SecRadar / Классы СЗИ / PAM · класс 03.12
Класс 03.12 · Реестр российского ПО

Российские PAM-системы: управление привилегированным доступом из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
8решений в подборке
7с действующим сертификатом ФСТЭК
Indeed Privileged Acc…выше всех: 91 баллов
41-91разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

PAM (Privileged Access Management, управление привилегированным доступом) — класс средств, которые контролируют учётные записи с повышенными правами: администраторов серверов, БД и сетевого оборудования, подрядчиков и аутсорсеров ИТ-услуг, сервисные и технические аккаунты. Ядро типичного PAM-решения — защищённое хранилище паролей и секретов (password vault) с автоматической ротацией, шлюз/брокер доступа, который проксирует привилегированные сессии (SSH, RDP, Telnet, HTTP(S), SQL, PowerShell и др.) и записывает их в виде видео и текстового лога, плюс контроль в реальном времени вплоть до принудительного разрыва подозрительной сессии.

PAM — не то же самое, что SSO (единый вход закрывает вход рядовых сотрудников в бизнес-приложения — почту, CRM, порталы — по протоколам SAML/OIDC, без записи сессий и без хранения паролей от инфраструктуры) и не то же самое, что IdM/IGA (управление полным жизненным циклом обычных учётных записей — приём на работу, перевод, увольнение, согласование заявок на доступ;

PAM же не назначает права, а контролирует, что реально делает уже допущенная до системы узкая группа привилегированных пользователей). На практике границы размыты — часть вендоров продаёт PAM как модуль внутри более широкой IAM-экосистемы вместе с SSO, MFA и IdM: например, у Индид Access Manager отвечает за SSO, а Privileged Access Manager — отдельный PAM-продукт; у Аванпост FAM — SSO/MFA, а SmartPAM — отдельный PAM-продукт.

Это явно разведено в описании каждого решения ниже. Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного PAM

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем CyberArk
СКДПУ НТ (АйТи Бастион) — бесспорный лидер российского рынка PAM по выручке и доле (47% в 2025 г. по данным Piccard), старейший специализированный вендор класса (на рынке с 2014 г.), похожая роль флагманской enterprise-платформы с максимальным охватом функций
заменяем BeyondTrust
Indeed Privileged Access Manager (Индид) — часть широкой Identity-платформы вендора (PAM + Access Manager для SSO + MFA + ITDR под одним брендом), похоже на объединённую линейку продуктов идентификации у BeyondTrust; №2 на рынке РФ с наиболее быстрорастущей долей (26% в 2025 г. против 19,8% в 2024 г.)
заменяем Delinea (Thycotic/Centrify)
Solar SafeInspect (РТ-Солар / Ростелеком-Солар) — один из старейших продуктов класса (под брендом SafeInspect — с 2015 г.), встроен в портфель крупной группы вместе с DLP (Solar Dozor) и MSSP-сервисами (Solar JSOC), похоже на присутствие Delinea/Thycotic в составе более широкого портфеля Centrify/Delinea
заменяем One Identity Safeguard
BI.ZONE Privileged Access Management (BI.ZONE) — заметный новый игрок с крупным enterprise-референсом (миграция привилегированного доступа Сбербанка на BI.ZONE PAM в феврале 2025 г.), масштаб материнской группы (выручка 24,9 млрд руб. в 2025 г.) даёт сопоставимый уровень доверия крупного бизнеса к enterprise/governance-сценариям, как у One Identity
заменяем Wallix
sPACE PAM (Web Control) — нишевой независимый вендор с позиционированием на мультиарендность и протокольную агностичность, ближе по масштабу и целевому сегменту (MSSP/облачные сценарии, средний бизнес) к европейскому нишевому игроку Wallix, чем к enterprise-флагманам

Сравнение российских решений

8 решений · класс 03.12

Какие российские PAM лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Indeed Privileged Access ManagerИндид (ООО «Индид»)91
№2 на рынке PAM по доле, и с наиболее быстрым ростом среди топ-3: 26% в 2025 г. против 19,8% в 2024 г. (факт: исследование…№2 на рынке PAM по доле, и с наиболее быстрым ростом среди топ-3: 26% в 2025 г. против 19,8% в 2024 г. (факт: исследование Piccard, CNews/Anti-Malware, июнь 2026). Часть широкой Identity-экосистемы вендора — вместе с Indeed Access Manager (SSO), Indeed MFA и Indeed ITDR образует сквозную линейку продуктов управления доступом под одним брендом, что упрощает допродажи в существующей базе клиентов (оценка редакции)
реестр РПОФСТЭК №4667 до 2028-04-061BeyondTrust
СКДПУ НТАйТи Бастион (ООО «АйТи Бастион»)90
Бесспорный лидер российского рынка PAM: по данным исследования Piccard (платное исследование Piccard; по сообщению вендора (01.09.2026) данные по рынку PAM приобрели несколько участников рынка…Бесспорный лидер российского рынка PAM: по данным исследования Piccard (платное исследование Piccard; по сообщению вендора (01.09.2026) данные по рынку PAM приобрели несколько участников рынка — АйТи Бастион, Индид, Солар, BI.ZONE и другие), доля СКДПУ НТ на рынке систем управления привилегированным доступом составила 47% в 2025 г. — для сравнения, годом ранее было 51,6%, доля немного сократилась на фоне ускоренного роста конкурентов, но лидерство сохранено с большим отрывом (факт: CNews, Anti-Malware.ru, июнь 2026). Весь рынок PAM в РФ в 2025 г. оценён в 5,4 млрд руб. (из них ~3,8 млрд — выручка вендоров, ~1,6 млрд — доход интеграторов) и, по мнению аналитиков, «упёрся в потолок» — рост остановился после нескольких лет ускоренного импортозамещения (факт: CNews). Старейший специализированный PAM-вендор в подборке (компания на рынке с 2014 г., первая версия продукта — 2017 г.), архитектура на базе Astra Linux SE, подсистемы «Шлюз доступа», «Архив аудита» и «Персональные сейфы» — менеджер корпоративных секретов (оценка редакции по открытым материалам вендора)
реестр РПОФСТЭК №4811 до 2029-05-152CyberArk
Solar SafeInspectРТ-Солар / Ростелеком-Солар (правопреемник ООО «Новые технологии безопасности» — сделка по покупке активов закрыта в конце 2022 г.)81
№3 на рынке, но доля заметно сократилась — с 15,4% в 2024 г. до 10% в 2025 г. (факт: исследование Piccard, CNews/Anti-Malware, июнь 2026)…№3 на рынке, но доля заметно сократилась — с 15,4% в 2024 г. до 10% в 2025 г. (факт: исследование Piccard, CNews/Anti-Malware, июнь 2026) на фоне более быстрого роста конкурентов, в первую очередь Индид. Один из старейших продуктов класса — под именем SafeInspect на рынке с 2015 г. (изначально разработан «Новые технологии безопасности», с 2022 г. — часть портфеля ГК «Солар»/«Ростелеком»), поддерживает протоколы SSH, RDP, Telnet, Rlogin, Oracle, VNC, HTTP/HTTPS, PowerShell (факт: anti-malware.ru, вендор). Масштаб материнской группы даёт кросс-продажи с Solar Dozor (DLP) и MSSP-сервисом Solar JSOC, но сам PAM-продукт, судя по динамике доли, теряет темп на фоне более активных нишевых конкурентов (оценка редакции)
реестр РПОФСТЭК №4816 до 2029-05-303Delinea (Thycotic/Centrify)
BI.ZONE Privileged Access ManagementBI.ZONE (ООО «Безопасная информационная зона»)80
Заметный новый игрок, вошедший в число крупных: продукт вышел на рынок в середине 2024 г. и уже получил крупный публичный референс — миграцию привилегированного…Заметный новый игрок, вошедший в число крупных: продукт вышел на рынок в середине 2024 г. и уже получил крупный публичный референс — миграцию привилегированного доступа Сбербанка на BI.ZONE PAM в феврале 2025 г. (факт: anti-malware.ru). Заявлена архитектура с горизонтальным масштабированием без роста лицензионных отчислений (данные вендора, не проверено независимо). BI.ZONE с июля 2022 г. не находится в прямой собственности Сбербанка — компания принадлежит инвестиционному фонду «112 девелопмент» после отделения от подсанкционной группы, но остаётся одним из крупнейших ИБ-холдингов РФ (выручка группы — 24,9 млрд руб. в 2025 г., +16,7% год к году (2024 г. — ~21,3 млрд), факт: TAdviser; это выручка всей группы BI.ZONE, а не отдельно PAM-продукта). Масштаб группы даёт продукту кредит доверия у крупного бизнеса при выборе PAM (оценка редакции)
реестр РПОФСТЭК №4844 до 2029-09-194One Identity Safeguard
InfrascopeNGR Softlab (ООО «ЭнДжиАр Софтлаб»)79
Нишевой, но зрелый по меркам класса игрок: в Реестре российского ПО — с 2021 г., сертификат ФСТЭК — с 2023 г., само название продукта…Нишевой, но зрелый по меркам класса игрок: в Реестре российского ПО — с 2021 г., сертификат ФСТЭК — с 2023 г., само название продукта («Система контроля привилегированных учётных записей Infrascope») отражает узкий фокус именно на PAM, в отличие от более широких IAM-платформ части конкурентов. В публичных данных о структуре рынка (топ-3 — АйТи Бастион/Индид/Солар, суммарно 83% в 2025 г.) отдельно не упоминается — судя по всему, входит в оставшиеся ~17% рынка, разделённые между более мелкими вендорами (факт по структуре рынка: CNews/Anti-Malware, июнь 2026; принадлежность именно Infrascope к этой доле, а не оценка выручки — предположение редакции, отдельных публичных данных о выручке или доле продукта нет)
реестр РПОФСТЭК №4752 до 2028-12-145One Identity Safeguard
sPACE PAMWeb Control (ООО «Вэб Контрол ДК»)59
Самый долгоиграющий независимый нишевой PAM-вендор в подборке вне топ-3: в Реестре российского ПО — с 2022 г., но сертификат ФСТЭК получен лишь недавно, в…Самый долгоиграющий независимый нишевой PAM-вендор в подборке вне топ-3: в Реестре российского ПО — с 2022 г., но сертификат ФСТЭК получен лишь недавно, в феврале 2026 г. — спустя 4 года после регистрации продукта, что может говорить как о позднем выходе в сегмент КИИ/ГИС, так и о доработке архитектуры перед сертификацией (оценка редакции, точная причина задержки неизвестна). Заявлена поддержка мультиарендности (multitenancy) и протокольная агностичность — позиционирование ближе к MSSP/облачным сценариям и среднему бизнесу, чем к крупному enterprise (по материалам вендора, не проверено независимо)
реестр РПОФСТЭК №5040 до 2031-02-126Wallix
Innostage Privileged Access ManagementИнностейдж (ООО «ИнноСтейдж Центр Разработок»)47
Самый молодой сертифицированный продукт в подборке: сертификат ФСТЭК получен в декабре 2025 г. — на момент проверки (2026-07-09) продукту нет и года на сертифицированном…Самый молодой сертифицированный продукт в подборке: сертификат ФСТЭК получен в декабре 2025 г. — на момент проверки (2026-07-09) продукту нет и года на сертифицированном рынке. Разработчик — известный татарстанский интегратор и MSSP «Инностейдж» (Иннополис), уже присутствующий на рынке смежных ИБ-классов со своими продуктами Innostage TDIR/SOAR и Innostage IRP — узнаваемость бренда у крупного бизнеса и госсектора Татарстана частично компенсирует отсутствие собственной истории продаж именно PAM-модуля (оценка редакции)
реестр РПОФСТЭК №5025 до 2030-12-307Wallix
Avanpost SmartPAMАванпост (ООО «Аванпост»)41
Самый молодой продукт в подборке от крупного игрока: представлен в феврале 2025 г. как ИИ-система поведенческой аналитики привилегированных пользователей — двухуровневые нейросети для детекции…Самый молодой продукт в подборке от крупного игрока: представлен в феврале 2025 г. как ИИ-система поведенческой аналитики привилегированных пользователей — двухуровневые нейросети для детекции аномалий, по заявлению вендора (не проверено независимо). Встроен в экосистему Avanpost вместе с FAM (SSO/MFA) и IDM — это даёт потенциальные кросс-продажи в существующей базе клиентов Avanpost FAM, самого быстрорастущего IAM-вендора РФ по выручке (см. страницу класса SSO). Продукт зарегистрирован в Реестре российского ПО только в октябре 2025 г. — слишком поздно, чтобы попасть в замеры доли рынка PAM за 2025 г.; публичных данных о выручке или числе внедрений именно SmartPAM на дату проверки нет (оценка редакции)
реестр РПОнет серта8CyberArk
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Indeed Privileged Access Manager — №4667, внесён в Госреестр СЗИ ФСТЭК 2023-04-06, действ. до 2028-04-06 (Требования доверия, уровень 4; ТУ), правообладатель ООО «Индид» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv)
  2. СКДПУ НТ — №4811, внесён в Госреестр СЗИ ФСТЭК 2024-05-15, действ. до 2029-05-15 (Требования доверия, уровень 4; ТУ), правообладатель ООО «АйТи Бастион» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Более ранний сертификат №4465 (внесён 2021-10-11) на предшествующую версию продукта («система контроля действий поставщиков ИТ-услуг (СКДПУ)», без явной приставки «Новые Технологии») действует до 2026-10-11 — срок истекает уже через несколько месяцев от даты проверки (2026-07-09); действующим и актуальным по названию считается №4811. В Реестре российского ПО у продуктовой линии две записи одного правообладателя: №5559 «...Новые Технологии» (внесена 2019-06-18, используется как основной номер в этой карточке) и №7747 без приставки «Новые Технологии» (внесена 2020-12-14) — вероятно, более ранняя или облегчённая редакция того же продукта; обе записи подтверждены официальным экспортом Реестра росПО
  3. Solar SafeInspect — №4816, внесён в Госреестр СЗИ ФСТЭК 2024-05-30, действ. до 2029-05-30 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Правообладателем в сертификате и в Реестре росПО по-прежнему указан исторический разработчик ООО «Новые технологии безопасности» — реестровые записи не переоформлены на юрлицо группы «Солар», это обычная практика при покупке готового актива, а не признак проблем с продуктом. Более ранний сертификат №3833 (2017-12-06) действовал до 2020 г. — действующим является только №4816
  4. BI.ZONE Privileged Access Management — №4844, внесён в Госреестр СЗИ ФСТЭК 2024-09-19, действ. до 2029-09-19 (Требования доверия, уровень 4; ТУ), правообладатель ООО «Безопасная информационная зона» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv)
  5. Infrascope — №4752, внесён в Госреестр СЗИ ФСТЭК 2023-12-14, действ. до 2028-12-14 (Требования доверия, уровень 4; ТУ), правообладатель ООО «ЭнДжиАр Софтлаб» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv)
  6. sPACE PAM — №5040, внесён в Госреестр СЗИ ФСТЭК 2026-02-12, действ. до 2031-02-12 (Требования доверия, уровень 4; ТУ), правообладатель ООО «Вэб Контрол ДК» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Самый свежий сертификат в подборке
  7. Innostage Privileged Access Management — №5025, внесён в Госреестр СЗИ ФСТЭК 2025-12-30, действ. до 2030-12-30 (Требования доверия, уровень 4; ТУ), правообладатель ООО «ИнноСТейдж ЦР» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv)
  8. Avanpost SmartPAM — честная пометка: действующего сертификата ФСТЭК на Avanpost SmartPAM в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3, проверено 2026-07-09) не найдено — при этом другие продукты того же вендора частично сертифицированы (действуют Avanpost FAM №4492 и Avanpost WebSSO №4509), но сертификаты Avanpost IDM (№3765) и Avanpost PKI (№4254) на дату проверки истекли (30.06.2025 и 22.05.2025). Для закупки в КИИ/ГИС статус нужно уточнять напрямую у вендора — сертификация могла ещё не завершиться на момент проверки, продукту чуть больше года
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеХранилище секретов с ротациейЗапись сессий: видео и текстПроксирование SSH и RDPДоступ к СУБДДоступ к веб-консолямКонтроль команд в сессииПоведенческая аналитикаИнтеграция с AD/LDAP, IdM и МФАОтказоустойчивостьAPI и передача событий в SIEMПодтверждено
Indeed Privileged Access Manager9 из 10
СКДПУ НТ½8.5 из 10
Solar SafeInspect½½½7.5 из 10
BI.ZONE Privileged Access Management½7.5 из 10
Infrascope½9.5 из 10
sPACE PAM½½5 из 10
Innostage Privileged Access Management½½2 из 10
Avanpost SmartPAM½½½5.5 из 10

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Хранилище секретов с ротациейкритичный — Централизованное хранение паролей/ключей и одновременно автоматическая смена по расписанию или после использования
    Почему такой вес: хранилище секретов с ротацией — то, что отличает управление привилегированным доступом от простого журналирования
  • Запись сессий: видео и тексткритичный — Запись графических сессий в видео и одновременно текстовых в лог, с воспроизведением
    Почему такой вес: запись сессий — основной проверяемый результат класса и главный аргумент при разборе инцидента
  • Проксирование SSH и RDPкритичный — Оба протокола проходят через шлюз с разрывом прямого доступа
    Почему такой вес: проксирование SSH и RDP — базовые протоколы администрирования; без них система не перехватывает доступ
  • Доступ к СУБДважный — Проксирование хотя бы двух СУБД из Oracle / MS SQL / PostgreSQL с записью запросов
    Почему такой вес: доступ к СУБД нужен там, где администраторы баз отделены от системных
  • Доступ к веб-консолямважный — Проксирование HTTP/HTTPS-консолей администрирования с записью действий
    Почему такой вес: доступ к веб-консолям стал массовым сценарием с ростом облачных панелей
  • Контроль команд в сессииважный — Разбор команд и блокировка или сигнал по правилу, а не только запись постфактум
    Почему такой вес: контроль команд в сессии позволяет останавливать опасные действия, а не только фиксировать
  • Поведенческая аналитикадополнительный — Выявление аномалий в действиях привилегированного пользователя, не только пороговые правила
    Почему такой вес: поведенческая аналитика в этом классе применяется редко и проверяется плохо
  • Интеграция с AD/LDAP, IdM и МФАважный — Каталог пользователей и одновременно многофакторная аутентификация на входе в шлюз
    Почему такой вес: интеграция с каталогом, IdM и МФА определяет встраиваемость в инфраструктуру
  • Отказоустойчивостьважный — Кластер или резервирование с описанным режимом отработки отказа
    Почему такой вес: отказоустойчивость важна: через систему идёт весь административный доступ
  • API и передача событий в SIEMважный — Программный интерфейс и одновременно выгрузка событий (syslog/CEF или коннектор)
    Почему такой вес: передача событий в SIEM нужна для мониторинга привилегированных действий

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (61)
РешениеПризнакЧем подтверждено
Indeed Privileged Access ManagerХранилище секретов с ротациейindeed-id.ru/indeed-privileged-access-manager — пароли хранятся в зашифрованном виде, автоматическая смена по расписанию
Indeed Privileged Access ManagerЗапись сессий: видео и текстраздел конфигурации «Задать размер сегмента видео» (set-video-segment-size), разделы «Активные сессии» и «Все сессии» в консоли администрирования; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/
Indeed Privileged Access ManagerПроксирование SSH и RDPв документации отдельные разделы по SSH-прокси («Настройка SSH-прокси по ключам», «Сервер доступа: SSH-прокси») и по RDP («Сервер доступа: RDP RemoteApp», «Настройка подписи RDP-файла»); в руководстве пользователя — «Подключение по RDP, SSH, SQL» и подключение через SSH-клиенты; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/
Indeed Privileged Access ManagerДоступ к СУБДраздел «Использование PostgreSQL-прокси»; в руководстве пользователя подключение по RDP, SSH и SQL описано одним сценарием; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/
Indeed Privileged Access ManagerДоступ к веб-консолямindeed-id.ru/indeed-privileged-access-manager — открытие Web-подключений к целевым ресурсам из UC в браузере
Indeed Privileged Access ManagerКонтроль команд в сессииindeed-id.ru/indeed-privileged-access-manager — ограничение действий, белые и чёрные списки команд
Indeed Privileged Access ManagerИнтеграция с AD/LDAP, IdM и МФАв разделе установки — настройка RADIUS и «TOTP как второй фактор через электронную почту»; приложение «Сопоставление атрибутов» для каталогов; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/
Indeed Privileged Access ManagerОтказоустойчивостьв документации отдельный раздел развёртывания «Отказоустойчивое» (component-deployment/fault-tolerant) наряду с базовым и упрощённым — раньше отказоустойчивость была отмечена как неописанная, потому что мы смотрели страницу продукта; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/
Indeed Privileged Access ManagerAPI и передача событий в SIEMприложение «Список событий» (appendix/events-list) и раздел «События» в консоли администрирования; утилита aapm-console для программного доступа; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/
СКДПУ НТХранилище секретов с ротациейit-bastion.com/products/skdpu-nt/ — «управление секретами (менеджер паролей)», централизованная смена паролей и ключей в автоматическом режиме
СКДПУ НТЗапись сессий: видео и текстit-bastion.com/products/skdpu-nt/ — запись действий в видео- и текстовом формате с безопасным хранением
СКДПУ НТПроксирование SSH и RDPit-bastion.com/produkt/skdpu-nt/skdpu-nt-shlyuz-dostupa/ и обзор anti-malware.ru/reviews/skdpu-nt-7-0-16 — RDP, VNC, SSH, Telnet, RAW TCP через шлюз
СКДПУ НТДоступ к СУБДшлюз «контролирует и обеспечивает доступ… в Unix/Linux, базах данных, сетевых устройствах, гипервизорах, бизнес-приложениях» — доступ к СУБД заявлен, но конкретные СУБД и запись запросов не описаны; страница продукта, it-bastion.com/products/skdpu-nt/; обзор Anti-Malware «СКДПУ НТ 7.0.16», anti-malware.ru/reviews/skdpu-nt-7-0-16
СКДПУ НТКонтроль команд в сессииit-bastion.com/products/skdpu-nt/ — фиксация действий и реагирование на нежелательные действия
СКДПУ НТПоведенческая аналитикаit-bastion.com/products/skdpu-nt/ — детектирование аномалий в действиях пользователей, поведенческий анализ
СКДПУ НТИнтеграция с AD/LDAP, IdM и МФАit-bastion.com/products/skdpu-nt/ — поддержка интеграции со средствами многофакторной аутентификации, единая точка входа
СКДПУ НТОтказоустойчивостьit-bastion.com/products/skdpu-nt/ — отказо- и катастрофоустойчивый режимы с балансировкой
СКДПУ НТAPI и передача событий в SIEMit-bastion.com/products/skdpu-nt/ — взаимодействие с SIEM/DLP, отправка событий в syslog и CEF
Solar SafeInspectХранилище секретов с ротацией«Обеспечение надёжной защиты паролей привилегированных аккаунтов от компрометации путём их регулярной ротации (смены) и / или исключения их знания пользователями (функции сопоставления учётных записей и подстановки паролей)»; обзор Anti-Malware «Solar SafeInspect», anti-malware.ru/reviews/Solar-SafeInspect
Solar SafeInspectЗапись сессий: видео и текстrt-solar.ru/products/solar_safeinspect/ — запись сеансов работы пользователей с расширенными правами, хранение записей сессий
Solar SafeInspectПроксирование SSH и RDPanti-malware.ru/reviews/Solar-SafeInspect — контроль по протоколам SSH, RDP, Telnet, Rlogin, Oracle, VNC, HTTP/HTTPS, PowerShell, TCP
Solar SafeInspectДоступ к СУБДanti-malware.ru/reviews/Solar-SafeInspect — из СУБД в перечне протоколов только Oracle; критерий требует минимум двух, поэтому 0.5
Solar SafeInspectДоступ к веб-консолямanti-malware.ru/reviews/Solar-SafeInspect — HTTP/HTTPS в перечне поддерживаемых протоколов
Solar SafeInspectКонтроль команд в сессииrt-solar.ru/products/solar_safeinspect/ — мониторинг в реальном времени с возможностью прерывания сессии; разбора и блокировки отдельных команд не описано, поэтому 0.5
Solar SafeInspectИнтеграция с AD/LDAP, IdM и МФА«Привилегированные пользователи применяют доменные УЗ, процедура аутентификации реализовывается по протоколам LDAP / LDAPS»; «поддерживает протоколы RADIUS и TACACS+, поэтому можно использовать любое решение для многофакторной аутентификации»; обзор Anti-Malware «Solar SafeInspect», anti-malware.ru/reviews/Solar-SafeInspect
Solar SafeInspectОтказоустойчивостьrt-solar.ru/products/solar_safeinspect/ — катастрофоустойчивая система с возможностью масштабирования
Solar SafeInspectAPI и передача событий в SIEM«REST API для управления доступом из внешних систем»; выгрузка событий в SIEM не описана ни в обзоре, ни на странице продукта; страница продукта Solar SafeInspect, rt-solar.ru/products/solar_safeinspect/
BI.ZONE Privileged Access ManagementХранилище секретов с ротациейbi.zone/news/bi-zone-pam-2-0-… — секреты меняются регулярно, по расписанию или после каждого подключения
BI.ZONE Privileged Access ManagementЗапись сессий: видео и текстanti-malware.ru/reviews/BIZONE-PAM-2-3 — запись действий сотрудников и подрядчиков при работе с критичной информацией, аудит привилегированных сессий
BI.ZONE Privileged Access ManagementПроксирование SSH и RDPanti-malware.ru/reviews/BIZONE-PAM-2-3 — разрыв цепочки аутентификации: подключение к компонентам PAM, а не напрямую; усиленный контроль SSH-доступа, кеширование второго фактора для RDP и SSH
BI.ZONE Privileged Access ManagementДоступ к СУБД«Защищены подключения по SSH, RDP, Oracle, PostgreSQL, SCP/SFTP и др.»; в обзоре — «базы данных PostgreSQL, Oracle и другие»; страница продукта, bi.zone/catalog/products/privileged-access-management/; обзор Anti-Malware «BI.ZONE PAM 2.3», anti-malware.ru/reviews/BIZONE-PAM-2-3
BI.ZONE Privileged Access ManagementКонтроль команд в сессии«фильтрация SSH-команд по чёрному списку», «Список поддерживает регулярные выражения, доступен преднастроенный перечень»; при вводе команды из списка платформа блокирует активность; обзор Anti-Malware «BI.ZONE PAM 2.3», anti-malware.ru/reviews/BIZONE-PAM-2-3
BI.ZONE Privileged Access ManagementИнтеграция с AD/LDAP, IdM и МФАsafe.cnews.ru/news/line/2026-08-06_bizone_pam_teper_podderzhivaet — многофакторная аутентификация с кешированием второго фактора; интеграция с каталогом пользователей отдельно не описана, поэтому 0.5
BI.ZONE Privileged Access ManagementОтказоустойчивостьразделы «Непрерывность работы, отказоустойчивость и аварийный доступ» и «Масштабирование»; «Готовые схемы отказоустойчивых инсталляций», микросервисная архитектура; обзор Anti-Malware «BI.ZONE PAM 2.3», anti-malware.ru/reviews/BIZONE-PAM-2-3; страница продукта, bi.zone/catalog/products/privileged-access-management/
BI.ZONE Privileged Access ManagementAPI и передача событий в SIEM«данные о событиях кибербезопасности уходят в SIEM»; «Фиксация дополнительных данных для SOC»; страница продукта, bi.zone/catalog/products/privileged-access-management/; обзор Anti-Malware «BI.ZONE PAM 2.3», anti-malware.ru/reviews/BIZONE-PAM-2-3
InfrascopeХранилище секретов с ротациейcnews.ru/news/line/2026-06-30_ngr_softlab_rasshirila_vozmozhnosti — доступ к корпоративным системам без передачи учётных данных пользователю, управление и контроль привилегированных учётных данных
InfrascopeЗапись сессий: видео и текстsecuritymedia.org/news/ngr-softlab-predstavil-novuyu-versiyu-produkta-infrascope.html — контроль привилегированных пользователей в реальном времени с записью всех действий
InfrascopeПроксирование SSH и RDPcnews.ru/news/line/2026-06-30_ngr_softlab_rasshirila_vozmozhnosti — модуль RDP-прокси на Linux для подключения к Windows-хостам любыми нативными клиентами; управление SSH-сессиями
InfrascopeДоступ к СУБД«Поддерживаются протоколы SSH, Telnet, RDP, VNC, LDAP / LDAPS и базы данных Oracle, Microsoft SQL, PostgreSQL, MySQL, Teradata, SAP HANA, Cassandra и другие», в версии 25.1 добавлена поддержка ClickHouse; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1
InfrascopeДоступ к веб-консолямspbit.ru/news/…-329012 и cnews.ru/news/line/2026-06-30 — доступ сотрудников и подрядчиков к корпоративным веб-системам с полным контролем действий
InfrascopeКонтроль команд в сессии«возможность утверждения команд и запросов при доступе к базам данных»; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1
InfrascopeПоведенческая аналитикаотдельный раздел «Система поведенческого анализа»; обзор озаглавлен «PAM-система NGR Softlab с UEBA и MFA»; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1
InfrascopeИнтеграция с AD/LDAP, IdM и МФАподдержка LDAP / LDAPS; «Реализована поддержка многофакторной аутентификации (MFA) на этапе авторизации», отправка одноразовых кодов по электронной почте; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1
InfrascopeОтказоустойчивость«Infrascope 25.1 от NGR Softlab — отказоустойчивая PAM-система… более 1 млн устройств на одном сервере и 5000+ активных пользователей в эксплуатации»; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1
InfrascopeAPI и передача событий в SIEM«ручное внесение через программный интерфейс (API) со стороны внешних систем»; выгрузка событий в SIEM в обзоре не описана; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1
sPACE PAMХранилище секретов с ротацией«Безопасное использование привилегированных учетных данных: хранение в зашифрованном виде, ротация в соответствии с заданными параметрами, обновление на целевых системах»; страница продукта sPACE PAM, web-control.ru/space
sPACE PAMЗапись сессий: видео и текств составе системы есть «хранилище видеозаписей», в обзоре — «мониторинг и запись» сеансов; текстовая запись команд отдельно не описана; обзор sPACE PAM, web-control.ru/novosti/news_post/obzor-space
sPACE PAMПроксирование SSH и RDP«удалённого доступа к произвольной ИТ системе и телекоммуникационному оборудованию с использованием протоколов RDP и ICA (Citrix)»; SSH среди протоколов не назван; обзор sPACE PAM, web-control.ru/novosti/news_post/obzor-space
sPACE PAMИнтеграция с AD/LDAP, IdM и МФА«sPACE «умеет» работать с учетными записями из службы каталогов LDAP, в том числе и MS Active Directory»; «Единая точка подключения к любым целевым системам, защищенная MFA»; обзор sPACE PAM, web-control.ru/novosti/news_post/obzor-space; страница продукта sPACE PAM, web-control.ru/space
sPACE PAMОтказоустойчивость«Гибкая архитектура, кластеризация компонентов, широкие возможности вертикального и горизонтального масштабирования»; «распределенная архитектура (масштабирование, автоматическая балансировка нагрузки и устойчивость к отказам)»; страница продукта sPACE PAM, web-control.ru/space; обзор sPACE PAM, web-control.ru/novosti/news_post/obzor-space
sPACE PAMAPI и передача событий в SIEM«Интеграция взаимодействия по REST API»; «Выгрузка событий по протоколу Syslog и/или в XLS формате для анализа сторонними системами (интеграция с SIEM, например)»; страница продукта sPACE PAM, web-control.ru/space
Innostage Privileged Access ManagementХранилище секретов с ротациейinnostage-group.ru/products/pam/ — централизованное управление учётными данными; автоматическая ротация паролей отдельно не описана, поэтому 0.5
Innostage Privileged Access ManagementЗапись сессий: видео и текстinnostage-group.ru/products/pam/ — мониторинг и запись сессий
Innostage Privileged Access ManagementПоведенческая аналитика«Поиск аномалий в поведении пользователей ИТ» заявлен в перечне задач; механизм не описан; страница продукта, innostage-group.ru/products/pam/
Avanpost SmartPAMХранилище секретов с ротациейavanpost.ru/products/avanpost-pam — хранилище с ключевой информацией о привилегированных учётных записях, автоматическая ротация паролей; мастер-ключ не хранится в инфраструктуре
Avanpost SmartPAMЗапись сессий: видео и текстavanpost.ru/products/avanpost-pam — запись графических и текстовых сессий, фиксация метаинформации, воспроизведение для разбора инцидентов
Avanpost SmartPAMПроксирование SSH и RDPavanpost.ru/products/avanpost-pam — прокси, изолирующий пользователя от прямого взаимодействия с системами; интерфейс для ресурсов по SSH и RDP
Avanpost SmartPAMКонтроль команд в сессиипрокси «обеспечивает проход SSH- и RDP-сессий» и «детектирует действия пользователей»; блокировка команды по правилу не описана; страница продукта Avanpost SmartPAM, avanpost.ru/products/avanpost-pam/
Avanpost SmartPAMПоведенческая аналитикаavanpost.ru/products/avanpost-pam и itsec.ru/articles/avanpost-smartpam-kak-ustroeno-… — поведенческая аналитика пользователей и ИИ для анализа сессий
Avanpost SmartPAMИнтеграция с AD/LDAP, IdM и МФА«Совместно с Avanpost IDM автоматизирует управление привилегированными учетными записями» — интеграция с IdM подтверждена; многофакторная аутентификация на входе в шлюз для SmartPAM отдельно не описана; страница продукта Avanpost SmartPAM, avanpost.ru/products/avanpost-pam/
Avanpost SmartPAMОтказоустойчивостьict-online.ru/meetings/Evolyutsiya-Avanpost-SmartPAM-…-325700 — заявлен новый уровень отказоустойчивости, но режим отработки отказа не описан, поэтому 0.5
Примечания к строкам (4)
  • Indeed Privileged Access Manager — Строка перепроверена 02.09.2026 по документации вендора вместо страницы продукта. Два признака подняты: проксирование SSH и RDP описано отдельными разделами (было полбалла) и отказоустойчивое развёртывание существует отдельным сценарием (был ноль). Поведенческая аналитика в документации действительно отсутствует.
  • Solar SafeInspect — Проверка дополнена 01.09.2026 по странице продукта: сайт вендора стал доступен.
  • sPACE PAM — Ранее в матрице стояли одни пропуски с пометкой «публичной документации не найдено» — это была ошибка поиска: у вендора есть и страница возможностей, и подробный обзор продукта. Система sPACE PAM прошла сертификацию ФСТЭК России по 4 уровню доверия (март 2026).
  • Innostage Privileged Access Management — Страница продукта у вендора содержит перечень задач и системные требования, но не описание функций. Действующий сертификат ФСТЭК №5025 от 30.12.2025 (до 30.12.2030). На сайте продукт назван «Innostage Cardinal PAM» — вероятное переименование, уточнить у вендора.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое PAM (управление привилегированным доступом)?
PAM (Privileged Access Management) — класс средств, которые контролируют учётные записи с повышенными правами: администраторов серверов, баз данных и сетевого оборудования, подрядчиков и внешних аутсорсеров ИТ-услуг, сервисные и технические аккаунты приложений. Типичное PAM-решение состоит из трёх частей: защищённого хранилища паролей и секретов (password vault) с автоматической ротацией, шлюза/брокера доступа, который проксирует привилегированные сессии по протоколам SSH, RDP, Telnet, HTTP(S), SQL, PowerShell и записывает их в виде видео и текстового лога, и модуля контроля в реальном времени вплоть до принудительного разрыва подозрительной сессии. Отдельного профиля защиты ФСТЭК именно под «PAM» в России нет — продукты сертифицируются по общим Требованиям доверия (обычно уровень 4) как средства защиты от несанкционированного доступа.
Чем PAM отличается от IdM/IGA?
IdM/IGA (Identity Management / Identity Governance and Administration) управляет полным жизненным циклом обычных учётных записей: приём на работу, изменение прав при переводе, согласование заявок на доступ, блокировка при увольнении — то есть решает, кому что положено. PAM не назначает права, а контролирует, что реально делает уже допущенная до системы узкая группа привилегированных пользователей: записывает сессии, хранит пароли от инфраструктуры в защищённом сейфе, ограничивает доступ по времени. Граница у одного вендора часто проходит по разным продуктам: например, у Аванпост Avanpost IDM отвечает за IdM, а Avanpost SmartPAM — отдельный PAM-продукт; у ГК «Солар» Solar inRights — IdM/IGA-платформа, а Solar SafeInspect — отдельный PAM-продукт. Смешивать их в одной карточке некорректно, поэтому на SecRadar это разные классы.
PAM и SSO — в чём разница?
SSO (единый вход) закрывает задачу входа рядовых сотрудников в бизнес-приложения — почту, CRM, 1С, порталы — по протоколам федерации SAML 2.0/OpenID Connect, без записи сессий и без хранения паролей от серверной инфраструктуры. PAM решает узкую, но более чувствительную задачу: контроль над учётными записями администраторов и техническим доступом к критичным системам, с записью сессий и хранением секретов в сейфе. Оба класса могут быть модулями одной экосистемы у одного вендора — например, у Индид Access Manager отвечает за SSO, а Privileged Access Manager — за PAM; у Аванпост FAM — за SSO/MFA, а SmartPAM — за PAM. Это разные продукты, разные реестровые записи и разные сертификаты ФСТЭК, что явно указано у каждого решения в таблице.
Какие российские PAM-решения есть на рынке?
Рынок консолидирован вокруг тройки лидеров: СКДПУ НТ (АйТи Бастион) — 47% рынка в 2025 г., Indeed Privileged Access Manager (Индид) — 26%, Solar SafeInspect (РТ-Солар) — 10% (данные платное исследование Piccard; по сообщению вендора (01.09.2026) данные по рынку PAM приобрели несколько участников рынка — АйТи Бастион, Индид, Солар, BI.ZONE и другие; факт: CNews/Anti-Malware, июнь 2026). Оставшиеся ~17% рынка делят более мелкие и новые игроки: BI.ZONE Privileged Access Management (крупный референс — миграция Сбербанка в 2025 г.), Infrascope (NGR Softlab), Avanpost SmartPAM (ИИ-аналитика, вышел в 2025 г.), Innostage Privileged Access Management и sPACE PAM (Web Control). Zecurion PAM и Гарда PAM на дату проверки (2026-07-09) в этой подборке нет: у Zecurion в Реестре росПО зарегистрированы DLP, DCAP и SWG, но сертификат ФСТЭК есть только на DLP, а отдельного сертифицированного PAM-продукта не найдено ни реестровой записи, ни сертификата ФСТЭК именно на PAM-продукт; у «Гарда Технологии» в Реестре росПО и Госреестре СЗИ есть широкий портфель (DBF, NDR, DLP, Deception, Anti-DDoS, «Периметр», IAM), но отдельного сертифицированного PAM-продукта не обнаружено. Это честная оговорка по состоянию проверки, а не утверждение, что таких продуктов не существует.
Как проверить сертификацию ФСТЭК PAM-продукта?
Единый источник — государственный реестр сертифицированных СЗИ ФСТЭК, а факт включения в реестр отечественного ПО — reestr.digital.gov.ru. Отдельного профиля защиты для класса «PAM» в требованиях ФСТЭК не существует — продукты сертифицируются по общим Требованиям доверия (чаще всего уровень 4) как средства защиты от НСД. Как показывает эта подборка, даже у лидера рынка (СКДПУ НТ) одновременно фигурируют два сертификата на смежные версии продукта с разными сроками действия, а у части новых продуктов (Avanpost SmartPAM) сертификат на момент проверки не найден вовсе — доверять названию продукта на сайте вендора недостаточно, номер и срок действия сертификата нужно проверять напрямую перед закупкой для КИИ или ГИС.
Насколько велик рынок PAM в России и куда он движется?
По оценке Piccard (платное исследование Piccard; по сообщению вендора (01.09.2026) данные по рынку PAM приобрели несколько участников рынка — АйТи Бастион, Индид, Солар, BI.ZONE и другие), российский рынок PAM в 2025 г. составил 5,4 млрд руб. (из них ~3,8 млрд — выручка вендоров, ~1,6 млрд — доход интеграторов) — это меньше, чем прогнозировавшиеся годом ранее 6,8 млрд руб., и меньше объёма 2024 г. (5,7 млрд руб.). Аналитики называют это «насыщением рынка»: крупный бизнес и госсектор, драйвившие спрос в рамках импортозамещения, уже внедрили системы этого класса, и в 2026 г. возможно дальнейшее сжатие рынка на фоне охлаждения экономики и урезания ИТ-бюджетов (факт: CNews, июнь 2026). Ключевым источником нового спроса аналитики называют малый и средний бизнес — с иными критериями выбора (простое внедрение, прозрачное ценообразование, разумная цена без избыточного функционала) по сравнению с крупными заказчиками (факт: Anti-Malware.ru, июнь 2026).

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →