SecRadar / Классы СЗИ / Защита от утечек (DLP) · класс 03.09
Класс 03.09 · Реестр российского ПО

Российские аналоги Forcepoint / Symantec DLP

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
14решений в подборке
5с действующим сертификатом ФСТЭК
Solar Dozorвыше всех: 86 баллов
27-86разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

DLP-система перехватывает каналы передачи данных — почту, веб, мессенджеры, съёмные носители, печать — и не даёт конфиденциальной информации утечь наружу, в том числе если сотрудника обманом склонили к передаче данных методами социальной инженерии; DLP — одна из ключевых мер против инсайдерской угрозы и один из инструментов защиты коммерческой тайны.

После ухода Forcepoint и Symantec DLP их заменяют российские DLP-системы из реестра. В классе 03.09 Реестра российского ПО — 86 продуктов с меткой «защита от утечек»; ниже — 14 курированных решений, включая смежные DCAP, UAM и системы маркировки: вендор, номер реестра, статус ФСТЭК и какой зарубежный аналог заменяют.

Всё на проверяемых данных.

Как выбрать DLP: критерии, сценарии, чек-лист →

Российский аналог зарубежного DLP

главный коммерческий интент

Прямое сопоставление ушедших зарубежных DLP с российскими системами из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Forcepoint DLP
Solar Dozor · Гарда DLPсетевой перехват и контроль каналов, + КИБ СёрчИнформ.
заменяем Symantec DLP
InfoWatch Traffic Monitor · Zecurion DLP — классификация и политики по контенту.
заменяем Varonis / Fasoo (DCAP)
Makves DCAP · Docs Security Suite — аудит прав и защита файлов на хранении.

Сравнение российских DLP-систем

Хотите не каталог, а рейтинг со скорбордом? Откройте радар DLP — SecRadar Score и Grid по возможностям × позиции на рынке →

14 решений · класс 03.09

Номера реестра и сертификатов ФСТЭК ведут на карточки Реестра российского ПО и Госреестра СЗИ. Статус ФСТЭК: зелёный — действует, красный — истёк, жёлтый — требует проверки/перерегистрации. Проверяйте актуальность по ссылке.

↔ таблицу можно прокрутить вбок

ПродуктВендорТипРеестр РПО №Статус ФСТЭКЗаменяет
Solar DozorРостелеком-СоларDLP №25822 №4459 · до 30.09.2026 Forcepoint, Symantec DLP
Гарда DLPГарда ТехнологииDLP №417 №4638 · до 28.12.2027 Forcepoint DLP
Zecurion DLPZecurion (СекьюрИТ)DLP №2469 №4720 · до 04.10.2028 Symantec DLP, Digital Guardian
InfoWatch Traffic MonitorInfoWatchDLP №10340 №4340 · истёк 16.12.2025 Symantec, Forcepoint DLP
КИБ СёрчИнформСёрчИнформDLP №2468 №4144 · истёк 28.11.2024 Forcepoint DLP, Digital Guardian
Кибер ПротегоКиберпротектDLP №13712 нет / не заявлен Digital Guardian, Forcepoint DLP
Docs Security SuiteГардаТех (экс-Crosstech Solutions Group)DCAP №20485 №4937 · до 21.05.2030 Fasoo, Microsoft Purview IRM
Makves DCAPГарда Технологии (Makves)DCAP №22635 №4744 · до 08.12.2028 Varonis, Microsoft Purview
Staffcop EnterpriseАтом БезопасностьUAM №8828 №4234 · истёк 15.04.2025 Teramind, ActivTrak
EveryTagЭвриТегмаркировка №11257 нет / не заявлен Fasoo
Screen GuardСикрет Технолоджисмаркировка №28773 №4615 · проверить Fasoo
Агата ПроБИТ СОФТUAM №14208 нет / не заявлен Teramind
Mentol Pro DLPИнлайн ПРОDLP №10343 нет / не заявлен
СёрчИнформ FileAuditorСёрчИнформDCAP №22647 нет / не заявлен Varonis
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

факт номер/дата из госреестра реестр запись в госреестре, ссылка на карточку оценка редакционный маппинг аналога

DLP — предотвращение утечек по каналам передачи; DCAP — аудит и защита данных на хранении (файловые ресурсы, права); UAM — контроль действий пользователей; маркировка — скрытые метки/водяные знаки для отслеживания источника утечки. Курировано 14 из 86 записей класса. Даты сертификатов ФСТЭК проверяйте в Госреестре СЗИ.

Частые вопросы

Какой российский аналог Forcepoint DLP и Symantec DLP?
Российские аналоги Forcepoint DLP и Symantec DLP — системы из реестра: Solar Dozor (Ростелеком-Солар), InfoWatch Traffic Monitor, Zecurion DLP, КИБ СёрчИнформ и Гарда DLP. Они перехватывают и анализируют каналы утечки (почта, веб, мессенджеры, съёмные носители, печать) и блокируют передачу конфиденциальных данных. Метка: оценка.
Что такое DLP-система и чем отличается от DCAP?
DLP (Data Loss Prevention) контролирует каналы передачи и предотвращает утечку данных наружу. DCAP (например Makves DCAP или СёрчИнформ FileAuditor) наводит порядок в хранении: находит и классифицирует файлы, права доступа и нарушения на файловых ресурсах. Оба класса относятся к защите от утечек (03.09) и дополняют друг друга. Метка: реестр.
Какие российские DLP имеют действующий сертификат ФСТЭК?
На июль 2026 действующие сертификаты ФСТЭК у Solar Dozor (№4459 до 30.09.2026), Zecurion DLP (№4720 до 04.10.2028), Гарда DLP (№4638 до 28.12.2027), Makves DCAP (№4744 до 08.12.2028) и Docs Security Suite (№4937 до 21.05.2030). У InfoWatch Traffic Monitor, КИБ СёрчИнформ и Staffcop сертификаты требуют перерегистрации. Проверяйте статус в Госреестре СЗИ ФСТЭК. Метка: факт.
Сколько DLP-систем в Реестре российского ПО?
На июль 2026 года в классе 03.09 «Защита от утечек (DLP)» числится 86 продуктов с этой меткой. Редакция SecRadar курирует 14 наиболее заметных решений, включая смежные DCAP, UAM и системы маркировки документов. Метка: реестр.
Чем заменить Forcepoint и Symantec DLP для КИИ и госорганов?
Для субъектов КИИ и госорганов подойдут DLP из реестра с действующим сертификатом ФСТЭК: Solar Dozor, Zecurion DLP и Гарда DLP как прямые замены Forcepoint и Symantec DLP. Выбор зависит от каналов контроля, объёма трафика и требований к сертификации вашей ИС. Метка: оценка.

Интерактивный радар рынка ИБ

DLP-витрина доступна на главной. Полный радар SIEM и карта всех 20 классов СЗИ — на проверяемых данных.

Открыть радары

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

Предотвращение утечки

Перехват и блокировка передачи данных по каналам связи и на устройства. Покупатель решает задачу «не дать данным уйти».

РешениеОхват каналовКонтентный анализБлокировка в реальном времениКонтроль рабочего местаПоиск данных в хранилищахПерсональные данные и категорииРасследованиеРабота с шифрованным трафикомОтчётностьИнтеграцииПодтверждено
Solar Dozor7 из 10
Гарда DLP½½½7.5 из 10
Zecurion DLP9 из 10
InfoWatch Traffic Monitor10 из 10
КИБ СёрчИнформ½7.5 из 10
Кибер Протего½9.5 из 10
Docs Security Suite → основная оценка в классе dcap··········не проверяли
Makves DCAP → основная оценка в классе dcap··········не проверяли
Staffcop Enterprise½½7 из 10
Серчинформ FileAuditor → основная оценка в классе dcap··········не проверяли
Mentol Pro DLP··········не проверяли

Атрибуция утечки

Определение источника утечки постфактум по маркировке документа. Покупатель решает задачу «понять, кто слил», а не «перекрыть канал».

РешениеНевидимая маркировкаУстойчивость к съёмкеОхват форматовУстановление получателяВстраивание в документооборотЮридическая пригодностьМассовая выдачаЭкранные копииОтчётностьИнтеграцииПодтверждено
EveryTag6 из 10
Screen Guard·····5 из 5 · 5 не проверяли
Агата Про·········1 из 1 · 9 не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Охват каналовкритичный — Почта, веб, мессенджеры, съёмные носители, печать — не один канал, а набор
    Почему такой вес: охват каналов передачи — определение класса
  • Контентный анализкритичный — Разбор содержимого: словари, регулярные выражения, цифровые отпечатки, распознавание в изображениях
    Почему такой вес: контентный анализ отличает DLP от простого запрета каналов
  • Блокировка в реальном временикритичный — Остановка передачи по правилу, а не только фиксация постфактум
    Почему такой вес: блокировка в реальном времени отличает предотвращение утечек от их регистрации постфактум
  • Контроль рабочего меставажный — Агент на конечной точке: буфер обмена, съёмные носители, печать, снимки экрана
    Почему такой вес: контроль рабочего места закрывает каналы, невидимые на шлюзе
  • Поиск данных в хранилищахважный — Обнаружение чувствительных данных там, где они лежат, а не только в движении
    Почему такой вес: поиск данных в хранилищах — смежная задача, ближе к DCAP
  • Персональные данные и категорииважный — Готовые категории под 152-ФЗ и типовые виды тайны
    Почему такой вес: готовые категории персональных данных ускоряют внедрение под 152-ФЗ
  • Расследованиеважный — Архив перехвата, поиск по нему, восстановление хода событий
    Почему такой вес: расследование превращает срабатывания в дело, но это работа офицера, а не системы
  • Работа с шифрованным трафикомважный — Разбор TLS или контроль на конечной точке до шифрования
    Почему такой вес: работа с шифрованным трафиком критична на шлюзе и решаема агентом на конечной точке
  • Отчётностьважный — Отчёты по инцидентам и нарушителям, метрики для руководства
    Почему такой вес: отчётность нужна для проверок и руководства
  • Интеграциидополнительный — Передача событий в SIEM, связь со смежными системами
    Почему такой вес: интеграции полезны, но DLP работает автономно
  • Невидимая маркировкакритичный — Индивидуальная метка в документе, незаметная читателю
    Почему такой вес: невидимая маркировка — суть метода: видимый знак не позволяет установить источник скрытно
  • Устойчивость к съёмкекритичный — Метка сохраняется на фотографии экрана или бумажной копии
    Почему такой вес: устойчивость к съёмке экрана — основной сценарий утечки, ради которого маркировку и внедряют
  • Охват форматовважный — Документы, таблицы, изображения, экранные формы
    Почему такой вес: охват форматов определяет применимость к документообороту заказчика
  • Установление получателякритичный — По фрагменту документа определяется, кому он выдавался
    Почему такой вес: установление получателя — конечный результат: без него маркировка бесполезна
  • Встраивание в документооборотважный — Работа внутри существующих систем документооборота и порталов
    Почему такой вес: встраивание в документооборот делает маркировку массовой, а не ручной
  • Юридическая пригодностьважный — Результат пригоден как доказательство в служебном расследовании
    Почему такой вес: юридическая пригодность нужна для разбирательства, но не для самой защиты
  • Массовая выдачаважный — Маркирование потока документов, а не единичных файлов
    Почему такой вес: массовая выдача копий определяет пригодность для крупных рассылок
  • Экранные копиидополнительный — Маркировка изображения на экране пользователя
    Почему такой вес: экранные копии частично покрываются устойчивостью к съёмке
  • Отчётностьдополнительный — Журнал выдач и результатов сопоставления
    Почему такой вес: отчётность второстепенна для этого сегмента
  • Интеграциидополнительный — Связь со смежными системами
    Почему такой вес: интеграции расширяют сценарии, но не входят в ядро

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (73)
РешениеПризнакЧем подтверждено
Solar DozorОхват каналовrt-solar.ru/products/solar_dozor/architecture/ и anti-malware.ru/reviews/Solar-Dozor-module-7-8 — агент контролирует вывод на печать, буфер обмена, съёмные носители, мессенджеры (WhatsApp, Skype и др.), ввод с клавиатуры, активность пользователя и приложений
Solar DozorКонтентный анализконтроль «копирования файлов на съёмные носители и сетевые ресурсы (по результатам контекстного и контентного анализа)»; обзор Anti-Malware «Solar Dozor Endpoint Agent 7.8», anti-malware.ru/reviews/Solar-Dozor-module-7-8
Solar DozorБлокировка в реальном времениrt-solar.ru/products/solar_dozor/architecture/ и anti-malware.ru/reviews/Solar-Dozor-module-7-8 — режим активного противодействия: запрет копирования файлов, блокировка буфера обмена и отправки из браузера, безусловно или до подтверждения пользователем
Solar DozorКонтроль рабочего местаrt-solar.ru/products/solar_dozor/architecture/ и anti-malware.ru/reviews/Solar-Dozor-module-7-8 — Endpoint Agent на рабочей станции
Solar DozorРасследованиесистема позволяет «заниматься профилактикой и расследованием инцидентов в ИБ»; обзор Anti-Malware «Solar Dozor Endpoint Agent 7.8», anti-malware.ru/reviews/Solar-Dozor-module-7-8
Solar DozorРабота с шифрованным трафикомперехватываются «файлы, передаваемые по протоколам HTTP / HTTPS»; обзор Anti-Malware «Solar Dozor Endpoint Agent 7.8», anti-malware.ru/reviews/Solar-Dozor-module-7-8
Solar DozorОтчётностьдашборд «Контроль рабочего времени» с виджетами продуктивности сотрудников; «Solar Dozor создает картину рабочего дня»; страница продукта Solar Dozor, rt-solar.ru/products/solar_dozor/
Гарда DLPОхват каналовgarda.ai/products/data-protection/dlp и anti-malware.ru/products/garda-predpriyatie — контроль основных каналов: посещение сайтов и загрузка данных на них, социальные сети и веб-почта, передача файлов (FTP, SMB, Torrent), интернет-мессенджеры, телефония (VoIP, SIP, H.323 и др.), корпоративная почта (SMTP, POP3, IMAP, MAPI) и внешние почтовые сервисы
Гарда DLPКонтентный анализtssolution.ru/garda/garda-predpriyatie — лингвистический анализ, поиск по цифровым отпечаткам и по критериям
Гарда DLPБлокировка в реальном времениgarda.ai/products/data-protection/dlp и anti-malware.ru/products/garda-predpriyatie — фильтрация передачи данных по всем каналам и предотвращение инцидентов, автоматическое применение политик безопасности
Гарда DLPКонтроль рабочего места«Поддержка агентов для Windows, Linux, macOS»; страница продукта «Гарда DLP», garda.ai/products/data-protection/dlp
Гарда DLPПерсональные данные и категориисценарии применения названы через «храните персональные данные клиентов или сотрудников» и «работаете с конфиденциальными данными или коммерческой тайной»; готовых категорий под 152-ФЗ не заявлено; страница продукта «Гарда DLP», garda.ai/products/data-protection/dlp
Гарда DLPРасследование«Профилактика и расследование инцидентов ИБ» в назначении системы; страница продукта «Гарда DLP», garda.ai/products/data-protection/dlp
Гарда DLPРабота с шифрованным трафиком«Контроль шифрованного HTTPS-трафика»; страница продукта «Гарда DLP», garda.ai/products/data-protection/dlp
Гарда DLPОтчётность«Система политик и отчетов, позволяющая обеспечить своевременное обнаружение и расследование утечек информации, наличие инструментов для проведения расследований»; отдельных метрик для руководства не заявлено, поэтому 0,5; карточка продукта «Гарда DLP» с перечнем возможностей от вендора, anti-malware.ru/products/garda-predpriyatie
Гарда DLPИнтеграциив задачах продукта заявлена «Интеграция с инфраструктурой информационной безопасности», отдельно — поддержка интеграции с Active Directory; передача событий в SIEM как таковая не названа, поэтому 0,5; карточка продукта «Гарда DLP» с перечнем возможностей от вендора, anti-malware.ru/products/garda-predpriyatie
Zecurion DLPОхват каналовzecurion.ru/products/dlp/ и anti-malware.ru/analytics/Technology_Analysis/Zecurion-DLP-Endpoint — мониторинг и контроль каналов передачи данных
Zecurion DLPКонтентный анализzecurion.ru/products/dlp/ и anti-malware.ru/analytics/Technology_Analysis/Zecurion-DLP-Endpoint — детектирование по всему перечню поддерживаемых методов анализа, а не по ограниченному набору
Zecurion DLPБлокировка в реальном времениzecurion.ru/products/dlp/ и anti-malware.ru/analytics/Technology_Analysis/Zecurion-DLP-Endpoint — предотвращение (блокировка) утечек в режиме реального времени
Zecurion DLPКонтроль рабочего местаzecurion.ru/products/dlp/ и anti-malware.ru/analytics/Technology_Analysis/Zecurion-DLP-Endpoint — агент анализирует буфер обмена, перехватывает работу с клавиатурой, аудиопоток микрофона, изображения с экрана и веб-камеры; реагирует локально без роста трафика на сервер
Zecurion DLPПоиск данных в хранилищахмодуль Discovery в составе линейки продукта; страница продукта Zecurion DLP, zecurion.ru/products/dlp/
Zecurion DLPПерсональные данные и категории«Соответствие 187-ФЗ, 152-ФЗ, GDPR и др. НПА», «Соблюдение требований ЦБ РФ и регуляторов»; страница продукта Zecurion DLP, zecurion.ru/products/dlp/
Zecurion DLPРасследование«Расследования: возможность объединения событий в цепочки и выявления нарушителей»; страница продукта Zecurion DLP, zecurion.ru/products/dlp/
Zecurion DLPРабота с шифрованным трафикомконтроль ведётся на конечной точке до шифрования: «мессенджеры... технически невозможно контролировать на шлюзе. Агент расширяет возможности сетевой DLP», агент контролирует сетевые соединения на рабочей станции; отдельно есть «Криптопериметр» — принудительное шифрование данных при копировании на съёмный носитель; разбор технологий «Zecurion DLP Endpoint», anti-malware.ru/analytics/Technology_Analysis/Zecurion-DLP-Endpoint
Zecurion DLPОтчётность«Аналитика: дашборды, уведомления, конструктор отчётов»; страница продукта Zecurion DLP, zecurion.ru/products/dlp/
InfoWatch Traffic MonitorОхват каналовinfowatch.ru/sites/default/files/products/tm/iw_tm_white_paper.pdf и anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73 — контентный анализ каналов коммуникации
InfoWatch Traffic MonitorКонтентный анализinfowatch.ru/sites/default/files/products/tm/iw_tm_white_paper.pdf и anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73 — технология бинарных цифровых отпечатков; автоматическая актуализация базы отпечатков, в том числе отпечатков баз данных
InfoWatch Traffic MonitorБлокировка в реальном времениinfowatch.ru/sites/default/files/products/tm/iw_tm_white_paper.pdf и anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73 — выявление и блокировка утечек информации
InfoWatch Traffic MonitorКонтроль рабочего места«Система собирает разнообразные данные на конечных точках… обработка данных происходит там же, что даёт возможность предотвратить утечки»; «Контроль рабочих станций охватывает печать»; обзор Anti-Malware «InfoWatch Traffic Monitor 7.3», anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73
InfoWatch Traffic MonitorПоиск данных в хранилищахinfowatch.ru/sites/default/files/products/tm/iw_tm_white_paper.pdf и anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73 — защита данных из бизнес-систем (ERP, CRM, СЭД) через отпечатки баз данных
InfoWatch Traffic MonitorПерсональные данные и категорииinfowatch.ru/sites/default/files/products/tm/iw_tm_white_paper.pdf и anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73 — помогает соответствовать требованиям 152-ФЗ, 395-ФЗ ст. 26, 224-ФЗ, требованиям ФСБ и ФСТЭК
InfoWatch Traffic MonitorРасследование«позволяет восстановить последовательность действий и понять контекст нарушения при расследовании»; модуль InfoWatch Vision с графом связей; обзор Anti-Malware «InfoWatch Traffic Monitor 7.3», anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73
InfoWatch Traffic MonitorРабота с шифрованным трафикомканалы перехвата включают «HTTP / HTTPS, FTP / FTPS, веб-почта»; обзор Anti-Malware «InfoWatch Traffic Monitor 7.3», anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73
InfoWatch Traffic MonitorОтчётностьвозможность «выгружать отчёты», BI-модуль InfoWatch Vision отображает граф связей до 50 тысяч узлов; обзор Anti-Malware «InfoWatch Traffic Monitor 7.3», anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73
InfoWatch Traffic MonitorИнтеграцииотдельный раздел обзора «Возможности интеграции со смежными системами»; обзор Anti-Malware «InfoWatch Traffic Monitor 7.3», anti-malware.ru/reviews/InfoWatch-Traffic-Monitor-73
КИБ СёрчИнформОхват каналовanti-malware.ru/reviews/kib-searchinform-11-11 и securitylab.ru/blog/company/securityinform/346864.php — почта, внешние устройства, принтеры, мессенджеры (в том числе со сквозным шифрованием), облачные хранилища, интеграция со СКУД
КИБ СёрчИнформКонтентный анализанализ «по словам, словарям, морфологии, атрибутам, по регулярным выражениям, цифровым отпечаткам, по алгоритму «поиск похожих», статистическим и комплексным поисковым запросам»; обзор Anti-Malware «КИБ СёрчИнформ 11.11», anti-malware.ru/reviews/kib-searchinform-11-11
КИБ СёрчИнформБлокировка в реальном времениописан кейс, где система «предотвратила утечку», и появилась возможность «отключения сетевых устройств при связи по LAN»; блокировка передачи по правилу как отдельная функция не описана; обзор Anti-Malware «КИБ СёрчИнформ 11.11», anti-malware.ru/reviews/kib-searchinform-11-11
КИБ СёрчИнформКонтроль рабочего местаanti-malware.ru/reviews/kib-searchinform-11-11 и securitylab.ru/blog/company/securityinform/346864.php — перехват мессенджеров со сквозным шифрованием на уровне рабочих станций; выявление утечек на личные гаджеты сотрудников
КИБ СёрчИнформРасследованиеanti-malware.ru/reviews/kib-searchinform-11-11 и securitylab.ru/blog/company/securityinform/346864.php — видеоплеер синхронизирует видеоряд с данными других каналов и подсвечивает моменты нарушения политик
КИБ СёрчИнформРабота с шифрованным трафикомanti-malware.ru/reviews/kib-searchinform-11-11 и securitylab.ru/blog/company/securityinform/346864.php — перехват сообщений мессенджеров со сквозным шифрованием выполняется на рабочей станции, то есть до шифрования
КИБ СёрчИнформОтчётность«КИБ предлагает больше 30 базовых шаблонов отчетов»; обзор Anti-Malware «КИБ СёрчИнформ 11.11», anti-malware.ru/reviews/kib-searchinform-11-11
КИБ СёрчИнформИнтеграцииконтроль корпоративных облачных хранилищ, «Интеграция со СКУД «Орион Про»»; обзор Anti-Malware «КИБ СёрчИнформ 11.11», anti-malware.ru/reviews/kib-searchinform-11-11
Кибер ПротегоОхват каналовcyberprotect.ru/news/protego93 и safe.cnews.ru/news/line/2025-03-28_kiberprotekt_predstavlyaet — контроль устройств и сетевых коммуникаций на компьютерах, серверах и в виртуальных средах
Кибер ПротегоКонтентный анализ«Контентный анализ выполняется в режиме реального времени непосредственно на контролируемом компьютере и не зависит от наличия подключения к корпоративной инфраструктуре»; страница продукта «Кибер Протего», cyberprotect.ru/products/dlp/
Кибер ПротегоБлокировка в реальном времениcyberprotect.ru/news/protego93 и safe.cnews.ru/news/line/2025-03-28_kiberprotekt_predstavlyaet — управление доступом пользователей к устройствам, в том числе к USB, перенаправленным в терминальную сессию по USB over IP
Кибер ПротегоКонтроль рабочего местаcyberprotect.ru/news/protego93 и safe.cnews.ru/news/line/2025-03-28_kiberprotekt_predstavlyaet — контроль операций чтения и записи на подключённые диски с протоколированием, тревожными оповещениями и теневым копированием
Кибер ПротегоПоиск данных в хранилищах«Автономный модуль Кибер Протего Discovery сканирует рабочие станции и серверы, автоматически устраняет выявленные нарушения»; страница продукта «Кибер Протего», cyberprotect.ru/products/dlp/
Кибер ПротегоПерсональные данные и категориизаявлена защита «конфиденциальных данных, включая персональные данные»; готовых категорий под 152-ФЗ не описано; страница продукта «Кибер Протего», cyberprotect.ru/products/dlp/
Кибер ПротегоРасследованиеcyberprotect.ru/news/protego93 и safe.cnews.ru/news/line/2025-03-28_kiberprotekt_predstavlyaet — теневое копирование и протоколирование операций для последующего разбора
Кибер ПротегоРабота с шифрованным трафикомконтролируются «базовые сетевые протоколы (HTTP/HTTPS, FTP/FTPS, SFTP)», почта SMTP/SMTPS, сервисы веб-почты; страница продукта «Кибер Протего», cyberprotect.ru/products/dlp/
Кибер ПротегоОтчётность«возможность построения различных отчетов», настройка дашбордов в веб-консоли; страница продукта «Кибер Протего», cyberprotect.ru/products/dlp/
Кибер ПротегоИнтеграции«прозрачная интеграция механизма тревожных оповещений с SIEM-системами»; страница продукта «Кибер Протего», cyberprotect.ru/products/dlp/
Staffcop EnterpriseОхват каналовanti-malware.ru/reviews/Staffcop-Enterprise-5-2 и itsec.ru/news/noviye-vozmozhnosti-kontrolia-sotrudnikov-staffcop-enterprise — контроль всех каналов коммуникаций и передачи данных на компьютере: сеть, мессенджеры, подключаемые периферийные устройства, принтеры
Staffcop EnterpriseКонтентный анализ«распознаёт изображения, включая перевёрнутые, благодаря встроенному модулю OCR Tesseract» для PDF, JPEG и PNG; словарей, цифровых отпечатков и регулярных выражений в обзоре нет; обзор Anti-Malware «Staffcop Enterprise 5.2», anti-malware.ru/reviews/Staffcop-Enterprise-5-2
Staffcop EnterpriseБлокировка в реальном времениanti-malware.ru/reviews/Staffcop-Enterprise-5-2 и itsec.ru/news/noviye-vozmozhnosti-kontrolia-sotrudnikov-staffcop-enterprise — блокировка подключения к Wi-Fi-сетям по чёрным и белым спискам
Staffcop EnterpriseКонтроль рабочего местаanti-malware.ru/reviews/Staffcop-Enterprise-5-2 и itsec.ru/news/noviye-vozmozhnosti-kontrolia-sotrudnikov-staffcop-enterprise — снимки экрана, перехват звука, перехват файлов при подключении USB-носителя, контроль принтеров
Staffcop EnterpriseРасследованиеanti-malware.ru/reviews/Staffcop-Enterprise-5-2 и itsec.ru/news/noviye-vozmozhnosti-kontrolia-sotrudnikov-staffcop-enterprise — расследование инцидентов внутренней безопасности, синхронизация записей по каналам
Staffcop EnterpriseРабота с шифрованным трафиком«Контроль информации, передаваемой по протоколам HTTP / HTTPS»; обзор Anti-Malware «Staffcop Enterprise 5.2», anti-malware.ru/reviews/Staffcop-Enterprise-5-2
Staffcop EnterpriseОтчётность«возможность группировать и анализировать данные по отделам, формировать отчёты для руководителей»; обзор Anti-Malware «Staffcop Enterprise 5.2», anti-malware.ru/reviews/Staffcop-Enterprise-5-2
Staffcop EnterpriseИнтеграциипродукт отнесён к смежным с SIEM-системами в каталоге обзоров; конкретных интеграций в обзоре не описано; обзор Anti-Malware «Staffcop Enterprise 5.2», anti-malware.ru/reviews/Staffcop-Enterprise-5-2
EveryTagНевидимая маркировкаeverytag.ru и rb.ru/stories/every-tag-security/ — запатентованный алгоритм маркировки создаёт уникальную копию документа для каждого сотрудника или контрагента
EveryTagУстойчивость к съёмке«Определите источник утечки по фотографии документа или его части»; сайт продукта, everytag.ru
EveryTagОхват форматовcisoclub.ru/everytag-vdr-oblachnoe-virtualnoe-hranilishhe-dlya-dokumentov/ — распознавание документов во многих стандартных офисных форматах
EveryTagУстановление получателяeverytag.ru и rb.ru/stories/every-tag-security/ — при утечке система определяет источник по скомпрометированной копии
EveryTagВстраивание в документооборотeverytag.ru и rb.ru/stories/every-tag-security/ — EveryTag ILD встраивается в документооборот компании
EveryTagМассовая выдачаeverytag.ru и rb.ru/stories/every-tag-security/ — уникальная копия формируется для каждого получателя, то есть работа рассчитана на поток выдач
Screen GuardНевидимая маркировкаcisoclub.ru/screen-guard/ и secretgroup.ru/nashi-produkty/screen-guard/ — скрытое маркирование изображения на экране малозаметной маской, кодирующей идентификационную информацию
Screen GuardУстойчивость к съёмкеcisoclub.ru/screen-guard/ и secretgroup.ru/nashi-produkty/screen-guard/ — расследование по снимкам экрана и фотографиям, в том числе плохого качества
Screen GuardУстановление получателяcisoclub.ru/screen-guard/ и secretgroup.ru/nashi-produkty/screen-guard/ — маска кодирует идентификационную информацию, что позволяет установить источник
Screen GuardЮридическая пригодностьcisoclub.ru/screen-guard/ и secretgroup.ru/nashi-produkty/screen-guard/ — автоматическое и ручное расследование по снимкам и фотографиям
Screen GuardЭкранные копииcisoclub.ru/screen-guard/ и secretgroup.ru/nashi-produkty/screen-guard/ — маркировка изображения непосредственно на экране пользователя
Агата ПроУстойчивость к съёмкеcontent-review.com/articles/75176/ — выявление утечек информации через визуальный канал
Примечания к строкам (10)
  • Solar Dozor — Проверка дополнена 01.09.2026: сайт вендора rt-solar.ru стал доступен, и к обзору модуля Dozor Endpoint Agent добавилась страница продукта целиком. Отчётность подтвердилась, остальные пробелы подтвердились как «искали и не нашли».
  • Гарда DLP — Документация «Гарды» непубличная: по её же странице техподдержки руководства по продуктам выдаются только через сервисный портал после регистрации (проверено 02.09.2026, поддомена docs. нет). Оценка снята со страницы продукта и перечня возможностей от вендора на Anti-Malware.ru.
  • Zecurion DLP — Собственной технической документации Zecurion публично не выкладывает: в разделе «Документы» на сайте только корпоративные материалы и лицензии (проверено 02.09.2026). Оценка снята со страницы продукта и подробного разбора технологий на Anti-Malware.ru.
  • Docs Security Suite — Продукт класса DCAP (аудит и права доступа к данным в хранилищах), а не DLP: его домашний класс — «dcap», где он заведён как «Crosstech Docs Security Suite». В этом классе показан смежным и по DLP-критериям не мерится.
  • Makves DCAP — Продукт класса DCAP (аудит и права доступа к данным в хранилищах), а не DLP: его домашний класс — «dcap», где он заведён как «Makves DCAP». В этом классе показан смежным и по DLP-критериям не мерится.
  • Staffcop Enterprise — Сегмент «контроль сотрудников» упразднён 01.09.2026. Основание фактическое: чистые системы мониторинга персонала (Стахановец 3410, Kickidler 11221, CleverControl 20165) зарегистрированы в классе 02.08 — это деловое ПО, а не средства защиты, и в карту рынка СЗИ они не входят. Staffcop же несёт коды 03.09, 03.01 и 03.12, то есть по классификатору это СЗИ, и меряется критериями предотвращения утечки: агент, каналы, контроль носителей.
  • Серчинформ FileAuditor — Продукт класса DCAP (аудит и права доступа к данным в хранилищах), а не DLP: его домашний класс — «dcap», где он заведён как «СёрчИнформ FileAuditor». В этом классе показан смежным и по DLP-критериям не мерится.
  • Screen Guard — Пять критериев остались непроверенными: сайт вендора secretgroup.ru с нашей стороны не открывается. Ось «возможности» оставлена редакционной, чтобы не наказывать продукт за наш доступ.
  • Агата Про — Публичных материалов по продукту найти не удалось: поиск по названию выдаёт работы других вендоров о технологиях маркировки документов, использовать их как источник нельзя. Ось «возможности» остаётся редакционной.
  • Mentol Pro DLP — Публичного описания функциональности найти не удалось: сайт mentol.pro не содержит описания продукта, карточки на Anti-Malware нет. Все критерии остаются непроверенными, ось «возможности» — редакционной. Вопрос вендору.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».