Российские PAM-системы: управление привилегированным доступом из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
PAM (Privileged Access Management, управление привилегированным доступом) — класс средств, которые контролируют учётные записи с повышенными правами: администраторов серверов, БД и сетевого оборудования, подрядчиков и аутсорсеров ИТ-услуг, сервисные и технические аккаунты. Ядро типичного PAM-решения — защищённое хранилище паролей и секретов (password vault) с автоматической ротацией, шлюз/брокер доступа, который проксирует привилегированные сессии (SSH, RDP, Telnet, HTTP(S), SQL, PowerShell и др.) и записывает их в виде видео и текстового лога, плюс контроль в реальном времени вплоть до принудительного разрыва подозрительной сессии.
PAM — не то же самое, что SSO (единый вход закрывает вход рядовых сотрудников в бизнес-приложения — почту, CRM, порталы — по протоколам SAML/OIDC, без записи сессий и без хранения паролей от инфраструктуры) и не то же самое, что IdM/IGA (управление полным жизненным циклом обычных учётных записей — приём на работу, перевод, увольнение, согласование заявок на доступ;
PAM же не назначает права, а контролирует, что реально делает уже допущенная до системы узкая группа привилегированных пользователей). На практике границы размыты — часть вендоров продаёт PAM как модуль внутри более широкой IAM-экосистемы вместе с SSO, MFA и IdM: например, у Индид Access Manager отвечает за SSO, а Privileged Access Manager — отдельный PAM-продукт; у Аванпост FAM — SSO/MFA, а SmartPAM — отдельный PAM-продукт.
Это явно разведено в описании каждого решения ниже. Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.
Российский аналог зарубежного PAM
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
8 решений · класс 03.12Какие российские PAM лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| Indeed Privileged Access Manager | Индид (ООО «Индид») | 91 | №2 на рынке PAM по доле, и с наиболее быстрым ростом среди топ-3: 26% в 2025 г. против 19,8% в 2024 г. (факт: исследование…№2 на рынке PAM по доле, и с наиболее быстрым ростом среди топ-3: 26% в 2025 г. против 19,8% в 2024 г. (факт: исследование Piccard, CNews/Anti-Malware, июнь 2026). Часть широкой Identity-экосистемы вендора — вместе с Indeed Access Manager (SSO), Indeed MFA и Indeed ITDR образует сквозную линейку продуктов управления доступом под одним брендом, что упрощает допродажи в существующей базе клиентов (оценка редакции) | реестр РПО | ФСТЭК №4667 до 2028-04-061 | BeyondTrust |
| СКДПУ НТ | АйТи Бастион (ООО «АйТи Бастион») | 90 | Бесспорный лидер российского рынка PAM: по данным исследования Piccard (платное исследование Piccard; по сообщению вендора (01.09.2026) данные по рынку PAM приобрели несколько участников рынка…Бесспорный лидер российского рынка PAM: по данным исследования Piccard (платное исследование Piccard; по сообщению вендора (01.09.2026) данные по рынку PAM приобрели несколько участников рынка — АйТи Бастион, Индид, Солар, BI.ZONE и другие), доля СКДПУ НТ на рынке систем управления привилегированным доступом составила 47% в 2025 г. — для сравнения, годом ранее было 51,6%, доля немного сократилась на фоне ускоренного роста конкурентов, но лидерство сохранено с большим отрывом (факт: CNews, Anti-Malware.ru, июнь 2026). Весь рынок PAM в РФ в 2025 г. оценён в 5,4 млрд руб. (из них ~3,8 млрд — выручка вендоров, ~1,6 млрд — доход интеграторов) и, по мнению аналитиков, «упёрся в потолок» — рост остановился после нескольких лет ускоренного импортозамещения (факт: CNews). Старейший специализированный PAM-вендор в подборке (компания на рынке с 2014 г., первая версия продукта — 2017 г.), архитектура на базе Astra Linux SE, подсистемы «Шлюз доступа», «Архив аудита» и «Персональные сейфы» — менеджер корпоративных секретов (оценка редакции по открытым материалам вендора) | реестр РПО | ФСТЭК №4811 до 2029-05-152 | CyberArk |
| Solar SafeInspect | РТ-Солар / Ростелеком-Солар (правопреемник ООО «Новые технологии безопасности» — сделка по покупке активов закрыта в конце 2022 г.) | 81 | №3 на рынке, но доля заметно сократилась — с 15,4% в 2024 г. до 10% в 2025 г. (факт: исследование Piccard, CNews/Anti-Malware, июнь 2026)…№3 на рынке, но доля заметно сократилась — с 15,4% в 2024 г. до 10% в 2025 г. (факт: исследование Piccard, CNews/Anti-Malware, июнь 2026) на фоне более быстрого роста конкурентов, в первую очередь Индид. Один из старейших продуктов класса — под именем SafeInspect на рынке с 2015 г. (изначально разработан «Новые технологии безопасности», с 2022 г. — часть портфеля ГК «Солар»/«Ростелеком»), поддерживает протоколы SSH, RDP, Telnet, Rlogin, Oracle, VNC, HTTP/HTTPS, PowerShell (факт: anti-malware.ru, вендор). Масштаб материнской группы даёт кросс-продажи с Solar Dozor (DLP) и MSSP-сервисом Solar JSOC, но сам PAM-продукт, судя по динамике доли, теряет темп на фоне более активных нишевых конкурентов (оценка редакции) | реестр РПО | ФСТЭК №4816 до 2029-05-303 | Delinea (Thycotic/Centrify) |
| BI.ZONE Privileged Access Management | BI.ZONE (ООО «Безопасная информационная зона») | 80 | Заметный новый игрок, вошедший в число крупных: продукт вышел на рынок в середине 2024 г. и уже получил крупный публичный референс — миграцию привилегированного…Заметный новый игрок, вошедший в число крупных: продукт вышел на рынок в середине 2024 г. и уже получил крупный публичный референс — миграцию привилегированного доступа Сбербанка на BI.ZONE PAM в феврале 2025 г. (факт: anti-malware.ru). Заявлена архитектура с горизонтальным масштабированием без роста лицензионных отчислений (данные вендора, не проверено независимо). BI.ZONE с июля 2022 г. не находится в прямой собственности Сбербанка — компания принадлежит инвестиционному фонду «112 девелопмент» после отделения от подсанкционной группы, но остаётся одним из крупнейших ИБ-холдингов РФ (выручка группы — 24,9 млрд руб. в 2025 г., +16,7% год к году (2024 г. — ~21,3 млрд), факт: TAdviser; это выручка всей группы BI.ZONE, а не отдельно PAM-продукта). Масштаб группы даёт продукту кредит доверия у крупного бизнеса при выборе PAM (оценка редакции) | реестр РПО | ФСТЭК №4844 до 2029-09-194 | One Identity Safeguard |
| Infrascope | NGR Softlab (ООО «ЭнДжиАр Софтлаб») | 79 | Нишевой, но зрелый по меркам класса игрок: в Реестре российского ПО — с 2021 г., сертификат ФСТЭК — с 2023 г., само название продукта…Нишевой, но зрелый по меркам класса игрок: в Реестре российского ПО — с 2021 г., сертификат ФСТЭК — с 2023 г., само название продукта («Система контроля привилегированных учётных записей Infrascope») отражает узкий фокус именно на PAM, в отличие от более широких IAM-платформ части конкурентов. В публичных данных о структуре рынка (топ-3 — АйТи Бастион/Индид/Солар, суммарно 83% в 2025 г.) отдельно не упоминается — судя по всему, входит в оставшиеся ~17% рынка, разделённые между более мелкими вендорами (факт по структуре рынка: CNews/Anti-Malware, июнь 2026; принадлежность именно Infrascope к этой доле, а не оценка выручки — предположение редакции, отдельных публичных данных о выручке или доле продукта нет) | реестр РПО | ФСТЭК №4752 до 2028-12-145 | One Identity Safeguard |
| sPACE PAM | Web Control (ООО «Вэб Контрол ДК») | 59 | Самый долгоиграющий независимый нишевой PAM-вендор в подборке вне топ-3: в Реестре российского ПО — с 2022 г., но сертификат ФСТЭК получен лишь недавно, в…Самый долгоиграющий независимый нишевой PAM-вендор в подборке вне топ-3: в Реестре российского ПО — с 2022 г., но сертификат ФСТЭК получен лишь недавно, в феврале 2026 г. — спустя 4 года после регистрации продукта, что может говорить как о позднем выходе в сегмент КИИ/ГИС, так и о доработке архитектуры перед сертификацией (оценка редакции, точная причина задержки неизвестна). Заявлена поддержка мультиарендности (multitenancy) и протокольная агностичность — позиционирование ближе к MSSP/облачным сценариям и среднему бизнесу, чем к крупному enterprise (по материалам вендора, не проверено независимо) | реестр РПО | ФСТЭК №5040 до 2031-02-126 | Wallix |
| Innostage Privileged Access Management | Инностейдж (ООО «ИнноСтейдж Центр Разработок») | 47 | Самый молодой сертифицированный продукт в подборке: сертификат ФСТЭК получен в декабре 2025 г. — на момент проверки (2026-07-09) продукту нет и года на сертифицированном…Самый молодой сертифицированный продукт в подборке: сертификат ФСТЭК получен в декабре 2025 г. — на момент проверки (2026-07-09) продукту нет и года на сертифицированном рынке. Разработчик — известный татарстанский интегратор и MSSP «Инностейдж» (Иннополис), уже присутствующий на рынке смежных ИБ-классов со своими продуктами Innostage TDIR/SOAR и Innostage IRP — узнаваемость бренда у крупного бизнеса и госсектора Татарстана частично компенсирует отсутствие собственной истории продаж именно PAM-модуля (оценка редакции) | реестр РПО | ФСТЭК №5025 до 2030-12-307 | Wallix |
| Avanpost SmartPAM | Аванпост (ООО «Аванпост») | 41 | Самый молодой продукт в подборке от крупного игрока: представлен в феврале 2025 г. как ИИ-система поведенческой аналитики привилегированных пользователей — двухуровневые нейросети для детекции…Самый молодой продукт в подборке от крупного игрока: представлен в феврале 2025 г. как ИИ-система поведенческой аналитики привилегированных пользователей — двухуровневые нейросети для детекции аномалий, по заявлению вендора (не проверено независимо). Встроен в экосистему Avanpost вместе с FAM (SSO/MFA) и IDM — это даёт потенциальные кросс-продажи в существующей базе клиентов Avanpost FAM, самого быстрорастущего IAM-вендора РФ по выручке (см. страницу класса SSO). Продукт зарегистрирован в Реестре российского ПО только в октябре 2025 г. — слишком поздно, чтобы попасть в замеры доли рынка PAM за 2025 г.; публичных данных о выручке или числе внедрений именно SmartPAM на дату проверки нет (оценка редакции) | реестр РПО | нет серта8 | CyberArk |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- Indeed Privileged Access Manager — №4667, внесён в Госреестр СЗИ ФСТЭК 2023-04-06, действ. до 2028-04-06 (Требования доверия, уровень 4; ТУ), правообладатель ООО «Индид» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv)
- СКДПУ НТ — №4811, внесён в Госреестр СЗИ ФСТЭК 2024-05-15, действ. до 2029-05-15 (Требования доверия, уровень 4; ТУ), правообладатель ООО «АйТи Бастион» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Более ранний сертификат №4465 (внесён 2021-10-11) на предшествующую версию продукта («система контроля действий поставщиков ИТ-услуг (СКДПУ)», без явной приставки «Новые Технологии») действует до 2026-10-11 — срок истекает уже через несколько месяцев от даты проверки (2026-07-09); действующим и актуальным по названию считается №4811. В Реестре российского ПО у продуктовой линии две записи одного правообладателя: №5559 «...Новые Технологии» (внесена 2019-06-18, используется как основной номер в этой карточке) и №7747 без приставки «Новые Технологии» (внесена 2020-12-14) — вероятно, более ранняя или облегчённая редакция того же продукта; обе записи подтверждены официальным экспортом Реестра росПО
- Solar SafeInspect — №4816, внесён в Госреестр СЗИ ФСТЭК 2024-05-30, действ. до 2029-05-30 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Правообладателем в сертификате и в Реестре росПО по-прежнему указан исторический разработчик ООО «Новые технологии безопасности» — реестровые записи не переоформлены на юрлицо группы «Солар», это обычная практика при покупке готового актива, а не признак проблем с продуктом. Более ранний сертификат №3833 (2017-12-06) действовал до 2020 г. — действующим является только №4816
- BI.ZONE Privileged Access Management — №4844, внесён в Госреестр СЗИ ФСТЭК 2024-09-19, действ. до 2029-09-19 (Требования доверия, уровень 4; ТУ), правообладатель ООО «Безопасная информационная зона» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv)
- Infrascope — №4752, внесён в Госреестр СЗИ ФСТЭК 2023-12-14, действ. до 2028-12-14 (Требования доверия, уровень 4; ТУ), правообладатель ООО «ЭнДжиАр Софтлаб» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv)
- sPACE PAM — №5040, внесён в Госреестр СЗИ ФСТЭК 2026-02-12, действ. до 2031-02-12 (Требования доверия, уровень 4; ТУ), правообладатель ООО «Вэб Контрол ДК» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Самый свежий сертификат в подборке
- Innostage Privileged Access Management — №5025, внесён в Госреестр СЗИ ФСТЭК 2025-12-30, действ. до 2030-12-30 (Требования доверия, уровень 4; ТУ), правообладатель ООО «ИнноСТейдж ЦР» — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv)
- Avanpost SmartPAM — честная пометка: действующего сертификата ФСТЭК на Avanpost SmartPAM в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3, проверено 2026-07-09) не найдено — при этом другие продукты того же вендора частично сертифицированы (действуют Avanpost FAM №4492 и Avanpost WebSSO №4509), но сертификаты Avanpost IDM (№3765) и Avanpost PKI (№4254) на дату проверки истекли (30.06.2025 и 22.05.2025). Для закупки в КИИ/ГИС статус нужно уточнять напрямую у вендора — сертификация могла ещё не завершиться на момент проверки, продукту чуть больше года
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Хранилище секретов с ротацией | Запись сессий: видео и текст | Проксирование SSH и RDP | Доступ к СУБД | Доступ к веб-консолям | Контроль команд в сессии | Поведенческая аналитика | Интеграция с AD/LDAP, IdM и МФА | Отказоустойчивость | API и передача событий в SIEM | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Indeed Privileged Access Manager | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | 9 из 10 |
| СКДПУ НТ | ✓ | ✓ | ✓ | ½ | — | ✓ | ✓ | ✓ | ✓ | ✓ | 8.5 из 10 |
| Solar SafeInspect | ✓ | ✓ | ✓ | ½ | ✓ | ½ | — | ✓ | ✓ | ½ | 7.5 из 10 |
| BI.ZONE Privileged Access Management | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ½ | ✓ | ✓ | 7.5 из 10 |
| Infrascope | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ½ | 9.5 из 10 |
| sPACE PAM | ✓ | ½ | ½ | — | — | — | — | ✓ | ✓ | ✓ | 5 из 10 |
| Innostage Privileged Access Management | ½ | ✓ | — | — | — | — | ½ | — | — | — | 2 из 10 |
| Avanpost SmartPAM | ✓ | ✓ | ✓ | — | — | ½ | ✓ | ½ | ½ | — | 5.5 из 10 |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Хранилище секретов с ротациейкритичный — Централизованное хранение паролей/ключей и одновременно автоматическая смена по расписанию или после использования
Почему такой вес: хранилище секретов с ротацией — то, что отличает управление привилегированным доступом от простого журналирования - Запись сессий: видео и тексткритичный — Запись графических сессий в видео и одновременно текстовых в лог, с воспроизведением
Почему такой вес: запись сессий — основной проверяемый результат класса и главный аргумент при разборе инцидента - Проксирование SSH и RDPкритичный — Оба протокола проходят через шлюз с разрывом прямого доступа
Почему такой вес: проксирование SSH и RDP — базовые протоколы администрирования; без них система не перехватывает доступ - Доступ к СУБДважный — Проксирование хотя бы двух СУБД из Oracle / MS SQL / PostgreSQL с записью запросов
Почему такой вес: доступ к СУБД нужен там, где администраторы баз отделены от системных - Доступ к веб-консолямважный — Проксирование HTTP/HTTPS-консолей администрирования с записью действий
Почему такой вес: доступ к веб-консолям стал массовым сценарием с ростом облачных панелей - Контроль команд в сессииважный — Разбор команд и блокировка или сигнал по правилу, а не только запись постфактум
Почему такой вес: контроль команд в сессии позволяет останавливать опасные действия, а не только фиксировать - Поведенческая аналитикадополнительный — Выявление аномалий в действиях привилегированного пользователя, не только пороговые правила
Почему такой вес: поведенческая аналитика в этом классе применяется редко и проверяется плохо - Интеграция с AD/LDAP, IdM и МФАважный — Каталог пользователей и одновременно многофакторная аутентификация на входе в шлюз
Почему такой вес: интеграция с каталогом, IdM и МФА определяет встраиваемость в инфраструктуру - Отказоустойчивостьважный — Кластер или резервирование с описанным режимом отработки отказа
Почему такой вес: отказоустойчивость важна: через систему идёт весь административный доступ - API и передача событий в SIEMважный — Программный интерфейс и одновременно выгрузка событий (syslog/CEF или коннектор)
Почему такой вес: передача событий в SIEM нужна для мониторинга привилегированных действий
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (61)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| Indeed Privileged Access Manager | Хранилище секретов с ротацией | indeed-id.ru/indeed-privileged-access-manager — пароли хранятся в зашифрованном виде, автоматическая смена по расписанию |
| Indeed Privileged Access Manager | Запись сессий: видео и текст | раздел конфигурации «Задать размер сегмента видео» (set-video-segment-size), разделы «Активные сессии» и «Все сессии» в консоли администрирования; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/ |
| Indeed Privileged Access Manager | Проксирование SSH и RDP | в документации отдельные разделы по SSH-прокси («Настройка SSH-прокси по ключам», «Сервер доступа: SSH-прокси») и по RDP («Сервер доступа: RDP RemoteApp», «Настройка подписи RDP-файла»); в руководстве пользователя — «Подключение по RDP, SSH, SQL» и подключение через SSH-клиенты; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/ |
| Indeed Privileged Access Manager | Доступ к СУБД | раздел «Использование PostgreSQL-прокси»; в руководстве пользователя подключение по RDP, SSH и SQL описано одним сценарием; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/ |
| Indeed Privileged Access Manager | Доступ к веб-консолям | indeed-id.ru/indeed-privileged-access-manager — открытие Web-подключений к целевым ресурсам из UC в браузере |
| Indeed Privileged Access Manager | Контроль команд в сессии | indeed-id.ru/indeed-privileged-access-manager — ограничение действий, белые и чёрные списки команд |
| Indeed Privileged Access Manager | Интеграция с AD/LDAP, IdM и МФА | в разделе установки — настройка RADIUS и «TOTP как второй фактор через электронную почту»; приложение «Сопоставление атрибутов» для каталогов; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/ |
| Indeed Privileged Access Manager | Отказоустойчивость | в документации отдельный раздел развёртывания «Отказоустойчивое» (component-deployment/fault-tolerant) наряду с базовым и упрощённым — раньше отказоустойчивость была отмечена как неописанная, потому что мы смотрели страницу продукта; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/ |
| Indeed Privileged Access Manager | API и передача событий в SIEM | приложение «Список событий» (appendix/events-list) и раздел «События» в консоли администрирования; утилита aapm-console для программного доступа; документация вендора Indeed Privileged Access Manager 3.2, docs.indeed-id.ru/privileged-access-manager/ |
| СКДПУ НТ | Хранилище секретов с ротацией | it-bastion.com/products/skdpu-nt/ — «управление секретами (менеджер паролей)», централизованная смена паролей и ключей в автоматическом режиме |
| СКДПУ НТ | Запись сессий: видео и текст | it-bastion.com/products/skdpu-nt/ — запись действий в видео- и текстовом формате с безопасным хранением |
| СКДПУ НТ | Проксирование SSH и RDP | it-bastion.com/produkt/skdpu-nt/skdpu-nt-shlyuz-dostupa/ и обзор anti-malware.ru/reviews/skdpu-nt-7-0-16 — RDP, VNC, SSH, Telnet, RAW TCP через шлюз |
| СКДПУ НТ | Доступ к СУБД | шлюз «контролирует и обеспечивает доступ… в Unix/Linux, базах данных, сетевых устройствах, гипервизорах, бизнес-приложениях» — доступ к СУБД заявлен, но конкретные СУБД и запись запросов не описаны; страница продукта, it-bastion.com/products/skdpu-nt/; обзор Anti-Malware «СКДПУ НТ 7.0.16», anti-malware.ru/reviews/skdpu-nt-7-0-16 |
| СКДПУ НТ | Контроль команд в сессии | it-bastion.com/products/skdpu-nt/ — фиксация действий и реагирование на нежелательные действия |
| СКДПУ НТ | Поведенческая аналитика | it-bastion.com/products/skdpu-nt/ — детектирование аномалий в действиях пользователей, поведенческий анализ |
| СКДПУ НТ | Интеграция с AD/LDAP, IdM и МФА | it-bastion.com/products/skdpu-nt/ — поддержка интеграции со средствами многофакторной аутентификации, единая точка входа |
| СКДПУ НТ | Отказоустойчивость | it-bastion.com/products/skdpu-nt/ — отказо- и катастрофоустойчивый режимы с балансировкой |
| СКДПУ НТ | API и передача событий в SIEM | it-bastion.com/products/skdpu-nt/ — взаимодействие с SIEM/DLP, отправка событий в syslog и CEF |
| Solar SafeInspect | Хранилище секретов с ротацией | «Обеспечение надёжной защиты паролей привилегированных аккаунтов от компрометации путём их регулярной ротации (смены) и / или исключения их знания пользователями (функции сопоставления учётных записей и подстановки паролей)»; обзор Anti-Malware «Solar SafeInspect», anti-malware.ru/reviews/Solar-SafeInspect |
| Solar SafeInspect | Запись сессий: видео и текст | rt-solar.ru/products/solar_safeinspect/ — запись сеансов работы пользователей с расширенными правами, хранение записей сессий |
| Solar SafeInspect | Проксирование SSH и RDP | anti-malware.ru/reviews/Solar-SafeInspect — контроль по протоколам SSH, RDP, Telnet, Rlogin, Oracle, VNC, HTTP/HTTPS, PowerShell, TCP |
| Solar SafeInspect | Доступ к СУБД | anti-malware.ru/reviews/Solar-SafeInspect — из СУБД в перечне протоколов только Oracle; критерий требует минимум двух, поэтому 0.5 |
| Solar SafeInspect | Доступ к веб-консолям | anti-malware.ru/reviews/Solar-SafeInspect — HTTP/HTTPS в перечне поддерживаемых протоколов |
| Solar SafeInspect | Контроль команд в сессии | rt-solar.ru/products/solar_safeinspect/ — мониторинг в реальном времени с возможностью прерывания сессии; разбора и блокировки отдельных команд не описано, поэтому 0.5 |
| Solar SafeInspect | Интеграция с AD/LDAP, IdM и МФА | «Привилегированные пользователи применяют доменные УЗ, процедура аутентификации реализовывается по протоколам LDAP / LDAPS»; «поддерживает протоколы RADIUS и TACACS+, поэтому можно использовать любое решение для многофакторной аутентификации»; обзор Anti-Malware «Solar SafeInspect», anti-malware.ru/reviews/Solar-SafeInspect |
| Solar SafeInspect | Отказоустойчивость | rt-solar.ru/products/solar_safeinspect/ — катастрофоустойчивая система с возможностью масштабирования |
| Solar SafeInspect | API и передача событий в SIEM | «REST API для управления доступом из внешних систем»; выгрузка событий в SIEM не описана ни в обзоре, ни на странице продукта; страница продукта Solar SafeInspect, rt-solar.ru/products/solar_safeinspect/ |
| BI.ZONE Privileged Access Management | Хранилище секретов с ротацией | bi.zone/news/bi-zone-pam-2-0-… — секреты меняются регулярно, по расписанию или после каждого подключения |
| BI.ZONE Privileged Access Management | Запись сессий: видео и текст | anti-malware.ru/reviews/BIZONE-PAM-2-3 — запись действий сотрудников и подрядчиков при работе с критичной информацией, аудит привилегированных сессий |
| BI.ZONE Privileged Access Management | Проксирование SSH и RDP | anti-malware.ru/reviews/BIZONE-PAM-2-3 — разрыв цепочки аутентификации: подключение к компонентам PAM, а не напрямую; усиленный контроль SSH-доступа, кеширование второго фактора для RDP и SSH |
| BI.ZONE Privileged Access Management | Доступ к СУБД | «Защищены подключения по SSH, RDP, Oracle, PostgreSQL, SCP/SFTP и др.»; в обзоре — «базы данных PostgreSQL, Oracle и другие»; страница продукта, bi.zone/catalog/products/privileged-access-management/; обзор Anti-Malware «BI.ZONE PAM 2.3», anti-malware.ru/reviews/BIZONE-PAM-2-3 |
| BI.ZONE Privileged Access Management | Контроль команд в сессии | «фильтрация SSH-команд по чёрному списку», «Список поддерживает регулярные выражения, доступен преднастроенный перечень»; при вводе команды из списка платформа блокирует активность; обзор Anti-Malware «BI.ZONE PAM 2.3», anti-malware.ru/reviews/BIZONE-PAM-2-3 |
| BI.ZONE Privileged Access Management | Интеграция с AD/LDAP, IdM и МФА | safe.cnews.ru/news/line/2026-08-06_bizone_pam_teper_podderzhivaet — многофакторная аутентификация с кешированием второго фактора; интеграция с каталогом пользователей отдельно не описана, поэтому 0.5 |
| BI.ZONE Privileged Access Management | Отказоустойчивость | разделы «Непрерывность работы, отказоустойчивость и аварийный доступ» и «Масштабирование»; «Готовые схемы отказоустойчивых инсталляций», микросервисная архитектура; обзор Anti-Malware «BI.ZONE PAM 2.3», anti-malware.ru/reviews/BIZONE-PAM-2-3; страница продукта, bi.zone/catalog/products/privileged-access-management/ |
| BI.ZONE Privileged Access Management | API и передача событий в SIEM | «данные о событиях кибербезопасности уходят в SIEM»; «Фиксация дополнительных данных для SOC»; страница продукта, bi.zone/catalog/products/privileged-access-management/; обзор Anti-Malware «BI.ZONE PAM 2.3», anti-malware.ru/reviews/BIZONE-PAM-2-3 |
| Infrascope | Хранилище секретов с ротацией | cnews.ru/news/line/2026-06-30_ngr_softlab_rasshirila_vozmozhnosti — доступ к корпоративным системам без передачи учётных данных пользователю, управление и контроль привилегированных учётных данных |
| Infrascope | Запись сессий: видео и текст | securitymedia.org/news/ngr-softlab-predstavil-novuyu-versiyu-produkta-infrascope.html — контроль привилегированных пользователей в реальном времени с записью всех действий |
| Infrascope | Проксирование SSH и RDP | cnews.ru/news/line/2026-06-30_ngr_softlab_rasshirila_vozmozhnosti — модуль RDP-прокси на Linux для подключения к Windows-хостам любыми нативными клиентами; управление SSH-сессиями |
| Infrascope | Доступ к СУБД | «Поддерживаются протоколы SSH, Telnet, RDP, VNC, LDAP / LDAPS и базы данных Oracle, Microsoft SQL, PostgreSQL, MySQL, Teradata, SAP HANA, Cassandra и другие», в версии 25.1 добавлена поддержка ClickHouse; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1 |
| Infrascope | Доступ к веб-консолям | spbit.ru/news/…-329012 и cnews.ru/news/line/2026-06-30 — доступ сотрудников и подрядчиков к корпоративным веб-системам с полным контролем действий |
| Infrascope | Контроль команд в сессии | «возможность утверждения команд и запросов при доступе к базам данных»; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1 |
| Infrascope | Поведенческая аналитика | отдельный раздел «Система поведенческого анализа»; обзор озаглавлен «PAM-система NGR Softlab с UEBA и MFA»; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1 |
| Infrascope | Интеграция с AD/LDAP, IdM и МФА | поддержка LDAP / LDAPS; «Реализована поддержка многофакторной аутентификации (MFA) на этапе авторизации», отправка одноразовых кодов по электронной почте; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1 |
| Infrascope | Отказоустойчивость | «Infrascope 25.1 от NGR Softlab — отказоустойчивая PAM-система… более 1 млн устройств на одном сервере и 5000+ активных пользователей в эксплуатации»; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1 |
| Infrascope | API и передача событий в SIEM | «ручное внесение через программный интерфейс (API) со стороны внешних систем»; выгрузка событий в SIEM в обзоре не описана; обзор Anti-Malware «Infrascope 25.1», anti-malware.ru/reviews/Infrascope-25-1 |
| sPACE PAM | Хранилище секретов с ротацией | «Безопасное использование привилегированных учетных данных: хранение в зашифрованном виде, ротация в соответствии с заданными параметрами, обновление на целевых системах»; страница продукта sPACE PAM, web-control.ru/space |
| sPACE PAM | Запись сессий: видео и текст | в составе системы есть «хранилище видеозаписей», в обзоре — «мониторинг и запись» сеансов; текстовая запись команд отдельно не описана; обзор sPACE PAM, web-control.ru/novosti/news_post/obzor-space |
| sPACE PAM | Проксирование SSH и RDP | «удалённого доступа к произвольной ИТ системе и телекоммуникационному оборудованию с использованием протоколов RDP и ICA (Citrix)»; SSH среди протоколов не назван; обзор sPACE PAM, web-control.ru/novosti/news_post/obzor-space |
| sPACE PAM | Интеграция с AD/LDAP, IdM и МФА | «sPACE «умеет» работать с учетными записями из службы каталогов LDAP, в том числе и MS Active Directory»; «Единая точка подключения к любым целевым системам, защищенная MFA»; обзор sPACE PAM, web-control.ru/novosti/news_post/obzor-space; страница продукта sPACE PAM, web-control.ru/space |
| sPACE PAM | Отказоустойчивость | «Гибкая архитектура, кластеризация компонентов, широкие возможности вертикального и горизонтального масштабирования»; «распределенная архитектура (масштабирование, автоматическая балансировка нагрузки и устойчивость к отказам)»; страница продукта sPACE PAM, web-control.ru/space; обзор sPACE PAM, web-control.ru/novosti/news_post/obzor-space |
| sPACE PAM | API и передача событий в SIEM | «Интеграция взаимодействия по REST API»; «Выгрузка событий по протоколу Syslog и/или в XLS формате для анализа сторонними системами (интеграция с SIEM, например)»; страница продукта sPACE PAM, web-control.ru/space |
| Innostage Privileged Access Management | Хранилище секретов с ротацией | innostage-group.ru/products/pam/ — централизованное управление учётными данными; автоматическая ротация паролей отдельно не описана, поэтому 0.5 |
| Innostage Privileged Access Management | Запись сессий: видео и текст | innostage-group.ru/products/pam/ — мониторинг и запись сессий |
| Innostage Privileged Access Management | Поведенческая аналитика | «Поиск аномалий в поведении пользователей ИТ» заявлен в перечне задач; механизм не описан; страница продукта, innostage-group.ru/products/pam/ |
| Avanpost SmartPAM | Хранилище секретов с ротацией | avanpost.ru/products/avanpost-pam — хранилище с ключевой информацией о привилегированных учётных записях, автоматическая ротация паролей; мастер-ключ не хранится в инфраструктуре |
| Avanpost SmartPAM | Запись сессий: видео и текст | avanpost.ru/products/avanpost-pam — запись графических и текстовых сессий, фиксация метаинформации, воспроизведение для разбора инцидентов |
| Avanpost SmartPAM | Проксирование SSH и RDP | avanpost.ru/products/avanpost-pam — прокси, изолирующий пользователя от прямого взаимодействия с системами; интерфейс для ресурсов по SSH и RDP |
| Avanpost SmartPAM | Контроль команд в сессии | прокси «обеспечивает проход SSH- и RDP-сессий» и «детектирует действия пользователей»; блокировка команды по правилу не описана; страница продукта Avanpost SmartPAM, avanpost.ru/products/avanpost-pam/ |
| Avanpost SmartPAM | Поведенческая аналитика | avanpost.ru/products/avanpost-pam и itsec.ru/articles/avanpost-smartpam-kak-ustroeno-… — поведенческая аналитика пользователей и ИИ для анализа сессий |
| Avanpost SmartPAM | Интеграция с AD/LDAP, IdM и МФА | «Совместно с Avanpost IDM автоматизирует управление привилегированными учетными записями» — интеграция с IdM подтверждена; многофакторная аутентификация на входе в шлюз для SmartPAM отдельно не описана; страница продукта Avanpost SmartPAM, avanpost.ru/products/avanpost-pam/ |
| Avanpost SmartPAM | Отказоустойчивость | ict-online.ru/meetings/Evolyutsiya-Avanpost-SmartPAM-…-325700 — заявлен новый уровень отказоустойчивости, но режим отработки отказа не описан, поэтому 0.5 |
Примечания к строкам (4)
- Indeed Privileged Access Manager — Строка перепроверена 02.09.2026 по документации вендора вместо страницы продукта. Два признака подняты: проксирование SSH и RDP описано отдельными разделами (было полбалла) и отказоустойчивое развёртывание существует отдельным сценарием (был ноль). Поведенческая аналитика в документации действительно отсутствует.
- Solar SafeInspect — Проверка дополнена 01.09.2026 по странице продукта: сайт вендора стал доступен.
- sPACE PAM — Ранее в матрице стояли одни пропуски с пометкой «публичной документации не найдено» — это была ошибка поиска: у вендора есть и страница возможностей, и подробный обзор продукта. Система sPACE PAM прошла сертификацию ФСТЭК России по 4 уровню доверия (март 2026).
- Innostage Privileged Access Management — Страница продукта у вендора содержит перечень задач и системные требования, но не описание функций. Действующий сертификат ФСТЭК №5025 от 30.12.2025 (до 30.12.2030). На сайте продукт назван «Innostage Cardinal PAM» — вероятное переименование, уточнить у вендора.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».