SecRadar / Классы СЗИ / Anti-DDoS · класс 03.07
Класс 03.07 · Реестр российского ПО

Российская защита от DDoS: сервисы и средства из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
14решений в подборке
3с действующим сертификатом ФСТЭК
Kaspersky DDoS Protec…выше всех: 96 баллов
19-96разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

Защита от DDoS (Distributed Denial of Service) — класс средств и сервисов, которые отражают распределённые атаки на отказ в обслуживании: от объёмных сетевых атак L3-L4 (переполнение канала, SYN/UDP-флуд, амплификация) до атак прикладного уровня L7 (HTTP-флуд, атаки на API, обход капчи ботами). Российский рынок Anti-DDoS отличается от многих других классов СЗИ тем, что большинство сильных игроков — не производители «коробочного» ПО, а операторы облачных сервисов фильтрации трафика (Curator, StormWall, DDoS-Guard, NGENIX, Servicepipe, RED Security), для которых участие в Реестре российского ПО и сертификация ФСТЭК не всегда обязательны и не всегда оформлены — в отличие от рынков SIEM, DLP или NGFW, где сертификат ФСТЭК почти повсеместен.

Отдельно от общего профиля межсетевого экрана (МЭ Г, применяется для WAF) для Anti-DDoS в России действует специальный профиль — «Требования к СЗИ от DDoS» 4-го уровня доверия, по которому сертифицированы лишь три из найденных вендоров: Kaspersky DDoS Protection, Гарда Anti-DDoS и BIFIT Mitigator — все три исторически ближе к on-premise/операторским решениям, чем к чисто облачным сервисам.

Ниже разобрано 14 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного Anti-DDoS

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Cloudflare
Curator (экс-Qrator Labs) — ближайший по масштабу и давности экспертизы (с 2009 г.) облачный always-on/on-demand сервис фильтрации с суммарной ёмкостью более 6 Тбит/с, но без сертификата ФСТЭК на флагманский сервис и с минимальным следом в Реестре ПО (зарегистрирован только вспомогательный сенсор)
заменяем Akamai Prolexic
Kaspersky DDoS Protection и Гарда Anti-DDoS — комплексные многоуровневые сервисы с действующим сертификатом ФСТЭК по требованиям к СЗИ от DDoS, пригодные для КИИ и госсектора
заменяем NETSCOUT Arbor
BIFIT Mitigator и Гарда Anti-DDoS — программно-аппаратные комплексы операторского класса для защиты сетей интернет-провайдеров и крупных предприятий с эшелонированной архитектурой фильтрации
заменяем Radware
StormWall и NGENIX — облачные/гибридные сервисы с сопоставимой (7-8 Тбит/с) ёмкостью фильтрации и поведенческим/AI-детектированием атак, но без сертификата ФСТЭК
заменяем Imperva (защита от ботов и L7)
Servicepipe (DosGate/Cybert) — специализированный «бутиковый» вендор точной защиты от L7-атак и full-stack ботов с анализом отпечатков JA4

Сравнение российских решений

14 решений · класс 03.07

Какие российские Anti-DDoS лучшие и кто в топе рынка — ниже рейтинг 14 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Kaspersky DDoS Protection (DDoS Prevention+)Лаборатория Касперского (ООО «Модель защиты»)96TAdviser Security 100: Лаборатория Касперского — крупнейший ИБ-вендор России, глобальная выручка группы ₽77,3 млрд за 2024 г. (+15,7%; выручка группы, DDoS — одно из направлений в портфеле)реестр РПОФСТЭК №5007 до 2030-12-051
Гарда Anti-DDoSООО «Гарда Технологии»80CNews Security'25: ₽9,38 млрд выручки за 2024 г. (+35,9%, #12 в общем рейтинге ИБ-компаний России) — выручка всего юрлица «Гарда Технологии» (портфель включает DLP, NTA, Deception, Anti-DDoS), не только Anti-DDoS-направленияреестр РПОФСТЭК №5013 до 2030-12-172
BIFIT MitigatorАО «БИФИТ»67Выручка АО «БИФИТ» ₽2,81 млрд за 2025 г. (вся компания — банковское ПО iBank2, кассы, Mitigator; отдельная выручка по DDoS-направлению не раскрывается, грп=true)реестр РПОФСТЭК №5059 до 2031-04-223
Servicepipe (DosGate / Cybert)ООО «Сервиспайп»63TAdviser: ₽1,435 млрд выручки за 2025 г. (+46% к ₽973,3 млн в 2024 г.), чистая прибыль ₽167,7 млн; вошла в топ-50 рейтинга быстрорастущих технологических компанийреестр РПОнет серта4
Curator (ex-Qrator Labs)ООО «Эйч-Эль-Эль»62TAdviser/SecPost: ₽2,22 млрд выручки за 2025 г. (+17% к ₽1,89 млрд в 2024 г.); де-факто отраслевой лидер сегмента специализированной облачной Anti-DDoS-защиты в РФ по узнаваемости и давности экспертизы (с 2009 г.), но без сертификата ФСТЭК на основной сервисреестр РПОнет серта5
StormWall Anti-DDoSООО «Сторм Лабс»62CNews Security'25: ₽474 млн выручки за 2024 г. (+85,9% — один из самых быстрорастущих вендоров рейтинга); юрлицо «Сторм Лабс» зарегистрировано в 2019 г., бренд StormWall на рынке с 2013 г.реестр РПОнет серта6
NGENIXООО «Современные сетевые технологии» (ССТ)55TAdviser: ₽1,6 млрд выручки за 2025 г. (+14%); платформа принадлежит ООО «ССТ», исторически связанному со СКБ Контур, но выделена в отдельный бизнес защиты и ускорения веб-ресурсовреестр РПОнет серта7
VaritiВарити (ООО «ВАРИТИ+»)55Единственный сервис в классе, закрывший все десять критериев матрицы функциональности по отраслевой анкете Anti-Malware — 2026. Выручка ООО «ВАРИТИ+» 183,6 млн ₽ за 2025 г. (ГИР БО): продукт есть, но масштаб вендора небольшой.реестр РПОнет серта8
DDoS-Guard ProtectionООО «ДДОС-ГВАРД»50TAdviser: ₽540 млн выручки за 2025 г. (+29%, чистая прибыль выросла в 5,3 раза до ₽26,7 млн); CNews Security'25 показывал ₽461 млн за 2024 г. (+26,7%) — цифры двух источников близки, но не идентичныреестр РПОнет серта9
RED Security Anti-DDoSООО «Серенити Сайбер Секьюрити» (RED Security, 100% МТС)45
TAdviser: выручка RED Security ₽3,47 млрд за 2024 г. (+2465,7% к ₽135,3 млн в 2023 г. — эффект низкой базы после ребрендинга из МТС…TAdviser: выручка RED Security ₽3,47 млрд за 2024 г. (+2465,7% к ₽135,3 млн в 2023 г. — эффект низкой базы после ребрендинга из МТС RED); по словам гендиректора, в 2025 г. выручка выросла ещё в 2,5 раза (точная цифра не раскрыта) — грп=true, вся выручка экосистемы RED Security, не только Anti-DDoS
нет в реестренет серта10
Solar Anti-DDoS / Solar SpaceРостелеком-Солар (ООО «РТК Информационная безопасность»)39Официальный сайт Ростелекома: выручка группы «Солар» ₽25,65 млрд за 2025 г. (+15,3%) — выручка ВСЕЙ группы (SOC/MDR, Dozor DLP, webProxy, JSOC и др.), Anti-DDoS-направление — молодой и явно небольшой сегмент внутри неё; грп=true, est=trueреестр РПОнет серта11
Yandex Smart Web SecurityЯндекс Облако (Yandex Cloud)39Облачный сервис Yandex Cloud. По анкете Anti-Malware — 2026 защищает только сайт: защита сети (пула IP-адресов) и автономной системы не предоставляется, подключение без смены IP-адреса невозможно. Масштаб платформы большой, но применимость услуги узкая.нет в реестренет серта12
CyberFlowООО «СайберФёст»28н/д в CNews Security/TAdviser Security — публичной выручки не найдено (est=true); нишевый вендор, авторские права на ПО зарегистрированы в Роспатенте 14.08.2023реестр РПОнет серта13
Selectel — базовая защита от DDoSАО «Селектел»19
Выручка АО «Селектел» ₽18,3 млрд за 2025 г. (+39%, из них ₽15,9 млрд — облачная инфраструктура) — вся компания, доля именно DDoS-защиты как отдельного…Выручка АО «Селектел» ₽18,3 млрд за 2025 г. (+39%, из них ₽15,9 млрд — облачная инфраструктура) — вся компания, доля именно DDoS-защиты как отдельного продукта не раскрывается и, по характеру предложения (бесплатная базовая опция), незначительна; rev не указывается намеренно (est=true), чтобы не завышать сопоставимость с профильными Anti-DDoS-вендорами
реестр РПОнет серта14
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Kaspersky DDoS Protection (DDoS Prevention+) — Сертификат ФСТЭК №5007 «программное изделие Kaspersky DDoS Prevention+» внесён 05.12.2025, действует до 05.12.2030, соответствует Требованиям доверия (4) и Требованиям к СЗИ от DDoS (4) — первоисточник reg3.csv, срез 07.2026. Старый сертификат №3318 «Kaspersky DDoS Protection» истёк 26.12.2025 — новый продукт-преемник сертифицирован заранее, разрыва в комплаенсе не было. Реестр ПО: №14279, класс 03.07 (основной), включён 26.07.2022
  2. Гарда Anti-DDoS — Сертификат ФСТЭК №5013 «программный комплекс «Гарда Anti-DDoS»» внесён 17.12.2025, действует до 17.12.2030, соответствует Требованиям доверия (4) и Требованиям к СЗИ от DDoS (4) (первоисточник reg3.csv). Предыдущий сертификат на одноимённый продукт под названием «Периметр» (№4204) истёк 16.01.2025 — переоформление на новое имя и новый сертификат прошло без разрыва позиционирования. Реестр ПО: №3531, класс 03.07 (основной), включён 15.05.2017
  3. BIFIT Mitigator — Сертификат ФСТЭК №5059 внесён 22.04.2026, действует до 22.04.2031, соответствует Требованиям доверия (4) и Требованиям к СЗИ от DDoS (4) (первоисточник reg3.csv) — самый свежий действующий сертификат в классе на дату проверки. Предыдущий сертификат №4367 (2021) истёк 21.01.2026, но был переоформлен без разрыва. Реестр ПО: №4063, класс 03.07 (основной), включён 07.12.2017
  4. Servicepipe (DosGate / Cybert) — Действующего сертификата ФСТЭК не найдено. В Реестре российского ПО зарегистрирован под верным кодом 03.07 (единственный класс) — запись «Cybert (DosGate)» №15575, включена 18.11.2022
  5. Curator (ex-Qrator Labs) — Действующего сертификата ФСТЭК на флагманский облачный сервис Curator не найдено. В Реестре российского ПО зарегистрирован только вспомогательный локальный модуль «Qrator Traffic Sensor (QTS)» (№17433, включён 02.05.2023) под кодами 02.08/03.14 — не под кодом 03.07 (Anti-DDoS) и не под именем «Curator»/«Qrator». Сам облачный сервис защиты от DDoS как ПО в реестре не значится — типично для облачных SaaS-сервисов ИБ, честно снижает compliance при лидерстве по возможностям и присутствию
  6. StormWall Anti-DDoS — Действующего сертификата ФСТЭК не найдено (проверка reg3.csv, срез 07.2026). В Реестре российского ПО зарегистрирован под верным кодом 03.07 «Anti-DDoS» (№18794, «СтормВолл защита от DDoS», включён 05.09.2023) — в отличие от нескольких конкурентов, класс указан корректно, но сертификации СЗИ от DDoS у продукта нет
  7. NGENIX — Действующего сертификата ФСТЭК не найдено. В Реестре российского ПО зарегистрирована под верным кодом 03.07 (основной класс) — запись «Модульная распределённая облачная платформа NGENIX» №28815, включена совсем недавно, 28.07.2025 (свидетельство о госрегистрации ПО от 14.04.2025)
  8. Variti — Действующего сертификата ФСТЭК не найдено (проверка research/fstec-certs.csv, срез 08.2026). В Реестре российского ПО продукт зарегистрирован под собственным названием «Active Bot Protection», а не «Variti» — при автоматическом сопоставлении по имени запись не находится.
  9. DDoS-Guard Protection — Действующего сертификата ФСТЭК не найдено. В Реестре российского ПО запись «DDoS-GUARD Protection» (№3665, включена 26.06.2017) существует, но классифицирована кодом 02.13 «Информационные системы и веб-сервисы» (хостинг), а не 03.07 (Anti-DDoS/СЗИ) — формально это не регистрация специализированного средства защиты информации, что честно отражено в низком compliance
  10. RED Security Anti-DDoS — Ни в Реестре российского ПО, ни в госреестре сертифицированных СЗИ ФСТЭК отдельной записи именно на продукт «RED Security Anti-DDoS» не найдено (проверены оба первоисточника, срез 07.2026) — найденная запись «МТС RED Cloud and Container Security» (№22162) относится к другому продукту компании. Честно: сервис де-факто существует и активно продаётся, но формального комплаенс-следа как отдельное СЗИ не имеет
  11. Solar Anti-DDoS / Solar Space — Действующего сертификата ФСТЭК на Anti-DDoS-функциональность не найдено. В Реестре российского ПО зарегистрирован родительский «Программный комплекс Solar Space» (№23679, экс-«SOLAR CLOUD», включён 29.08.2024), но под кодом 03.04 (контентная фильтрация/веб-защита), а не 03.07 (Anti-DDoS) — отдельной регистрации именно модуля защиты от DDoS не найдено
  12. Yandex Smart Web Security — Записи в Реестре российского ПО не найдено: сервис предоставляется как облачная услуга Yandex Cloud, а не как поставляемое ПО. Действующего сертификата ФСТЭК на сервис также не найдено. Комплаенс оценён минимально именно поэтому, а не из-за качества сервиса.
  13. CyberFlow — Действующего сертификата ФСТЭК не найдено. В Реестре российского ПО зарегистрирован (№19885, включён 13.11.2023), но код 03.07 (Anti-DDoS) указан как ДОПОЛНИТЕЛЬНЫЙ класс — основной заявленный класс 03.02 (SIEM/анализ событий), что говорит о нечёткости продуктового позиционирования самим вендором
  14. Selectel — базовая защита от DDoS — Действующего сертификата ФСТЭК не найдено. В Реестре российского ПО зарегистрирована только общая «Облачная платформа Selectel» (№9884, классы 02.03/02.04/02.05 — облачная инфраструктура), отдельной регистрации именно средства защиты от DDoS нет
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

Сервисы очистки трафика

Провайдер принимает трафик на свою сеть фильтрации. Критерии — про то, что покупатель получает по договору: способы подключения, гарантии, самостоятельность управления.

РешениеМедленные и прикладные атакиФильтрация HTTPS без передачи ключейОтпечатки TLS-клиентаПротиводействие ботамЗащита APIВарианты подключенияКомпенсация по SLAМашинное обучение в разборе трафикаУправление через APIПравила в личном кабинетеПодтверждено
Kaspersky DDoS Protection (DDoS Prevention+)½9.5 из 10
Servicepipe (DosGate / Cybert)½½9 из 10
Curator (ex-Qrator Labs)½½8 из 10
StormWall Anti-DDoS½9.5 из 10
NGENIX½½½½7 из 10
Variti10 из 10
DDoS-Guard Protection½½8 из 10
RED Security Anti-DDoS½½6 из 10
Solar Anti-DDoS / Solar Space½½½½½4.5 из 10
Yandex Smart Web Security½½½½6 из 10
CyberFlow½½4 из 10
Selectel — базовая защита от DDoS½½½½2 из 10

Системы для установки у себя

Программный комплекс в инфраструктуре заказчика. Критерии другие: здесь нет ни SLA с компенсацией, ни личного кабинета провайдера, зато есть режимы включения, обнаружение по потокам и формы поставки.

РешениеОбъёмные атаки L3/L4Прикладные атаки L7Разбор шифрованного трафикаПротиводействие ботамОбнаружение по потокамГибкие режимы включенияНестандартные протоколыАвтоматическое реагированиеИнтеграцияФормы поставкиПодтверждено
Гарда Anti-DDoS½½6 из 10
BIFIT Mitigator6 из 10

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Медленные и прикладные атакикритичный — Защита от Slowloris, R.U.D.Y., DNS Water Torture и Direct to Origin. Полный балл — все четыре
    Почему такой вес: медленные и прикладные атаки — то, что не отбивается провайдерским каналом и ради чего берут сервис
  • Фильтрация HTTPS без передачи ключейважный — Разбор зашифрованного трафика без раскрытия провайдеру приватных ключей заказчика — через модуль на веб-сервере, доставку логов или локальный агент
    Почему такой вес: фильтрация HTTPS без передачи ключей снимает главное возражение против облачной очистки, но не всем важна
  • Отпечатки TLS-клиентаважный — Поддержка JA3 и JA4 — распознавание клиента по параметрам TLS-рукопожатия. Полный балл — оба
    Почему такой вес: отпечатки TLS-клиента отличают автоматизированный трафик от браузерного
  • Противодействие ботамважный — Выявление и блокировка автоматизированного трафика. Частично — если это отдельная платная услуга, а не часть защиты
    Почему такой вес: боты создают основную паразитную нагрузку, но противодействие им бывает отдельной услугой
  • Защита APIважный — Противодействие DDoS-атакам, направленным на программные интерфейсы, а не только на веб-страницы
    Почему такой вес: защита API нужна тем, у кого нагрузка идёт не через браузер
  • Варианты подключениякритичный — Защита сайта без смены IP-адреса, защита сети (пула адресов) и защита автономной системы (ASN). Полный балл — все три
    Почему такой вес: вариант подключения определяет, применим ли сервис к инфраструктуре заказчика вообще
  • Компенсация по SLAдополнительный — Что вендор возвращает при невыполнении гарантий доступности. Полный балл — до 100% стоимости за расчётный период; частично — «индивидуально» или «в зависимости от тарифа»
    Почему такой вес: компенсация по SLA — коммерческое условие, а не техническая возможность
  • Машинное обучение в разборе трафикаважный — Полный балл — если названо, ДЛЯ ЧЕГО применяется (поведенческая аналитика, снижение ложных срабатываний, новые сигнатуры ботов); частично — если заявлено без направлений
    Почему такой вес: машинное обучение помогает на нетиповых атаках, но проверяемость его работы низкая
  • Управление через APIдополнительный — Управление самой услугой через API и наличие API для интеграции с другими системами. Полный балл — оба
    Почему такой вес: управление через API — удобство эксплуатации
  • Правила в личном кабинетеважный — Редактор правил фильтрации в личном кабинете и версионирование правил. Полный балл — оба
    Почему такой вес: собственные правила в кабинете дают заказчику контроль без обращения в поддержку
  • Объёмные атаки L3/L4критичный — Подавление атак сетевого и транспортного уровня без потери легитимного трафика
    Почему такой вес: объёмные атаки L3/L4 — базовый предмет защиты локального решения
  • Прикладные атаки L7критичный — Противодействие HTTP-флуду и другим атакам прикладного уровня, включая исчерпание сессий
    Почему такой вес: прикладные атаки L7 сегодня преобладают и требуют отдельных механизмов
  • Разбор шифрованного трафикаважный — Анализ содержимого TLS-соединений: расшифрование или распознавание клиента по параметрам рукопожатия
    Почему такой вес: разбор шифрованного трафика важен, но требует передачи ключей и применяется не везде
  • Противодействие ботамважный — Выявление автоматизированного трафика отдельно от объёмных атак
    Почему такой вес: противодействие ботам смыкается с защитой приложений
  • Обнаружение по потокамважный — Детектирование атак по NetFlow/sFlow, в том числе атак на подсети, а не только по проходящему трафику
    Почему такой вес: обнаружение по потокам даёт раннее срабатывание без разбора пакетов
  • Гибкие режимы включенияважный — Постоянная защита и защита по требованию, перенаправление трафика по BGP, работа в разрыв
    Почему такой вес: режимы включения определяют, как решение встраивается в сеть
  • Нестандартные протоколыдополнительный — Защита сервисов на TCP/UDP помимо веба — игровых, телефонии, произвольных протоколов
    Почему такой вес: нестандартные протоколы нужны узкому кругу заказчиков
  • Автоматическое реагированиекритичный — Контрмеры включаются без участия оператора. Частично — если для сложных атак требуется человек
    Почему такой вес: без автоматического реагирования решение не успевает: атака развивается быстрее оператора
  • Интеграциядополнительный — REST API, передача событий во внешние системы, обмен правилами с вышестоящими операторами
    Почему такой вес: интеграции расширяют сценарии, но не входят в ядро
  • Формы поставкидополнительный — Работа на стандартном оборудовании, виртуальная машина, ПАК — не единственный вариант
    Почему такой вес: форма поставки — коммерческое свойство, а не функция

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (111)
РешениеПризнакЧем подтверждено
Kaspersky DDoS Protection (DDoS Prevention+)Медленные и прикладные атакивсе четыре — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Kaspersky DDoS Protection (DDoS Prevention+)Фильтрация HTTPS без передачи ключей«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Kaspersky DDoS Protection (DDoS Prevention+)Отпечатки TLS-клиентаJA3 — «Да», JA4 — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Kaspersky DDoS Protection (DDoS Prevention+)Противодействие ботам«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Kaspersky DDoS Protection (DDoS Prevention+)Защита API«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Kaspersky DDoS Protection (DDoS Prevention+)Варианты подключениявсе три — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Kaspersky DDoS Protection (DDoS Prevention+)Компенсация по SLA«До 100 % стоимости за расчётный период» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Kaspersky DDoS Protection (DDoS Prevention+)Машинное обучение в разборе трафика«Классификация событий (позволяет снизить количество ложных срабатываний)» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Kaspersky DDoS Protection (DDoS Prevention+)Управление через APIоба — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Kaspersky DDoS Protection (DDoS Prevention+)Правила в личном кабинетередактор правил — «Да», версионирование — «Нет» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Гарда Anti-DDoSОбъёмные атаки L3/L4«Анализатор детектирует атаки и собирает сетевую статистику, активируя защитные меры»; заявленная фильтрация до 10 Тбит/с; обзор Anti-Malware «Гарда Anti-DDoS 5.11» (18.02.2025), anti-malware.ru/reviews/Garda-Anti-DDoS-5-11; страница продукта, garda.ai/products/network-security/ddos-protection
Гарда Anti-DDoSПрикладные атаки L7модуль «L7-экран» для фильтрации шифрованного трафика на прикладном уровне; ограничение количества запросов за отрезок времени для HTTP/HTTPS; обзор Anti-Malware «Гарда Anti-DDoS 5.11» (18.02.2025), anti-malware.ru/reviews/Garda-Anti-DDoS-5-11; страница продукта, garda.ai/products/network-security/ddos-protection
Гарда Anti-DDoSРазбор шифрованного трафика«TLS-отпечатки JA3/JA4», «опциональная расшифровка HTTPS»; обзор Anti-Malware «Гарда Anti-DDoS 5.11» (18.02.2025), anti-malware.ru/reviews/Garda-Anti-DDoS-5-11
Гарда Anti-DDoSОбнаружение по потокам«Информация о трафике, передаваемая по сетевым протоколам семейства Netflow»; детектирование атак на подсети; обзор Anti-Malware «Гарда Anti-DDoS 5.11» (18.02.2025), anti-malware.ru/reviews/Garda-Anti-DDoS-5-11; страница продукта, garda.ai/products/network-security/ddos-protection
Гарда Anti-DDoSГибкие режимы включения«BGP-ответвление» и работа «в разрыв каналов связи»; обзор Anti-Malware «Гарда Anti-DDoS 5.11» (18.02.2025), anti-malware.ru/reviews/Garda-Anti-DDoS-5-11
Гарда Anti-DDoSАвтоматическое реагированиеконтрмеры включаются автоматически, но «при отражении сложных атак требует внимания человека»; обзор Anti-Malware «Гарда Anti-DDoS 5.11» (18.02.2025), anti-malware.ru/reviews/Garda-Anti-DDoS-5-11
Гарда Anti-DDoSИнтеграция«интеграция с внешними репутационными базами и системами сетевой безопасности»; REST API и выгрузка в SIEM отдельно не названы; обзор Anti-Malware «Гарда Anti-DDoS 5.11» (18.02.2025), anti-malware.ru/reviews/Garda-Anti-DDoS-5-11
BIFIT MitigatorОбъёмные атаки L3/L4«защищает от атак на уровнях от сетевого до прикладного модели OSI» — объёмных, на исчерпание сессий и уровня приложений; документация BIFIT Mitigator, раздел «Функциональные возможности системы», docs.mitigator.ru/v25.12/kb/functionality/
BIFIT MitigatorПрикладные атаки L7то же: атаки уровня приложений и на исчерпание сессий перечислены прямо; документация BIFIT Mitigator, раздел «Функциональные возможности системы», docs.mitigator.ru/v25.12/kb/functionality/
BIFIT MitigatorГибкие режимы включения«MITIGATOR устанавливается без перестраивания сети заказчика»; BGP FlowSpec для передачи правил фильтрации вышестоящему оператору и cloud signaling; документация BIFIT Mitigator, раздел «Функциональные возможности системы», docs.mitigator.ru/v25.12/kb/functionality/
BIFIT MitigatorНестандартные протоколы«защищает игровые сервера от DDoS-атак по протоколам TCP и UDP» с механизмами для CS 1.6, CS Source, CS GO, L4D2, TF2 и других; документация BIFIT Mitigator, раздел «Функциональные возможности системы», docs.mitigator.ru/v25.12/kb/functionality/
BIFIT MitigatorИнтеграция«При помощи REST API решение интегрируется с существующими в организации системами»; документация BIFIT Mitigator, раздел «Функциональные возможности системы», docs.mitigator.ru/v25.12/kb/functionality/
BIFIT MitigatorФормы поставкиработа на серверах стандартной конфигурации без специализированной аппаратной платформы, поддержка VMware и KVM, поставка лицензией и в виде ПАК; документация BIFIT Mitigator, раздел «Функциональные возможности системы», docs.mitigator.ru/v25.12/kb/functionality/
Servicepipe (DosGate / Cybert)Медленные и прикладные атакивсе четыре — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Servicepipe (DosGate / Cybert)Фильтрация HTTPS без передачи ключей«Да (модуль для NGINX / Angie, анализ логов сервера или локальная защита (ПО / ПАК))» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Servicepipe (DosGate / Cybert)Отпечатки TLS-клиентаJA3 — «Да», JA4 — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Servicepipe (DosGate / Cybert)Противодействие ботам«Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Servicepipe (DosGate / Cybert)Защита API«Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Servicepipe (DosGate / Cybert)Варианты подключениявсе три — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Servicepipe (DosGate / Cybert)Компенсация по SLA«Рассматривается индивидуально» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Servicepipe (DosGate / Cybert)Машинное обучение в разборе трафика«В рамках модуля Autopilot для системы DosGate» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Servicepipe (DosGate / Cybert)Управление через APIоба — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Servicepipe (DosGate / Cybert)Правила в личном кабинетередактор правил — «Да (Custom Rules / Пользовательские правила)», версионирование — «Нет» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Curator (ex-Qrator Labs)Медленные и прикладные атакиSlowloris, DNS Water Torture, R.U.D.Y. и Direct to Origin — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Curator (ex-Qrator Labs)Фильтрация HTTPS без передачи ключей«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Curator (ex-Qrator Labs)Противодействие ботам«Да (отдельно)» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Curator (ex-Qrator Labs)Защита API«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Curator (ex-Qrator Labs)Варианты подключениябез смены IP — «Да», сеть (пул IP) — «Да», ASN — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Curator (ex-Qrator Labs)Компенсация по SLA«100 % стоимости услуги за расчётный период» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Curator (ex-Qrator Labs)Машинное обучение в разборе трафика«Используются (сценарии и направления не указаны)» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Curator (ex-Qrator Labs)Управление через APIуправление услугами через API — «Да (в том числе через Terraform)», API для интеграции — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
Curator (ex-Qrator Labs)Правила в личном кабинетередактор правил — «Да», версионирование — «Нет» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSМедленные и прикладные атакивсе четыре — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSФильтрация HTTPS без передачи ключей«Да (без установки агента, на основе логов от веб-сервера)» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSОтпечатки TLS-клиентаJA3 — «Да», JA4 — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSПротиводействие ботам«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSЗащита API«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSВарианты подключениявсе три — «Да»; защита сайта на адресах заказчика — подключение по BGP — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSКомпенсация по SLA«До 100 % стоимости за расчётный период в виде скидки на следующий период обслуживания» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSМашинное обучение в разборе трафика«Технологии машинного обучения и искусственного интеллекта используются для анализа трафика» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSУправление через APIоба — «Да»; «предоставляется RESTful API» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
StormWall Anti-DDoSПравила в личном кабинетередактор правил — «Да», версионирование — «Нет (но есть возможность оставлять комментарии)» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
NGENIXМедленные и прикладные атакивсе четыре — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
NGENIXОтпечатки TLS-клиентаJA3 — «Нет (вендор отмечает, что поддерживает улучшенный и доработанный JA4-отпечаток)», JA4 — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
NGENIXПротиводействие ботам«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
NGENIXЗащита API«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
NGENIXВарианты подключениябез смены IP — «Нет (релиз — III квартал 2026 г.)»; сеть и ASN — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
NGENIXКомпенсация по SLA«В зависимости от подключённого тарифного плана» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
NGENIXМашинное обучение в разборе трафика«С помощью технологий машинного обучения анализируется поступающий трафик, выявляется аномальная активность» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
NGENIXУправление через APIоба — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
NGENIXПравила в личном кабинетередактор правил — «Да», версионирование — «Нет» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
VaritiМедленные и прикладные атакивсе четыре — «Да»; Direct to Origin — «мониторинг DNS заказчика, мониторинг доступности Origin, смена Origin» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
VaritiФильтрация HTTPS без передачи ключей«Да (через доставку логов или установку Active Bot Protection локально)» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
VaritiОтпечатки TLS-клиентаJA3 — «Да», JA4 — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
VaritiПротиводействие ботам«Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
VaritiЗащита API«Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
VaritiВарианты подключениявсе три — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
VaritiКомпенсация по SLA«До 100 % стоимости за расчётный период» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
VaritiМашинное обучение в разборе трафика«Выявление новых сигнатур ботов, поведенческая аналитика, смена вектора атаки» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
VaritiУправление через APIоба — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
VaritiПравила в личном кабинетередактор правил — «Да (по запросу)», версионирование — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
DDoS-Guard ProtectionМедленные и прикладные атакивсе четыре — «Да»; Direct to Origin — «Да (проксирование без смены А-записей)» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
DDoS-Guard ProtectionОтпечатки TLS-клиентаJA3 — «Да», JA4 — «Нет» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
DDoS-Guard ProtectionПротиводействие ботам«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
DDoS-Guard ProtectionЗащита API«Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
DDoS-Guard ProtectionВарианты подключениявсе три — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
DDoS-Guard ProtectionКомпенсация по SLA«До 100 % стоимости за расчётный период» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
DDoS-Guard ProtectionМашинное обучение в разборе трафика«Машинное обучение используется аналитическим центром DDoS-Guard для исследования входящего трафика» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
DDoS-Guard ProtectionУправление через APIоба — «Да» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
DDoS-Guard ProtectionПравила в личном кабинетередактор правил — «Да», версионирование — «Нет» — анкета Anti-Malware «Сравнение услуг защиты от DDoS-атак в России — 2026», часть I, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-1
RED Security Anti-DDoSМедленные и прикладные атакивсе четыре — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
RED Security Anti-DDoSФильтрация HTTPS без передачи ключей«Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
RED Security Anti-DDoSОтпечатки TLS-клиентаJA3 — «Да», JA4 — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
RED Security Anti-DDoSВарианты подключениявсе три — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
RED Security Anti-DDoSКомпенсация по SLA«До 100 % стоимости за расчётный период» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
RED Security Anti-DDoSУправление через APIуправление услугами через API — «Нет», API для интеграции — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
RED Security Anti-DDoSПравила в личном кабинетередактор правил — «Да», версионирование — «Нет» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Solar Anti-DDoS / Solar SpaceМедленные и прикладные атакиSlowloris, R.U.D.Y. и Direct to Origin — «Да», DNS Water Torture — «Сведения отсутствуют или не предусмотрено» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Solar Anti-DDoS / Solar SpaceФильтрация HTTPS без передачи ключей«Да (только anti-DDoS)» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Solar Anti-DDoS / Solar SpaceОтпечатки TLS-клиентаJA3 — «Да», JA4 — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Solar Anti-DDoS / Solar SpaceПротиводействие ботам«Да (в рамках услуги Anti-Bot)» — отдельная услуга — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Solar Anti-DDoS / Solar SpaceВарианты подключениябез смены IP — «Нет»; сеть и ASN — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Solar Anti-DDoS / Solar SpaceКомпенсация по SLA«Рассматривается индивидуально» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Solar Anti-DDoS / Solar SpaceУправление через APIоба — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Yandex Smart Web SecurityМедленные и прикладные атакиSlowloris, R.U.D.Y. и Direct to Origin — «Да», DNS Water Torture — «Нет» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Yandex Smart Web SecurityОтпечатки TLS-клиентаJA3 — «Да», JA4 — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Yandex Smart Web SecurityПротиводействие ботам«Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Yandex Smart Web SecurityЗащита API«Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Yandex Smart Web SecurityКомпенсация по SLA«Согласно политикам Yandex Cloud» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Yandex Smart Web SecurityМашинное обучение в разборе трафика«Используются, конкретные направления не указаны» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Yandex Smart Web SecurityУправление через APIоба — «Да» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
Yandex Smart Web SecurityПравила в личном кабинетередактор правил — «Да», версионирование — «Нет» — та же анкета, часть II, anti-malware.ru/compare/ddos-protection-services-russia-2026-part-2
CyberFlowПротиводействие ботам«комплексная защита сайтов, приложений и онлайн-сервисов от DDoS-атак и автоматизированных ботов»; сайт вендора CyberFlow (СайберФёст), cyberfirst.ru
CyberFlowВарианты подключенияподключение по DNS и «прозрачная фильтрация трафика при его маршрутизации посредством протокола BGP»; защита без смены адреса и защита автономной системы отдельно не названы, поэтому 0,5; руководство пользователя системы защиты от DoS/DDoS атак CyberFlow, cyberfirst.ru/wp-content/uploads/2026/05/rukovodstvo-polzovatelya.pdf, раздел 1
CyberFlowКомпенсация по SLA«гарантируем доступность сервиса 99,99%», «финансовые обязательства закреплены в договоре»; сайт вендора CyberFlow (СайберФёст), cyberfirst.ru
CyberFlowМашинное обучение в разборе трафика«машинное обучение и поведенческий анализ трафика»; сайт вендора CyberFlow (СайберФёст), cyberfirst.ru
CyberFlowПравила в личном кабинетев личном кабинете есть раздел «Пользовательская настройка фильтров», а также статистика по запросам, трафику, кодам ответа и блокировкам IP; версионирования правил в руководстве нет, поэтому 0,5; руководство пользователя системы защиты от DoS/DDoS атак CyberFlow, cyberfirst.ru/wp-content/uploads/2026/05/rukovodstvo-polzovatelya.pdf, разделы 8 и 11
Selectel — базовая защита от DDoSПротиводействие ботам«Bot Mitigation» присутствует в тарифах уровня L7, построенных на DDoS-Guard и Curator, — услуга перепродаётся, собственной технологии не заявлено; страница услуги «Защита от DDoS-атак», selectel.ru/services/additional/ddos-protection/
Selectel — базовая защита от DDoSКомпенсация по SLASLA заявлен на уровне 99,9–99,95%, порядок компенсации не описан; страница услуги «Защита от DDoS-атак», selectel.ru/services/additional/ddos-protection/
Selectel — базовая защита от DDoSМашинное обучение в разборе трафиказаявлены «4 типа анализа трафика», включая поведенческий; машинное обучение прямо не названо; страница услуги «Защита от DDoS-атак», selectel.ru/services/additional/ddos-protection/
Selectel — базовая защита от DDoSУправление через API«Управление услугой через API» — для отдельных тарифов; страница услуги «Защита от DDoS-атак», selectel.ru/services/additional/ddos-protection/
Примечания к строкам (4)
  • Гарда Anti-DDoS — Программный комплекс в инфраструктуре заказчика, а не сервис очистки. Имеет сертификат ФСТЭК как средство противодействия атакам на отказ в обслуживании (4 класс защиты, 4 уровень доверия).
  • BIFIT Mitigator — Программный комплекс в инфраструктуре заказчика, а не сервис очистки. Есть сертификат ФСТЭК (ТУ и 4 уровень доверия) и запись в Реестре российского ПО.
  • CyberFlow — В анкету не входит — проверяется отдельно. Проверено 02.09.2026 по руководству пользователя (PDF на сайте вендора), а не только по описанию услуги.
  • Selectel — базовая защита от DDoS — Базовая защита бесплатна и работает только на сетевом и транспортном уровне (L3, L4); всё остальное — платные тарифы на технологиях DDoS-Guard и Curator. Низкое покрытие отражает именно это: Selectel здесь не разработчик, а хостинг-провайдер, перепродающий чужую защиту.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое защита от DDoS-атак и зачем она нужна?
DDoS (Distributed Denial of Service) — распределённая атака, при которой множество источников одновременно перегружают канал связи, сетевое оборудование или веб-приложение жертвы, делая сервис недоступным для легитимных пользователей. Средства и сервисы защиты от DDoS фильтруют вредоносный трафик до того, как он достигнет инфраструктуры компании — на уровне сети (L3-L4: переполнение канала, SYN/UDP-флуд, амплификация через открытые DNS/NTP-серверы) и на уровне приложений (L7: HTTP-флуд, атаки на формы авторизации, боты, атаки на API). В 2025 году, по оценке Curator, максимальная зафиксированная в России L3-L4 атака достигала 1,57 Тбит/с — защититься от такого объёма трафика собственными силами компании практически невозможно, отсюда и рост рынка на 19% в 2025 году и прогноз ускорения до 25% CAGR в 2026–2028 годах (данные N4A — по объединённому рынку WAF и Anti-DDoS, не только защиты от DDoS).
Что лучше — облачная защита от DDoS или локальное (on-premise) решение?
Облачные сервисы (Curator, StormWall, DDoS-Guard, NGENIX, Servicepipe) фильтруют трафик в собственных дата-центрах провайдера до того, как он дойдёт до канала клиента — это единственный способ отразить по-настоящему объёмные атаки (единицы и десятки Тбит/с), потому что ёмкость канала самого клиента физически ограничена. On-premise программно-аппаратные комплексы (Гарда Anti-DDoS, BIFIT Mitigator) устанавливаются на границе сети клиента или оператора связи и дают больше контроля и предсказуемости задержек, но их пропускная способность ограничена размером самого оборудования — поэтому чаще их выбирают операторы связи и банки с требованиями по локализации обработки трафика, а не конечные интернет-сервисы. Многие крупные заказчики на практике используют гибридную схему: постоянная базовая защита on-premise плюс подключение облачного «резерва» на пиковые атаки (режим on-demand).
Нужен ли сертификат ФСТЭК для средства защиты от DDoS?
Для защиты объектов КИИ, ГИС и в ряде других регулируемых сценариев — как правило да, требуется применение сертифицированного СЗИ. В России для класса Anti-DDoS действует отдельный профиль — «Требования к СЗИ от DDoS» 4-го уровня доверия (отличается от профиля межсетевого экрана типа «Г», который используется для сертификации WAF). На дату проверки (10.07.2026) действующий сертификат ФСТЭК именно по этому профилю подтверждён только у трёх вендоров из нашего сравнения — Kaspersky DDoS Protection (сертификат №5007 до 05.12.2030), Гарда Anti-DDoS (№5013 до 17.12.2030) и BIFIT Mitigator (№5059 до 22.04.2031). У большинства облачных сервисов (Curator, StormWall, DDoS-Guard, Servicepipe, NGENIX, RED Security, Solar Anti-DDoS) сертификата ФСТЭК на дату проверки нет — для коммерческого сектора вне периметра КИИ это часто не является блокером, но для госсектора и объектов КИИ выбор сужается именно до трёх сертифицированных решений, и это нужно проверять отдельно перед закупкой, а не полагаться на маркетинговые материалы.
В чём разница между защитой L3/L4 и L7 от DDoS-атак?
L3/L4-защита (сетевой и транспортный уровень) отражает объёмные атаки, направленные на исчерпание пропускной способности канала или ресурсов сетевого оборудования — SYN-флуд, UDP-флуд, ICMP-флуд, амплификационные атаки через открытые DNS/NTP/memcached-серверы; ключевая метрика здесь — пропускная способность сети фильтрации провайдера в Тбит/с (у StormWall и NGENIX заявлено 7-8 Тбит/с, у Curator — более 6 Тбит/с суммарно по своим и партнёрским узлам). L7-защита (уровень приложений) отражает более «умные» атаки — HTTP-флуд, медленные атаки (Slowloris), атаки ботов на формы входа и API, обход капчи; здесь ключевая технология — поведенческий анализ и отпечатки клиента (например, JA4-фингерпринтинг у Servicepipe DosGate/Cybert), а не грубая пропускная способность. Для полноценной защиты веб-приложения обычно нужна связка Anti-DDoS + WAF/антибот — большинство серьёзных вендоров класса (Curator, Kaspersky, StormWall, RED Security) сегодня предлагают обе функции в одном контракте.
Как выбрать сервис или средство защиты от DDoS-атак?
Ключевые критерии выбора: (1) характер бизнеса и требования регулятора — для КИИ/госсектора список сужается до сертифицированных ФСТЭК решений (Kaspersky DDoS Protection, Гарда Anti-DDoS, BIFIT Mitigator); (2) тип угроз — если основной риск объёмные L3/L4-атаки на инфраструктуру оператора, важнее заявленная ёмкость сети фильтрации в Тбит/с, если атаки на веб-приложение и API — важнее L7/антибот-функциональность и SLA по времени реакции; (3) режим подключения — always-on (постоянная фильтрация, выше стоимость, ниже задержка реакции) или on-demand (подключается при обнаружении атаки, дешевле, но есть окно уязвимости в первые минуты атаки); (4) прозрачность вендора — по нашему аудиту у большинства облачных сервисов в классе нет ни действующего сертификата ФСТЭК, ни записи в Реестре российского ПО под правильным кодом класса, и это стоит уточнять напрямую у вендора, а не по маркетинговым материалам.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →