SecRadar / Классы СЗИ / DCAP/DAG · класс 02.08 / 03.01 / 03.12
Класс 02.08 / 03.01 / 03.12 · Реестр российского ПО

Российские DCAP/DAG-системы: аудит прав доступа к файлам и неструктурированным данным из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
8решений в подборке
3с действующим сертификатом ФСТЭК
Makves DCAPвыше всех: 74 баллов
21-74разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

DCAP (Data-Centric Audit and Protection) / DAG (Data Access Governance) — класс средств, которые находят, инвентаризируют и классифицируют неструктурированные данные (файлы на файловых серверах, в системах документооборота, почте, облачных хранилищах, NAS) и показывают, кто именно и с какими правами имеет к ним доступ: выявляют избыточные и «зависшие» права (уволенные сотрудники, доступ «для всех», незакрытые унаследованные разрешения), строят матрицу «кто → к чему → откуда» и отслеживают аномальные обращения к файлам (поведенческая аналитика, UEBA).

Термин DAG (Data Access Governance) исторически более узкий — «управление правами доступа к данным»; DCAP, введённый Gartner около десяти лет назад, стал её логическим развитием: тот же аудит прав плюс инструменты автоматической классификации содержимого файлов и поведенческого анализа пользователей (факт: обзор рынка Anti-Malware.ru, 2025). DCAP/DAG — не то же самое, что DLP (Data Loss Prevention): DLP контролирует КАНАЛЫ передачи данных наружу — почту, USB-накопители, мессенджеры, буфер обмена, печать — перехватывая и блокируя утечку в момент её совершения, тогда как DCAP/DAG работает не с каналами, а с местом хранения данных: кто имеет доступ к файлу и почему — задолго до того, как кто-либо попытается его куда-то отправить.

В классификаторе Реестра российского ПО это тоже разные коды: DLP — код 03.09 «Средства обнаружения и предотвращения утечек информации», у DCAP/DAG отдельного кода нет вовсе (см. честную оговорку в поле reestr_count ниже). На практике классы дополняют друг друга (DCAP наводит порядок в правах доступа и сужает поверхность атаки, DLP ловит утечку в момент передачи), и большинство крупных российских DLP-вендоров либо продают DCAP-модуль как часть той же платформы (Solar Dozor + Solar DAG, Zecurion DLP + Zecurion DCAP), либо развивают его отдельным продуктом смежной команды (СёрчИнформ — КИБ + FileAuditor, Гарда — Гарда DLP + Makves DCAP) — но это разные закупочные позиции, разные сертификаты ФСТЭК и разная логика внедрения, что явно отражено в описании каждого решения ниже.

Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного DCAP/DAG

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Varonis
Makves DCAP (Гарда Технологии, историческая разработка ООО «Маквес Групп») — самая функционально полная и давняя на рынке российская DCAP-платформа: аудит файловых прав, аудит домена/AD и почты как отдельные модули плюс поведенческая аналитика, ближе всего к широте охвата Varonis DatAdvantage
заменяем Netwrix
СёрчИнформ FileAuditor (СерчИнформ) — как и Netwrix Auditor, продаётся из широкой продуктовой линейки того же вендора (у СёрчИнформ — DLP-комплекс КИБ) и позиционируется как доступный, быстро внедряемый инструмент аудита, а не «тяжёлая» энтерпрайз-платформа
заменяем Microsoft Purview
честная пометка: облачного multi-tenant SaaS-аналога уровня Purview Information Protection на российском рынке нет — все найденные DCAP/DAG-решения on-premise; ближе всего по логике «метки конфиденциальности → политика доступа» — Crosstech Docs Security Suite (Кросстех Солюшнс Групп), построенный именно вокруг грифов конфиденциальности документов, но без облачной модели Purview
заменяем SailPoint File Access Manager
Avanpost DAG (Аванпост) — как и SailPoint FAM внутри IdentityIQ, продукт встроен в экосистему более крупного IAM/IGA-вендора (Avanpost IDM/FAM); честная оговорка — запись в Реестре росПО внесена только в июне 2026 г., рыночного трека по продажам и внедрениям DAG-линейки отдельно от IdM пока нет
заменяем Forcepoint DCAP
Solar DAG (Солар / РТК-Солар) — как и Forcepoint DCAP внутри Forcepoint Data Security, продаётся не изолированно, а как модуль общей платформы защиты данных вместе с DLP (Solar Dozor) и IdM (Solar inRights) одного вендора

Сравнение российских решений

8 решений · класс 02.08 / 03.01 / 03.12

Какие российские DCAP/DAG лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Makves DCAPГарда Технологии (ООО «Гарда Технологии», группа «Гарда» / ИКС Холдинг; продукт исторически разработан ООО «Маквес Групп», 51% которого «Гарда Технологии» купила в апреле 2023 г.)74
Старейшая и наиболее функционально полная специализированная DCAP-платформа на российском рынке: продукт зарегистрирован в Реестре росПО ещё в 2020 г. под первоначальным названием «Гарда DCAP»…Старейшая и наиболее функционально полная специализированная DCAP-платформа на российском рынке: продукт зарегистрирован в Реестре росПО ещё в 2020 г. под первоначальным названием «Гарда DCAP» (рег. №6299), затем переоформлен как «Makves DCAP Enterprise» (№16442 от 30.01.2023) — отдельные сертифицированные модули аудита файловых прав, домена/AD и почты плюс поведенческая аналитика (UEBA) дают самый широкий функциональный охват в подборке (оценка редакции по открытым материалам вендора и Anti-Malware.ru). Единственный продукт в подборке с действующим отдельным сертификатом ФСТЭК именно на DCAP-платформу. Показатели выручки именно Makves как отдельного юрлица не раскрываются публично; выручка материнской группы «Гарда» составляла 7,77 млрд руб. в 2023 г. (факт: TAdviser), данных за 2024–2025 гг. в открытом доступе нет — оговорка честности
реестр РПОФСТЭК №4744 до 2028-12-081Varonis
Crosstech Docs Security SuiteГардаТех Солюшнс Групп (экс-«Кросстех Солюшнс Групп», ИКС Холдинг)63
Самый быстрорастущий по выручке вендор в подборке: выручка компании выросла с 550 млн руб. (2023) до 1,83 млрд руб. в 2024 г. (+231,6% год…Самый быстрорастущий по выручке вендор в подборке: выручка компании выросла с 550 млн руб. (2023) до 1,83 млрд руб. в 2024 г. (+231,6% год к году, факт: TAdviser) — это выручка всей группы Crosstech (DSS плюс другие продукты линейки, включая eDiscovery), а не отдельно DSS (оговорка честности). Продукт построен вокруг грифов конфиденциальности документов и интегрируется с собственным продуктом eDiscovery вендора для авто-применения меток и политик шифрования — более «документоцентричный», чем классический DCAP-аудит прав (оценка редакции). Покупка ИКС Холдингом в 2026 г. — тот же холдинг, что владеет «Гардой»/Makves — создаёт риск консолидации портфеля внутри одной группы (оценка редакции) Смена бренда (04.08.2026): Crosstech Solutions Group переименована в «ГардаТех Солюшнс Групп» — финал интеграции в ИКС Холдинг, вендорский дивизион «ИКС Секьюрити» (наряду с «Гарда» и «Бастион»; это ОТДЕЛЬНЫЕ юрлица, не слияние — выручки не суммируем). Источник: Anti-Malware.ru, 04.08.2026.
реестр РПОФСТЭК №4937 до 2030-05-212Microsoft Purview
CyberPeak «Спектр»CyberPeak (ООО «СайберПик»)58
Пример независимого pure-play DCAP-вендора: выручка компании выросла с 506 млн руб. (2023) до 909 млн руб. (2024, +79,6%) и 978 млн руб. (2025, +7%…Пример независимого pure-play DCAP-вендора: выручка компании выросла с 506 млн руб. (2023) до 909 млн руб. (2024, +79,6%) и 978 млн руб. (2025, +7% — рост заметно замедлился), чистая прибыль в 2025 г. — 559 млн руб. (+56%) по данным SecPost. По собственному заявлению вендора, «Спектр» — первое российское DCAP-решение, прошедшее сертификацию ФСТЭК (независимо проверить хронологический приоритет не удалось, оценка вендора/редакции). Самый широкий набор коннекторов к российской инфраструктуре среди всей подборки — NextCloud, Яндекс.Диск, VK WorkSpace, ALD PRO, FreeIPA, помимо стандартных Windows/Linux/SharePoint/Exchange (факт: previousAlternativeName реестровой записи)
реестр РПОФСТЭК №4668 до 2028-04-043Netwrix
Solar DAGСолар / РТК-Солар (АО «СОЛАР СЕКЬЮРИТИ», группа компаний «Ростелеком-Солар»)51
Продаётся из самой крупной по выручке ИБ-группы в этой подборке: выручка ГК «Солар» выросла на 15,3% до 25,65 млрd руб. в 2025 г. (6-е…Продаётся из самой крупной по выручке ИБ-группы в этой подборке: выручка ГК «Солар» выросла на 15,3% до 25,65 млрd руб. в 2025 г. (6-е место в ранкинге TAdviser «Крупнейшие поставщики решений в сфере ИБ в России»), но это выручка всей группы по всем продуктам и сервисам, а не отдельно Solar DAG (важная оговорка честности) — публичных данных о выручке или числе внедрений именно Solar DAG нет. Интегрируется с Solar Dozor (импорт политик классификации DLP-системы) и Solar inRights (IdM), в 2024–2025 гг. выпущена версия Solar DAG 2.0 (факт: пресс-релизы RT-Solar, Anti-Malware.ru) — огромный канал продаж через существующую базу клиентов Dozor (оценка редакции)
реестр РПОнет серта4Forcepoint DCAP
СёрчИнформ FileAuditorСёрчИнформ (ООО «СерчИнформ»)44
Продаётся из крупнейшей по выручке в отрасли продуктовой линейки: выручка ООО «СерчИнформ» достигла 4,65 млрд руб. в 2024 г. (+37% год к году) и…Продаётся из крупнейшей по выручке в отрасли продуктовой линейки: выручка ООО «СерчИнформ» достигла 4,65 млрд руб. в 2024 г. (+37% год к году) и 5,77 млрд руб. в 2025 г. (+24%) по данным TAdviser и рейтинга SecPost — это выручка всей компании (в первую очередь DLP-комплекс КИБ), а не отдельно FileAuditor (важная оговорка честности). В 2025 г. продукт стал лауреатом премии «Цифровые вершины» в номинации «Лучшее решение для повышения информационной безопасности» (факт). Огромная существующая клиентская база КИБ СёрчИнформ — готовый канал допродаж FileAuditor (оценка редакции)
реестр РПОнет серта5Netwrix
Zecurion DCAPZecurion (АО «СекьюрИТ»)40
Расширение продуктовой линейки известного DLP-вендора: судя по количеству исторических альтернативных названий записи в реестре (модули FS, NC, EP, AD/ALD, EC, SP, UEBA, DB, IRM,…Расширение продуктовой линейки известного DLP-вендора: судя по количеству исторических альтернативных названий записи в реестре (модули FS, NC, EP, AD/ALD, EC, SP, UEBA, DB, IRM, ITA, DM — файловые серверы, сетевой сбор, конечные точки, домен, почта, документооборот, поведенческая аналитика, СУБД, управление правами, аудит инфраструктуры, миграция данных), инженерная работа над DCAP-линейкой велась давно и во многие стороны, хотя публичная известность именно DCAP-направления Zecurion заметно ниже, чем его флагманского DLP (оценка редакции). Выручка компании восстановилась вдвое — с 492,7 млн руб. (2024, тогда было падение на 28,2%) до 986,2 млн руб. в 2025 г. (факт: TAdviser/SecPost), но это выручка всего Zecurion, а не отдельно DCAP-линейки
реестр РПОнет серта6Forcepoint DCAP
Avanpost DAGАванпост (ООО «Аванпост»)38
Самый новый продукт в подборке: заявление о включении в Реестр росПО подано 20.04.2026, включён 18.06.2026 (факт по данным официального XML-экспорта реестра) — но собственная…Самый новый продукт в подборке: заявление о включении в Реестр росПО подано 20.04.2026, включён 18.06.2026 (факт по данным официального XML-экспорта реестра) — но собственная документация вендора уже описывает версию 1.5 (docs.avanpost.ru/dag/1.5), то есть продукт разрабатывался и поставлялся до формальной регистрации. Материнская компания «Аванпост» — один из самых быстрорастущих российских IAM-вендоров: выручка выросла на 43,9% до 834 млн руб. в 2024 г. и, по данным TAdviser, ещё примерно на 45% до 1,2 млрд руб. в 2025 г. — но это выручка всей IAM-линейки (SSO/ESSO, MFA, IdM), публичного трека продаж отдельно DAG пока нет (честная оговорка). Логика допродажи в существующую базу клиентов Avanpost FAM/IDM — главный актив продукта на старте (оценка редакции)
реестр РПОнет серта7SailPoint File Access Manager
Орлан.DCAPИнновации Безопасности (АО «Инновации Безопасности»)21
Один из самых давних специализированных DCAP-вендоров по опыту команды (компания заявляет более 15 лет разработки DCAP/DAG-проектов, продукт в Реестре росПО с 14.02.2022 — факт…Один из самых давних специализированных DCAP-вендоров по опыту команды (компания заявляет более 15 лет разработки DCAP/DAG-проектов, продукт в Реестре росПО с 14.02.2022 — факт по данным официального XML-экспорта реестра, оценка стажа — со слов вендора), с широким набором исторических модулей (документооборот, инцидент-менеджмент, классификация файловых и почтовых серверов, поддержка EMC/Hitachi/Huawei NAS, ALD, CommuniGate, FreeIPA — факт по данным реестровой записи). При этом честно: по данным рейтинга SecPost, выручка «Инновации Безопасности» рухнула на 61% год к году — с ≈155 млн руб. (2024) до 60,2 млн руб. в 2025 г., худшая динамика среди всех восьми вендоров подборки (факт: SecPost) — тревожный сигнал устойчивости бизнеса, который стоит учитывать при выборе для проектов с длинным горизонтом поддержки
реестр РПОнет серта8Varonis
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Makves DCAP — №4744 «Makves DCAP Enterprise Cert», внесён в Госреестр СЗИ ФСТЭК 2023-12-08, действ. до 2028-12-08 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), заявитель ООО «Маквес групп». В Реестре росПО права на эту запись (№22635) в апреле 2026 г. переоформлены с ООО «Маквес Групп» на ООО «Гарда Технологии» (факт по данным официального XML-экспорта Реестра росПО, editHistory записи) — завершение консолидации актива внутри группы «Гарда»
  2. Crosstech Docs Security Suite — №4937 «Docs Security Suite», внесён в Госреестр СЗИ ФСТЭК 2025-05-22, действ. до 2030-05-21 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), заявитель ООО «Кросстех Солюшнс Групп». Самый свежий сертификат в подборке. Более ранняя реестровая запись того же продукта под названием «Crosstech Docs security suite (DSS)» (№4427 от 12.04.2018) сертификата ФСТЭК не имела
  3. CyberPeak «Спектр» — №4668 «программное изделие «Спектр»», внесён в Госреестр СЗИ ФСТЭК 2023-04-04, действ. до 2028-04-04 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), заявитель ООО «СайберПик»
  4. Solar DAG — честная пометка: отдельного сертификата ФСТЭК на Solar DAG в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найдено. У материнской DLP-платформы Solar Dozor версии 7, с которой Solar DAG интегрируется, есть сертификат №4459, но он действует лишь до 2026-09-30 (менее трёх месяцев от даты проверки 2026-07-09 — истекает, статус переоформления не подтверждён) и в любом случае не распространяется на DAG как отдельное средство
  5. СёрчИнформ FileAuditor — честная пометка: отдельного сертификата ФСТЭК на FileAuditor в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найдено. У СёрчИнформ есть действующие сертификаты на другие продукты линейки — «КИБ Серчинформ 6.0» №4933 (действ. до 2030-04-30) и «Серчинформ SIEM версии 3.0» №4424 (истёк 2026-06-28) — но ни один не покрывает FileAuditor как отдельное средство. Для закупки в КИИ/ГИС статус нужно уточнять у вендора напрямую
  6. Zecurion DCAP — честная пометка: отдельного сертификата ФСТЭК на Zecurion DCAP в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найдено. У флагманского продукта той же компании — Zecurion DLP Enterprise RV — есть действующий сертификат №4720 (внесён 2023-10-04, действ. до 2028-10-04), но он не распространяется на DCAP-линейку
  7. Avanpost DAG — честная пометка: сертификата ФСТЭК на Avanpost DAG на дату проверки (2026-07-09) не найдено. У других продуктов линейки Аванпост есть действующие сертификаты (Avanpost FAM №4492 до 2026-12-13, Avanpost WebSSO №4509 до 2027-01-26, Avanpost DS №4982 до 2030-10-01), но ни один не распространяется на DAG
  8. Орлан.DCAP — честная пометка: отдельного сертификата ФСТЭК на Орлан.DCAP в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найдено на дату проверки
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеОбнаружение мест храненияКлассификация данныхАудит прав доступаВыявление избыточных правМониторинг обращенийРеагированиеКонтроль целостности данныхОтчётность под требованияОхват хранилищИнтеграцииПодтверждено
Makves DCAP8 из 10
Crosstech Docs Security Suite½5.5 из 10
CyberPeak «Спектр»8 из 10
Solar DAG7 из 10
СёрчИнформ FileAuditor8 из 10
Zecurion DCAP··········не проверяли
Avanpost DAG··········не проверяли
Орлан.DCAP··········не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Обнаружение мест хранениякритичный — Сканирование файловых ресурсов, серверов и иных хранилищ, чтобы найти, где вообще лежат данные
    Почему такой вес: нельзя защищать данные, места хранения которых неизвестны
  • Классификация данныхкритичный — Определение, что именно лежит в файле: персональные данные, коммерческая тайна, иные категории
    Почему такой вес: без классификации все файлы равнозначны и приоритет защиты не выстроить
  • Аудит прав доступакритичный — Кто и какими правами обладает к каждому ресурсу, включая наследование и членство в группах
    Почему такой вес: аудит прав доступа — предмет класса: кто и к чему имеет доступ
  • Выявление избыточных правважный — Ресурсы, открытые всем, бесхозные данные, права сверх необходимого
    Почему такой вес: выявление избыточных прав даёт главный практический результат, но следует из аудита
  • Мониторинг обращенийважный — Кто открывал, копировал, изменял и удалял файлы — с журналом и разбором
    Почему такой вес: мониторинг обращений добавляет динамику к статичной картине прав
  • Реагированиеважный — Изменение прав, блокировка действия или иная реакция из самой системы, а не только оповещение
    Почему такой вес: реагирование превращает наблюдение в защиту, но во многих внедрениях остаётся ручным
  • Контроль целостности данныхдополнительный — Отслеживание изменений содержимого защищаемых файлов и версий
    Почему такой вес: контроль целостности данных ближе к резервированию, чем к управлению доступом
  • Отчётность под требованияважный — Готовые отчёты под 152-ФЗ, требования ФСТЭК или отраслевые нормы
    Почему такой вес: отчётность требуется при проверках по персональным данным
  • Охват хранилищважный — Файловые серверы, NAS, SharePoint, облака, СУБД, почта — не один тип хранилища
    Почему такой вес: охват хранилищ определяет применимость в конкретной инфраструктуре
  • Интеграциидополнительный — Связь с SIEM, DLP, службами каталогов или наличие открытого API
    Почему такой вес: интеграции расширяют сценарии, но не входят в ядро

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (37)
РешениеПризнакЧем подтверждено
Makves DCAPОбнаружение мест хранениясистема «сканирует папки с общим доступом» и обогащает картину из реестров Active Directory, протоколов событий и почтового сервера Exchange; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP
Makves DCAPКлассификация данных«Сбор и классификация данных. Обработка данных для выявления объектов, содержащих критически важную информацию»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP
Makves DCAPАудит прав доступа«Анализ и управление правами доступа к объектам»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP
Makves DCAPВыявление избыточных прав«выявляет избыточные права и коллизии доступа, оценивает вероятность утечки конфиденциальных сведений»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP
Makves DCAPМониторинг обращений«Мониторинг и аудит изменений в данных и разрешениях», «Аналитика поведения пользователей»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP
Makves DCAPРеагирование«Автоматизация реагирования на риск-факторы с применением заданных процедур»; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP
Makves DCAPОхват хранилищисточники данных — «реестры Active Directory, протоколы событий, журналы SIEM-продуктов, почтовый сервер Exchange» и папки с общим доступом; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP
Makves DCAPИнтеграцииштатное взаимодействие с Active Directory, SIEM и Exchange; поставка в виде Docker-образа; обзор Anti-Malware «Makves DCAP», anti-malware.ru/reviews/Makves-DCAP
Crosstech Docs Security SuiteКлассификация данных«учет всех электронных документов компании и их классификация в соответствии с действующими в организации регламентами, политиками информационной безопасности»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS
Crosstech Docs Security SuiteАудит прав доступа«с помощью меток конфиденциальности проводить контроль, управление и аудит прав доступа к электронным документам Microsoft Office (Word, Excel, Visio, PowerPoint)»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS
Crosstech Docs Security SuiteМониторинг обращений«проводить аудит действий пользователей с конкретными электронными документами» и «отслеживать жизненный цикл электронного документа»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS
Crosstech Docs Security SuiteРеагированиев журнале событий фиксируются «блокировка и разблокировка пользователей»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS
Crosstech Docs Security SuiteОхват хранилищпродукт ориентирован на электронные документы Microsoft Office; другие типы хранилищ в обзоре не описаны; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS
Crosstech Docs Security SuiteИнтеграции«возможно использовать Docs Security Suite совместно с SIEM- и DLP-системами»; обзор Anti-Malware «Crosstech Docs Security Suite (DSS)», anti-malware.ru/reviews/Crosstech-Docs-Security-Suite-DSS
CyberPeak «Спектр»Обнаружение мест храненияв составе «Модуль поиска по содержимому» и сканирование защищаемых серверов; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9
CyberPeak «Спектр»Классификация данных«Модуль классификации данных защищаемых серверов»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9
CyberPeak «Спектр»Аудит прав доступа«Модуль аудита и анализа прав доступа»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9
CyberPeak «Спектр»Выявление избыточных правиз интерфейса можно «выбрать «Управление правами» и убрать доступ для всех (Everyone) к выбранной папке»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9
CyberPeak «Спектр»Мониторинг обращений«Аудит действий в «Спектр | DCAP 3.9»», отдельный модуль контроля активности баз данных; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9
CyberPeak «Спектр»Реагированиеизменение прав выполняется из платформы через привилегированную учётную запись; есть «функция моделирования изменений прав доступа и членства в группе»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9
CyberPeak «Спектр»Охват хранилищзащищаемые файловые серверы, СУБД и домены; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9
CyberPeak «Спектр»Интеграции«полностью описанный REST API, благодаря чему можно наладить взаимодействие с решениями: по защите данных (DLP); управлению идентификацией и доступом»; обзор Anti-Malware «Спектр | DCAP 3.9», anti-malware.ru/reviews/Spectr-DCAP-3-9
Solar DAGОбнаружение мест хранения«сканирование файлов инструментами контентного анализа с поддержкой алгоритмов графического распознавания текста (OCR)»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1
Solar DAGКлассификация данных«Выявление и классификация конфиденциальной информации», «Ведение правил классификации»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1
Solar DAGАудит прав доступаразделы «Аудит прав доступа», «Ведение политик доступа», «Контроль изменений прав доступа»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1
Solar DAGМониторинг обращений«Аудит событий», отчёты «Ресурсы» и «Учётные записи»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1
Solar DAGРеагирование«Контроль изменений прав доступа» и «Оперативный центр» для работы с выявленным; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1
Solar DAGОхват хранилищ«Ведение информации о ресурсах и правилах работы системы» по файловым ресурсам организации; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1
Solar DAGИнтеграцииотдельный раздел «Возможности интеграции»; обзор Anti-Malware «Solar DAG 1.1», anti-malware.ru/reviews/Solar-DAG-1-1
СёрчИнформ FileAuditorОбнаружение мест хранения«Сканирование файловых серверов»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor
СёрчИнформ FileAuditorКлассификация данных«классификация данных в них»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor
СёрчИнформ FileAuditorАудит прав доступа«Аудит прав доступа к файлам»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor
СёрчИнформ FileAuditorВыявление избыточных прав«по этому отчёту ИБ-специалист видит, что для какого-то ресурса даны избыточные права»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor
СёрчИнформ FileAuditorМониторинг обращений«Контроль действий пользователей с файлами»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor
СёрчИнформ FileAuditorРеагирование«Блокировка нежелательных действий с файлами»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor
СёрчИнформ FileAuditorОхват хранилищфайловые серверы и рабочие станции; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor
СёрчИнформ FileAuditorИнтеграциираздел «Интеграция DCAP с другими системами и продуктами»; обзор Anti-Malware «СёрчИнформ FileAuditor», anti-malware.ru/reviews/SearchInform-FileAuditor
Примечания к строкам (4)
  • Crosstech Docs Security Suite — Продукт работает с документами Microsoft Office через метки конфиденциальности, а не сканирует хранилища целиком — отсюда нули по обнаружению и охвату. Это разное назначение внутри одного класса, а не пробел в описании. Вендор переименован в «ГардаТех Солюшнс Групп».
  • Zecurion DCAP — Проверка не выполнена: обзора продукта нет, публичного описания функциональности найти не удалось.
  • Avanpost DAG — Проверка не выполнена. Обзор Anti-Malware «Avanpost DS» относится к другому продукту вендора — службе каталогов на замену Microsoft AD, а не к системе управления доступом к данным. Использовать его как источник по Avanpost DAG нельзя.
  • Орлан.DCAP — Проверка не выполнена: обзора продукта нет, публичного описания функциональности найти не удалось.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое DCAP и DAG?
DCAP (Data-Centric Audit and Protection) и DAG (Data Access Governance) — по сути один класс задач с разной степенью зрелости названия. DAG — более раннее и узкое название: «управление правами доступа к данным» — кто и с какими правами может открыть файл. DCAP, введённый Gartner около десяти лет назад, стал логическим развитием DAG: тот же аудит прав доступа плюс автоматическая классификация содержимого файлов (поиск персональных данных, коммерческой тайны, финансовых документов) и поведенческая аналитика (UEBA) — выявление аномальных обращений к файлам. На SecRadar это одна страница класса, потому что почти все российские вендоры используют термины DCAP и DAG как синонимы одного и того же продукта.
Чем DCAP/DAG отличается от DLP?
DLP (Data Loss Prevention, /klass/dlp/) контролирует каналы передачи данных наружу компании — почту, USB-накопители, мессенджеры, буфер обмена, печать, облачные синхронизации — и блокирует утечку в момент её совершения. DCAP/DAG работает не с каналами передачи, а с местом хранения данных: находит файлы, классифицирует их содержимое и показывает, кто и почему имеет к ним доступ — задолго до того, как кто-либо попытается их куда-то отправить. Это разные классы и в Реестре российского ПО: у DLP есть отдельный код 03.09, у DCAP/DAG выделенного кода нет вовсе. На практике классы дополняют друг друга — DCAP наводит порядок в правах доступа и сужает поверхность возможной утечки, DLP ловит утечку в моменте передачи — поэтому крупные DLP-вендоры (Солар, Zecurion) продают DCAP-модуль внутри той же платформы, а СёрчИнформ и Гарда развивают его отдельным продуктом смежной команды. Но закупаются и сертифицируются эти модули отдельно от DLP, что явно указано в описании каждого решения в этой подборке.
Чем DCAP отличается от DLP-модуля Discovery (поиска конфиденциальных данных в хранилищах)?
Многие DLP-платформы включают функцию Discovery — сканирование файловых хранилищ на предмет содержания конфиденциальных данных (аналог классификационной части DCAP). Отличие DCAP/DAG в том, что помимо классификации содержимого он строит полную картину прав доступа (кто, откуда, с какими правами может открыть каждый файл) и отслеживает аномалии в обращении к данным — то есть решает более широкую задачу управления доступом, а не только поиска. На рынке эти функции всё чаще продаются вместе (см. обзор Anti-Malware.ru «Discovery DLP и DCAP-системы»), но как отдельные закупочные позиции и модули с разными сертификатами ФСТЭК.
Какие российские DCAP/DAG-решения есть на рынке?
По данным SecRadar (перепроверено по официальному экспорту Реестра российского ПО и Госреестру СЗИ ФСТЭК на 2026-07-09), на российском рынке — 8 специализированных DCAP/DAG-продуктов. Самый функционально полный и давний — Makves DCAP (Гарда Технологии), с единственным среди всех восьми действующим отдельным сертификатом ФСТЭК на DCAP-платформу. Крупнейший по коммерческому охвату (через материнскую DLP-линейку) — СёрчИнформ FileAuditor. Независимые pure-play вендоры — CyberPeak «Спектр» (первое, по собственному заявлению, сертифицированное ФСТЭК DCAP-решение) и Орлан.DCAP (команда с более чем 15-летним опытом, но резко упавшая в 2025 г. выручка). DCAP-модули внутри более широких платформ защиты данных — Solar DAG (интеграция с Solar Dozor и Solar inRights), Zecurion DCAP (расширение линейки Zecurion DLP) и совсем новый Avanpost DAG (запущен в июне 2026 г. внутри экосистемы Аванпост). Crosstech Docs Security Suite ближе к документоцентричной защите по грифам конфиденциальности, чем к классическому аудиту прав доступа.
Как проверить сертификацию ФСТЭК DCAP/DAG-продукта?
Единственный надёжный источник — государственный реестр сертифицированных СЗИ ФСТЭК, а факт включения в реестр отечественного ПО — reestr.digital.gov.ru. Отдельного профиля защиты для класса «DCAP/DAG» в требованиях ФСТЭК не существует — продукты сертифицируются по общим «Требованиям доверия» (обычно уровень 4). Как показывает эта подборка, из 8 найденных DCAP/DAG-решений действующий отдельный сертификат ФСТЭК на дату проверки подтверждён только у трёх — Makves DCAP, CyberPeak «Спектр» и Crosstech Docs Security Suite; у остальных пяти (FileAuditor, Solar DAG, Zecurion DCAP, Avanpost DAG, Орлан.DCAP) сертификат либо выдан на другой продукт того же вендора (например, на материнскую DLP-платформу), либо не найден вовсе — для проектов КИИ/ГИС/152-ФЗ статус нужно перепроверять напрямую у вендора перед закупкой, а не доверять общей формулировке «соответствует требованиям ФСТЭК» на сайте.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →