SecRadar / Классы СЗИ / Защита электронной почты · класс 03.18
Класс 03.18 · Реестр российского ПО

Российские решения защиты электронной почты: SEG, антиспам и антифишинг из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
8решений в подборке
1с действующим сертификатом ФСТЭК
Kaspersky Secure Mail…выше всех: 94 баллов
31-94разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

Защита электронной почты (Secure Email Gateway, SEG) — класс средств, которые в реальном времени фильтруют входящую и исходящую почту: блокируют спам, фишинговые и мошеннические BEC-письма (Business Email Compromise), вредоносные вложения и ссылки — часто с проверкой в песочнице (детонация файлов в изолированной среде) и анализом DMARC/SPF/DKIM.

В Реестре российского ПО формально выделен код класса 03.18 «Защита почты», но лишь 5 записей используют его среди своих кодов классификации, и не все они — SEG (PT Knockin — сервис проверки защищённости почты/BAS, а не сам шлюз; КриптоАРМ — СКЗИ/электронная подпись). Большинство реальных SEG-продуктов на рынке (Kaspersky Secure Mail Gateway, BI.ZONE Mail Security, Dr.Web Mail Security Suite, AVSOFT KAIROS, «Спаморез») зарегистрированы под смежными кодами 03.04 «Средства фильтрации негативного контента» и/или 03.06 «Антивирусная защита» — таксономия реестра исторически не выделяла защиту почты в отдельный класс.

Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного Защита электронной почты

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Proofpoint
Kaspersky Secure Mail Gateway (Лаборатория Касперского) — самый зрелый и единственный сертифицированный ФСТЭК прямой аналог в подборке (кластерная архитектура, интеграция с песочницей KATA, 1000+ критериев анализа), и Positive Technologies Email Security для многоуровневой защиты со своей песочницей PT Sandbox
заменяем Mimecast
BI.ZONE Mail Security — облачная и локальная защита с ИИ-анализом намерений отправителя и эмоциональной окраски письма (обновление 2.11, февр. 2026), ближе всего по духу к современным cloud-native платформам вроде Mimecast
заменяем Cisco Email Security (IronPort)
Dr.Web Mail Security Suite — традиционный шлюз для почтовых серверов (Exchange, Lotus Domino, Kerio, Unix) с более чем 20-летней историей, ближайший по архитектуре аналог appliance-класса IronPort
заменяем Barracuda
F6 Business Email Protection (фокус на BEC, локально+облако) и AVSOFT KAIROS (специализированная защита от фишинга — семантический анализ текста, QR-код, DNS/SSL-анализ домена) — нишевые, но зрелые российские аналоги
заменяем Microsoft Defender for Office 365
честная пометка: облачного SEG, нативно встроенного в российский аналог Microsoft 365 (например, Яндекс 360 или VK Почта), в найденном срезе нет — ближе всего managed-сервис Solar SEG (Ростелеком-Солар), который подключается по подписке поверх любого почтового провайдера

Сравнение российских решений

8 решений · класс 03.18

Какие российские Защита электронной почты лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Kaspersky Secure Mail Gateway (KSMG)Лаборатория Касперского94TAdviser Security 100 #1 (ГК ₽77,3 млрд, FY2024, +15,7%); флагманский SEG Kaspersky, на рынке с 2013 г. (первый сертификат ФСТЭК на линейку почтовой защиты — №2840 от 2013)реестр РПОФСТЭК №3864 до 2031-01-161
BI.ZONE Mail SecurityBI.ZONE65Топ-5 российского ИБ-рынка по выручке (SecPost/TAdviser 2025-2026, ₽24,9 млрд FY2025); преемник линейки BI.ZONE CESP, в реестре ПО с 28.07.2025реестр РПОнет серта2
Positive Technologies Email SecurityPositive Technologies (АО «Позитив Текнолоджиз»)59Группа Positive Technologies (МосБиржа): выручка МСФО ₽30,9 млрд FY2025 (+26%); PT Email Security анонсирован в апр. 2026 как многоуровневая защита корпоративной почтыреестр РПОнет серта3
Dr.Web Mail Security SuiteDr.Web (ООО «Доктор Веб»)53TAdviser Security 100 (₽1,15 млрд, 2021 — более свежих публичных данных о выручке Dr.Web не найдено, est=true); продукт на рынке 20+ лет, в реестре ПО с 20.02.2016реестр РПОнет серта4
Solar SEGРостелеком-Солар (АО «Солар Секьюрити»)48Группа «Солар»: выручка группы ₽25,65 млрд FY2025 (TAdviser #6) — НО это выручка ВСЕЙ группы (Dozor, NGFW, JSOC и др.), не сервиса SEG отдельно; услуга работает на базе Solar JSOC (ведущий российский SOC)нет в реестренет серта5
F6 Business Email ProtectionF6 (экс-F.A.C.C.T. / Group-IB)47Наследник Group-IB Business Email Protection (в реестре с 2021 г. под прежним брендом F.A.C.C.T., №8829); с февр. 2025 — бренд F6 (фонд Cyberus), выручка АО «Будущее» ₽3,88 млрд FY2025 (+166%, но с чистым убытком группы)реестр РПОнет серта6
AVSOFT KAIROSАВ Софт (ООО «АВ Софт»)45Специализированный нишевый вендор антифишинга; выручка ООО «АВ Софт» ₽540,6 млн (checko, отчётность, +рост, чистая прибыль ₽214,9 млн +84%); в реестре ПО с 08.08.2022, версия KAIROS v2реестр РПОнет серта7
СпаморезСпаморез (ООО «Спаморез»)31Небольшой нишевый специализированный вендор антиспама (на рынке с 2010 г., заявляет >5000 клиентов); выручка ООО «Спаморез» ₽8,2 млн FY2023 (checko/audit-it, +13,3% г/г) — минимальный масштаб среди рассмотренных вендоровреестр РПОнет серта8
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Kaspersky Secure Mail Gateway (KSMG) — Действующий сертификат ФСТЭК №3864 (внесён 16.01.2018, действует до 16.01.2031; профили защиты САВЗ уровня Б2/Б4, Требования доверия ур.2 и ур.4) оформлен именно на «Kaspersky Secure Mail Gateway» (source-raw/fstec_reg3.csv, media.kaspersky.com/сертификаты, проверено 2026-07-10). В Реестре ПО Минцифры продукт числится в составе более ранней записи №203 «Kaspersky Security для почтовых серверов» (вкл. 18.03.2016, классы 03.04/03.06 — код 03.18 не указан, честно отражено в def класса).
  2. BI.ZONE Mail Security — Действующего сертификата ФСТЭК именно на Mail Security в Госреестре СЗИ (source-raw/fstec_reg3.csv, заявитель ООО «БИЗон», проверено 2026-07-10) не найдено — у вендора 6 др. действующих сертификатов (WAF №4632, PAM №4844, SIEM №5015, AntiFraud №5018, EDR №5021, GRC №5022), но ни один не на класс защиты почты.
  3. Positive Technologies Email Security — Действующего сертификата ФСТЭК на PT Email Security/PT Email Gateway (source-raw/fstec_reg3.csv, заявитель АО «Позитив Текнолоджиз», проверено 2026-07-10) не найдено — у вендора 7 др. действующих сертификатов (MaxPatrol, PT Application Firewall, PT AI, PT NGFW и др.), но продукт слишком новый (в Реестре ПО с 17.04.2026) для завершения сертификационных испытаний именно этой линейки на дату проверки.
  4. Dr.Web Mail Security Suite — Действующего сертификата ФСТЭК именно на Dr.Web Mail Security Suite (source-raw/fstec_reg3.csv, заявитель ООО «Доктор Веб», проверено 2026-07-10) не найдено — у вендора 4 др. действующих сертификата ФСТЭК (Enterprise Security Suite №3509, Industrial №4903, Mobile Security Suite «Аврора» №4909, ESS TL4 №5003), но не на почтовый продукт. При этом почтовые редакции сертифицированы ФСБ России — Dr.Web MSS для MS Exchange v12 (№СФ/СЗИ-0664) и для UNIX v11.1 (№СФ/СЗИ-0666), обе действуют до 25.10.2028 — иной регулятор, не ФСТЭК; честно учтено умеренным (не нулевым) значением compliance=50.
  5. Solar SEG — честная пометка: Solar SEG — облачная услуга, а не лицензируемый программный продукт — отдельной записи в Реестре российского ПО (официальный экспорт Минцифры, срез 2026-07-07, полнотекстовая проверка по «Solar SEG» и продукции АО «Солар Секьюрити») и собственного сертификата ФСТЭК не найдено, хотя у вендора есть 6 др. действующих сертификатов на другие продукты (Solar Dozor №4459, Solar inRights №4633, Комплекс МЭ Солар №4784, Solar appScreener №4825, «Солар Кибермир» №4886, «Единый электронный сервис СМЭВ» №4486). Показатель presence считаем по выручке ВСЕЙ группы «Солар» (25,65 млрд руб. FY2025, TAdviser) — не выручка именно сервиса SEG, что при grp=true и низком comp даёт разрыв между высоким mp и низким cap (квадрант «Претенденты») — это честно отражает разницу между масштабом материнской группы и узостью самого SEG-сервиса как самостоятельного продукта.
  6. F6 Business Email Protection — честная пометка: правообладатель текущей записи реестра ПО (№27753, вкл. 06.05.2025) — АО «БУДУЩЕЕ» — действующего сертификата ФСТЭК не имеет (source-raw/fstec_reg3.csv, проверено 2026-07-10); у связанного юрлица прежней структуры группы (ООО «Группа АйБи ТДС», Group-IB → F.A.C.C.T. → F6) оба сертификата — №3850 (Bot-Trek TDS) и №4507 (Group-IB Threat Hunting Framework) — ПРИОСТАНОВЛЕНЫ 24.05.2023 и не восстановлены (тот же паттерн, что у F6 Fraud Protection/F6 XDR в antifraud-profile.json / edr-profile.json).
  7. AVSOFT KAIROS — Действующего сертификата ФСТЭК на KAIROS (source-raw/fstec_reg3.csv, заявитель ООО «АВ Софт», проверено 2026-07-10) не найдено — у вендора 1 действующий сертификат №4923 (внесён 04.04.2025, действ. до 04.04.2030), но на другой продукт линейки — систему защиты от целенаправленных атак AVSOFT ATHENA, не на KAIROS.
  8. Спаморез — Действующего сертификата ФСТЭК на «Спаморез» либо на ООО «Спаморез» в Госреестре СЗИ (source-raw/fstec_reg3.csv, проверено 2026-07-10) не найдено.
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеАнтиспам с названным методомАнтифишинг с анализом ссылокПроверка вложений на вредоносное ПОПесочницаАутентификация отправителяПроверка исходящей почтыДанные киберразведкиЗащита от BECКарантин и журнал сообщенийЛокальное развёртываниеПодтверждено
Kaspersky Secure Mail Gateway (KSMG)9 из 10
BI.ZONE Mail Security½½6 из 10
Positive Technologies Email Security··········не проверяли
Dr.Web Mail Security Suite··········не проверяли
Solar SEG4 из 10
F6 Business Email Protection½7.5 из 10
AVSOFT KAIROS½½6 из 10
Спаморез··········не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Антиспам с названным методомкритичный — Указан механизм фильтрации — модели машинного обучения, лингвистический или статистический анализ, а не просто «защита от спама»
    Почему такой вес: антиспам — базовая функция почтовой защиты
  • Антифишинг с анализом ссылоккритичный — Разбор ссылок в письме — проверка адреса, страницы назначения или анализ в момент перехода
    Почему такой вес: фишинг доставляется почтой чаще всего; анализ ссылок — прямой ответ на этот вектор
  • Проверка вложений на вредоносное ПОкритичный — Названы механизмы проверки файлов во вложениях
    Почему такой вес: проверка вложений на вредоносное ПО — второй основной канал доставки
  • Песочницаважный — Запуск подозрительных вложений или ссылок в изолированной среде — собственной или по интеграции
    Почему такой вес: песочница ловит неизвестное вредоносное ПО, но заметно удорожает решение
  • Аутентификация отправителяважный — Проверка SPF, DKIM, DMARC — названы явно
    Почему такой вес: проверка SPF, DKIM и DMARC отсекает подделку отправителя, но настраивается и почтовой системой
  • Проверка исходящей почтыважный — Анализ не только входящих, но и исходящих сообщений
    Почему такой вес: проверка исходящей почты защищает репутацию домена и ловит утечки
  • Данные киберразведкиважный — Подключение к базе индикаторов компрометации или репутационному сервису
    Почему такой вес: данные киберразведки повышают скорость реакции на новые кампании
  • Защита от BECважный — Противодействие компрометации деловой переписки и подмене руководителя — названо явно
    Почему такой вес: защита от компрометации деловой переписки требует отдельных механизмов сверх антиспама
  • Карантин и журнал сообщенийважный — Администратор видит судьбу каждого письма и может разобрать задержанные
    Почему такой вес: карантин и журнал сообщений нужны администратору для разбора ложных срабатываний
  • Локальное развёртываниеважный — Установка в инфраструктуре заказчика, а не только облачный сервис
    Почему такой вес: локальное развёртывание определяет применимость в закрытом контуре

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (35)
РешениеПризнакЧем подтверждено
Kaspersky Secure Mail Gateway (KSMG)Антиспам с названным методом«для эффективной фильтрации сообщений электронной почты в KSMG используются различные модели машинного обучения в комплексе с песочницей и облачной репутационной системой»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Kaspersky Secure Mail Gateway (KSMG)Антифишинг с анализом ссылок«защита от фишинга, основанная на нейросетевом анализе по 1000+ критериев и глобальных данных об угрозах, вредоносных и фишинговых URL и IP-адресах»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Kaspersky Secure Mail Gateway (KSMG)Проверка вложений на вредоносное ПО«многоуровневая защита от вредоносных программ; эффективная система фильтрации контента и вложений»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Kaspersky Secure Mail Gateway (KSMG)Песочница«динамический анализ объектов в песочнице благодаря интеграции с Kaspersky Anti Targeted Attack (KATA)»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Kaspersky Secure Mail Gateway (KSMG)Аутентификация отправителя«механизмы аутентификации отправителей при помощи механизмов SPF, DKIM, DMARC, а также Domain Sender Alignment» — единственный из пяти проверенных, у кого эти механизмы названы полным списком; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Kaspersky Secure Mail Gateway (KSMG)Данные киберразведки«облачная репутационная система», «глобальные данные об угрозах, вредоносных и фишинговых URL и IP-адресах»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Kaspersky Secure Mail Gateway (KSMG)Защита от BEC«обеспечивает защиту электронной почты от фишинга, спам-рассылок, шифровальщиков, BEC-атак, вредоносных программ, атак с использованием QR-кодов»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Kaspersky Secure Mail Gateway (KSMG)Карантин и журнал сообщений«доступна защита от спама с использованием централизованного карантина. В него временно помещаются подозрительные письма»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Kaspersky Secure Mail Gateway (KSMG)Локальное развёртываниерешение работает по принципу шлюза безопасности с кластерной архитектурой и управлением в единой веб-консоли, то есть разворачивается в инфраструктуре заказчика; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
BI.ZONE Mail SecurityАнтиспам с названным методом«100+ встроенных механизмов защиты (включая AI-модели, машинное зрение, а также сигнатурный, статистический, контентный, лингвистический и эвристический анализ)»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
BI.ZONE Mail SecurityАнтифишинг с анализом ссылокотдельно антифишинговый разбор ссылок в описании продукта не назван — перечислены только общие «100+ механизмов защиты», включая машинное зрение; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
BI.ZONE Mail SecurityПроверка вложений на вредоносное ПОназван сигнатурный анализ в составе механизмов, но проверка вложений отдельно не описана; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
BI.ZONE Mail SecurityПесочница«возможность интеграции с песочницами, SIEM-системами, а также выполнение роли дополнительного эшелона защиты с другими шлюзами почтовой безопасности»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
BI.ZONE Mail SecurityДанные киберразведки«подключение к постоянно обновляющимся данным портала киберразведки BI.ZONE Threat Intelligence»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
BI.ZONE Mail SecurityКарантин и журнал сообщений«проанализированные письма отмечаются в Журнале сообщений, в котором можно настроить их фильтрацию»; статистика трафика в настраиваемых картах и графиках по организации и отдельным адресам; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
BI.ZONE Mail SecurityЛокальное развёртывание«возможность подключить решение как облачный сервис или развернуть локально в инфраструктуре клиента»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Solar SEGАнтиспам с названным методом«проверка писем на спам»; метод фильтрации не раскрыт, но политики настраивает команда вендора; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Solar SEGАнтифишинг с анализом ссылок«проверка писем на спам, фишинг и наличие вредоносных вложений»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Solar SEGПроверка вложений на вредоносное ПО«проверка писем на… наличие вредоносных вложений»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Solar SEGКарантин и журнал сообщений«подозрительные файлы отправляются в карантин»; отчёты доступны в личном кабинете; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
F6 Business Email ProtectionАнтиспам с названным методом«фильтрация спама, фишинга, вредоносных вложений, ссылок… при помощи встроенных технологий искусственного интеллекта и компьютерного зрения»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
F6 Business Email ProtectionАнтифишинг с анализом ссылок«анализ ссылок в момент перехода (технология Time of Click)» — проверка не при доставке, а при клике; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
F6 Business Email ProtectionПроверка вложений на вредоносное ПО«сканирование файлов во вложениях без их запуска с применением репутационной проверки, YARA-анализа и эвристики»; «поддержка анализа 300 форматов файлов»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
F6 Business Email ProtectionПесочница«детонирование подозрительных вложений и ссылок в песочнице с морфингом образов и имитацией ИТ-инфраструктуры»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
F6 Business Email ProtectionПроверка исходящей почты«функциональность продукта позволяет проверять входящие и исходящие письма, чтобы останавливать кибератаки на раннем этапе»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
F6 Business Email ProtectionДанные киберразведкизаявлена «репутационная проверка» файлов, но подключение к отдельной базе индикаторов компрометации не описано; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
F6 Business Email ProtectionЗащита от BEC«остановка BEC-атак при помощи встроенных технологий искусственного интеллекта и компьютерного зрения»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
F6 Business Email ProtectionЛокальное развёртывание«поддерживает любые типы инфраструктуры электронной почты: в облаке F6, локально (On-prem) или в гибридном формате»; при облачном варианте серверы находятся на территории России; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
AVSOFT KAIROSАнтиспам с названным методом«многоуровневая проверка на спам с применением ML и глубоких нейронных сетей (CV, NLP), репутационных списков, DNSBL, SPF, DKIM, DMARK и др.»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
AVSOFT KAIROSАнтифишинг с анализом ссылок«семантический анализ URL (тайпсквотинг, киберсквотинг, цель атаки)»; анализ «содержимого, кода страницы, скриншотов, DNS, сертификата SSL, владельца»; решение «позволяет определять уровень безопасности, информировать и защищать пользователя до перехода по ссылке»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
AVSOFT KAIROSПроверка вложений на вредоносное ПОзаявлена защита «от вредоносного и нежелательного контента в письмах, электронной почте, мессенджерах, документах», но механизмы проверки вложений не названы; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
AVSOFT KAIROSПесочница«возможность интеграции с межсетевыми экранами, песочницами, почтовыми системами»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
AVSOFT KAIROSАутентификация отправителяв перечне механизмов прямо названы «SPF, DKIM, DMARK»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
AVSOFT KAIROSДанные киберразведкизаявлены «репутационные списки, DNSBL», но подключение к базе индикаторов компрометации не описано; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
AVSOFT KAIROSЗащита от BEC«защищает электронную почту от таких угроз как фишинг, многоступенчатые, BEC-атаки, атаки через QR-коды»; обзор рынка Anti-Malware «Обзор рынка безопасных шлюзов электронной почты (Secure Email Gateway)» от 14.04.2025, anti-malware.ru/analytics/Market_Analysis/Secure-Email-Gateway-2025
Примечания к строкам (5)
  • Positive Technologies Email Security — Проверка не выполнена: в обзоре рынка Anti-Malware по SEG этот продукт не разбирается, отдельного независимого обзора тоже нет.
  • Dr.Web Mail Security Suite — Проверка не выполнена: в обзоре рынка Anti-Malware по SEG этот продукт не разбирается, отдельного независимого обзора тоже нет.
  • Solar SEG — Это сервис, а не коробочный продукт: настройку политик выполняет команда вендора. Низкий балл отражает и это тоже — в обзоре рынка сервисы описаны короче продуктов.
  • AVSOFT KAIROS — В обзоре отнесён к сервисам с функциями SEG, а не к продуктам класса.
  • Спаморез — Проверка не выполнена: в обзоре рынка Anti-Malware по SEG этот продукт не разбирается, отдельного независимого обзора тоже нет.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое SEG (Secure Email Gateway) и зачем он нужен?
SEG — это шлюз безопасности электронной почты: специализированное средство, которое в реальном времени фильтрует входящую и исходящую почту, блокируя спам, фишинговые и мошеннические (BEC) письма, вредоносные вложения и ссылки — часто с проверкой в изолированной песочнице и анализом подлинности отправителя по DMARC/SPF/DKIM. Электронная почта остаётся главным вектором первичного проникновения в инфраструктуру компании, поэтому SEG считается базовым слоем защиты наравне с антивирусом и межсетевым экраном.
Облачное решение или on-premise: что выбрать для защиты почты?
Облачные SEG (например, BI.ZONE Mail Security в облачном режиме или managed-сервис Solar SEG от Ростелеком-Солар) быстрее внедряются, не требуют своего оборудования и обновляются автоматически — подходят компаниям без выделенной ИБ-команды. On-premise/гибридные решения (Kaspersky Secure Mail Gateway, Dr.Web Mail Security Suite, локальный режим F6 Business Email Protection) дают полный контроль над данными и нужны там, где почта не может покидать периметр заказчика — например, для КИИ, гостайны или строгих внутренних политик.
Нужен ли отдельный SEG, если в почтовом сервере уже есть встроенный антиспам (Exchange, CommuniGate, Яндекс 360)?
Встроенные фильтры почтовых платформ неплохо отсекают массовый спам, но слабо справляются с целевым фишингом и BEC-атаками (Business Email Compromise), где письмо не содержит ни вредоносных вложений, ни явных признаков спама — только социальную инженерию и подделку отправителя. Специализированный SEG добавляет поведенческий и репутационный анализ, песочницу для вложений/ссылок и отдельную аналитику инцидентов, которых нет во встроенных фильтрах.
Обязательна ли сертификация ФСТЭК для защиты электронной почты?
Обязательной сертификации ФСТЭК именно для класса защиты почты в общем случае нет — она нужна прежде всего для государственных информационных систем, КИИ и работы с гостайной. Из рассмотренных продуктов действующий сертификат ФСТЭК на сам SEG-продукт (№3864, до 2031 г.) есть только у Kaspersky Secure Mail Gateway; у остальных вендоров либо нет сертификата на почтовый продукт вовсе, либо (Dr.Web) он оформлен через ФСБ, а не ФСТЭК — это стоит уточнять отдельно перед закупкой для регулируемых организаций.
Чем защита от BEC и целевого фишинга отличается от обычного антиспама?
Классический антиспам ищет массовые рассылки по сигнатурам и репутации отправителя. BEC-атаки (компрометация деловой переписки) и целевой фишинг устроены иначе: единичное персонализированное письмо, поддельный или скомпрометированный адрес руководителя/партнёра, просьба о срочном переводе денег или смене реквизитов — без вредоносного кода и характерных признаков спама. Для их обнаружения нужны поведенческий анализ переписки, проверка DMARC/SPF/DKIM, анализ намерений и эмоциональной окраски текста (как в обновлённом BI.ZONE Mail Security) — то, что обычный антиспам-фильтр не делает.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →