SecRadar / Классы СЗИ / Песочница (sandbox) · класс 03.07
Класс 03.07 · Реестр российского ПО

Российские песочницы (sandbox): защита от целевых атак из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
7решений в подборке
6с действующим сертификатом ФСТЭК
Kaspersky Anti Target…выше всех: 95 баллов
50-95разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

Песочница (sandbox) изолированно запускает подозрительные файлы, ссылки и вложения в виртуальной среде и анализирует их поведение — так выявляют вредоносную активность, которую не видят сигнатурные антивирусы. В связке с сетевыми и почтовыми сенсорами песочница образует платформу защиты от целевых атак (anti-APT), которую ФСТЭК относит к классу «Защита от целевых атак».

Ниже разобрано 7 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного Песочница (sandbox)

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем FireEye (Trellix) / Palo Alto Networks WildFire
Kaspersky Anti Targeted Attack Platform (KATA) — крупнейшая российская платформа anti-APT (песочница + EDR + сетевые и почтовые сенсоры), сертифицирована ФСТЭК; и PT Sandbox (Positive Technologies) — песочница в составе экосистемы PT Anti-APT (MultiScanner, NAD)
заменяем Check Point SandBlast
AVSOFT ATHENA (АВ Софт) — антивирусный мультисканер + песочница для защиты от целенаправленных атак, специализированный нишевый вендор с 2010 г.
заменяем Trend Micro Deep Discovery
F6 Malware Detonation Platform (F6, экс-Group-IB/F.A.C.C.T.) — песочница с поддержкой российских ОС, интегрируется с NGFW «Код Безопасности»; честная пометка: действующего сертификата ФСТЭК на продукт в проверенных источниках на дату обновления не найдено

Сравнение российских решений

7 решений · класс 03.07

Какие российские Песочница (sandbox) лучшие и кто в топе рынка — ниже рейтинг 7 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Kaspersky Anti Targeted Attack Platform (KATA)Лаборатория Касперского95Крупнейший российский вендор EDR/anti-APT, лидер рынка защиты от целевых атак (оценка редакции)реестр РПОФСТЭК №3854 до 2030-12-271FireEye (Trellix) / Palo Alto Networks WildFire
PT SandboxPositive Technologies84Второй по значимости российский вендор сетевой безопасности и anti-APT, песочница как часть экосистемы PT Anti-APT (оценка редакции)реестр РПОФСТЭК №4604 до 2027-10-252FireEye (Trellix) / Palo Alto Networks WildFire
Гарда DeceptionГарда Технологии71Deception-модуль в широком портфеле сетевой безопасности «Гарда» (NDR/DLP/Anti-DDoS), не отдельный специализированный вендор anti-APT (оценка редакции)реестр РПОФСТЭК №4797 до 2029-04-083Check Point SandBlast
R-Vision Threat Deception PlatformР-Вижн63Deception-модуль в экосистеме SOAR/SIEM «Р-Вижн», нишевое дополнение к основному продуктовому портфелю (оценка редакции)реестр РПОФСТЭК №4900 до 2030-01-094Check Point SandBlast
AVSOFT ATHENAАВ Софт (AVSOFT)58Специализированный нишевый вендор anti-APT с 2010 г., антивирусный мультисканер + песочница (оценка редакции)реестр РПОФСТЭК №4923 до 2030-04-045Check Point SandBlast
F6 Malware Detonation PlatformF6 (экс-Group-IB / F.A.C.C.T.)50Сильная репутация в Threat Intelligence и расследованиях (наследие Group-IB), но нестабильный комплаенс-статус после смены собственников в 2023–2025 гг. (оценка редакции)реестр РПОпроверить в реестре6Trend Micro Deep Discovery
Xello DeceptionXello (Ксело)50Нишевый вендор deception-технологий (ловушки для обнаружения целевых атак), смежный класс к классической песочнице (оценка редакции)реестр РПОФСТЭК №4960 до 2030-07-257Trend Micro Deep Discovery
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Kaspersky Anti Targeted Attack Platform (KATA) — №3854, действ. до 2030-12-27 (программное изделие «Kaspersky Anti Targeted Attack Platform», линейка SKU включает Standard/Advanced/EDR-редакции); отдельный младший продукт «Kaspersky Sandbox» имеет сертификат №4289, истёкший 2025-09-01 — честная пометка: сама платформа KATA сертифицирована и действует, у более лёгкой версии Kaspersky Sandbox действующего сертификата в локальном срезе не найдено
  2. PT Sandbox — №4604 / №4604/1, действ. до 2027-10-25 (программное изделие «Система статического и динамического анализа для выявления вредоносных объектов Positive Technologies Sandbox»); смежный продукт линейки — PT MultiScanner (сертификат №4380/1, истёк 2026-04-08)
  3. Гарда Deception — №4797, действ. до 2029-04-08 (программный комплекс «Гарда Deception») — честная пометка: технология deception/ловушек, а не классическая песочница; у вендора «Гарда Технологии» ещё 6 действующих сертификатов ФСТЭК на смежные продукты портфеля (Гарда DBF, NDR, DLP, Маскирование, Anti-DDoS); выручка 9382 млн ₽ (CNews Security 2025, FY2024, ранг #12) — показатель группы «Гарда», а не отдельно Deception-продукта
  4. R-Vision Threat Deception Platform — №4900, действ. до 2030-01-09 (платформа имитации ИТ-инфраструктуры R-Vision Threat Deception Platform) — честная пометка: технология deception/ловушек, а не классическая песочница
  5. AVSOFT ATHENA — №4923, действ. до 2030-04-04 (система защиты от целенаправленных атак AVSOFT ATHENA)
  6. F6 Malware Detonation Platform — действующего сертификата ФСТЭК на продукт «F6 Malware Detonation Platform» в реестре ФСТЭК (reg3.csv) не найдено; два сертификата предыдущей структуры (ООО «Группа АйБи ТДС» — №3850 Bot-Trek TDS, №4507 Group-IB Threat Hunting Framework) имеют статус «действие приостановлено с 24.05.2023» и относятся к другому юрлицу — не переносятся на нового собственника F6 (АО «Будущее»)
  7. Xello Deception — №4960, действ. до 2030-07-25 (средство обнаружения целевых атак «Xello Deception») — честная пометка: технология deception/ловушек, а не динамический анализ файлов в изолированной среде
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеДинамический анализСтатический анализПротиводействие обходу песочницыОхват форматов и средСвои образы под инфраструктуруАнализ сетевого трафикаПроверка почтыПроверка веб-трафика и файлохранилищЭкспертиза и разметка MITREИнтеграции и выдача вердиктаПодтверждено
Kaspersky Anti Targeted Attack Platform (KATA)½8.5 из 10
PT Sandbox½8.5 из 10
Гарда Deception → основная оценка в классе deception··········не проверяли
R-Vision Threat Deception Platform → основная оценка в классе deception··········не проверяли
AVSOFT ATHENA8 из 10
F6 Malware Detonation Platform··········не проверяли
Xello Deception → основная оценка в классе deception··········не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Динамический анализкритичный — Запуск объекта в изолированной среде с наблюдением за поведением, а не только проверка по базам
    Почему такой вес: динамический анализ в изолированной среде — определение класса
  • Статический анализважный — Разбор структуры файла, антивирусные движки, YARA-правила, репутационные базы
    Почему такой вес: статический анализ отсекает часть образцов быстро и дёшево, но не заменяет запуск
  • Противодействие обходу песочницыкритичный — Маскировка виртуальной среды и распознавание приёмов, которыми вредонос уходит от анализа
    Почему такой вес: вредоносное ПО массово умеет распознавать песочницу; без противодействия обходу проверка бесполезна
  • Охват форматов и средважный — Разные типы файлов, включая архивы и защищённые паролем, и образы разных ОС
    Почему такой вес: охват форматов и сред определяет, что вообще удастся проверить
  • Свои образы под инфраструктуруважный — Возможность загрузить образ, повторяющий рабочие места заказчика, а не только штатный от вендора
    Почему такой вес: свои образы под инфраструктуру повышают точность: вредонос проверяет, похожа ли среда на настоящую
  • Анализ сетевого трафикаважный — Разбор проходящего трафика, а не только файлов, переданных на проверку
    Почему такой вес: анализ сетевого трафика образца показывает управляющие серверы и связи
  • Проверка почтыважный — Приём и проверка писем и вложений, карантин
    Почему такой вес: проверка почты — основной источник образцов на входе
  • Проверка веб-трафика и файлохранилищважный — Подключение по ICAP к прокси или проверка файловых хранилищ
    Почему такой вес: проверка веб-трафика и файлохранилищ расширяет охват точек входа
  • Экспертиза и разметка MITREважный — Правила детектирования от вендора и сопоставление поведения с матрицей ATT&CK
    Почему такой вес: экспертиза и разметка MITRE делают вердикт объяснимым
  • Интеграции и выдача вердиктаважный — Передача вердиктов в SIEM, EDR или средства защиты; открытый API
    Почему такой вес: выдача вердикта во внешние системы определяет, будет ли песочница влиять на защиту, а не только отчитываться

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (26)
РешениеПризнакЧем подтверждено
Kaspersky Anti Targeted Attack Platform (KATA)Динамический анализ«в модуле Sandbox KATA можно настраивать образы виртуальных машин», на которых происходит безопасный запуск; обзор Anti-Malware «KATA 7.0 с модулем NDR», anti-malware.ru/reviews/KATA-7-0-with-NDR
Kaspersky Anti Targeted Attack Platform (KATA)Статический анализ«антивирусное ядро, песочница (Sandbox), проверка поступающих ссылок по базе KSN (репутация URL), YARA-правила, анализатор целевых атак»; обзор Anti-Malware «KATA 7.0 с модулем NDR», anti-malware.ru/reviews/KATA-7-0-with-NDR
Kaspersky Anti Targeted Attack Platform (KATA)Охват форматов и средвендор поставляет образы операционных систем; перечень поддерживаемых типов файлов в обзоре не приведён; обзор Anti-Malware «KATA 7.0 с модулем NDR», anti-malware.ru/reviews/KATA-7-0-with-NDR
Kaspersky Anti Targeted Attack Platform (KATA)Свои образы под инфраструктуру«можно настраивать образы виртуальных машин и загружать свои»; обзор Anti-Malware «KATA 7.0 с модулем NDR», anti-malware.ru/reviews/KATA-7-0-with-NDR
Kaspersky Anti Targeted Attack Platform (KATA)Анализ сетевого трафикамодуль NDR выявляет сетевые атаки и строит карту сети; обзор Anti-Malware «KATA 7.0 с модулем NDR», anti-malware.ru/reviews/KATA-7-0-with-NDR
Kaspersky Anti Targeted Attack Platform (KATA)Проверка почты«коннекторы для взаимодействия с почтовым шлюзом (KSMG)»; обзор Anti-Malware «KATA 7.0 с модулем NDR», anti-malware.ru/reviews/KATA-7-0-with-NDR
Kaspersky Anti Targeted Attack Platform (KATA)Проверка веб-трафика и файлохранилищконнекторы к «сетевому шлюзу (KWTS), NGFW (через ICAP)»; обзор Anti-Malware «KATA 7.0 с модулем NDR», anti-malware.ru/reviews/KATA-7-0-with-NDR
Kaspersky Anti Targeted Attack Platform (KATA)Экспертиза и разметка MITREдетектирование «охватывает более 460 приёмов, тактик и процедур (TTP) из матрицы MITRE ATT&CK»; обзор Anti-Malware «KATA 7.0 с модулем NDR», anti-malware.ru/reviews/KATA-7-0-with-NDR
Kaspersky Anti Targeted Attack Platform (KATA)Интеграции и выдача вердиктаразделы «Коннекторы для реагирования» и «Единая консоль управления»; реагирование на межсетевых экранах через интеграции; обзор Anti-Malware «KATA 7.0 с модулем NDR», anti-malware.ru/reviews/KATA-7-0-with-NDR
PT SandboxДинамический анализуправление образами виртуальных машин для поведенческого анализа, появился интерактивный режим работы аналитика; обзор Anti-Malware «PT Sandbox 5.27», anti-malware.ru/reviews/PT-Sandbox-5-27
PT SandboxСтатический анализ«Обновления в составе антивирусных средств», «Правила в формате YARA»; обзор Anti-Malware «PT Sandbox 5.27», anti-malware.ru/reviews/PT-Sandbox-5-27
PT SandboxОхват форматов и средобразы «Альт Рабочая станция 10», Windows 11, «РЕД ОС» 8, ASTRA Linux версии 1.8; обзор Anti-Malware «PT Sandbox 5.27», anti-malware.ru/reviews/PT-Sandbox-5-27
PT SandboxСвои образы под инфраструктурураздел «Управление образами виртуальных машин»: администратор выбирает и настраивает образ; обзор Anti-Malware «PT Sandbox 5.27», anti-malware.ru/reviews/PT-Sandbox-5-27
PT SandboxАнализ сетевого трафика«ML по сетевому трафику в средстве поведенческого анализа на основе технологии машинного обучения»; обзор Anti-Malware «PT Sandbox 5.27», anti-malware.ru/reviews/PT-Sandbox-5-27
PT SandboxПроверка почты«проверяет файлы, письма в электронной почте и ссылки», есть почтовый карантин; обзор Anti-Malware «PT Sandbox 5.27», anti-malware.ru/reviews/PT-Sandbox-5-27
PT SandboxПроверка веб-трафика и файлохранилищ«Подключение систем хранения файлов для проверки»; работа по ICAP в обзоре не описана; обзор Anti-Malware «PT Sandbox 5.27», anti-malware.ru/reviews/PT-Sandbox-5-27
PT SandboxЭкспертиза и разметка MITREпроверка «комбинацией разных методов с технологиями ML и возможностью подключения внешней экспертизы»; обзор Anti-Malware «PT Sandbox 5.27», anti-malware.ru/reviews/PT-Sandbox-5-27
PT SandboxИнтеграции и выдача вердикта«Получение списка заданий через публичный API»; обзор Anti-Malware «PT Sandbox 5.27», anti-malware.ru/reviews/PT-Sandbox-5-27
AVSOFT ATHENAДинамический анализ«Динамический анализ дополняет статическое направление проверки и включает в себя наблюдение за поведением программного обеспечения»; обзор Anti-Malware «AVSOFT ATHENA», anti-malware.ru/reviews/AVSOFT-ATHENA
AVSOFT ATHENAСтатический анализ«сканирование объектов в более чем 20 различных локальных антивирусах; детальный анализ структуры»; обзор Anti-Malware «AVSOFT ATHENA», anti-malware.ru/reviews/AVSOFT-ATHENA
AVSOFT ATHENAОхват форматов и сред«распаковку архивов, в т. ч. многотомных и защищённых паролем»; образы Debian, Fedora, RedOS «Муром», RHEL 8.0, Astra Orel, Ubuntu, Android 5–11; обзор Anti-Malware «AVSOFT ATHENA», anti-malware.ru/reviews/AVSOFT-ATHENA
AVSOFT ATHENAАнализ сетевого трафикараздел «Веб-трафик»; для проверки трафика до 1000 пользователей поставляется ПАК; обзор Anti-Malware «AVSOFT ATHENA», anti-malware.ru/reviews/AVSOFT-ATHENA
AVSOFT ATHENAПроверка почтыраздел «Почтовый трафик» в интерфейсе продукта; обзор Anti-Malware «AVSOFT ATHENA», anti-malware.ru/reviews/AVSOFT-ATHENA
AVSOFT ATHENAПроверка веб-трафика и файлохранилищразделы «Веб-трафик», «Спутники» и «Агенты» для подключения источников; обзор Anti-Malware «AVSOFT ATHENA», anti-malware.ru/reviews/AVSOFT-ATHENA
AVSOFT ATHENAЭкспертиза и разметка MITREразметка «MITRE (методология техник и тактик, используемых файлами на протяжении полного цикла атаки)», карта исследования; обзор Anti-Malware «AVSOFT ATHENA», anti-malware.ru/reviews/AVSOFT-ATHENA
AVSOFT ATHENAИнтеграции и выдача вердиктаподключение источников через агенты и спутники, статистика и объекты анализа в единой консоли; обзор Anti-Malware «AVSOFT ATHENA», anti-malware.ru/reviews/AVSOFT-ATHENA
Примечания к строкам (4)
  • Гарда Deception — Это решение класса Deception — приманки и ловушки в инфраструктуре, а не песочница. Его домашний класс «deception», где оно заведено как «Гарда Deception». Здесь показано смежным и по критериям песочницы не мерится.
  • R-Vision Threat Deception Platform — Это решение класса Deception — приманки и ловушки в инфраструктуре, а не песочница. Его домашний класс «deception», где оно заведено как «R-Vision TDP». Здесь показано смежным и по критериям песочницы не мерится.
  • F6 Malware Detonation Platform — Проверка не выполнена: отдельного обзора продукта под текущим названием нет, публичного описания функциональности найти не удалось.
  • Xello Deception — Это решение класса Deception — приманки и ловушки в инфраструктуре, а не песочница. Его домашний класс «deception», где оно заведено как «Xello Deception». Здесь показано смежным и по критериям песочницы не мерится.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое песочница (sandbox)?
Песочница — средство защиты, которое изолированно запускает подозрительный файл, ссылку или вложение в виртуальной среде, имитирующей реальное рабочее место, и наблюдает за его поведением: попытки шифрования файлов, обращения к командным серверам, эксплуатацию уязвимостей. Так обнаруживают вредоносную активность, которую не видят сигнатурные антивирусы, — в первую очередь новые и целевые (APT) угрозы.
Зачем нужна песочница, если уже есть антивирус?
Антивирус ловит вредоносное ПО по сигнатурам и эвристике — быстро, но бессилен против новых, ранее не встречавшихся образцов и целевых атак, написанных под конкретную организацию. Песочница дополняет антивирус: она анализирует поведение файла в динамике, а не сравнивает его со списком известных угроз, поэтому детектирует и atipичные, обфусцированные и «нулевого дня» образцы.
Чем заменить FireEye или Palo Alto WildFire в России?
После ухода FireEye (Trellix), Palo Alto Networks WildFire, Check Point SandBlast и Trend Micro Deep Discovery с российского рынка ближайшие функциональные аналоги — Kaspersky Anti Targeted Attack Platform (KATA) и PT Sandbox (Positive Technologies) как полноценные anti-APT платформы с песочницей, EDR и сетевыми сенсорами, а также специализированная AVSOFT ATHENA для более компактных внедрений.
Какие российские песочницы и anti-APT-решения есть на рынке?
Действующую сертификацию ФСТЭК на дату проверки подтвердили Kaspersky Anti Targeted Attack Platform (KATA), PT Sandbox (Positive Technologies) и AVSOFT ATHENA (АВ Софт). У F6 Malware Detonation Platform (наследник Group-IB/F.A.C.C.T.) действующего сертификата в проверенных источниках не найдено — при выборе для КИИ это стоит уточнять отдельно. Смежный класс — deception/ловушки (Xello Deception, «Гарда Deception», R-Vision Threat Deception Platform), которые обнаруживают целевые атаки иначе, чем классическая песочница.
Как сертифицируются песочницы и anti-APT-решения во ФСТЭК России?
Для класса «Защита от целевых атак» отдельного единого профиля защиты, как для СЗИ от НСД или межсетевых экранов, ФСТЭК не установила — сертификация каждого продукта идёт по частным техническим условиям производителя, которые проверяет испытательная лаборатория. Проверить действующий сертификат конкретного продукта можно в государственном реестре сертифицированных СЗИ ФСТЭК.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →