Российские системы защиты баз данных (DBF/DAM): из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
DBF (Database Firewall) — специализированный межсетевой экран для СУБД: он работает в режиме активного inline-перехвата трафика между приложением и базой данных, анализирует каждый SQL-запрос по правилам, политикам и поведенческому анализу и блокирует нелегитимные обращения в реальном времени — SQL-инъекции, обращения в нетипичное время, попытки массовой выгрузки данных.
DAM (Database Activity Monitoring) — система непрерывного независимого аудита ВСЕХ обращений к базе данных, включая действия администраторов СУБД (у которых по умолчанию есть доступ в обход бизнес-приложения и штатного аудита самой базы); DAM не всегда блокирует запросы в реальном времени, но фиксирует полную историю операций для расследования инцидентов и комплаенса (152-ФЗ, отраслевые стандарты).
Зрелые продукты класса совмещают обе функции в одном программно-аппаратном комплексе (пассивный DAM-режим + активный DBF-режим). Ниже разобрано 5 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.
Российский аналог зарубежного Защита баз данных
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
5 решений · класс 02.08 / 03.01Какие российские Защита баз данных лучшие и кто в топе рынка — ниже рейтинг 5 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| Гарда DBF | Гарда Технологии | 78 | Единственный вендор в топ-30 CNews Security с профильным DAM/DBF-продуктом; выручка юрлица «Гарда Технологии» ₽9,38 млрд за 2024 г. (+35,9%, CNews Security'25, #12 в общем рейтинге ИБ-компаний РФ) — показатель всего портфеля группы (DLP/NDR/Deception/Anti-DDoS/Маскирование), не только направления DBF | реестр РПО | серт истёк1 | Imperva SecureSphere / IBM Guardium |
| Спектр | DAM | CyberPeak (ООО «СайберПик») | 67 | Pure-play DCAP/DAM-вендор вне рэнкингов CNews/TAdviser Security по выручке DB-направления отдельно; выручка всей компании «СайберПик» ₽978 млн за 2025 г. (+7%, SecPost; годом ранее — ₽909 млн, +79,6%) — DAM здесь один из модулей более широкой платформы «Спектр» (DCAP/DAG), не отдельный продукт | реестр РПО | ФСТЭК №4668 до 2028-04-042 | IBM Guardium (режим аудита) |
| Крипто БД | Аладдин Р.Д. | 50 | н/д в CNews Security/TAdviser Security по DB-направлению отдельно; выручка всей компании «Аладдин Р.Д.» ₽1,79 млрд за 2025 г. (+61,5%, TAdviser) — показатель всего портфеля аутентификации и шифрования (JaCarta, Secret Disk, PKI и др.), не отдельно «Крипто БД» | реестр РПО | проверить в реестре3 | Oracle Audit Vault and Database Firewall (частично — функция шифрования) |
| CrossTech Database Security | ГардаТех Солюшнс Групп (экс-«Кросстех Солюшнс Групп», ИКС Холдинг) | 25 | н/д в CNews Security/TAdviser Security по DB-направлению отдельно; выручка группы «Кросстех Солюшнс Групп» ₽1,83 млрд за 2024 г. (+231,6%, TAdviser) — показатель всей продуктовой…н/д в CNews Security/TAdviser Security по DB-направлению отдельно; выручка группы «Кросстех Солюшнс Групп» ₽1,83 млрд за 2024 г. (+231,6%, TAdviser) — показатель всей продуктовой линейки (включая Docs Security Suite, eDiscovery, Container Security), не отдельно защиты БД; в мае 2026 г. компанию приобрёл ИКС Холдинг — та же группа, что владеет «Гардой» Смена бренда (04.08.2026): Crosstech Solutions Group переименована в «ГардаТех Солюшнс Групп» — финал интеграции в ИКС Холдинг, вендорский дивизион «ИКС Секьюрити» (наряду с «Гарда» и «Бастион»; это ОТДЕЛЬНЫЕ юрлица, не слияние — выручки не суммируем). Источник: Anti-Malware.ru, 04.08.2026. | реестр РПО | проверить в реестре4 | Imperva SecureSphere / IBM Guardium |
| Damask: система защищённой обработки запросов | Дамаск Цифровая Безопасность | 25 | н/д в рэнкингах CNews Security/TAdviser Security — молодая компания (АО зарегистрировано 01.03.2024, ОГРН 1247700201528, резидент «Сколково»), публичной выручки не найдено; в 2025–2026 гг. заключила дистрибуторский договор с Axoft (10.2025), подтвердила совместимость с серверами OpenYard (07.2025) и аппаратными токенами Rutoken ECP 3.0 | реестр РПО | проверить в реестре5 | DataSunrise (маскирование/токенизация) |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- Гарда DBF — №4443, действ. до 2026-08-20 (программный комплекс «Гарда DBF»; заявитель ООО «Гарда Технологии», исп. лаборатория АО «Информакустика») — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Честная пометка: на дату проверки (10.07.2026) до истечения сертификата остаётся около месяца — типична последующая перерегистрация для такой серии, но при закупке стоит отдельно перепроверить актуальный статус. У вендора «Гарда Технологии» есть ещё 5 действующих сертификатов ФСТЭК на смежные продукты портфеля (Гарда DLP №4638, Гарда NDR №4613, Гарда Маскирование №4718, Гарда Deception №4797, Гарда Anti-DDoS №5013); сертификат на «Периметр» №4204 истёк 16.01.2025.
- Спектр | DAM — №4668, действ. до 2028-04-04 (программное изделие «Спектр»; заявитель ООО «СайберПик») — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Сертификат выдан на платформу «Спектр» целиком (единая реестровая запись №7143 от 30.10.2020) — покрывает и модуль DAM, и остальные модули платформы (DCAP-аудит прав, аудит AD, поиск); отдельного сертификата именно на функциональность DAM не выпускается, что нормально для модульных платформ.
- Крипто БД — Действующего сертификата ФСТЭК на линейку «Крипто БД» (SKU для Oracle/MS SQL/PostgreSQL/Tibero) в Госреестре СЗИ ФСТЭК (research/reg3.csv, снимок на 10.07.2026) не найдено. По вторичным источникам (anti-malware.ru) продукт сертифицирован ФСБ России как СКЗИ классов КС1/КС2 (упоминается номер «СФ/124-4638») — но этот номер и дата SecRadar не проверены по первоисточнику ФСБ (реестр ФСБ непубличный), поэтому отмечены как неподтверждённые (est). ФСБ — другой регулятор, чем ФСТЭК; это ключевая причина низкого compliance-скора по методике ФСТЭК-гейта SecRadar, даже при развитой крипто-сертификации продукта.
- CrossTech Database Security — Действующего сертификата ФСТЭК именно на «CrossTech Database Security» (рег. №29108 от 31.07.2025) в Госреестре СЗИ (research/reg3.csv, снимок на 10.07.2026) не найдено — честная пометка. У вендора «Кросстех Солюшнс Групп» есть один действующий сертификат ФСТЭК №4937 (до 21.05.2030), но он выдан на другой продукт линейки — «Docs Security Suite» (DCAP/маркировка документов), а не на защиту БД. Это существенно снижает готовность продукта к закупкам под требования КИИ/ФСТЭК на дату проверки.
- Damask: система защищённой обработки запросов — Действующего сертификата ФСТЭК на продукты линейки Damask (в т.ч. «Систему защищённой обработки запросов», рег. №30796 от 26.11.2025) в Госреестре СЗИ (research/reg3.csv, снимок на 10.07.2026) не найдено — честная пометка. АО «Дамаск Цифровая Безопасность» зарегистрировано 01.03.2024, продукт и компания очень молодые; сертификации ФСТЭК на дату проверки нет ни у одного из 3 продуктов линейки.
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Обнаружение баз и чувствительных данных | Аудит обращений | Блокировка недопустимых запросов | Выявление аномалий | Защита от инъекций | Контроль привилегированных пользователей | Маскирование и обезличивание | Охват СУБД | Отчётность под требования | Выгрузка и интеграции | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Гарда DBF | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | 10 из 10 |
| Спектр | DAM | ✓ | ✓ | — | ✓ | — | ✓ | — | ✓ | ½ | ½ | 6 из 10 |
| Крипто БД | — | ✓ | — | — | — | ✓ | ✓ | ✓ | ✓ | ✓ | 6 из 10 |
| CrossTech Database Security | — | — | — | — | — | — | — | — | — | — | 0 из 10 |
| Damask: система защищённой обработки запросов → основная оценка в классе masking | · | · | · | · | · | · | ✓ | · | · | · | 1 из 1 · 9 не проверяли |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Обнаружение баз и чувствительных данныхважный — Поиск баз в инфраструктуре и классификация хранимых в них персональных или иных защищаемых данных
Почему такой вес: обнаружение баз и чувствительных данных ускоряет внедрение, но перечень можно задать вручную - Аудит обращенийкритичный — Запись запросов к базе с указанием пользователя, времени и содержания
Почему такой вес: аудит обращений к базе — назначение класса и предмет требований по защите персональных данных - Блокировка недопустимых запросовкритичный — Прерывание или отклонение запроса по правилу, а не только фиксация постфактум
Почему такой вес: блокировка недопустимых запросов отличает средство защиты от средства наблюдения - Выявление аномалийважный — Обнаружение нетипичного поведения: массовые выгрузки, доступ в нерабочее время, необычные запросы
Почему такой вес: выявление аномалий ловит то, что не описано правилами, но требует накопления профиля - Защита от инъекцийважный — Обнаружение SQL-инъекций и попыток обхода прикладной логики
Почему такой вес: защита от инъекций важна, однако частично закрывается на уровне приложения и межсетевого экрана - Контроль привилегированных пользователейкритичный — Отдельный контроль действий администраторов баз данных
Почему такой вес: привилегированные пользователи баз — основной неконтролируемый риск, ради которого класс и существует - Маскирование и обезличиваниедополнительный — Скрытие чувствительных значений в выдаче или при копировании в тестовые среды
Почему такой вес: маскирование выделено в отдельный класс и здесь не должно подменять контроль доступа - Охват СУБДважный — Поддержка нескольких СУБД, включая отечественные (Postgres Pro, Ред База данных и др.)
Почему такой вес: охват СУБД определяет применимость в конкретной инфраструктуре - Отчётность под требованияважный — Готовые отчёты под 152-ФЗ, требования ФСТЭК или отраслевые нормы
Почему такой вес: отчётность нужна для проверок, но защиту не обеспечивает - Выгрузка и интеграциидополнительный — Передача событий в SIEM или наличие API
Почему такой вес: выгрузка и интеграции полезны, но не входят в ядро
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (24)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| Гарда DBF | Обнаружение баз и чувствительных данных | garda.ai/products/data-protection/dbf — автоматическое обнаружение баз данных и применение к ним политик защиты |
| Гарда DBF | Аудит обращений | anti-malware.ru/reviews/Garda-DBF-5-2 — аудит изменений и запросов к СУБД |
| Гарда DBF | Блокировка недопустимых запросов | garda.ai/products/data-protection/dbf — блокировка подключений к базам данных и блокировка нежелательных запросов |
| Гарда DBF | Выявление аномалий | anti-malware.ru/reviews/Garda-DBF-5-2 — поиск аномалий в запросах к СУБД, выявление отклонений |
| Гарда DBF | Защита от инъекций | разобран кейс «Взлом базы данных через веб-сайт»: «злоумышленник применил SQL-инъекции для получения сведений об учётных записях бизнес-приложений… система оповещает об этом службу безопасности»; обзор Anti-Malware «Гарда DBF 5.2» (сертификат AM Test Lab №503), anti-malware.ru/reviews/Garda-DBF-5-2 |
| Гарда DBF | Контроль привилегированных пользователей | anti-malware.ru/reviews/Garda-DBF-5-2 — выявление аномалий в действиях администраторов |
| Гарда DBF | Маскирование и обезличивание | garda.ai/products/data-protection/dbf — маскирование данных в составе политик защиты |
| Гарда DBF | Охват СУБД | в программных требованиях перечислены Oracle Database, Microsoft SQL Server, MySQL, MariaDB, PostgreSQL, Postgres Pro, Vertica, Greenplum, Platform V Pangolin, «Тантор», Arenadata DB, Jatoba, «Ред База Данных», ClickHouse, MongoDB, SAP HANA, Teradata и другие; обзор Anti-Malware «Гарда DBF 5.2» (сертификат AM Test Lab №503), anti-malware.ru/reviews/Garda-DBF-5-2 |
| Гарда DBF | Отчётность под требования | заявлено соответствие «ФЗ-152 «О персональных данных»; Приказ ФСТЭК России №239 об обеспечении безопасности значимых объектов КИИ; Приказ ФСТЭК России №117 о защите информации в ГИС»; страница продукта, garda.ai/products/data-protection/dbf |
| Гарда DBF | Выгрузка и интеграции | cisoclub.ru/garda-dbf-edinyj-centr-upravlenija-bezopasnostju-baz-dannyh-i-biznes-prilozhenij/ — передача сообщений об аномалиях в SIEM или на электронную почту |
| Спектр | DAM | Обнаружение баз и чувствительных данных | cyberpeak.ru/spektr-dam/ — классификация данных в полях таблиц СУБД с контентным анализом содержимого |
| Спектр | DAM | Аудит обращений | cyberpeak.ru/spektr-dam/ — фиксация всех операций с данными |
| Спектр | DAM | Выявление аномалий | cyberpeak.ru/spektr-dam/ — выявление аномальной активности на основе алгоритмов машинного обучения |
| Спектр | DAM | Контроль привилегированных пользователей | cyberpeak.ru/spektr-dam/ — анализ прав доступа до уровня схем, таблиц и колонок для выявления учётных записей с расширенными привилегиями |
| Спектр | DAM | Охват СУБД | «Система позволяет защищать все наиболее распространенные типы СУБД включая PostgreSQL (и все СУБД, разработанные на его основе), MSSQL, MySQL, и др.»; оговорка про производные PostgreSQL покрывает отечественные сборки; страница продукта «Спектр | DAM», cyberpeak.ru/spektr-dam/ |
| Спектр | DAM | Отчётность под требования | есть «Модуль инцидентов, оповещений и отчётов» и встроенная система отчётности; готовых отчётов под 152-ФЗ или требования ФСТЭК не заявлено; страница продукта «Спектр | DAM», cyberpeak.ru/spektr-dam/ |
| Спектр | DAM | Выгрузка и интеграции | на уровне платформы «Спектр» заявлен «полностью описанный RestApi» и коннекторы к SIEM, ElasticSearch, Splunk, Slack и Telegram; для самого модуля DAM выгрузка событий отдельно не описана, поэтому 0,5; страница платформы «Спектр», cyberpeak.ru/spektr |
| Крипто БД | Аудит обращений | «аудит действий пользователей и администратора баз данных при попытках доступа к защищаемой информации», централизованный мониторинг и аудит; техническое описание «Крипто БД. 9 способов предотвращения утечки информации из СУБД», aladdin-rd.ru/upload/catalog/crypto_bd/white_paper_CryptoBD2025.pdf |
| Крипто БД | Контроль привилегированных пользователей | aladdin-rd.ru/catalog/crypto-bd/ — доступ к расшифрованным данным разграничивается двухфакторной аутентификацией по USB-токену или смарт-карте, что ограничивает и администраторов СУБД |
| Крипто БД | Маскирование и обезличивание | реализовано динамическое маскирование: каждому пользователю выделяется собственная маска, маски настраиваются по формату и внешнему виду и генерируются из диапазонов значений; при репликации набора данных используются маски, реальные конфиденциальные данные не покидают СУБД; отдельно заявлено обезличивание персональных данных; техническое описание «Крипто БД. 9 способов предотвращения утечки информации из СУБД», aladdin-rd.ru/upload/catalog/crypto_bd/white_paper_CryptoBD2025.pdf, раздел «Маскирование и деперсонализация информации» |
| Крипто БД | Охват СУБД | aladdin-rd.ru/catalog/crypto-bd/ — поддержка Oracle, Microsoft SQL Server, PostgreSQL и Postgres Pro |
| Крипто БД | Отчётность под требования | «Для защиты персональных данных, хранящихся в СУБД, в соответствии с 152-ФЗ «О персональных данных»»; страница продукта «Крипто БД», aladdin-rd.ru/catalog/crypto-bd/ |
| Крипто БД | Выгрузка и интеграции | «фиксация событий доступа к защищаемой информации; передача зафиксированной информации внешней системе (например, SIEM); защита процедур логирования от возможных злонамеренных действий администратора СУБД»; техническое описание «Крипто БД. 9 способов предотвращения утечки информации из СУБД», aladdin-rd.ru/upload/catalog/crypto_bd/white_paper_CryptoBD2025.pdf, раздел «Независимый аудит событий доступа к информации» |
| Damask: система защищённой обработки запросов | Маскирование и обезличивание | docs.dmask.ru/szbd.html и dmask.ru/usage — устанавливается в разрыв между СУБД и приложением, работает как прокси и защищает исходные данные в потоковом режиме; данные остаются конфиденциальными даже при утечке |
Примечания к строкам (4)
- Спектр | DAM — Публичной документации у «Сайберпик» нет: на странице «Спектр | DAM» есть раздел «Документация», но он пуст — шаблон отдаёт ошибку PHP вместо списка файлов (проверено 02.09.2026). Поэтому оценка снята с описания возможностей на страницах продукта и платформы; функции, заявленные для соседних модулей платформы (DCAP, Маркер), в строку DAM не переносились.
- Крипто БД — Продукт решает задачу иначе, чем DAM/DBF: не наблюдает за запросами, а шифрует сами данные в таблицах и разграничивает доступ к ключам. По принципу сегментации класс не делим, но при чтении матрицы учитывать: пункты про аудит запросов и блокировку к этой архитектуре неприменимы.
- CrossTech Database Security — Продукт исчез из линейки вендора. Crosstech Solutions Group переименовалась в «ГардаТех Солюшнс Групп» (август 2026, вхождение в ИКС Холдинг), и в текущем перечне продуктов на ct-sg.ru значатся Гарда File, Data Masking, TDM, UEBA, Log Management, IRM, IDM, UEM, eDiscovery и Container Security — защиты баз данных среди них нет, страница продукта отдаёт 404. Ноль по всем критериям означает отсутствие публичного описания. Вопрос вендору: снят ли продукт с поставки или объединён с «Гарда DBF» другого юрлица холдинга.
- Damask: система защищённой обработки запросов — По материалам вендора это система токенизации и обезличивания данных (модели ПАК измеряются объёмом «чувствительной информации», сценарии — «токенизировать сайт», «обучение на обезличенных данных», «конфиденциальные вычисления»), а не система аудита и блокировки запросов к СУБД. Домашний класс — «Маскирование», где продукт уже заведён как «Система динамического маскирования данных Damask». В этом классе показан как смежный и по DBF-критериям не мерится.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».