Российские DCAP/DAG-системы: аудит прав доступа к файлам и неструктурированным данным из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
DCAP (Data-Centric Audit and Protection) / DAG (Data Access Governance) — класс средств, которые находят, инвентаризируют и классифицируют неструктурированные данные (файлы на файловых серверах, в системах документооборота, почте, облачных хранилищах, NAS) и показывают, кто именно и с какими правами имеет к ним доступ: выявляют избыточные и «зависшие» права (уволенные сотрудники, доступ «для всех», незакрытые унаследованные разрешения), строят матрицу «кто → к чему → откуда» и отслеживают аномальные обращения к файлам (поведенческая аналитика, UEBA).
Термин DAG (Data Access Governance) исторически более узкий — «управление правами доступа к данным»; DCAP, введённый Gartner около десяти лет назад, стал её логическим развитием: тот же аудит прав плюс инструменты автоматической классификации содержимого файлов и поведенческого анализа пользователей (факт: обзор рынка Anti-Malware.ru, 2025). DCAP/DAG — не то же самое, что DLP (Data Loss Prevention): DLP контролирует КАНАЛЫ передачи данных наружу — почту, USB-накопители, мессенджеры, буфер обмена, печать — перехватывая и блокируя утечку в момент её совершения, тогда как DCAP/DAG работает не с каналами, а с местом хранения данных: кто имеет доступ к файлу и почему — задолго до того, как кто-либо попытается его куда-то отправить.
В классификаторе Реестра российского ПО это тоже разные коды: DLP — код 03.09 «Средства обнаружения и предотвращения утечек информации», у DCAP/DAG отдельного кода нет вовсе (см. честную оговорку в поле reestr_count ниже). На практике классы дополняют друг друга (DCAP наводит порядок в правах доступа и сужает поверхность атаки, DLP ловит утечку в момент передачи), и большинство крупных российских DLP-вендоров либо продают DCAP-модуль как часть той же платформы (Solar Dozor + Solar DAG, Zecurion DLP + Zecurion DCAP), либо развивают его отдельным продуктом смежной команды (СёрчИнформ — КИБ + FileAuditor, Гарда — Гарда DLP + Makves DCAP) — но это разные закупочные позиции, разные сертификаты ФСТЭК и разная логика внедрения, что явно отражено в описании каждого решения ниже.
Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.
Российский аналог зарубежного DCAP/DAG
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
8 решений · класс 02.08 / 03.01 / 03.12Какие российские DCAP/DAG лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| Makves DCAP | Гарда Технологии (ООО «Гарда Технологии», группа «Гарда» / ИКС Холдинг; продукт исторически разработан ООО «Маквес Групп», 51% которого «Гарда Технологии» купила в апреле 2023 г.) | 74 | Старейшая и наиболее функционально полная специализированная DCAP-платформа на российском рынке: продукт зарегистрирован в Реестре росПО ещё в 2020 г. под первоначальным названием «Гарда DCAP»…Старейшая и наиболее функционально полная специализированная DCAP-платформа на российском рынке: продукт зарегистрирован в Реестре росПО ещё в 2020 г. под первоначальным названием «Гарда DCAP» (рег. №6299), затем переоформлен как «Makves DCAP Enterprise» (№16442 от 30.01.2023) — отдельные сертифицированные модули аудита файловых прав, домена/AD и почты плюс поведенческая аналитика (UEBA) дают самый широкий функциональный охват в подборке (оценка редакции по открытым материалам вендора и Anti-Malware.ru). Единственный продукт в подборке с действующим отдельным сертификатом ФСТЭК именно на DCAP-платформу. Показатели выручки именно Makves как отдельного юрлица не раскрываются публично; выручка материнской группы «Гарда» составляла 7,77 млрд руб. в 2023 г. (факт: TAdviser), данных за 2024–2025 гг. в открытом доступе нет — оговорка честности | реестр РПО | ФСТЭК №4744 до 2028-12-081 | Varonis |
| Crosstech Docs Security Suite | ГардаТех Солюшнс Групп (экс-«Кросстех Солюшнс Групп», ИКС Холдинг) | 63 | Самый быстрорастущий по выручке вендор в подборке: выручка компании выросла с 550 млн руб. (2023) до 1,83 млрд руб. в 2024 г. (+231,6% год…Самый быстрорастущий по выручке вендор в подборке: выручка компании выросла с 550 млн руб. (2023) до 1,83 млрд руб. в 2024 г. (+231,6% год к году, факт: TAdviser) — это выручка всей группы Crosstech (DSS плюс другие продукты линейки, включая eDiscovery), а не отдельно DSS (оговорка честности). Продукт построен вокруг грифов конфиденциальности документов и интегрируется с собственным продуктом eDiscovery вендора для авто-применения меток и политик шифрования — более «документоцентричный», чем классический DCAP-аудит прав (оценка редакции). Покупка ИКС Холдингом в 2026 г. — тот же холдинг, что владеет «Гардой»/Makves — создаёт риск консолидации портфеля внутри одной группы (оценка редакции) Смена бренда (04.08.2026): Crosstech Solutions Group переименована в «ГардаТех Солюшнс Групп» — финал интеграции в ИКС Холдинг, вендорский дивизион «ИКС Секьюрити» (наряду с «Гарда» и «Бастион»; это ОТДЕЛЬНЫЕ юрлица, не слияние — выручки не суммируем). Источник: Anti-Malware.ru, 04.08.2026. | реестр РПО | ФСТЭК №4937 до 2030-05-212 | Microsoft Purview |
| CyberPeak «Спектр» | CyberPeak (ООО «СайберПик») | 58 | Пример независимого pure-play DCAP-вендора: выручка компании выросла с 506 млн руб. (2023) до 909 млн руб. (2024, +79,6%) и 978 млн руб. (2025, +7%…Пример независимого pure-play DCAP-вендора: выручка компании выросла с 506 млн руб. (2023) до 909 млн руб. (2024, +79,6%) и 978 млн руб. (2025, +7% — рост заметно замедлился), чистая прибыль в 2025 г. — 559 млн руб. (+56%) по данным SecPost. По собственному заявлению вендора, «Спектр» — первое российское DCAP-решение, прошедшее сертификацию ФСТЭК (независимо проверить хронологический приоритет не удалось, оценка вендора/редакции). Самый широкий набор коннекторов к российской инфраструктуре среди всей подборки — NextCloud, Яндекс.Диск, VK WorkSpace, ALD PRO, FreeIPA, помимо стандартных Windows/Linux/SharePoint/Exchange (факт: previousAlternativeName реестровой записи) | реестр РПО | ФСТЭК №4668 до 2028-04-043 | Netwrix |
| Solar DAG | Солар / РТК-Солар (АО «СОЛАР СЕКЬЮРИТИ», группа компаний «Ростелеком-Солар») | 51 | Продаётся из самой крупной по выручке ИБ-группы в этой подборке: выручка ГК «Солар» выросла на 15,3% до 25,65 млрd руб. в 2025 г. (6-е…Продаётся из самой крупной по выручке ИБ-группы в этой подборке: выручка ГК «Солар» выросла на 15,3% до 25,65 млрd руб. в 2025 г. (6-е место в ранкинге TAdviser «Крупнейшие поставщики решений в сфере ИБ в России»), но это выручка всей группы по всем продуктам и сервисам, а не отдельно Solar DAG (важная оговорка честности) — публичных данных о выручке или числе внедрений именно Solar DAG нет. Интегрируется с Solar Dozor (импорт политик классификации DLP-системы) и Solar inRights (IdM), в 2024–2025 гг. выпущена версия Solar DAG 2.0 (факт: пресс-релизы RT-Solar, Anti-Malware.ru) — огромный канал продаж через существующую базу клиентов Dozor (оценка редакции) | реестр РПО | нет серта4 | Forcepoint DCAP |
| СёрчИнформ FileAuditor | СёрчИнформ (ООО «СерчИнформ») | 44 | Продаётся из крупнейшей по выручке в отрасли продуктовой линейки: выручка ООО «СерчИнформ» достигла 4,65 млрд руб. в 2024 г. (+37% год к году) и…Продаётся из крупнейшей по выручке в отрасли продуктовой линейки: выручка ООО «СерчИнформ» достигла 4,65 млрд руб. в 2024 г. (+37% год к году) и 5,77 млрд руб. в 2025 г. (+24%) по данным TAdviser и рейтинга SecPost — это выручка всей компании (в первую очередь DLP-комплекс КИБ), а не отдельно FileAuditor (важная оговорка честности). В 2025 г. продукт стал лауреатом премии «Цифровые вершины» в номинации «Лучшее решение для повышения информационной безопасности» (факт). Огромная существующая клиентская база КИБ СёрчИнформ — готовый канал допродаж FileAuditor (оценка редакции) | реестр РПО | нет серта5 | Netwrix |
| Zecurion DCAP | Zecurion (АО «СекьюрИТ») | 40 | Расширение продуктовой линейки известного DLP-вендора: судя по количеству исторических альтернативных названий записи в реестре (модули FS, NC, EP, AD/ALD, EC, SP, UEBA, DB, IRM,…Расширение продуктовой линейки известного DLP-вендора: судя по количеству исторических альтернативных названий записи в реестре (модули FS, NC, EP, AD/ALD, EC, SP, UEBA, DB, IRM, ITA, DM — файловые серверы, сетевой сбор, конечные точки, домен, почта, документооборот, поведенческая аналитика, СУБД, управление правами, аудит инфраструктуры, миграция данных), инженерная работа над DCAP-линейкой велась давно и во многие стороны, хотя публичная известность именно DCAP-направления Zecurion заметно ниже, чем его флагманского DLP (оценка редакции). Выручка компании восстановилась вдвое — с 492,7 млн руб. (2024, тогда было падение на 28,2%) до 986,2 млн руб. в 2025 г. (факт: TAdviser/SecPost), но это выручка всего Zecurion, а не отдельно DCAP-линейки | реестр РПО | нет серта6 | Forcepoint DCAP |
| Avanpost DAG | Аванпост (ООО «Аванпост») | 38 | Самый новый продукт в подборке: заявление о включении в Реестр росПО подано 20.04.2026, включён 18.06.2026 (факт по данным официального XML-экспорта реестра) — но собственная…Самый новый продукт в подборке: заявление о включении в Реестр росПО подано 20.04.2026, включён 18.06.2026 (факт по данным официального XML-экспорта реестра) — но собственная документация вендора уже описывает версию 1.5 (docs.avanpost.ru/dag/1.5), то есть продукт разрабатывался и поставлялся до формальной регистрации. Материнская компания «Аванпост» — один из самых быстрорастущих российских IAM-вендоров: выручка выросла на 43,9% до 834 млн руб. в 2024 г. и, по данным TAdviser, ещё примерно на 45% до 1,2 млрд руб. в 2025 г. — но это выручка всей IAM-линейки (SSO/ESSO, MFA, IdM), публичного трека продаж отдельно DAG пока нет (честная оговорка). Логика допродажи в существующую базу клиентов Avanpost FAM/IDM — главный актив продукта на старте (оценка редакции) | реестр РПО | нет серта7 | SailPoint File Access Manager |
| Орлан.DCAP | Инновации Безопасности (АО «Инновации Безопасности») | 21 | Один из самых давних специализированных DCAP-вендоров по опыту команды (компания заявляет более 15 лет разработки DCAP/DAG-проектов, продукт в Реестре росПО с 14.02.2022 — факт…Один из самых давних специализированных DCAP-вендоров по опыту команды (компания заявляет более 15 лет разработки DCAP/DAG-проектов, продукт в Реестре росПО с 14.02.2022 — факт по данным официального XML-экспорта реестра, оценка стажа — со слов вендора), с широким набором исторических модулей (документооборот, инцидент-менеджмент, классификация файловых и почтовых серверов, поддержка EMC/Hitachi/Huawei NAS, ALD, CommuniGate, FreeIPA — факт по данным реестровой записи). При этом честно: по данным рейтинга SecPost, выручка «Инновации Безопасности» рухнула на 61% год к году — с ≈155 млн руб. (2024) до 60,2 млн руб. в 2025 г., худшая динамика среди всех восьми вендоров подборки (факт: SecPost) — тревожный сигнал устойчивости бизнеса, который стоит учитывать при выборе для проектов с длинным горизонтом поддержки | реестр РПО | нет серта8 | Varonis |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- Makves DCAP — №4744 «Makves DCAP Enterprise Cert», внесён в Госреестр СЗИ ФСТЭК 2023-12-08, действ. до 2028-12-08 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), заявитель ООО «Маквес групп». В Реестре росПО права на эту запись (№22635) в апреле 2026 г. переоформлены с ООО «Маквес Групп» на ООО «Гарда Технологии» (факт по данным официального XML-экспорта Реестра росПО, editHistory записи) — завершение консолидации актива внутри группы «Гарда»
- Crosstech Docs Security Suite — №4937 «Docs Security Suite», внесён в Госреестр СЗИ ФСТЭК 2025-05-22, действ. до 2030-05-21 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), заявитель ООО «Кросстех Солюшнс Групп». Самый свежий сертификат в подборке. Более ранняя реестровая запись того же продукта под названием «Crosstech Docs security suite (DSS)» (№4427 от 12.04.2018) сертификата ФСТЭК не имела
- CyberPeak «Спектр» — №4668 «программное изделие «Спектр»», внесён в Госреестр СЗИ ФСТЭК 2023-04-04, действ. до 2028-04-04 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), заявитель ООО «СайберПик»
- Solar DAG — честная пометка: отдельного сертификата ФСТЭК на Solar DAG в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найдено. У материнской DLP-платформы Solar Dozor версии 7, с которой Solar DAG интегрируется, есть сертификат №4459, но он действует лишь до 2026-09-30 (менее трёх месяцев от даты проверки 2026-07-09 — истекает, статус переоформления не подтверждён) и в любом случае не распространяется на DAG как отдельное средство
- СёрчИнформ FileAuditor — честная пометка: отдельного сертификата ФСТЭК на FileAuditor в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найдено. У СёрчИнформ есть действующие сертификаты на другие продукты линейки — «КИБ Серчинформ 6.0» №4933 (действ. до 2030-04-30) и «Серчинформ SIEM версии 3.0» №4424 (истёк 2026-06-28) — но ни один не покрывает FileAuditor как отдельное средство. Для закупки в КИИ/ГИС статус нужно уточнять у вендора напрямую
- Zecurion DCAP — честная пометка: отдельного сертификата ФСТЭК на Zecurion DCAP в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найдено. У флагманского продукта той же компании — Zecurion DLP Enterprise RV — есть действующий сертификат №4720 (внесён 2023-10-04, действ. до 2028-10-04), но он не распространяется на DCAP-линейку
- Avanpost DAG — честная пометка: сертификата ФСТЭК на Avanpost DAG на дату проверки (2026-07-09) не найдено. У других продуктов линейки Аванпост есть действующие сертификаты (Avanpost FAM №4492 до 2026-12-13, Avanpost WebSSO №4509 до 2027-01-26, Avanpost DS №4982 до 2030-10-01), но ни один не распространяется на DAG
- Орлан.DCAP — честная пометка: отдельного сертификата ФСТЭК на Орлан.DCAP в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найдено на дату проверки
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Обнаружение мест хранения | Классификация данных | Аудит прав доступа | Выявление избыточных прав | Мониторинг обращений | Реагирование | Контроль целостности данных | Отчётность под требования | Охват хранилищ | Интеграции | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Makves DCAP | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | ✓ | ✓ | 8 из 10 |
| Crosstech Docs Security Suite | — | ✓ | ✓ | — | ✓ | ✓ | — | — | ½ | ✓ | 5.5 из 10 |
| CyberPeak «Спектр» | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | ✓ | ✓ | 8 из 10 |
| Solar DAG | ✓ | ✓ | ✓ | — | ✓ | ✓ | — | — | ✓ | ✓ | 7 из 10 |
| СёрчИнформ FileAuditor | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | ✓ | ✓ | 8 из 10 |
| Zecurion DCAP | · | · | · | · | · | · | · | · | · | · | не проверяли |
| Avanpost DAG | · | · | · | · | · | · | · | · | · | · | не проверяли |
| Орлан.DCAP | · | · | · | · | · | · | · | · | · | · | не проверяли |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Обнаружение мест хранениякритичный — Сканирование файловых ресурсов, серверов и иных хранилищ, чтобы найти, где вообще лежат данные
Почему такой вес: нельзя защищать данные, места хранения которых неизвестны - Классификация данныхкритичный — Определение, что именно лежит в файле: персональные данные, коммерческая тайна, иные категории
Почему такой вес: без классификации все файлы равнозначны и приоритет защиты не выстроить - Аудит прав доступакритичный — Кто и какими правами обладает к каждому ресурсу, включая наследование и членство в группах
Почему такой вес: аудит прав доступа — предмет класса: кто и к чему имеет доступ - Выявление избыточных правважный — Ресурсы, открытые всем, бесхозные данные, права сверх необходимого
Почему такой вес: выявление избыточных прав даёт главный практический результат, но следует из аудита - Мониторинг обращенийважный — Кто открывал, копировал, изменял и удалял файлы — с журналом и разбором
Почему такой вес: мониторинг обращений добавляет динамику к статичной картине прав - Реагированиеважный — Изменение прав, блокировка действия или иная реакция из самой системы, а не только оповещение
Почему такой вес: реагирование превращает наблюдение в защиту, но во многих внедрениях остаётся ручным - Контроль целостности данныхдополнительный — Отслеживание изменений содержимого защищаемых файлов и версий
Почему такой вес: контроль целостности данных ближе к резервированию, чем к управлению доступом - Отчётность под требованияважный — Готовые отчёты под 152-ФЗ, требования ФСТЭК или отраслевые нормы
Почему такой вес: отчётность требуется при проверках по персональным данным - Охват хранилищважный — Файловые серверы, NAS, SharePoint, облака, СУБД, почта — не один тип хранилища
Почему такой вес: охват хранилищ определяет применимость в конкретной инфраструктуре - Интеграциидополнительный — Связь с SIEM, DLP, службами каталогов или наличие открытого API
Почему такой вес: интеграции расширяют сценарии, но не входят в ядро
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (37)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| Makves DCAP | Обнаружение мест хранения | система «сканирует папки с общим доступом» и обогащает картину из реестров Active Directory, протоколов событий и почтового сервера Exchange; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP |
| Makves DCAP | Классификация данных | «Сбор и классификация данных. Обработка данных для выявления объектов, содержащих критически важную информацию»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP |
| Makves DCAP | Аудит прав доступа | «Анализ и управление правами доступа к объектам»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP |
| Makves DCAP | Выявление избыточных прав | «выявляет избыточные права и коллизии доступа, оценивает вероятность утечки конфиденциальных сведений»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP |
| Makves DCAP | Мониторинг обращений | «Мониторинг и аудит изменений в данных и разрешениях», «Аналитика поведения пользователей»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP |
| Makves DCAP | Реагирование | «Автоматизация реагирования на риск-факторы с применением заданных процедур»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP |
| Makves DCAP | Охват хранилищ | источники данных — «реестры Active Directory, протоколы событий, журналы SIEM-продуктов, почтовый сервер Exchange» и папки с общим доступом; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP |
| Makves DCAP | Интеграции | штатное взаимодействие с Active Directory, SIEM и Exchange; поставка в виде Docker-образа; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP |
| Crosstech Docs Security Suite | Классификация данных | «учет всех электронных документов компании и их классификация в соответствии с действующими в организации регламентами, политиками информационной безопасности»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS |
| Crosstech Docs Security Suite | Аудит прав доступа | «с помощью меток конфиденциальности проводить контроль, управление и аудит прав доступа к электронным документам Microsoft Office (Word, Excel, Visio, PowerPoint)»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS |
| Crosstech Docs Security Suite | Мониторинг обращений | «проводить аудит действий пользователей с конкретными электронными документами» и «отслеживать жизненный цикл электронного документа»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS |
| Crosstech Docs Security Suite | Реагирование | в журнале событий фиксируются «блокировка и разблокировка пользователей»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS |
| Crosstech Docs Security Suite | Охват хранилищ | продукт ориентирован на электронные документы Microsoft Office; другие типы хранилищ в обзоре не описаны; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS |
| Crosstech Docs Security Suite | Интеграции | «возможно использовать Docs Security Suite совместно с SIEM- и DLP-системами»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS |
| CyberPeak «Спектр» | Обнаружение мест хранения | в составе «Модуль поиска по содержимому» и сканирование защищаемых серверов; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9 |
| CyberPeak «Спектр» | Классификация данных | «Модуль классификации данных защищаемых серверов»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9 |
| CyberPeak «Спектр» | Аудит прав доступа | «Модуль аудита и анализа прав доступа»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9 |
| CyberPeak «Спектр» | Выявление избыточных прав | из интерфейса можно «выбрать «Управление правами» и убрать доступ для всех (Everyone) к выбранной папке»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9 |
| CyberPeak «Спектр» | Мониторинг обращений | «Аудит действий в «Спектр | DCAP 3.9»», отдельный модуль контроля активности баз данных; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9 |
| CyberPeak «Спектр» | Реагирование | изменение прав выполняется из платформы через привилегированную учётную запись; есть «функция моделирования изменений прав доступа и членства в группе»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9 |
| CyberPeak «Спектр» | Охват хранилищ | защищаемые файловые серверы, СУБД и домены; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9 |
| CyberPeak «Спектр» | Интеграции | «полностью описанный REST API, благодаря чему можно наладить взаимодействие с решениями: по защите данных (DLP); управлению идентификацией и доступом»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9 |
| Solar DAG | Обнаружение мест хранения | «сканирование файлов инструментами контентного анализа с поддержкой алгоритмов графического распознавания текста (OCR)»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1 |
| Solar DAG | Классификация данных | «Выявление и классификация конфиденциальной информации», «Ведение правил классификации»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1 |
| Solar DAG | Аудит прав доступа | разделы «Аудит прав доступа», «Ведение политик доступа», «Контроль изменений прав доступа»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1 |
| Solar DAG | Мониторинг обращений | «Аудит событий», отчёты «Ресурсы» и «Учётные записи»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1 |
| Solar DAG | Реагирование | «Контроль изменений прав доступа» и «Оперативный центр» для работы с выявленным; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1 |
| Solar DAG | Охват хранилищ | «Ведение информации о ресурсах и правилах работы системы» по файловым ресурсам организации; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1 |
| Solar DAG | Интеграции | отдельный раздел «Возможности интеграции»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1 |
| СёрчИнформ FileAuditor | Обнаружение мест хранения | «Сканирование файловых серверов»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor |
| СёрчИнформ FileAuditor | Классификация данных | «классификация данных в них»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor |
| СёрчИнформ FileAuditor | Аудит прав доступа | «Аудит прав доступа к файлам»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor |
| СёрчИнформ FileAuditor | Выявление избыточных прав | «по этому отчёту ИБ-специалист видит, что для какого-то ресурса даны избыточные права»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor |
| СёрчИнформ FileAuditor | Мониторинг обращений | «Контроль действий пользователей с файлами»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor |
| СёрчИнформ FileAuditor | Реагирование | «Блокировка нежелательных действий с файлами»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor |
| СёрчИнформ FileAuditor | Охват хранилищ | файловые серверы и рабочие станции; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor |
| СёрчИнформ FileAuditor | Интеграции | раздел «Интеграция DCAP с другими системами и продуктами»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor |
Примечания к строкам (4)
- Crosstech Docs Security Suite — Продукт работает с документами Microsoft Office через метки конфиденциальности, а не сканирует хранилища целиком — отсюда нули по обнаружению и охвату. Это разное назначение внутри одного класса, а не пробел в описании. Вендор переименован в «ГардаТех Солюшнс Групп».
- Zecurion DCAP — Проверка не выполнена: обзора продукта нет, публичного описания функциональности найти не удалось.
- Avanpost DAG — Проверка не выполнена. Обзор Anti-Malware «Avanpost DS» относится к другому продукту вендора — службе каталогов на замену Microsoft AD, а не к системе управления доступом к данным. Использовать его как источник по Avanpost DAG нельзя.
- Орлан.DCAP — Проверка не выполнена: обзора продукта нет, публичного описания функциональности найти не удалось.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».