SecRadar / Классы СЗИ / NAC · класс 03.12
Класс 03.12 · Реестр российского ПО

NAC — что это такое: российские системы контроля сетевого доступа

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
7решений в подборке
2с действующим сертификатом ФСТЭК
Efros DefOps NAC (Efr…выше всех: 89 баллов
30-89разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

NAC — это «вахтёр» на входе в сеть: он проверяет, кто и с какого устройства подключается, и пускает только тех, кто отвечает правилам компании. NAC (Network Access Control) аутентифицирует пользователей и устройства при подключении к проводной, беспроводной или VPN-сети — обычно по стандарту 802.1x/RADIUS — проверяет соответствие узла политикам безопасности (антивирус, обновления ОС) и разрешает, ограничивает или карантинирует доступ по результату проверки.

Ниже разобрано 7 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного NAC

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Cisco ISE
Efros DefOps NAC (Газинформсервис) — платформа с 802.1x-суппликантом, профилированием устройств и гостевым порталом, развивает более раннюю линейку Efros ACS. После ухода Cisco его установки NAC в РФ требуют замены на российское решение
заменяем Aruba ClearPass
UserGate Client (UserGate) — объединённый клиент VPN + NAC + EDR, заявлен вендором как первый российский комплекс класса NAC (2022 г.)
заменяем Forescout
Blazar NAC — специализированный pure-play NAC-продукт, выделенный в отдельное юрлицо АО «Блазар» из Angara Security в декабре 2025 г.
заменяем Fortinet FortiNAC
NAICE (АО «Предприятие «Элтекс») — мультивендорная система на RADIUS/TACACS+ от производителя сетевого оборудования

Сравнение российских решений

7 решений · класс 03.12

Какие российские NAC лучшие и кто в топе рынка — ниже рейтинг 7 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Efros DefOps NAC (Efros ACS)Газинформсервис89Крупнейший специализированный вендор NAC-адъяцентных решений в РФ, широкая референсная база в госсекторе и промышленности, включая совместимость с коммутаторами Aquarius (оценка редакции)реестр РПОФСТЭК №4618 до 2027-12-071Cisco ISE
UserGate Client (NAC)UserGate (Юзергейт)66Крупный вендор сетевой безопасности (лидер сегмента NGFW в РФ по публичным рэнкингам CNews/TAdviser), в 2022 г. первым в РФ анонсировал комплекс класса NAC; функциональность NAC поставляется в составе объединённого клиента VPN + NAC + EDR (оценка редакции)реестр РПОнет серта2Aruba ClearPass
AxelNACАксель Про (ООО)53Лучший результат матрицы в классе — 7 из 10 подтверждённых признаков: допуск по 802.1X, более 150 профилей оборудования, гостевой и спонсорский доступ, BYOD, IoT и принтеры, сдерживание угроз, разнородная среда. Действующего сертификата ФСТЭК на продукт не найдено.реестр РПОнет серта3
Ideco NGFW (NAC-клиент как модуль)Айдеко Софтвер49NAC — встроенная функция NGFW (VPN-сервер + NAC-клиент с поддержкой ZTNA) для сегмента СМБ, не выделена как самостоятельный продукт (оценка редакции)реестр РПОФСТЭК №4503 до 2026-12-284Aruba ClearPass
Blazar NACАО «Блазар» (выделен из Angara Security в дек. 2025)42Специализированный pure-play NAC-вендор; выделение в отдельное юрлицо в декабре 2025 г. и подтверждённая совместимость с Kaspersky Endpoint Security — сигнал роста инвестиций в класс (оценка редакции)реестр РПОнет серта5Forescout
NAICEАО «Предприятие «Элтекс»42Нишевое решение производителя сетевого оборудования, мультивендорная поддержка контролируемых устройств через RADIUS/TACACS+, работает на Astra Linux и РЕД ОС (оценка редакции)реестр РПОнет серта6Fortinet FortiNAC
WNAM 2Нетамс (ООО)30Матрица подтверждает 3 из 10 признаков. Продукт по назначению — авторизация гостевого Wi-Fi по требованиям законодательства, а не полноценный контроль допуска; узость назначения и объясняет низкое покрытие.реестр РПОнет серта7
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Efros DefOps NAC (Efros ACS) — Модуль NAC входит в состав платформы «Efros Defence Operations» — сертификат ФСТЭК №4618, внесён в реестр 2022-12-07, действ. до 2027-12-07 (reg3.csv, срез 2026-07) — отдельного сертификата именно на модуль DefOps NAC нет, сертификат покрывает всю платформу целиком. Более ранний специализированный продукт «Efros ACS» (рег. №6735 в Реестре ПО, дата включения 2020-06-09) имел собственный сертификат №4364, внесён 2021-01-19 — срок действия истёк 2026-01-19 (проверено на дату 2026-07-10): действующего ОТДЕЛЬНОГО сертификата на исторический продукт «Efros ACS» больше нет, актуальное покрытие — только через сертификат платформы DefOps.
  2. UserGate Client (NAC) — Отдельного сертификата ФСТЭК именно на NAC-функциональность «UserGate Client» в reg3.csv не найдено. У вендора есть действующие сертификаты на смежные продукты линейки: межсетевой экран «UserGate» (№3905, внесён 2018-03-26, действ. до 2031-03-26) и UserGate SIEM (№5073, внесён 2026-06-10, действ. до 2031-06-10) — ни один не покрывает NAC-модуль напрямую.
  3. AxelNAC — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
  4. Ideco NGFW (NAC-клиент как модуль) — Сертификат ФСТЭК №4503 («Межсетевой экран с системой обнаружения вторжений Ideco UTM»), внесён 2021-12-28, действ. до 2026-12-28 (reg3.csv) — покрывает МЭ/IPS-функциональность платформы. NAC-клиент заявлен производителем как отдельная функция NGFW (VPN + NAC + ZTNA) и не сертифицирован ФСТЭК как самостоятельный NAC-продукт. Срок действия текущего сертификата истекает ~через 5 месяцев от даты проверки (2026-07-10) — статус переоформления стоит уточнять у вендора перед закупкой для КИИ.
  5. Blazar NAC — Сертификата ФСТЭК в reg3.csv не найдено ни на продукт Blazar NAC, ни на юрлицо АО «Блазар» (выделено из Angara Security в дек. 2025 г.), ни на материнскую Angara Security/«АТ Груп». Продукт зарегистрирован в Реестре российского ПО (рег. №26417, дата включения 2025-02-12, запись действует).
  6. NAICE — Сертификата ФСТЭК на продукт NAICE в reg3.csv не найдено. Продукт зарегистрирован в Реестре российского ПО (рег. №25621, дата включения 2024-12-20, запись действует). У вендора «Элтекс» — 2 действующих сертификата ФСТЭК на другое оборудование (межсетевые экраны ESR-21 №4448 и ESR-20 №4449, оба действ. до 2026-10-28) — к NAICE отношения не имеют.
  7. WNAM 2 — Действующего сертификата ФСТЭК на сам продукт не найдено: проверено и по названию юрлица, и по названию продукта (у вендора есть сертификаты на другие продукты). Если сертификат есть — пришлите номер, поправим по первоисточнику.
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеДопуск устройства в сетьПрофилирование устройствПроверка состояния узлаГостевой доступЛичные и неуправляемые устройстваПромышленные и IoT-устройстваДинамическая сегментацияКарантин и реагированиеРабота в разнородной средеИнтеграции и выгрузкаПодтверждено
Efros DefOps NAC (Efros ACS)½9.5 из 10
UserGate Client (NAC)½5.5 из 10
AxelNAC10 из 10
Ideco NGFW (NAC-клиент как модуль)5 из 10
Blazar NAC½4.5 из 10
NAICE6 из 10
WNAM 2·······3 из 3 · 7 не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Допуск устройства в сетькритичный — Устройство не получает доступ, пока не пройдёт проверку — любым механизмом: 802.1X/RADIUS, агент, портал
    Почему такой вес: допуск устройства в сеть — определение класса
  • Профилирование устройствкритичный — Автоматическое определение типа и характеристик подключаемого устройства
    Почему такой вес: без профилирования система не знает, что именно подключилось, и решение о допуске принять не может
  • Проверка состояния узлаважный — Оценка соответствия узла требованиям: антивирус, обновления, конфигурация
    Почему такой вес: проверка состояния узла превращает контроль доступа в контроль соответствия, но требует агента
  • Гостевой доступважный — Отдельный сценарий подключения гостей с самостоятельной регистрацией или порталом
    Почему такой вес: гостевой доступ — массовый сценарий, но не у всех заказчиков
  • Личные и неуправляемые устройстваважный — Сценарии для BYOD и устройств без агента
    Почему такой вес: личные и неуправляемые устройства составляют основную часть проблемы в офисных сетях
  • Промышленные и IoT-устройстваважный — Учёт устройств, не поддерживающих 802.1X: принтеры, камеры, АСУ ТП
    Почему такой вес: промышленные и IoT-устройства нельзя проверить агентом, для них нужен отдельный подход
  • Динамическая сегментацияважный — Назначение VLAN или политик доступа по результату проверки
    Почему такой вес: динамическая сегментация — сильный механизм, но требует поддержки сетевого оборудования
  • Карантин и реагированиекритичный — Изоляция несоответствующего узла и повторная проверка
    Почему такой вес: карантин и реагирование отличают контроль доступа от инвентаризации
  • Работа в разнородной средеважный — Продукт применим к оборудованию и системам разных производителей, а не только к собственной линейке вендора
    Почему такой вес: работа в разнородной среде определяет применимость в реальной сети из оборудования разных вендоров
  • Интеграции и выгрузкадополнительный — Связь с AD/LDAP, SIEM или системами инвентаризации
    Почему такой вес: интеграции и выгрузка расширяют сценарии, но не входят в ядро

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (45)
РешениеПризнакЧем подтверждено
Efros DefOps NAC (Efros ACS)Допуск устройства в сетьgaz-is.ru/produkty/zashchita-it-infrastrukturi/efros-defops-nac — аутентификация по стандарту 802.1x: доступ по учётным данным, цифровым сертификатам и MAC-адресам
Efros DefOps NAC (Efros ACS)Профилирование устройствgaz-is.ru/produkty/zashchita-it-infrastrukturi/efros-defops-nac — профилирование: собственные шаблоны устройств для автоматического обнаружения и классификации подключаемых устройств
Efros DefOps NAC (Efros ACS)Проверка состояния узлаanti-malware.ru/reviews/Efros-DefOps-NAC-v2-13 — применение политик к несовместимым машинам предполагает оценку соответствия узла; блокировка, изоляция и восстановление
Efros DefOps NAC (Efros ACS)Гостевой доступ«Создание гостевых порталов с возможностью саморегистрации пользователей по СМС и email»; обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13
Efros DefOps NAC (Efros ACS)Личные и неуправляемые устройстваподдержан сценарий BYOD — «политика использования сотрудниками для рабочих целей собственных устройств»; разграничение по категориям (сотрудники, клиенты, партнёры, подрядчики); обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13
Efros DefOps NAC (Efros ACS)Промышленные и IoT-устройства«позволяет контролировать доступ к сети для всего разнообразия офисного оборудования (включая IoT-устройства)»; обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13
Efros DefOps NAC (Efros ACS)Динамическая сегментацияgaz-is.ru/produkty/zashchita-it-infrastrukturi/efros-defops-nac — гибкие политики авторизации: назначение VLAN и ACL, загружаемые ACL, перенаправление на URL, RADIUS CoA
Efros DefOps NAC (Efros ACS)Карантин и реагированиеanti-malware.ru/reviews/Efros-DefOps-NAC-v2-13 — блокировка, изоляция и восстановление несовместимых машин
Efros DefOps NAC (Efros ACS)Работа в разнородной средеуправление доступом к активному сетевому оборудованию по TACACS+ и RADIUS предполагает разных производителей, но перечня поддерживаемого оборудования в обзоре нет; обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13
Efros DefOps NAC (Efros ACS)Интеграции и выгрузка«Интеграция со службами каталогов: MS Active Directory, FreeIPA, OpenLDAP, Ald Pro»; «детальное журналирование каждой сессии подключения»; обзор Anti-Malware «Efros DefOps NAC v2.13», anti-malware.ru/reviews/Efros-DefOps-NAC-v2-13
UserGate Client (NAC)Допуск устройства в сетьпроверка конечных устройств на соответствие требованиям безопасности выполняется технологией Host Information Profile (HIP); нужна лицензия на модуль NAC; несоответствующее устройство помещается в карантин; руководство администратора UserGate Management Center 7.x, docs.usergate.com/upravlenie-konechnymi-ustrojstvami-375/
UserGate Client (NAC)Профилирование устройствагент передаёт в консоль характеристики устройства: версия ОС и ПО, диски, подключённые USB-устройства (VID/PID), элементы автозагрузки, список процессов, статусы межсетевого экрана, антивируса и BitLocker; это профилирование управляемого устройства, а не автоопределение произвольного подключаемого узла, поэтому 0,5; руководство администратора UserGate Management Center 7.x, docs.usergate.com/upravlenie-ustrojstvom-ugc-iz-konsoli-ugmc_414.html
UserGate Client (NAC)Проверка состояния узлаHIP-объект содержит критерии соответствия: версия Windows, состояние антивируса (virus-protection), автоматическое обновление, межсетевой экран, шифрование дисков BitLocker, проверка установленного антивредоносного ПО (antimalware); руководство администратора UserGate Management Center 7.x, docs.usergate.com/upravlenie-konechnymi-ustrojstvami-375/
UserGate Client (NAC)Динамическая сегментация«С использованием профилей HIP можно настроить гибкие политики доступа к зоне сети или приложению» — политика доступа назначается по результату проверки; назначения VLAN в руководстве нет; руководство администратора UserGate Management Center 7.x, docs.usergate.com/upravlenie-konechnymi-ustrojstvami-375/
UserGate Client (NAC)Карантин и реагированиеустройство добавляется в карантин и выводится из него, пользователю показываются уведомления о блокировке и о соответствии или несоответствии HIP-профилю (add-to-quarantine-message, remove-from-quarantine-message); руководство администратора UserGate Management Center 7.x, docs.usergate.com/shablony-upravlyaemyh-ustrojstv-ugc_876.html
UserGate Client (NAC)Интеграции и выгрузкаданные конечных устройств синхронизируются с UserGate Log Analyzer или UserGate SIEM (Настройки → Устройство LogAn/SIEM → Синхронизировать); процессы конечных устройств доступны в разделе «Аналитика»; руководство администратора UserGate Management Center 7.x, docs.usergate.com/nastrojka-integracii-konechnyh-ustrojstv-s-usergate-mc_904.html
AxelNACДопуск устройства в сетьaxel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — интеграция через 802.1x, REST API, SNMP и SSH
AxelNACПрофилирование устройствaxel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — более 150 профилей оборудования
AxelNACПроверка состояния узлараздел «Проверка на соответствие политикам ИБ»; «при выявлении несоответствия установленным требованиям AxelNAC переводит устройство в карантинный VLAN»; обзор Anti-Malware «AxelNAC 2.0.1», anti-malware.ru/reviews/AxelNAC-2-0-1
AxelNACГостевой доступaxel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — гостевой доступ: спонсорский доступ и саморегистрация
AxelNACЛичные и неуправляемые устройстваhabr.com/ru/companies/axel_pro/articles/1072586/ — контроль конечных устройств без поддержки 802.1x
AxelNACПромышленные и IoT-устройстваhabr.com/ru/companies/axel_pro/articles/1072586/ — контроль IoT-устройств, принтеров и IP-телефонов, не поддерживающих 802.1x
AxelNACДинамическая сегментация«решение (разрешить / запретить, назначить VLAN, применить ACL) отправляется на сетевое оборудование для исполнения»; обзор Anti-Malware «AxelNAC 2.0.1», anti-malware.ru/reviews/AxelNAC-2-0-1
AxelNACКарантин и реагированиеaxel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — сдерживание угроз в корпоративной сети (изоляция)
AxelNACРабота в разнородной средеaxel.pro/axelnac и anti-malware.ru/reviews/AxelNAC-2-0-1 — широкая поддержка оборудования: более 150 профилей, интеграция по 802.1x, REST API, SNMP, SSH
AxelNACИнтеграции и выгрузкаисточники аутентификации: «Active Directory, EAP-TLS, eDirectory, внешний HTTP API, Kerberos, LDAP, RADIUS, SAML, OpenID Connect»; обзор Anti-Malware «AxelNAC 2.0.1», anti-malware.ru/reviews/AxelNAC-2-0-1
Ideco NGFW (NAC-клиент как модуль)Допуск устройства в сетьideco.ru/ztna — проверка пользователя и устройства при каждом подключении, доступ к конкретным приложениям, а не к сети целиком
Ideco NGFW (NAC-клиент как модуль)Проверка состояния узлаideco.ru/ztna — агент собирает и передаёт комплаенс-профиль устройства; проверка пользователя и устройства при каждом подключении
Ideco NGFW (NAC-клиент как модуль)Личные и неуправляемые устройстваideco.ru/ztna — агент для Windows, macOS и Linux, включая отечественные дистрибутивы, для подключения удалённых пользователей с гибкой настройкой профилей доступа
Ideco NGFW (NAC-клиент как модуль)Карантин и реагированиепри частичном несоответствии профиля доступ ограничивается «только зоной обновления или карантинной подсетью»; страница ZTNA, ideco.ru/ztna
Ideco NGFW (NAC-клиент как модуль)Интеграции и выгрузка«Интеграция с каталогами: Microsoft Active Directory, ALD Pro, Samba, FreeIPA, Ред АДМ»; страница ZTNA, ideco.ru/ztna
Blazar NACДопуск устройства в сеть«осуществляет автоматическое профилирование устройств посредством анализа RADIUS-запросов, OUI-кодов и содержимого DHCP-пакетов… автоматическую группировку устройств и назначение соответствующих правил доступа»; обзор Anti-Malware «Blazar NAC 1.1», anti-malware.ru/reviews/Blazar-NAC-1-1
Blazar NACПрофилирование устройствто же; плюс «возможность профилировать подключаемые рабочие машины по различным произвольным критериям»; обзор Anti-Malware «Blazar NAC 1.1», anti-malware.ru/reviews/Blazar-NAC-1-1
Blazar NACПроверка состояния узлаanti-malware.ru/reviews/Blazar-NAC-1-1 — контроль соответствия внутренним политикам безопасности при подключении устройств
Blazar NACДинамическая сегментацияVLAN ID отображается в карточке оборудования; динамическое назначение VLAN по результату проверки не описано; обзор Anti-Malware «Blazar NAC 1.1», anti-malware.ru/reviews/Blazar-NAC-1-1
Blazar NACИнтеграции и выгрузказащищённое соединение с серверами LDAP, работа с серверными сертификатами и аутентификаторами; обзор Anti-Malware «Blazar NAC 1.1», anti-malware.ru/reviews/Blazar-NAC-1-1
NAICEДопуск устройства в сетьeltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ — взаимодействие с оборудованием по протоколам RADIUS и TACACS+
NAICEПрофилирование устройствeltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ — политики доступа с учётом типа устройств, статуса пользователя и контекста подключения
NAICEГостевой доступ«Гостевой доступ. Captive Portal: для временного беспроводного подключения пользователей и гостей в NAICE предусмотрен сервис Captive Portal»; страница решения «Единый контроль сетевого доступа с NAC-системой NAICE», eltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/
NAICEДинамическая сегментацияeltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ — настройка сегментации сети и разграничение прав доступа
NAICEРабота в разнородной средеeltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/ — мультивендорность: работа с оборудованием различных производителей по RADIUS и TACACS+
NAICEИнтеграции и выгрузка«NAICE интегрируется с внутренними базами данных и внешними источниками идентификации Microsoft Active Directory и OpenLDAP»; страница решения «Единый контроль сетевого доступа с NAC-системой NAICE», eltex.ru/solution/edinyi-kontrol-setevogo-dostupa-s-nac-sistemoi-naice/
WNAM 2Допуск устройства в сетьwnam.ru/func/ и netams.com/en/wnam/ — корпоративная авторизация в проводных, беспроводных и VPN-сетях
WNAM 2Гостевой доступwnam.ru/func/ и netams.com/en/wnam/ — гостевая Wi-Fi-авторизация как основное назначение, без ограничений на число записей об абонентах и сессиях
WNAM 2Работа в разнородной средеwnam.ru/func/ и netams.com/en/wnam/ — прямая поддержка 18 типов беспроводных систем и 5 типов проводных маршрутизаторов
Примечания к строкам (3)
  • UserGate Client (NAC) — Агентский NAC внутри экосистемы UserGate: сочетает функции VPN-агента, NAC-клиента и агента EDR. Проверено по руководству администратора UserGate Management Center 7.x (сентябрь 2026), а не по карточке продукта. Функции, которые требуют безагентного контроля сети — гостевой доступ, IoT, работа с чужим оборудованием — отсутствуют по архитектуре, а не просто не описаны.
  • Ideco NGFW (NAC-клиент как модуль) — Это не полноценный NAC, а ZTNA-модуль внутри Ideco NGFW: контроль идёт на уровне пользователя и агента, а не порта коммутатора. Нули по сетевым функциям отражают архитектуру, а не пробел в описании.
  • WNAM 2 — Семь критериев остались непроверенными из-за недоступности сайтов вендора с нашей стороны, поэтому ось «возможности» у этого продукта оставлена редакционной: считать её по неполной матрице значило бы наказать продукт за наш доступ. Как только сайт откроется — дозаполнить и пересчитать.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое NAC и как это связано со стандартом 802.1x?
NAC (Network Access Control, контроль сетевого доступа) — класс средств, которые проверяют пользователя или устройство при подключении к сети и решают, пускать ли его и с какими ограничениями. Технической основой чаще всего служит стандарт IEEE 802.1x: коммутатор или точка доступа (аутентификатор) блокирует порт до тех пор, пока подключаемое устройство (суппликант) не пройдёт проверку через RADIUS-сервер. Кроме 802.1x многие NAC-решения умеют работать и по MAC-адресу (MAB) для устройств без поддержки суппликанта — принтеров, IP-телефонов, IoT.
Чем NAC отличается от VPN и NGFW?
VPN защищает канал передачи данных между точками, NGFW контролирует трафик на уровне сети и приложений на периметре, а NAC решает более узкую задачу — управляет самим фактом и условиями допуска конкретного устройства или пользователя в сеть (проводную, беспроводную, VPN) на основе его идентификации и соответствия политикам безопасности. На практике границы размываются: часть российских вендоров интегрирует NAC-функции внутрь клиента VPN и NGFW (см. UserGate Client, Ideco NGFW), а не выпускает NAC отдельным продуктом.
Какие российские NAC-решения есть на рынке?
Класс NAC в РФ пока небольшой и формируется на фоне ухода Cisco ISE, Aruba ClearPass и Forescout. Наиболее заметные решения — Efros DefOps NAC / Efros ACS (Газинформсервис), UserGate Client с модулем NAC (UserGate), специализированный Blazar NAC (АО «Блазар», выделен из Angara Security) и NAICE от производителя сетевого оборудования «Элтекс». У части продуктов на момент проверки нет отдельного сертификата ФСТЭК именно на NAC-функциональность — это стоит уточнять перед закупкой для КИИ.
Как проверить сертификацию ФСТЭК для NAC-продукта?
Единый источник — государственный реестр сертифицированных СЗИ ФСТЭК. Для класса NAC отдельного профиля защиты ФСТЭК не установлено — продукты сертифицируются либо по требованиям к СЗИ от НСД, либо как часть более широкого комплекса (межсетевой экран, платформа защиты инфраструктуры). Поэтому у ряда NAC-решений действующий сертификат покрывает всю платформу целиком, а не изолированный NAC-модуль — это надо явно проверять по тексту сертификата, а не по названию продукта.
NAC и ZTNA — в чём разница и нужны ли оба?
NAC исторически решает задачу допуска в локальную сеть предприятия (проводной порт, Wi-Fi, VPN-туннель) через проверку идентичности устройства на уровне сети. ZTNA (Zero Trust Network Access) — более новая модель, которая даёт доступ не к сети целиком, а к конкретному приложению или сервису, независимо от местоположения пользователя, и постоянно перепроверяет доверие в процессе сессии. Многие NAC-вендоры (в том числе российские) добавляют элементы ZTNA в свои клиенты, но полноценная замена NAC на ZTNA актуальна не для всех сценариев — например, для контроля доступа IoT-устройств и принтеров к проводной сети NAC остаётся основным инструментом.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →