NAC — что это такое: российские системы контроля сетевого доступа
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
NAC — это «вахтёр» на входе в сеть: он проверяет, кто и с какого устройства подключается, и пускает только тех, кто отвечает правилам компании. NAC (Network Access Control) аутентифицирует пользователей и устройства при подключении к проводной, беспроводной или VPN-сети — обычно по стандарту 802.1x/RADIUS — проверяет соответствие узла политикам безопасности (антивирус, обновления ОС) и разрешает, ограничивает или карантинирует доступ по результату проверки.
Ниже разобрано 7 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.
Российский аналог зарубежного NAC
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
7 решений · класс 03.12Какие российские NAC лучшие и кто в топе рынка — ниже рейтинг 7 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| Efros DefOps NAC (Efros ACS) | Газинформсервис | 89 | Крупнейший специализированный вендор NAC-адъяцентных решений в РФ, широкая референсная база в госсекторе и промышленности, включая совместимость с коммутаторами Aquarius (оценка редакции) | реестр РПО | ФСТЭК №4618 до 2027-12-071 | Cisco ISE |
| UserGate Client (NAC) | UserGate (Юзергейт) | 66 | Крупный вендор сетевой безопасности (лидер сегмента NGFW в РФ по публичным рэнкингам CNews/TAdviser), в 2022 г. первым в РФ анонсировал комплекс класса NAC; функциональность NAC поставляется в составе объединённого клиента VPN + NAC + EDR (оценка редакции) | реестр РПО | нет серта2 | Aruba ClearPass |
| AxelNAC | Аксель Про (ООО) | 53 | Лучший результат матрицы в классе — 7 из 10 подтверждённых признаков: допуск по 802.1X, более 150 профилей оборудования, гостевой и спонсорский доступ, BYOD, IoT и принтеры, сдерживание угроз, разнородная среда. Действующего сертификата ФСТЭК на продукт не найдено. | реестр РПО | нет серта3 | |
| Ideco NGFW (NAC-клиент как модуль) | Айдеко Софтвер | 49 | NAC — встроенная функция NGFW (VPN-сервер + NAC-клиент с поддержкой ZTNA) для сегмента СМБ, не выделена как самостоятельный продукт (оценка редакции) | реестр РПО | ФСТЭК №4503 до 2026-12-284 | Aruba ClearPass |
| Blazar NAC | АО «Блазар» (выделен из Angara Security в дек. 2025) | 42 | Специализированный pure-play NAC-вендор; выделение в отдельное юрлицо в декабре 2025 г. и подтверждённая совместимость с Kaspersky Endpoint Security — сигнал роста инвестиций в класс (оценка редакции) | реестр РПО | нет серта5 | Forescout |
| NAICE | АО «Предприятие «Элтекс» | 42 | Нишевое решение производителя сетевого оборудования, мультивендорная поддержка контролируемых устройств через RADIUS/TACACS+, работает на Astra Linux и РЕД ОС (оценка редакции) | реестр РПО | нет серта6 | Fortinet FortiNAC |
| WNAM 2 | Нетамс (ООО) | 30 | Матрица подтверждает 3 из 10 признаков. Продукт по назначению — авторизация гостевого Wi-Fi по требованиям законодательства, а не полноценный контроль допуска; узость назначения и объясняет низкое покрытие. | реестр РПО | нет серта7 |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- Efros DefOps NAC (Efros ACS) — Модуль NAC входит в состав платформы «Efros Defence Operations» — сертификат ФСТЭК №4618, внесён в реестр 2022-12-07, действ. до 2027-12-07 (reg3.csv, срез 2026-07) — отдельного сертификата именно на модуль DefOps NAC нет, сертификат покрывает всю платформу целиком. Более ранний специализированный продукт «Efros ACS» (рег. №6735 в Реестре ПО, дата включения 2020-06-09) имел собственный сертификат №4364, внесён 2021-01-19 — срок действия истёк 2026-01-19 (проверено на дату 2026-07-10): действующего ОТДЕЛЬНОГО сертификата на исторический продукт «Efros ACS» больше нет, актуальное покрытие — только через сертификат платформы DefOps.
- UserGate Client (NAC) — Отдельного сертификата ФСТЭК именно на NAC-функциональность «UserGate Client» в reg3.csv не найдено. У вендора есть действующие сертификаты на смежные продукты линейки: межсетевой экран «UserGate» (№3905, внесён 2018-03-26, действ. до 2031-03-26) и UserGate SIEM (№5073, внесён 2026-06-10, действ. до 2031-06-10) — ни один не покрывает NAC-модуль напрямую.
- AxelNAC — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
- Ideco NGFW (NAC-клиент как модуль) — Сертификат ФСТЭК №4503 («Межсетевой экран с системой обнаружения вторжений Ideco UTM»), внесён 2021-12-28, действ. до 2026-12-28 (reg3.csv) — покрывает МЭ/IPS-функциональность платформы. NAC-клиент заявлен производителем как отдельная функция NGFW (VPN + NAC + ZTNA) и не сертифицирован ФСТЭК как самостоятельный NAC-продукт. Срок действия текущего сертификата истекает ~через 5 месяцев от даты проверки (2026-07-10) — статус переоформления стоит уточнять у вендора перед закупкой для КИИ.
- Blazar NAC — Сертификата ФСТЭК в reg3.csv не найдено ни на продукт Blazar NAC, ни на юрлицо АО «Блазар» (выделено из Angara Security в дек. 2025 г.), ни на материнскую Angara Security/«АТ Груп». Продукт зарегистрирован в Реестре российского ПО (рег. №26417, дата включения 2025-02-12, запись действует).
- NAICE — Сертификата ФСТЭК на продукт NAICE в reg3.csv не найдено. Продукт зарегистрирован в Реестре российского ПО (рег. №25621, дата включения 2024-12-20, запись действует). У вендора «Элтекс» — 2 действующих сертификата ФСТЭК на другое оборудование (межсетевые экраны ESR-21 №4448 и ESR-20 №4449, оба действ. до 2026-10-28) — к NAICE отношения не имеют.
- WNAM 2 — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Допуск устройства в сеть | Профилирование устройств | Проверка состояния узла | Гостевой доступ | Личные и неуправляемые устройства | Промышленные и IoT-устройства | Динамическая сегментация | Карантин и реагирование | Работа в разнородной среде | Интеграции и выгрузка | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Efros DefOps NAC (Efros ACS) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ½ | ✓ | 9.5 из 10 |
| UserGate Client (NAC) | ✓ | ½ | ✓ | — | — | — | ✓ | ✓ | — | ✓ | 5.5 из 10 |
| AxelNAC | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | 10 из 10 |
| Ideco NGFW (NAC-клиент как модуль) | ✓ | — | ✓ | — | ✓ | — | — | ✓ | — | ✓ | 5 из 10 |
| Blazar NAC | ✓ | ✓ | ✓ | — | — | — | ½ | — | — | ✓ | 4.5 из 10 |
| NAICE | ✓ | ✓ | — | ✓ | — | — | ✓ | — | ✓ | ✓ | 6 из 10 |
| WNAM 2 | ✓ | · | · | ✓ | · | · | · | · | ✓ | · | 3 из 3 · 7 не проверяли |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Допуск устройства в сетькритичный — Устройство не получает доступ, пока не пройдёт проверку — любым механизмом: 802.1X/RADIUS, агент, портал
Почему такой вес: допуск устройства в сеть — определение класса - Профилирование устройствкритичный — Автоматическое определение типа и характеристик подключаемого устройства
Почему такой вес: без профилирования система не знает, что именно подключилось, и решение о допуске принять не может - Проверка состояния узлаважный — Оценка соответствия узла требованиям: антивирус, обновления, конфигурация
Почему такой вес: проверка состояния узла превращает контроль доступа в контроль соответствия, но требует агента - Гостевой доступважный — Отдельный сценарий подключения гостей с самостоятельной регистрацией или порталом
Почему такой вес: гостевой доступ — массовый сценарий, но не у всех заказчиков - Личные и неуправляемые устройстваважный — Сценарии для BYOD и устройств без агента
Почему такой вес: личные и неуправляемые устройства составляют основную часть проблемы в офисных сетях - Промышленные и IoT-устройстваважный — Учёт устройств, не поддерживающих 802.1X: принтеры, камеры, АСУ ТП
Почему такой вес: промышленные и IoT-устройства нельзя проверить агентом, для них нужен отдельный подход - Динамическая сегментацияважный — Назначение VLAN или политик доступа по результату проверки
Почему такой вес: динамическая сегментация — сильный механизм, но требует поддержки сетевого оборудования - Карантин и реагированиекритичный — Изоляция несоответствующего узла и повторная проверка
Почему такой вес: карантин и реагирование отличают контроль доступа от инвентаризации - Работа в разнородной средеважный — Продукт применим к оборудованию и системам разных производителей, а не только к собственной линейке вендора
Почему такой вес: работа в разнородной среде определяет применимость в реальной сети из оборудования разных вендоров - Интеграции и выгрузкадополнительный — Связь с AD/LDAP, SIEM или системами инвентаризации
Почему такой вес: интеграции и выгрузка расширяют сценарии, но не входят в ядро
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (45)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| Efros DefOps NAC (Efros ACS) | Допуск устройства в сеть | gaz-is.ru/produkty/zashchita-it-infrastrukturi/efros-defops-nac — аутентификация по стандарту 802.1x: доступ по учётным данным, цифровым сертификатам и MAC-адресам |
| Efros DefOps NAC (Efros ACS) | Профилирование устройств | gaz-is.ru/produkty/zashchita-it-infrastrukturi/efros-defops-nac — профилирование: собственные шаблоны устройств для автоматического обнаружения и классификации подключаемых устройств |
| Efros DefOps NAC (Efros ACS) | Проверка состояния узла | anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13 — применение политик к несовместимым машинам предполагает оценку соответствия узла; блокировка, изоляция и восстановление |
| Efros DefOps NAC (Efros ACS) | Гостевой доступ | «Создание гостевых порталов с возможностью саморегистрации пользователей по СМС и email»; обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13 |
| Efros DefOps NAC (Efros ACS) | Личные и неуправляемые устройства | поддержан сценарий BYOD — «политика использования сотрудниками для рабочих целей собственных устройств»; разграничение по категориям (сотрудники, клиенты, партнёры, подрядчики); обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13 |
| Efros DefOps NAC (Efros ACS) | Промышленные и IoT-устройства | «позволяет контролировать доступ к сети для всего разнообразия офисного оборудования (включая IoT-устройства)»; обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13 |
| Efros DefOps NAC (Efros ACS) | Динамическая сегментация | gaz-is.ru/produkty/zashchita-it-infrastrukturi/efros-defops-nac — гибкие политики авторизации: назначение VLAN и ACL, загружаемые ACL, перенаправление на URL, RADIUS CoA |
| Efros DefOps NAC (Efros ACS) | Карантин и реагирование | anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13 — блокировка, изоляция и восстановление несовместимых машин |
| Efros DefOps NAC (Efros ACS) | Работа в разнородной среде | управление доступом к активному сетевому оборудованию по TACACS+ и RADIUS предполагает разных производителей, но перечня поддерживаемого оборудования в обзоре нет; обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13 |
| Efros DefOps NAC (Efros ACS) | Интеграции и выгрузка | «Интеграция со службами каталогов: MS Active Directory, FreeIPA, OpenLDAP, Ald Pro»; «детальное журналирование каждой сессии подключения»; обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13 |
| UserGate Client (NAC) | Допуск устройства в сеть | проверка конечных устройств на соответствие требованиям безопасности выполняется технологией Host Information Profile (HIP); нужна лицензия на модуль NAC; несоответствующее устройство помещается в карантин; руководство администратора UserGate Management Center 7.x, docs.usergate.com/upravlenie-konechnymi-ustrojstvami-375/ |
| UserGate Client (NAC) | Профилирование устройств | агент передаёт в консоль характеристики устройства: версия ОС и ПО, диски, подключённые USB-устройства (VID/PID), элементы автозагрузки, список процессов, статусы межсетевого экрана, антивируса и BitLocker; это профилирование управляемого устройства, а не автоопределение произвольного подключаемого узла, поэтому 0,5; руководство администратора UserGate Management Center 7.x, docs.usergate.com/upravlenie-ustrojstvom-ugc-iz-konsoli-ugmc_414.html |
| UserGate Client (NAC) | Проверка состояния узла | HIP-объект содержит критерии соответствия: версия Windows, состояние антивируса (virus-protection), автоматическое обновление, межсетевой экран, шифрование дисков BitLocker, проверка установленного антивредоносного ПО (antimalware); руководство администратора UserGate Management Center 7.x, docs.usergate.com/upravlenie-konechnymi-ustrojstvami-375/ |
| UserGate Client (NAC) | Динамическая сегментация | «С использованием профилей HIP можно настроить гибкие политики доступа к зоне сети или приложению» — политика доступа назначается по результату проверки; назначения VLAN в руководстве нет; руководство администратора UserGate Management Center 7.x, docs.usergate.com/upravlenie-konechnymi-ustrojstvami-375/ |
| UserGate Client (NAC) | Карантин и реагирование | устройство добавляется в карантин и выводится из него, пользователю показываются уведомления о блокировке и о соответствии или несоответствии HIP-профилю (add-to-quarantine-message, remove-from-quarantine-message); руководство администратора UserGate Management Center 7.x, docs.usergate.com/shablony-upravlyaemyh-ustrojstv-ugc_876.html |
| UserGate Client (NAC) | Интеграции и выгрузка | данные конечных устройств синхронизируются с UserGate Log Analyzer или UserGate SIEM (Настройки → Устройство LogAn/SIEM → Синхронизировать); процессы конечных устройств доступны в разделе «Аналитика»; руководство администратора UserGate Management Center 7.x, docs.usergate.com/nastrojka-integracii-konechnyh-ustrojstv-s-usergate-mc_904.html |
| AxelNAC | Допуск устройства в сеть | axel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — интеграция через 802.1x, REST API, SNMP и SSH |
| AxelNAC | Профилирование устройств | axel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — более 150 профилей оборудования |
| AxelNAC | Проверка состояния узла | раздел «Проверка на соответствие политикам ИБ»; «при выявлении несоответствия установленным требованиям AxelNAC переводит устройство в карантинный VLAN»; обзор Anti-Malware «AxelNAC 2.0.1», anti-malware.ru/reviews/AxelNAC-2-0-1 |
| AxelNAC | Гостевой доступ | axel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — гостевой доступ: спонсорский доступ и саморегистрация |
| AxelNAC | Личные и неуправляемые устройства | habr.com/ru/companies/axel_pro/articles/1072586/ — контроль конечных устройств без поддержки 802.1x |
| AxelNAC | Промышленные и IoT-устройства | habr.com/ru/companies/axel_pro/articles/1072586/ — контроль IoT-устройств, принтеров и IP-телефонов, не поддерживающих 802.1x |
| AxelNAC | Динамическая сегментация | «решение (разрешить / запретить, назначить VLAN, применить ACL) отправляется на сетевое оборудование для исполнения»; обзор Anti-Malware «AxelNAC 2.0.1», anti-malware.ru/reviews/AxelNAC-2-0-1 |
| AxelNAC | Карантин и реагирование | axel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — сдерживание угроз в корпоративной сети (изоляция) |
| AxelNAC | Работа в разнородной среде | axel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — широкая поддержка оборудования: более 150 профилей, интеграция по 802.1x, REST API, SNMP, SSH |
| AxelNAC | Интеграции и выгрузка | источники аутентификации: «Active Directory, EAP-TLS, eDirectory, внешний HTTP API, Kerberos, LDAP, RADIUS, SAML, OpenID Connect»; обзор Anti-Malware «AxelNAC 2.0.1», anti-malware.ru/reviews/AxelNAC-2-0-1 |
| Ideco NGFW (NAC-клиент как модуль) | Допуск устройства в сеть | ideco.ru/ztna — проверка пользователя и устройства при каждом подключении, доступ к конкретным приложениям, а не к сети целиком |
| Ideco NGFW (NAC-клиент как модуль) | Проверка состояния узла | ideco.ru/ztna — агент собирает и передаёт комплаенс-профиль устройства; проверка пользователя и устройства при каждом подключении |
| Ideco NGFW (NAC-клиент как модуль) | Личные и неуправляемые устройства | ideco.ru/ztna — агент для Windows, macOS и Linux, включая отечественные дистрибутивы, для подключения удалённых пользователей с гибкой настройкой профилей доступа |
| Ideco NGFW (NAC-клиент как модуль) | Карантин и реагирование | при частичном несоответствии профиля доступ ограничивается «только зоной обновления или карантинной подсетью»; страница ZTNA, ideco.ru/ztna |
| Ideco NGFW (NAC-клиент как модуль) | Интеграции и выгрузка | «Интеграция с каталогами: Microsoft Active Directory, ALD Pro, Samba, FreeIPA, Ред АДМ»; страница ZTNA, ideco.ru/ztna |
| Blazar NAC | Допуск устройства в сеть | «осуществляет автоматическое профилирование устройств посредством анализа RADIUS-запросов, OUI-кодов и содержимого DHCP-пакетов… автоматическую группировку устройств и назначение соответствующих правил доступа»; обзор Anti-Malware «Blazar NAC 1.1», anti-malware.ru/reviews/Blazar-NAC-1-1 |
| Blazar NAC | Профилирование устройств | то же; плюс «возможность профилировать подключаемые рабочие машины по различным произвольным критериям»; обзор Anti-Malware «Blazar NAC 1.1», anti-malware.ru/reviews/Blazar-NAC-1-1 |
| Blazar NAC | Проверка состояния узла | anti-malware.ru/reviews/Blazar-NAC-1-1 — контроль соответствия внутренним политикам безопасности при подключении устройств |
| Blazar NAC | Динамическая сегментация | VLAN ID отображается в карточке оборудования; динамическое назначение VLAN по результату проверки не описано; обзор Anti-Malware «Blazar NAC 1.1», anti-malware.ru/reviews/Blazar-NAC-1-1 |
| Blazar NAC | Интеграции и выгрузка | защищённое соединение с серверами LDAP, работа с серверными сертификатами и аутентификаторами; обзор Anti-Malware «Blazar NAC 1.1», anti-malware.ru/reviews/Blazar-NAC-1-1 |
| NAICE | Допуск устройства в сеть | eltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ — взаимодействие с оборудованием по протоколам RADIUS и TACACS+ |
| NAICE | Профилирование устройств | eltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ — политики доступа с учётом типа устройств, статуса пользователя и контекста подключения |
| NAICE | Гостевой доступ | «Гостевой доступ. Captive Portal: для временного беспроводного подключения пользователей и гостей в NAICE предусмотрен сервис Captive Portal»; страница решения «Единый контроль сетевого доступа с NAC-системой NAICE», eltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ |
| NAICE | Динамическая сегментация | eltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ — настройка сегментации сети и разграничение прав доступа |
| NAICE | Работа в разнородной среде | eltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ — мультивендорность: работа с оборудованием различных производителей по RADIUS и TACACS+ |
| NAICE | Интеграции и выгрузка | «NAICE интегрируется с внутренними базами данных и внешними источниками идентификации Microsoft Active Directory и OpenLDAP»; страница решения «Единый контроль сетевого доступа с NAC-системой NAICE», eltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ |
| WNAM 2 | Допуск устройства в сеть | wnam.ru/func/ и netams.com/en/wnam/ — корпоративная авторизация в проводных, беспроводных и VPN-сетях |
| WNAM 2 | Гостевой доступ | wnam.ru/func/ и netams.com/en/wnam/ — гостевая Wi-Fi-авторизация как основное назначение, без ограничений на число записей об абонентах и сессиях |
| WNAM 2 | Работа в разнородной среде | wnam.ru/func/ и netams.com/en/wnam/ — прямая поддержка 18 типов беспроводных систем и 5 типов проводных маршрутизаторов |
Примечания к строкам (3)
- UserGate Client (NAC) — Агентский NAC внутри экосистемы UserGate: сочетает функции VPN-агента, NAC-клиента и агента EDR. Проверено по руководству администратора UserGate Management Center 7.x (сентябрь 2026), а не по карточке продукта. Функции, которые требуют безагентного контроля сети — гостевой доступ, IoT, работа с чужим оборудованием — отсутствуют по архитектуре, а не просто не описаны.
- Ideco NGFW (NAC-клиент как модуль) — Это не полноценный NAC, а ZTNA-модуль внутри Ideco NGFW: контроль идёт на уровне пользователя и агента, а не порта коммутатора. Нули по сетевым функциям отражают архитектуру, а не пробел в описании.
- WNAM 2 — Семь критериев остались непроверенными из-за недоступности сайтов вендора с нашей стороны, поэтому ось «возможности» у этого продукта оставлена редакционной: считать её по неполной матрице значило бы наказать продукт за наш доступ. Как только сайт откроется — дозаполнить и пересчитать.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».