11.07.2030; сертификат на прежнее название, № 4429 «InfoWatch ARMA Industrial Firewall», истёк 27.07.2026 — переименование прошло с новым сертификатом; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv) |
| InfoWatch ARMA Стена (NGFW) | Централизация по площадкам | есть Management Console как единая точка управления, но сбор с нескольких промышленных площадок отдельно не описан; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall |
| InfoWatch ARMA Стена (NGFW) | Интеграции | «корреляция событий с возможностью отправки в SIEM или другие средства SOC»; обзор Anti-Malware «InfoWatch ARMA» от 03.12.2020, anti-malware.ru/reviews/InfoWatch-ARMA — источнику пять лет, и описан он там под прежним названием InfoWatch ARMA Industrial Firewall |
| ViPNet Coordinator IG 5 | Разбор промышленных протоколов | «глубокая фильтрация промышленных протоколов»: Modbus, Profinet, МЭК 60870-5-104, Ethernet/IP, OPC UA, MMS, DNP3; страница продукта infotecs.ru/product/vipnet-coordinator-ig.html |
| ViPNet Coordinator IG 5 | Контроль команд управления | глубокая фильтрация промышленных протоколов и предотвращение доступа к устройствам, подключённым по RS-232/RS-485, плюс режимы работы «Штатный», «Регламентный контроль» и «Специальный» с отдельными наборами правил межсетевого экрана — то есть допустимые обращения к оборудованию задаются явно; страница продукта infotecs.ru/product/vipnet-coordinator-ig.html |
| ViPNet Coordinator IG 5 | Сетевое разграничение технологического сегмента | сетевое разграничение технологического сегмента с межсетевым экранированием — основное назначение продукта; страница продукта infotecs.ru/product/vipnet-coordinator-ig.html |
| ViPNet Coordinator IG 5 | Действующий сертификат ФСТЭК | сертификат № 4944 «ViPNet Coordinator IG 5» действует до 17.06.2030; сертификат на предыдущее поколение, № 4379 «ViPNet Coordinator IG 4», истёк 22.03.2026; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv) |
| ViPNet Coordinator IG 5 | Централизация по площадкам | «дистанционное управление политиками безопасности» через ViPNet Administrator или ViPNet Prime — централизованное управление парком шлюзов; страница продукта infotecs.ru/product/vipnet-coordinator-ig.html |
| InfoDiode / InfoDiode SMART | Разбор промышленных протоколов | «ключевой функцией АПК InfoDiode SMART является возможность передачи промышленных протоколов — OPC UA/DA, Modbus, IEC-104, MQTT, FTP и др.», плюс коннектор IEC 60870-5-104; но протоколы разбираются для ПЕРЕДАЧИ через диод, а не для обнаружения атак; сообщения вендора о сертификации (АМТ-ГРУП, февраль 2024) и карточка продукта с историей совместимости |
| InfoDiode / InfoDiode SMART | Работа без влияния на техпроцесс | назначение продукта — «комплексная физическая изоляция информационных систем и объектов КИИ, сохранив получение с них нужной информации»; влияние на технологический контур исключено физически; сообщения вендора о сертификации (АМТ-ГРУП, февраль 2024) и карточка продукта с историей совместимости |
| InfoDiode / InfoDiode SMART | Сетевое разграничение технологического сегмента | обеспечивает передачу за пределы периметра КИИ «в условиях гарантированной физической изоляции» — это и есть разграничение технологического сегмента; сообщения вендора о сертификации (АМТ-ГРУП, февраль 2024) и карточка продукта с историей совместимости |
| InfoDiode / InfoDiode SMART | Действующий сертификат ФСТЭК | сертификаты № 4118 «InfoDiode» (до 03.04.2029), № 4566 «InfoDiode» (до 01.08.2027) и № 4769 «InfoDiode SMART» (до 31.01.2029); ранний № 3434 истёк 17.08.2018; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv) |
| InfoDiode / InfoDiode SMART | Интеграции | подтверждена совместимость с Kaspersky Industrial CyberSecurity, PT ISIM, InfoWatch ARMA, PT Sandbox, AVSoft Athena, SCADA «КРУГ-2000» и MasterSCADA, есть интеграции с отечественными SCADA; сообщения вендора о сертификации (АМТ-ГРУП, февраль 2024) и карточка продукта с историей совместимости |
| МЭ104 | Разбор промышленных протоколов | анализируется ровно один протокол — МЭК 60870-5-104: «ПО „МЭ104“ предназначено для защиты трафика управления устройствами телемеханики по протоколу МЭК 60870-5-104». Разбор глубокий, но узкий, поэтому половина балла: другие промышленные протоколы не поддерживаются; страница продуктов вендора ava-tec.ru/products |
| МЭ104 | Контроль команд управления | «блокирует/пропускает команды телеуправления с сохранением функций опроса управляемых устройств» и «обрабатывает поступающие авторизационные команды о разрешении/запрещении телеуправления в адрес определённых объектов» — это и есть контроль команд управления в чистом виде; страница продуктов вендора ava-tec.ru/products |
| МЭ104 | Работа без влияния на техпроцесс | фильтрация команд телеуправления идёт «с сохранением функций опроса управляемых устройств», то есть телеметрия продолжает собираться и техпроцесс не прерывается; страница продуктов вендора ava-tec.ru/products |
| МЭ104 | Сетевое разграничение технологического сегмента | продукт ставится в разрыв канала телеуправления и ограничивает доступ к объектам, но это фильтрация одного протокола, а не сегментация технологической сети целиком; страница продуктов вендора ava-tec.ru/products |
| МЭ104 | Действующий сертификат ФСТЭК | сертификат № 4655 «Программное обеспечение «МЭ104»» действует до 16.02.2028; срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv) |
| МЭ104 | Централизация по площадкам | заявлено отдельное ПО управления: «централизованное управление устройствами с ПО „МЭ104“»; страница продуктов вендора ava-tec.ru/products |
| МЭ104 | Интеграции | «регистрирует все события, связанные с получением/отправкой команд телеуправления» с отправкой по SYSLOG, поддерживается SNMP — события уходят во внешние системы мониторинга; страница продуктов вендора ava-tec.ru/products |
| ViPNet SIES Core | Разбор промышленных протоколов | «ПАК ViPNet SIES Core поддерживает работу с промышленными протоколами», используется промышленный криптографический протокол CRISP «с малым объёмом дополнительных данных» — рассчитан на узкие каналы телемеханики; страница продукта infotecs.ru/product/vipnet-sies-core.html |
| ViPNet SIES Core | Контроль команд управления | заявлены «идентификация и аутентификация устройств» и «обеспечение целостности информации, передаваемой между защищаемыми устройствами» — то есть подменённая или изменённая команда не проходит; страница продукта infotecs.ru/product/vipnet-sies-core.html |
| ViPNet SIES Core | Работа без влияния на техпроцесс | работает «в пассивном режиме», отвечая на запросы устройства, и «не требуя внесения изменений на канальном уровне коммуникаций информационной системы»; страница продукта infotecs.ru/product/vipnet-sies-core.html |
| ViPNet SIES Core | Действующий сертификат ФСТЭК | перечислены сертификаты ФСБ России класса КС3; сертификата ФСТЭК на странице продукта не приведено, а критерий класса требует именно его; страница продукта infotecs.ru/product/vipnet-sies-core.html |
| ViPNet SIES Core | Централизация по площадкам | «автоматизированное централизованное управление жизненным циклом ключевой информации осуществляется администратором безопасности из единого центра управления ViPNet SIES MC»; страница продукта infotecs.ru/product/vipnet-sies-core.html |
Примечания к строкам (6)
- Kaspersky Industrial CyberSecurity (KICS) — Оценка собрана по двум обзорам: KICS for Networks (2019) и KICS XDR (2024). Первому шесть лет, и это самый старый источник во всей матрице класса — год указан в каждой ссылке.
- InfoWatch ARMA Стена (NGFW) — Обзор Anti-Malware от 03.12.2020 описывает продукт под прежним названием InfoWatch ARMA Industrial Firewall. Что это та же линия, подтверждается реестром: сертификат на старое название (№ 4429) истёк 27.07.2026, на новое «InfoWatch ARMA Стена» (№ 4953) выдан до 11.07.2030. Источнику пять лет — функциональность с тех пор наверняка выросла, поэтому непроверенное здесь скорее занижено, чем завышено.
- ViPNet Coordinator IG 5 — Промышленный криптошлюз с межсетевым экраном, а не система мониторинга: обнаружение атак и инвентаризация в него не входят по назначению. Режимы «Штатный», «Регламентный контроль» и «Специальный» — редкая для класса вещь: разные наборы правил под обычную работу, регламентные работы и нештатную ситуацию.
- InfoDiode / InfoDiode SMART — Это однонаправленный шлюз (диод), а не средство обнаружения. Нули по инвентаризации, обнаружению атак, контролю команд и уязвимостям означают, что продукт этого не делает ПО НАЗНАЧЕНИЮ: он физически изолирует технологический контур и отдаёт данные наружу тем системам, которые анализом и занимаются. Критерии класса написаны под системы мониторинга АСУ ТП, и к диоду применимы лишь частично.
- МЭ104 — Узкоспециализированный продукт: один протокол (МЭК 60870-5-104), одна задача — пропускать или блокировать команды телеуправления, не мешая опросу. В классе, где остальные продукты это платформы мониторинга, он выглядит бедно по числу закрытых критериев, но свою задачу закрывает целиком. Прежняя пометка о низкой уверенности снята: описание у вендора нашлось.
- ViPNet SIES Core — Встраиваемое средство: модуль ставится внутрь программируемого логического контроллера, а не на границу сети. Отсюда нули по сегментации и мониторингу — это другой уровень защиты. Собственный протокол CRISP сделан под каналы телемеханики с жёстким лимитом на объём служебных данных.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».