Российские IdM/IGA-системы: управление учётными записями и жизненным циклом доступа из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
IdM (Identity Management) / IGA (Identity Governance and Administration) — класс средств, которые управляют полным жизненным циклом учётной записи и прав доступа сотрудника от приёма на работу до увольнения: автоматическое создание аккаунта и типового набора прав по данным из кадровой (HR) системы (провижининг), изменение прав при переводе между подразделениями, согласование заявок на доступ к информационным системам, ролевую модель и матрицу доступа, периодическую рецертификацию (пересогласование) уже выданных прав, выявление конфликтов разделения полномочий (SoD, Segregation of Duties) и мгновенную блокировку всех учётных записей при увольнении (депровижининг).
IdM/IGA — не то же самое, что SSO (единый вход использует уже выданные права для входа в приложения по протоколам SAML/OIDC, но сам их не назначает и не отзывает — это разные, хотя и тесно связанные классы: например, Avanpost IDM и Avanpost FAM — разные продукты одного вендора для разных задач, и Solar inRights в подборке SSO не встречается именно поэтому), не то же самое, что PAM (управление привилегированным/административным доступом узкой группы ИТ- и ИБ-администраторов, с хранением секретов в сейфе и записью сессий — IdM управляет учётными записями всех сотрудников компании, а не только техперсонала с повышенными правами) и не то же самое, что MFA (многофакторная аутентификация отвечает на вопрос «чем подтверждается личность при входе», а не «кто и какие права должен иметь и почему»).
Российский рынок IdM/IGA исторически измеряется не объёмом лицензий, а числом проектов внедрения — по собственной оценке вендора «Аванпост» (2026), весь рынок оценивается в 3–3,5 млрд руб. в год (оценка вендора, не независимый аудит), и крупные игроки продают IdM/IGA-модуль как часть более широкой Identity-платформы вместе с PAM, MFA и SSO — это честно отражено в описании каждого решения ниже.
Ниже разобрано 14 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.
Российский аналог зарубежного IdM/IGA
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
14 решений · класс 03.12Какие российские IdM/IGA лучшие и кто в топе рынка — ниже рейтинг 14 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| Solar inRights | Солар (АО «СОЛАР СЕКЬЮРИТИ», группа РТК-Солар) | 85 | Наиболее функционально зрелая российская IGA-платформа на рынке: система выросла из Jet inView IdM (историческое прежнее имя в Реестре росПО), протестирована на 200 000+ пользователей…Наиболее функционально зрелая российская IGA-платформа на рынке: система выросла из Jet inView IdM (историческое прежнее имя в Реестре росПО), протестирована на 200 000+ пользователей и 1 млн ролей, в 2024–2025 гг. запущена коробочная редакция Solar inRights Origin для среднего бизнеса (факт: TAdviser, RT-Solar) — расширение линейки вниз по сегментам говорит о продолжающихся инвестициях в продукт (оценка редакции) | реестр РПО | ФСТЭК №4633 до 2027-12-271 | SailPoint IdentityIQ |
| Ankey IDM | Газинформсервис (ООО «Газинформсервис») | 78 | Часть продуктовой линейки одного из крупнейших российских ИБ-вендоров: Газинформсервис занял 3-е место в рейтинге крупнейших ИБ-компаний TAdviser Security с выручкой 47,8 млрд руб. в…Часть продуктовой линейки одного из крупнейших российских ИБ-вендоров: Газинформсервис занял 3-е место в рейтинге крупнейших ИБ-компаний TAdviser Security с выручкой 47,8 млрд руб. в 2024 г. и ростом 28,3% (факт: TAdviser; это выручка всей группы по всем продуктам — SIEM Ankey, IDM, ASAP и др., а не отдельно по IdM-направлению). Сертификат ФСТЭК на Ankey IDM недавно переоформлён (ноябрь 2025 г.) — признак продолжающейся сертификационной активности (оценка редакции) | реестр РПО | ФСТЭК №4995 до 2030-11-112 | One Identity |
| АтомID | Гринатом (АО «Гринатом») | 63 | Матрица подтверждает 2 из 10 признаков. Комплаенс высокий по факту: два действующих сертификата ФСТЭК на «систему управления идентификацией и доступом ATOM ID» (№4628 до…Матрица подтверждает 2 из 10 признаков. Комплаенс высокий по факту: два действующих сертификата ФСТЭК на «систему управления идентификацией и доступом ATOM ID» (№4628 до 13.12.2027 и №5010 до 09.12.2030). Присутствие занижено относительно выручки: 33,9 млрд ₽ — выручка АО «Гринатом», центра ИТ-компетенций Росатома, к продукту неотносима. | реестр РПО | ФСТЭК №5010 до 2030-12-093 | |
| Avanpost IDM | Аванпост (ООО «Аванпост») | 61 | Лидер российского рынка по числу внедрений: по собственной оценке технического директора компании (интервью CNews/GMCS, 2023 и повторно цитируется в материалах 2026 г.), около 40%…Лидер российского рынка по числу внедрений: по собственной оценке технического директора компании (интервью CNews/GMCS, 2023 и повторно цитируется в материалах 2026 г.), около 40% всех новых IdM-проектов в РФ за последние 5 лет — это Avanpost, включая крупнейшее в отрасли внедрение на ~350 000 пользователей («Почта России») и 20–25 новых проектов ежегодно (факт со слов вендора, независимого подтверждения нет). При этом действующий сертификат ФСТЭК именно на продукт IDM истёк — регуляторный статус стоит уточнять перед закупкой для КИИ/ГИС (важная честная оговорка, см. поле cert) | реестр РПО | серт истёк4 | Oracle Identity Governance |
| КС IDM | Кейсистемс / НПЦ «КСБ» (ООО «Кейсистемс», ООО «НПЦ «КСБ»» — родственные компании одной группы, г. Чебоксары) | 51 | Самый новый продукт в подборке: запись в Реестре российского ПО внесена 28.02.2025, сертификат ФСТЭК получен 29.01.2026 — оба события произошли в последние 1,5 года,…Самый новый продукт в подборке: запись в Реестре российского ПО внесена 28.02.2025, сертификат ФСТЭК получен 29.01.2026 — оба события произошли в последние 1,5 года, что говорит либо о недавнем выходе продукта на рынок, либо о недавней формализации регуляторного статуса ранее существовавшего решения (оценка редакции, точная история продукта не проверена). Целевой сегмент — региональные и муниципальные органы власти: по данным вендора, базовая цена от 3 млн руб. для муниципальных финансовых органов и от 5 млн руб. для регионального уровня (факт: сайт вендора) — нишевый игрок без публичных данных о выручке или числе внедрений вне госсектора | реестр РПО | ФСТЭК №5033 до 2031-01-295 | Microsoft Entra ID Governance |
| Platform V IDM | СберТех (АО «СберТех») | 44 | Матрица подтверждает 3 из 10 признаков (жизненный цикл, ролевая модель, аудит) по документации вендора; остальные не описаны публично. Присутствие занижено относительно выручки: 28,3 млрд ₽ — выручка АО «СберТех» целиком, платформенной компании с девятью продуктами в реестре, к самому IDM неотносима. | реестр РПО | нет серта6 | |
| IDM Crosstech Advanced Edition | ГардаТех Солюшнс Групп (ООО «Гарда Тех Солюшнс Групп», экс-Кросстех Солюшнс Групп) | 42 | Самая полная матрица среди добавленных: 5,5 из 10 по описанию процессов от вендора — жизненный цикл, роли, SoD, заявки, аудит, поиск бесхозных прав. Выручка…Самая полная матрица среди добавленных: 5,5 из 10 по описанию процессов от вендора — жизненный цикл, роли, SoD, заявки, аудит, поиск бесхозных прав. Выручка 550,5 млн ₽ за 2023 год: данные устарели, а юрлицо с 04.08.2026 входит в «Гарда Технологии» (ИКС Холдинг) — выручки холдинга не складываем. | реестр РПО | нет серта7 | |
| 1IDM | Один Айдиэм (ООО «Один Айдиэм») | 37 | Единственная известная на рынке IdM-платформа на полностью отечественном технологическом стеке: построена на отечественном стеке «1С:Предприятие», тогда как конкуренты (включая российские) используют Java- или .NET-рантайм…Единственная известная на рынке IdM-платформа на полностью отечественном технологическом стеке: построена на отечественном стеке «1С:Предприятие», тогда как конкуренты (включая российские) используют Java- или .NET-рантайм с импортозамещённым только прикладным слоем (оценка редакции по позиционированию вендора). Первый релиз — июнь 2015 г., более 40 коннекторов к целевым системам, вошла в топ-5 продуктов исследования «Созвездие IDM» команды «ТеДо» (февраль 2025 г., наряду с Avanpost IDM, Solar inRights, Ankey IDM и ТАБ:GRC) — признание отраслевой зрелости (факт: ТеДо/market.cnews.ru) | реестр РПО | проверить в реестре8 | Microsoft Entra ID Governance |
| RooX UIDM | РУКС Солюшенс (ООО) | 32 | Матрица подтверждает 2 из 10 признаков. Тот же вендор ведёт продукт в классе MFA, где присутствие оценено так же (25) — значения согласованы между классами. | реестр РПО | нет серта9 | |
| Trusted.IDM | Цифровые технологии (ООО) | 29 | Матрица подтверждает 3 из 10 признаков. Правообладатель — ООО «Цифровые технологии» (ИНН 1215039585, Марий Эл); сертификаты ФСТЭК на продукты с похожим названием принадлежат ДРУГОЙ компании и продукту не приписаны. | реестр РПО | нет серта10 | |
| КУБ | ТрастВерс (группа «Информзащита»; правообладатель записи в Реестре росПО — ООО «Информзащита-Сервис») | 28 | ⚠ На дату проверки исключён из Реестра росПО (15.12.2025). Один из старейших IdM-продуктов на российском рынке: первые внедрения — начало 2010-х годов, синхронизация с…⚠ На дату проверки исключён из Реестра росПО (15.12.2025). Один из старейших IdM-продуктов на российском рынке: первые внедрения — начало 2010-х годов, синхронизация с кадровыми системами и автоматическое создание/блокировка учётных записей по кадровым событиям, среди клиентов по данным TAdviser и отраслевых СМИ — ЦБ РФ, Федеральное казначейство, РЖД и ФСБ; в версии «КУБ» 3.0 продукт разделён на редакции Lite/Standard/Enterprise для расширения адресуемого сегмента до среднего бизнеса (факт: пресс-релизы вендора и партнёров, TAdviser). Публичных данных об обновлениях за 2025–2026 гг. на дату проверки не найдено — актуальность разработки стоит уточнять напрямую у вендора (честная оговорка) | нет в реестре | проверить в реестре11 | IBM Security Verify |
| IDM.Управление учетными данными | АйТи Лайт (ООО) | 26 | Матрица подтверждает 1 из 10 признаков (жизненный цикл учётной записи). | реестр РПО | нет серта12 | |
| Система управления ресурсами и правами приложений | Систематика Консалтинг (ООО) | 25 | Матрица подтверждает 1 из 10 признаков. Присутствие занижено относительно выручки: 1244 млн ₽ — выручка интегратора ООО «Систематика Консалтинг», к одному продукту в реестре неотносима. | реестр РПО | нет серта13 | |
| FESB IAM | НЕОЛАНТ ТЕНАКС (ООО) | 21 | Единственная запись в каталоге, по которой не подтверждён НИ ОДИН признак класса: публичного описания продукта найти не удалось. Оценка минимальная и помечена как редакционная — если вендор пришлёт документацию, пересчитаем. | реестр РПО | нет серта14 |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- Solar inRights — №4633 («программный комплекс Solar inRights версии 3»), внесён в Госреестр СЗИ ФСТЭК 2022-12-27, действ. до 2027-12-27 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), заявитель АО «СОЛАР СЕКЬЮРИТИ». Действующий сертификат, срок истекает не ранее 2027 г.
- Ankey IDM — №4995 («программный комплекс Ankey Identity Manager»), внесён в Госреестр СЗИ ФСТЭК 2025-11-11, действ. до 2030-11-11 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), заявитель ООО «Газинформсервис». Предыдущий сертификат №4107 (2019-03-20) действовал до 2024-03-20 — действующим на дату проверки является только новый №4995, переоформленный менее года назад
- АтомID — Два действующих сертификата ФСТЭК на «систему управления идентификацией и доступом ATOM ID»: №4628 до 13.12.2027 и №5010 до 09.12.2030 (указан последний). Проверено чтением полного перечня сертификатов АО «Гринатом»: автоматическое сопоставление по имени пропускало запись из-за латиницы «ATOM ID» против кириллического названия продукта.
- Avanpost IDM — честная пометка: сертификат №3765 («программное обеспечение «Avanpost IDM»») был внесён в Госреестр СЗИ ФСТЭК 2017-06-30 и действовал до 2025-06-30 — на дату проверки (2026-07-09) истёк более года назад, и более нового сертификата ФСТЭК именно на продукт Avanpost IDM в актуальном срезе реестра (research/reg3.csv, reestr.fstec.ru/reg3) не найдено (у Аванпоста есть действующие отдельные сертификаты на другие продукты линейки — Avanpost FAM №4492 до 2026-12-13, Avanpost WebSSO №4509 до 2027-01-26, Avanpost DS №4982 до 2030-10-01, — но ни один не покрывает функциональность IDM/IGA). Вендор указывает у себя на сайте отдельную дату окончания технической поддержки — 2026-12-31 — но это не то же самое, что действующий сертификат ФСТЭК
- КС IDM — №5033 («программное изделие «КС IDM. Управление учетными записями»»), внесён в Госреестр СЗИ ФСТЭК 2026-01-29, действ. до 2031-01-29 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), заявитель ООО «НПЦ «КСБ»». Самый свежий сертификат в подборке — на дату проверки (2026-07-09) ему около 5 месяцев
- Platform V IDM — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
- IDM Crosstech Advanced Edition — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
- 1IDM — честная пометка: действующего сертификата ФСТЭК в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) на дату проверки не найдено ни под названием «1IDM», ни под названием правообладателя ООО «Один Айдиэм» — статус нужно уточнять напрямую перед закупкой для КИИ/ГИС. В Реестре российского ПО продукт зарегистрирован под №5963 от 19.11.2019 под полным названием «1IDM: управление учетными записями и доступом» (подтверждено официальным экспортом Реестра росПО)
- RooX UIDM — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
- Trusted.IDM — Действующего сертификата ФСТЭК на продукт не найдено. ВНИМАНИЕ: поиск по названию юрлица «Цифровые технологии» выдаёт сертификаты на продукты VK (Mail.Ru Cloud Firewall, Tarantool Plus, VK Cloud Storage) — это ДРУГАЯ компания с совпадающим названием, приписывать их нельзя. Правообладатель Trusted.IDM — ООО «ЦИФРОВЫЕ ТЕХНОЛОГИИ», ИНН 1215039585.
- КУБ — честная пометка: продукт ИСКЛЮЧЁН из Реестра российского ПО 15.12.2025 (был зарегистрирован под №316 как «IDM - система КУБ»; тег класса 03.12 у записи отсутствовал — только устаревший 02.13 по классификатору 2015 г.) — подтверждено официальным экспортом Реестра росПО. Действующего сертификата ФСТЭК в Госреестре СЗИ на продукт «КУБ» на дату проверки также не найдено.
- IDM.Управление учетными данными — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
- Система управления ресурсами и правами приложений — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
- FESB IAM — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Жизненный цикл учётной записи | Кадровый источник как основа | Ролевая модель | Контроль конфликтов полномочий | Пересмотр и подтверждение прав | Заявки и согласование | Коннекторы к системам | Аудит и отчётность | Поиск бесхозных и избыточных прав | Связка со смежными классами | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Solar inRights | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | 9 из 10 |
| Ankey IDM | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ½ | ✓ | 9.5 из 10 |
| АтомID | ✓ | · | · | · | · | · | · | · | · | ✓ | 2 из 2 · 8 не проверяли |
| Avanpost IDM | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | 10 из 10 |
| КС IDM | ✓ | · | · | · | · | ✓ | ✓ | · | · | · | 3 из 3 · 7 не проверяли |
| Platform V IDM | ✓ | ✓ | ✓ | ✓ | · | · | · | ✓ | ½ | · | 5.5 из 6 · 4 не проверяли |
| IDM Crosstech Advanced Edition | ✓ | · | ✓ | ½ | · | ✓ | · | ✓ | ✓ | · | 5.5 из 6 · 4 не проверяли |
| 1IDM | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | 9 из 10 |
| RooX UIDM | · | · | ✓ | · | · | · | · | · | · | ✓ | 2 из 2 · 8 не проверяли |
| Trusted.IDM | ✓ | · | ✓ | · | · | · | · | · | · | ✓ | 3 из 3 · 7 не проверяли |
| КУБ | ✓ | · | · | · | · | ✓ | · | ✓ | · | · | 3 из 3 · 7 не проверяли |
| IDM.Управление учетными данными | ✓ | · | · | · | · | · | · | · | · | · | 1 из 1 · 9 не проверяли |
| Система управления ресурсами и правами приложений | ✓ | · | · | · | · | · | · | · | · | · | 1 из 1 · 9 не проверяли |
| FESB IAM | · | · | · | · | · | · | · | · | · | · | не проверяли |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Жизненный цикл учётной записикритичный — Автоматическое создание, изменение и блокировка доступов при приёме, переводе и увольнении
Почему такой вес: управление жизненным циклом учётной записи — определение класса - Кадровый источник как основакритичный — Интеграция с кадровой системой как доверенным источником данных о сотруднике
Почему такой вес: кадровый источник как основа отличает IDM от ручного администрирования каталога - Ролевая моделькритичный — Ведение ролей и их назначение, включая построение и пересмотр ролевой модели
Почему такой вес: ролевая модель — механизм, которым IDM управляет правами массово - Контроль конфликтов полномочийважный — Выявление и блокировка несовместимых прав (SoD)
Почему такой вес: контроль конфликтов полномочий обязателен в финансовом секторе, но нужен не всем - Пересмотр и подтверждение правважный — Кампании ресертификации: владелец периодически подтверждает или отзывает доступы
Почему такой вес: пересмотр и подтверждение прав — регулярная процедура зрелых внедрений - Заявки и согласованиеважный — Самообслуживание пользователя с маршрутами согласования
Почему такой вес: заявки и согласование переводят выдачу прав в управляемый процесс - Коннекторы к системамважный — Готовые коннекторы к AD, СУБД, 1С, SAP и возможность разработки своих
Почему такой вес: набор коннекторов определяет, сколько систем реально удастся охватить - Аудит и отчётностьважный — Кто, когда и почему получил доступ; отчёты для проверяющих
Почему такой вес: аудит и отчётность нужны при проверках - Поиск бесхозных и избыточных правважный — Выявление учётных записей без владельца и прав сверх ролевой модели
Почему такой вес: поиск бесхозных и избыточных прав даёт быстрый практический эффект после внедрения - Связка со смежными классамидополнительный — Интеграция с PAM, SSO/МФА или SIEM
Почему такой вес: связка со смежными классами расширяет сценарии, но не входит в ядро
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (65)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| Solar inRights | Жизненный цикл учётной записи | anti-malware.ru/reviews/Solar-inRights-3-4 — централизованная IGA-платформа управления учётными данными и правами доступа пользователей |
| Solar inRights | Кадровый источник как основа | rt-solar.ru/events/news/4946/ — шаблон и справочник «Кадровые статусы 1С» для синхронизации данных о трудоустройстве сотрудника между 1С и inRights |
| Solar inRights | Ролевая модель | arppsoft.ru/news/members/16978/ — ролевая модель с гибкой настройкой бизнес-ролей, контекстные назначения |
| Solar inRights | Контроль конфликтов полномочий | arppsoft.ru/news/members/16978/ — расширенные возможности выявления и контроля разделения полномочий (SoD) и обновлённая модель рисков |
| Solar inRights | Пересмотр и подтверждение прав | ресертификация доступа названа среди задач IGA-систем, к которым отнесён продукт; в интерфейсе есть разделы «Нарушения политик», «SoD-конфликты», «Анализ ролевой модели»; обзор Anti-Malware «Solar inRights 3.4» (сертификат AM Test Lab №470), anti-malware.ru/reviews/Solar-inRights-3-4 |
| Solar inRights | Заявки и согласование | раздел интерфейса «Информация по заявкам»; обзор Anti-Malware «Solar inRights 3.4» (сертификат AM Test Lab №470), anti-malware.ru/reviews/Solar-inRights-3-4 |
| Solar inRights | Коннекторы к системам | rt-solar.ru/events/news/4946/ — коннектор к 1С, в том числе когда 1С выступает управляемой системой |
| Solar inRights | Аудит и отчётность | разделы «Аудит», «Аудит событий входа», «История изменения кадровых данных», «Сравнение» и «Анализ ролевой модели»; обзор Anti-Malware «Solar inRights 3.4» (сертификат AM Test Lab №470), anti-malware.ru/reviews/Solar-inRights-3-4 |
| Solar inRights | Связка со смежными классами | rt-solar.ru/events/news/4946/ — интеграция с системой контроля неструктурированных данных Solar DAG |
| Ankey IDM | Жизненный цикл учётной записи | gaz-is.ru/produkty/upravlenie-ib/ankey-idm — централизованное управление жизненным циклом учётных записей и полномочий в информационных системах предприятия |
| Ankey IDM | Кадровый источник как основа | gaz-is.ru/produkty/upravlenie-ib/ankey-idm — отслеживание кадровых событий: приём на работу, увольнение, перемещение, отпуск |
| Ankey IDM | Ролевая модель | gaz-is.ru/produkty/upravlenie-ib/ankey-idm — создание ролевой модели доступа и её регулярный пересмотр (Role Mining) подходами сверху-вниз и снизу-вверх |
| Ankey IDM | Контроль конфликтов полномочий | gaz-is.ru/produkty/upravlenie-ib/ankey-idm — контроль кумулятивного накопления прав доступа (Segregation of Duties) |
| Ankey IDM | Пересмотр и подтверждение прав | gaz-is.ru/produkty/upravlenie-ib/ankey-idm — проведение аудитов и ресертификации прав |
| Ankey IDM | Заявки и согласование | «Единый портал запросов, согласований и предоставления доступов к информационным ресурсам предприятия»; страница продукта Ankey IDM, gaz-is.ru/produkty/upravlenie-ib/ankey-idm |
| Ankey IDM | Коннекторы к системам | gaz-is.ru/produkty/upravlenie-ib/ankey-idm — готовые коннекторы к Microsoft, SAP, 1C, SQL, OpenText |
| Ankey IDM | Аудит и отчётность | gaz-is.ru/produkty/upravlenie-ib/ankey-idm — проведение аудитов прав доступа |
| Ankey IDM | Поиск бесхозных и избыточных прав | «Обнаружение и контроль прав, назначенных администраторами напрямую» и «Контроль эталонной ролевой модели доступа» — то есть выявление прав сверх ролевой модели заявлено; дополнительно «Контроль последнего входа в информационные системы предприятия». Выявление учётных записей без владельца отдельно не заявлено, поэтому 0,5; страница продукта Ankey IDM, gaz-is.ru/produkty/upravlenie-ib/ankey-idm |
| Ankey IDM | Связка со смежными классами | gaz-is.ru/produkty/upravlenie-ib/ankey-idm — интеграция с продуктами вендора: Ankey SIEM, САПУИБ, АСЗП |
| АтомID | Жизненный цикл учётной записи | greenatom.ru/services/corporate_it-systems/atomid/ — система управления идентификацией и доступом сотрудников отрасли |
| АтомID | Связка со смежными классами | greenatom.ru/services/corporate_it-systems/atomid/ — единый вход во все корпоративные сервисы (связка с SSO) |
| Avanpost IDM | Жизненный цикл учётной записи | avanpost.ru/products/avanpost-idm — система управления учётными записями: применение к правам доступа полного набора процессов |
| Avanpost IDM | Кадровый источник как основа | «Полный цикл автоматизации управления доступом на основе данных из доверенных источников»; набор стандартных процессов охватывает «ключевые HR-операции: приём, перевод, увольнение сотрудников»; страница продукта Avanpost IDM, avanpost.ru/products/avanpost-idm/ |
| Avanpost IDM | Ролевая модель | avanpost.ru/news/mnogourovnevaya-rolevaya-model-avanpost-idm — многоуровневая ролевая модель без ограничения по числу слоёв: ИТ-роли и бизнес-роли (функциональные, проектные, организационные) |
| Avanpost IDM | Контроль конфликтов полномочий | avanpost.ru/success_stories/687/ — выявление и предотвращение SoD-конфликтов |
| Avanpost IDM | Пересмотр и подтверждение прав | avanpost.ru/products/avanpost-idm — процедуры сертификации и аттестации прав доступа |
| Avanpost IDM | Заявки и согласование | avanpost.ru/products/avanpost-idm — самостоятельное создание заявок на получение и отзыв прав, согласование по сценариям любой сложности, параллельные и последовательные согласования |
| Avanpost IDM | Коннекторы к системам | avanpost.ru/products/avanpost-idm — большое число готовых модулей сопряжения (коннекторов) к управляемым системам и простота разработки новых |
| Avanpost IDM | Аудит и отчётность | поставляются «преднастроенные процессы, коннекторы и отчеты, которые заказчик может изменять по своему усмотрению»; страница продукта Avanpost IDM, avanpost.ru/products/avanpost-idm/ |
| Avanpost IDM | Поиск бесхозных и избыточных прав | «механизм сверки прав доступа для выявления и устранения расхождений между назначенными и фактическими правами», «контроль и аудит прав доступа, включая сертификацию, выявление избыточных или несанкционированных прав», «выявление неиспользуемых УЗ и их автоматическая или ручная блокировка»; в карточке ресурса есть вкладки «Изменённые учётные записи» и «Превышения полномочий», незарегистрированную УЗ можно вручную привязать к сотруднику; документация Avanpost IDM 7.8, docs.avanpost.ru/idm/7.8/162169930.html (2.2. Функциональные возможности) |
| Avanpost IDM | Связка со смежными классами | встроенный коннектор builtin://SyslogConnector отправляет события безопасности в SIEM в формате CEF по TCP и UDP, состав событий задаётся конфигурацией коннектора; отдельно документирована интеграция с Hashicorp Vault и аутентификация Kerberos; документация Avanpost IDM 7.8, docs.avanpost.ru/idm/7.8/164668277.html (7.1.1. Настройка интеграции SIEM) |
| КС IDM | Жизненный цикл учётной записи | keysystems.ru/products/services/ks-idm/ — создание учётной записи пользователя и её интеграция в программные комплексы организации |
| КС IDM | Заявки и согласование | keysystems.ru/products/services/ks-idm/ — личный кабинет пользователя и сервис сбора заявок |
| КС IDM | Коннекторы к системам | keysystems.ru/products/services/ks-idm/ — интеграция учётной записи в используемые в организации программные комплексы, разграничение полномочий в интегрированных комплексах |
| Platform V IDM | Жизненный цикл учётной записи | platformv.sbertech.ru/products/servisy-bezopasnosti/idm — управление полным жизненным циклом учётных записей сотрудников, от создания до удаления |
| Platform V IDM | Кадровый источник как основа | «Автоматизирует выдачу и отзыв доступов по HR-событиям»; страница продукта cybersecurity.sbertech.ru/products/idm |
| Platform V IDM | Ролевая модель | platformv.sbertech.ru/docs/public/IDM/1.0/common/ — ролевое моделирование; доступ к элементам интерфейса по ролевой модели |
| Platform V IDM | Контроль конфликтов полномочий | «Контролирует конфликты ролей (SoD)»; страница продукта cybersecurity.sbertech.ru/products/idm |
| Platform V IDM | Аудит и отчётность | platformv.sbertech.ru/products/servisy-bezopasnosti/idm — функциональность аудита и контроля прав доступа, задачи соответствия законодательству |
| Platform V IDM | Поиск бесхозных и избыточных прав | «Выявляет аномалии и расхождения в правах» — заявлено выявление расхождений с эталоном, но поиск именно бесхозных и неиспользуемых учётных записей отдельно не назван; страница продукта cybersecurity.sbertech.ru/products/idm |
| IDM Crosstech Advanced Edition | Жизненный цикл учётной записи | ct-sg.ru/products/ и ct-sg.ru/local/templates/cammon/static/doc/IDM/IDM_CAE_-_Opisanie_protsessov_zhiznennogo_tsikla.pdf — IdM/IGA-платформа управления учётными записями и правами доступа |
| IDM Crosstech Advanced Edition | Ролевая модель | ct-sg.ru/products/ и ct-sg.ru/local/templates/cammon/static/doc/IDM/IDM_CAE_-_Opisanie_protsessov_zhiznennogo_tsikla.pdf — анализ ролевой модели, матрица ролей |
| IDM Crosstech Advanced Edition | Контроль конфликтов полномочий | itsec.ru/news/gasprombank-lizing-snizil-riski-… — контроль SoD-конфликтов на основе анализа ролевой модели и матрицы конфликтных ролей заявлен как ПЛАНИРУЕМЫЙ, поэтому 0.5 |
| IDM Crosstech Advanced Edition | Заявки и согласование | ct-sg.ru/products/ и ct-sg.ru/local/templates/cammon/static/doc/IDM/IDM_CAE_-_Opisanie_protsessov_zhiznennogo_tsikla.pdf — визуальный BPMN-конструктор процессов (заявки и согласования) |
| IDM Crosstech Advanced Edition | Аудит и отчётность | ct-sg.ru/products/ и ct-sg.ru/local/templates/cammon/static/doc/IDM/IDM_CAE_-_Opisanie_protsessov_zhiznennogo_tsikla.pdf — аналитика прав доступа |
| IDM Crosstech Advanced Edition | Поиск бесхозных и избыточных прав | ct-sg.ru/products/ и ct-sg.ru/local/templates/cammon/static/doc/IDM/IDM_CAE_-_Opisanie_protsessov_zhiznennogo_tsikla.pdf — аналитика аномалий прав |
| 1IDM | Жизненный цикл учётной записи | anti-malware.ru/reviews/1IDM_market_russia_IdM_IAM — управление учётными записями разных типов: персональные, служебные и привилегированные |
| 1IDM | Кадровый источник как основа | продукт создавался так, чтобы «мог работать с отечественными кадровыми системами»; обзор Anti-Malware «1IDM», anti-malware.ru/reviews/1IDM_market_russia_IdM_IAM |
| 1IDM | Ролевая модель | anti-malware.ru/reviews/1IDM_market_russia_IdM_IAM — ролевые модели с автоматическим назначением прав по формальным признакам и атрибутивные модели назначения доступа |
| 1IDM | Контроль конфликтов полномочий | расчёт «показателя риска на основе анализа прав доступа пользователей, их принадлежности к подразделениям, SoD-матрице»; обзор Anti-Malware «1IDM», anti-malware.ru/reviews/1IDM_market_russia_IdM_IAM |
| 1IDM | Пересмотр и подтверждение прав | в расчёте риска учитываются «права, для которых не был проведен плановый пересмотр» — то есть процедура планового пересмотра предусмотрена; обзор Anti-Malware «1IDM», anti-malware.ru/reviews/1IDM_market_russia_IdM_IAM |
| 1IDM | Заявки и согласование | anti-malware.ru/reviews/1IDM_market_russia_IdM_IAM — интерфейс самообслуживания для самостоятельного формирования заявок; согласование изменений доступа полностью или частично |
| 1IDM | Коннекторы к системам | построен «на базе платформы 1С:Предприятие, провижининга OpenIDM и коннекторов OpenICF»; обзор Anti-Malware «1IDM», anti-malware.ru/reviews/1IDM_market_russia_IdM_IAM |
| 1IDM | Аудит и отчётность | решение предназначено в том числе для «аудита имеющихся доступов»; обзор Anti-Malware «1IDM», anti-malware.ru/reviews/1IDM_market_russia_IdM_IAM |
| 1IDM | Связка со смежными классами | «интеграции с распространенными на российском рынке системами для поддержки технологии единого входа (SSO), формирования электронной подписи: Indeed ID, КриптоПро»; обзор Anti-Malware «1IDM», anti-malware.ru/reviews/1IDM_market_russia_IdM_IAM |
| RooX UIDM | Ролевая модель | uidm.ru — управление доступом на основе ролей в составе платформы |
| RooX UIDM | Связка со смежными классами | cnews.ru/news/line/2025-08-28_v_roox_uidm_poyavilas_autentifikatsiya — объединяет IAM, MFA и IDM; более 30 методов аутентификации, mTLS по клиентским сертификатам |
| Trusted.IDM | Жизненный цикл учётной записи | trusted.ru/company/news/upravlenie-dostupami-trusted/ — централизованное управление учётными записями и доступами сотрудников |
| Trusted.IDM | Ролевая модель | trusted.ru/company/news/upravlenie-dostupami-trusted/ — управление доступом на основе ролей |
| Trusted.IDM | Связка со смежными классами | trusted.ru/company/news/upravlenie-dostupami-trusted/ — многофакторная аутентификация в составе решения |
| КУБ | Жизненный цикл учётной записи | safe.cnews.ru/articles/kub_novyj_klass_sistem_kompleksnogo — управление доступом и учётными записями как часть комплексного управления безопасностью |
| КУБ | Заявки и согласование | lib.itsec.ru/articles2/Inf_security/kub-novyy-podhod-k-upravleniyu-dostupom — автоматизация документооборота заявок на доступ (продукт создавался под эту задачу для ЦБ) |
| КУБ | Аудит и отчётность | safe.cnews.ru/articles/kub_novyj_klass_sistem_kompleksnogo — непрерывный контроль соответствия политике безопасности и выявление несанкционированных изменений в конфигурации прав доступа |
| IDM.Управление учетными данными | Жизненный цикл учётной записи | tadviser.ru/index.php/Продукт:IT-Lite:_IDM.Управление_учетными_данными — управление учётными записями и аутентификационными данными пользователей |
| Система управления ресурсами и правами приложений | Жизненный цикл учётной записи | anti-malware.ru/security/account-management-iam-idm — сервис управления правами и учётными записями пользователей (у вендора представлен как NS IDM) |
Примечания к строкам (10)
- Ankey IDM — Источник — развёрнутый перечень возможностей на странице продукта. Собственной публичной документации «Газинформсервис» не публикует: проверено 02.09.2026, поддомена docs. нет, в разделе «Материалы» продукта выложена только копия реестровой записи, руководства выдаются по запросу в техподдержку.
- АтомID — Единственный из восьми добавленных с действующим сертификатом ФСТЭК (№5010 до 09.12.2030 на «систему управления идентификацией и доступом ATOM ID»).
- Avanpost IDM — Проверено 02.09.2026 по документации docs.avanpost.ru/idm/7.8, а не по странице продукта. Портал документации Avanpost отдаёт содержимое только по числовым адресам страниц (например 162169930.html); оглавление — в index.html раздела продукта.
- Platform V IDM — Продукт СберТеха — работодателя владельца проекта. Оценивается по тем же критериям и тем же правилам источников, что и остальные. Публичной документации без авторизации у вендора нет — это ограничивает проверку сильнее, чем у конкурентов по классу.
- IDM Crosstech Advanced Edition — Учесть переименование вендора: Crosstech → ГардаТех (ИКС Холдинг, 04.08.2026). В реестре запись пока на ООО «Кросстех Солюшнс Групп», прежнее имя продукта «ИДМ АЕ».
- RooX UIDM — В реестре записан как «Система управления доступом Identity Management» (запись 10504), прежнее имя RooX UIDM. Продукт заметно смещён в аутентификацию: объединяет IAM, MFA и IDM.
- Trusted.IDM — Прежние имена: IDM.Trusted.Net, Trusted.Net. Правообладатель — ООО «ЦИФРОВЫЕ ТЕХНОЛОГИИ» (ИНН 1215039585, Йошкар-Ола), разработчик средств криптозащиты. НЕ ПУТАТЬ с одноимённой компанией, чьи сертификаты ФСТЭК относятся к продуктам VK.
- IDM.Управление учетными данными — Публичных материалов мало: подтверждается только назначение продукта.
- Система управления ресурсами и правами приложений — В материалах вендора продукт фигурирует как «NS IDM». Проверить, совпадает ли он с реестровой записью 28699 — если да, отразить прежнее/маркетинговое имя в карточке.
- FESB IAM — Публичных материалов по функциональности не найдено: поиск возвращает общие статьи о классе IdM. Все критерии кроме назначения — null, вопрос вендору (ООО «НЕОЛАНТ ТЕНАКС»). У вендора есть сертификат ФСТЭК №5012, но на «Интеграционную платформу FESB», а не на IAM-продукт.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».