SecRadar / Классы СЗИ / SIEM · класс 03.02
Класс 03.02 · Реестр российского ПО

Российские SIEM-системы: каталог и сравнение из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
14решений в подборке
11с действующим сертификатом ФСТЭК
MaxPatrol SIEMвыше всех: 97 баллов
52-97разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SIEM собирает и коррелирует события безопасности со всей инфраструктуры и превращает их в инциденты для SOC — центра мониторинга ИБ; корреляция по индикаторам компрометации помогает выявлять сложные APT-атаки. После ухода Splunk, ArcSight и QRadar их заменяют российские SIEM-системы из реестра. В классе 03.02 Реестра российского ПО — 157 продуктов с этой меткой; ниже разобраны 8 наиболее заметных промышленных систем: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют.

Всё на проверяемых данных.

Как выбрать SIEM: критерии, сценарии, чек-лист → Российский аналог Splunk →

Российский аналог зарубежного SIEM

главный коммерческий интент

Прямое сопоставление ушедших зарубежных SIEM с российскими системами из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Splunk
KUMA · MaxPatrol SIEMлидеры по присутствию и объёму событий (EPS), + BI.ZONE SIEM, UserGate SIEM.
заменяем Micro Focus ArcSight
Ankey SIEM NG · MaxPatrol SIEM — сильная корреляция и правила, + R-Vision SIEM, RuSIEM.
заменяем IBM QRadar
KUMA · R-Vision SIEM — связка SIEM + реагирование, + BI.ZONE SIEM, KOMRAD.

Сравнение российских SIEM-систем

Хотите не каталог, а рейтинг со скорбордом? Откройте радар SIEM — SecRadar Score и Grid по возможностям × позиции на рынке →

8 систем · класс 03.02

Скор SecRadar — покрытие функций, статус ФСТЭК и присутствие на рынке (оценка редакции). Ранг — публичный рэнкинг CNews Security 2025 (факт с источником). Реестр и ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорСкорРанг CNews′25Реестр РПОСтатус ФСТЭКЗаменяет
MaxPatrol SIEMPositive Technologies 97#5 класс 03.02 проверить в реестре Splunk, ArcSight
KUMAЛаборатория Касперского 96#1 класс 03.02 проверить в реестре Splunk, QRadar
BI.ZONE SIEMBI.ZONE 87#13 класс 03.02 проверить в реестре Splunk, QRadar
R-Vision SIEMР-Вижн 87#34 класс 03.02 проверить в реестре QRadar, ArcSight
Ankey SIEM NGГазинформсервис 83#3 (гр.) класс 03.02 проверить в реестре ArcSight, QRadar
RuSIEMРуСИЕМ н/д класс 03.02 проверить в реестре Splunk, ArcSight
UserGate SIEMUserGate 80#11 класс 03.02 проверить в реестре Splunk, QRadar
KOMRAD Enterprise SIEMНПО Эшелон н/д класс 03.02 проверить в реестре Splunk, QRadar
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Ранги — CNews Security 2025 (публичный рэнкинг вендоров ИБ по выручке; «гр.» — позиция группы вендора). Конкретные номера сертификатов ФСТЭК по SIEM меняются при перерегистрации, поэтому в таблице стоит прямая ссылка на Госреестр СЗИ ФСТЭК — проверяйте актуальный статус там.

Частые вопросы

Какие есть российские аналоги Splunk?
Российские аналоги Splunk — SIEM-системы из реестра: KUMA (Лаборатория Касперского), MaxPatrol SIEM (Positive Technologies), BI.ZONE SIEM, R-Vision SIEM, RuSIEM, Ankey SIEM NG (Газинформсервис), KOMRAD (НПО Эшелон) и UserGate SIEM. Открыть радар SIEM →
Что такое SIEM-система и зачем она нужна?
SIEM из реестра — система управления событиями и инцидентами ИБ, включённая в Реестр российского ПО (класс 03.02). Включение в реестр и сертификат ФСТЭК требуются госорганам, субъектам КИИ и компаниям с госучастием при замене Splunk, ArcSight и QRadar. Метка: реестр.
Чем заменить Splunk, ArcSight и QRadar в России?
Прямые функциональные замены: KUMA и MaxPatrol SIEM как лидеры по присутствию, а также BI.ZONE SIEM, R-Vision SIEM, Ankey SIEM NG, RuSIEM, KOMRAD и UserGate SIEM. Выбор зависит от объёма событий (EPS), набора коннекторов и требований ФСТЭК к вашей системе. Метка: оценка.
Сколько SIEM-систем в Реестре российского ПО?
На июль 2026 года в классе 03.02 «SIEM» числится 157 продуктов с этой меткой. Редакция SecRadar курирует 8 наиболее заметных промышленных систем. Метка: реестр.
Как SecRadar считает рейтинг SIEM?
Скор строится на проверяемых данных: статус в Реестре российского ПО, действующие сертификаты ФСТЭК, публичные рэнкинги выручки (CNews) и редакционный маппинг покрытия функций. Пользовательские отзывы не используются, оценки помечены отдельно (факт / реестр / оценка).

Интерактивный радар SIEM

Полный анализ вендоров: покрытие функций, зрелость, присутствие на рынке и статусы реестра — на одном радаре.

Открыть радар SIEM

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеСбор событий из разнородных источниковНормализация и обогащениеКорреляцияПоставляемая экспертизаУчёт активовКиберразведкаПоведенческая аналитикаРабота с инцидентамиМасштаб и отказоустойчивостьПрименимость в регулируемых средахПодтверждено
MaxPatrol SIEM10 из 10
KUMA10 из 10
BI.ZONE SIEM½½8 из 10
R-Vision SIEM10 из 10
Security Vision (SIEM/SOAR)10 из 10
Ankey SIEM NG9 из 10
RuSIEM10 из 10
UserGate SIEM½½6 из 10
Alertix10 из 10
Security Capsule SIEM½9.5 из 10
Smart Monitor10 из 10
СёрчИнформ SIEM½½9 из 10
KOMRAD Enterprise SIEM½½½6.5 из 10
Solar SIEM½½½½8 из 10

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Сбор событий из разнородных источниковкритичный — Готовые коннекторы к типовым источникам и возможность добавить свой
    Почему такой вес: сбор событий из разнородных источников — определение класса
  • Нормализация и обогащениекритичный — Приведение событий к единой модели и дополнение контекстом (активы, пользователи)
    Почему такой вес: без нормализации события несопоставимы и корреляция невозможна
  • Корреляциякритичный — Правила выявления инцидентов по цепочке событий, а не по одиночному факту
    Почему такой вес: корреляция — то, ради чего SIEM отличают от системы хранения логов
  • Поставляемая экспертизакритичный — Готовый набор правил детектирования от вендора и его регулярное обновление
    Почему такой вес: поставляемые вендором правила определяют, заработает ли система сразу или потребует года настройки
  • Учёт активовважный — Инвентаризация и привязка событий к активам
    Почему такой вес: учёт активов повышает точность корреляции, но подтягивается из смежных систем
  • Киберразведкаважный — Подключение фидов индикаторов компрометации и сверка событий с ними
    Почему такой вес: киберразведка ускоряет обнаружение известных кампаний
  • Поведенческая аналитикаважный — Выявление аномалий в поведении пользователей и систем
    Почему такой вес: поведенческая аналитика выделяется в отдельный класс UEBA
  • Работа с инцидентамиважный — Карточка инцидента, назначение, статусы и история разбора
    Почему такой вес: работа с инцидентами частично пересекается с SOAR
  • Масштаб и отказоустойчивостьважный — Распределённая установка, кластер или иной описанный режим для больших объёмов
    Почему такой вес: масштаб и отказоустойчивость решают судьбу внедрения в крупной инфраструктуре
  • Применимость в регулируемых средахважный — Описанное применение в ГИС, значимых объектах КИИ или под требования отраслевых регуляторов
    Почему такой вес: применимость в регулируемых средах определяет доступность закупки для госсектора и КИИ

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (133)
РешениеПризнакЧем подтверждено
MaxPatrol SIEMСбор событий из разнородных источниковanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 400+ источников, 430+ готовых коннекторов
MaxPatrol SIEMНормализация и обогащениеanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация и обогащение, управление активами
MaxPatrol SIEMКорреляцияanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 1750 предустановленных правил корреляции
MaxPatrol SIEMПоставляемая экспертизаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — обновление до двух раз в месяц; для трендовых уязвимостей до 72 часов
MaxPatrol SIEMУчёт активовanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — определение критической значимости активов
MaxPatrol SIEMКиберразведкаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов и репутационных баз
MaxPatrol SIEMПоведенческая аналитикаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — модуль поведенческого анализа MaxPatrol BAD
MaxPatrol SIEMРабота с инцидентамиanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — карточка расширяема под нужды пользователя, работа по принципу одного окна
MaxPatrol SIEMМасштаб и отказоустойчивостьanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — до 50 000 EPS на конвейер и до 500 000 на инсталляцию, кластеризация Active-Active и Active-Passive
MaxPatrol SIEMПрименимость в регулируемых средахanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4980
KUMAСбор событий из разнородных источниковanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 350+ поддерживаемых источников, 15+ готовых коннекторов
KUMAНормализация и обогащениеanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация и управление активами
KUMAКорреляцияanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 850+ правил корреляции, плюс 400+ в Community Pack
KUMAПоставляемая экспертизаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — правила обновляются ежеквартально
KUMAУчёт активовanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — автоматическое обнаружение активов
KUMAКиберразведкаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов, интеграция с киберразведкой
KUMAПоведенческая аналитикаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — Deep Learning и обнаружение аномалий с использованием технологий ИИ
KUMAРабота с инцидентамиanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — около 20 полей, ручное и автоматическое принятие решений
KUMAМасштаб и отказоустойчивостьanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — ограничений не заявлено, отказоустойчивый кластер
KUMAПрименимость в регулируемых средахanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4455
BI.ZONE SIEMСбор событий из разнородных источников«коннекторы для большого числа различных источников»; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR
BI.ZONE SIEMНормализация и обогащение«события нормализовываются для приведения к унифицированной модели данных BI.ZONE, а далее обогащаются данными киберразведки (Threat Intelligence)»; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR
BI.ZONE SIEMКорреляцияbi.zone/expertise/blog/ и портал BI.ZONE Use Case Portal — встроенные механизмы корреляции, позволяющие писать правила сложнее полного совпадения
BI.ZONE SIEMПоставляемая экспертизаbi.zone/expertise/blog/ и портал BI.ZONE Use Case Portal — BI.ZONE Use Case Portal как единый репозиторий правил обнаружения (корреляция SIEM, YARA, правила EDR, сигнатуры Suricata) с рекомендациями по логике обнаружения
BI.ZONE SIEMКиберразведкаsafe.cnews.ru/news/line/2026-05-19_obnovlenie_portala_bizone_threat — портал Threat Intelligence с индикаторами компрометации и настройкой по критичности
BI.ZONE SIEMПоведенческая аналитика«обнаружение аномалий с помощью YARA-правил» и «модели машинного обучения» для автоматического выявления угроз; поведенческая аналитика пользователей отдельно не описана; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR
BI.ZONE SIEMРабота с инцидентами«Карточка инцидента содержит подробное описание… восстановленную хронологию событий» с рекомендациями и статусами; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR
BI.ZONE SIEMМасштаб и отказоустойчивость«Сервер управления BI.ZONE Sensors (до 5 000 сенсоров)», брокер событий до 5 000 событий в секунду; кластеризация отдельно не описана; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR
BI.ZONE SIEMПрименимость в регулируемых средах«BI.ZONE имеет статус корпоративного центра ГосСОПКА класса А», передача информации об инцидентах в НКЦКИ, компоненты внесены в реестр российского ПО; обзор Anti-Malware «BI.ZONE TDR» (19.06.2023), где описана SIEM-составляющая сервиса, anti-malware.ru/reviews/BIZONE-TDR
R-Vision SIEMСбор событий из разнородных источниковrvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — гибкое управление источниками событий
R-Vision SIEMНормализация и обогащение«Нормализация событий — Да», предустановленные правила нормализации — «Да», обогащение активов из AD, KSC, SCCM, CMDB, Zabbix, vCenter, MaxPatrol 8 и MaxPatrol VM; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
R-Vision SIEMКорреляцияrvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — адаптивная корреляция, визуализация цепочек атак; правила корреляции обнаруживают взаимосвязанные события по заданным критериям и паттернам
R-Vision SIEMПоставляемая экспертизапредустановленные правила детектирования — «Да», частота обновления правил — «Каждые 2 недели», пакеты экспертизы — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
R-Vision SIEMУчёт активовавтоматическое добавление активов — «Да», определение критической значимости актива — «Да», обогащение из восьми внешних источников; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
R-Vision SIEMКиберразведкаrvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — интеграция с модулем TIP в составе платформы
R-Vision SIEMПоведенческая аналитикаrvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — интеграция с модулем UEBA в составе платформы
R-Vision SIEMРабота с инцидентамиrvision.ru/products/siem и docs.rvision.ru/siem/latest/ru/expertise/CorrelationRules.html — интеграция с R-Vision SOAR и переход в его интерфейсы для работы с инцидентами
R-Vision SIEMМасштаб и отказоустойчивостьработа в высоконагруженных средах — «Да», кластеризация Active-Active — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
R-Vision SIEMПрименимость в регулируемых средахсертификат ФСТЭК России №4888; комплаенс — 187-ФЗ, 161-ФЗ, 152-ФЗ, приказы ФСТЭК №17, 21, 31, 117, 239, PCI DSS, ГОСТ Р 57580.1-2017 и 57580.2-2018; интеграция с ГосСОПКА — «Да (в случае использования R-Vision SOAR)»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
Security Vision (SIEM/SOAR)Сбор событий из разнородных источниковanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 150+ источников с пополнением списка, 230+ коннекторов
Security Vision (SIEM/SOAR)Нормализация и обогащениеanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация и обогащение контекстом через интеграцию, управление активами
Security Vision (SIEM/SOAR)Корреляцияanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 1100+ предустановленных правил корреляции
Security Vision (SIEM/SOAR)Поставляемая экспертизаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — правила и индикаторы обновляются ежедневно, полный контент ежемесячно
Security Vision (SIEM/SOAR)Учёт активовanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — автоматическое обнаружение и обогащение информации об активах
Security Vision (SIEM/SOAR)Киберразведкаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов без ограничений по типу вендора
Security Vision (SIEM/SOAR)Поведенческая аналитикаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — UEBA и технологии ИИ, выявление неизвестных угроз
Security Vision (SIEM/SOAR)Работа с инцидентамиanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — карточка инцидента полностью настраиваемая, без лимита полей
Security Vision (SIEM/SOAR)Масштаб и отказоустойчивостьanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подтверждено на внедрениях 100 000 EPS, горизонтальное масштабирование до 32 серверов
Security Vision (SIEM/SOAR)Применимость в регулируемых средахanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4964, заключение 8-го Центра ФСБ России
Ankey SIEM NGСбор событий из разнородных источниковanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — около 240 поддерживаемых источников, 240+ готовых коннекторов
Ankey SIEM NGНормализация и обогащениеanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация событий предусмотрена, управление активами с автоматическим добавлением
Ankey SIEM NGКорреляцияanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — предустановлено: детектирования 47, корреляции 55
Ankey SIEM NGПоставляемая экспертизаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — правила обновляются ежемесячно
Ankey SIEM NGУчёт активовanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — группировка активов и определение критической значимости
Ankey SIEM NGКиберразведкаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов киберразведки и репутационных баз
Ankey SIEM NGРабота с инцидентамиanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — около 20 полей в карточке инцидента, предусмотрены статусы
Ankey SIEM NGМасштаб и отказоустойчивостьanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — горизонтальное и вертикальное расширение; до 3 000 EPS для низконагруженных, 3 000–10 000 для средненагруженных
Ankey SIEM NGПрименимость в регулируемых средахanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4360, поддержка интеграции с ГосСОПКА
RuSIEMСбор событий из разнородных источниковanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 500+ поддерживаемых источников, 25+ готовых коннекторов
RuSIEMНормализация и обогащениеanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — нормализация, управление активами
RuSIEMКорреляцияanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 750+ предустановленных правил корреляции
RuSIEMПоставляемая экспертизаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — обновление раз в две недели, индикаторы компрометации ежедневно
RuSIEMУчёт активовanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — автоматическое и ручное добавление активов
RuSIEMКиберразведкаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — подключение фидов, интеграция через API
RuSIEMПоведенческая аналитикаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — поведенческая аналитика через модуль RuSIEM Analytics
RuSIEMРабота с инцидентамиanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 685 полей в карточке из коробки, автоматическое и ручное управление
RuSIEMМасштаб и отказоустойчивостьanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — распределённая архитектура, не более 90 000 EPS на ноду коррелятора
RuSIEMПрименимость в регулируемых средахanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №4969
UserGate SIEMСбор событий из разнородных источниковusergate.com/products/siem и support.usergate.com/docs/version/7.x/usergate-siem-710/general-information-1 — сбор событий с Windows и Linux-серверов, сетевого оборудования, средств защиты, СУБД, веб-приложений и облачных сервисов
UserGate SIEMНормализация и обогащение«библиотека нормализации логов» с более чем 1000 встроенных правил, подготовленных экспертами вендора; обогащение событий контекстом активов и пользователей не описано; обзор UserGate SIEM 7.3, cisoclub.ru/obzor-usergate-siem-7-3/
UserGate SIEMКорреляцияusergate.com/products/siem и support.usergate.com/docs/version/7.x/usergate-siem-710/general-information-1 — корреляция событий, все данные в единой базе для сложных поисков
UserGate SIEMПоставляемая экспертизаusergate.com/products/siem и support.usergate.com/docs/version/7.x/usergate-siem-710/general-information-1 — 800+ правил корреляции с готовыми сценариями по MITRE ATT&CK
UserGate SIEMРабота с инцидентамиusergate.com/products/siem и support.usergate.com/docs/version/7.x/usergate-siem-710/general-information-1 — агрегация инцидентов и автоматизация реагирования (IRP/SOAR)
UserGate SIEMМасштаб и отказоустойчивость«отказоустойчивая кластеризация в режиме active-passive», производительность 1000 EPS на vCPU; обзор UserGate SIEM 7.3, cisoclub.ru/obzor-usergate-siem-7-3/
UserGate SIEMПрименимость в регулируемых средахзапись в Едином реестре российского ПО №25528 и интеграция с ГосСОПКА; собственного сертификата ФСТЭК на SIEM не заявлено; обзор UserGate SIEM 7.3, cisoclub.ru/obzor-usergate-siem-7-3/
AlertixСбор событий из разнородных источников«Количество поддерживаемых источников событий — 100», подключение нестандартных источников — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
AlertixНормализация и обогащениенормализация событий и предустановленные правила нормализации — «Да»; обогащение активов из источников «Агент, Microsoft AD, сканеры уязвимостей, события, ITSM / CMDB»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
AlertixКорреляциякорреляция по историческим данным — «Да», многоуровневая корреляция — «Да» (потоковая — «Нет»); анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
AlertixПоставляемая экспертизапредустановленные правила детектирования — «Да», обновление «ежеквартально», «весь контент доступен всем клиентам, не разделяется на пакеты»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
AlertixУчёт активовавтоматическое добавление активов и определение их критической значимости — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
AlertixКиберразведкаподключение фидов киберразведки и импорт индикаторов компрометации — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
AlertixПоведенческая аналитика«Машинное обучение в UEBA»; выявление инсайдеров — «За счёт UEBA»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
AlertixРабота с инцидентамиколичество полей в карточке инцидента «не лимитируется», статусы и назначение исполнителей — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
AlertixМасштаб и отказоустойчивостьработа в высоконагруженных средах и кластеризация Active-Active — «Да»; резервирование ядра — «кластеризация, репликация»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
AlertixПрименимость в регулируемых средахсертификат ФСТЭК России №4596 (до 18.11.2027), реестр Минцифры №10868; комплаенс — 187-ФЗ, 554-ФЗ, приказы ФСТЭК №117, 21, 31, 239, ГОСТ Р 57580, СТО БР ИББС, PCI DSS; интеграция с ГосСОПКА — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Security Capsule SIEMСбор событий из разнородных источниковanti-malware.ru/reviews/Security-Capsule-SIEM-3-3-2-11 и securitymedia.org/products/security-capsule-siem/ — модуль сбора событий с рабочих станций, серверов, коммуникационного оборудования, приложений и средств защиты
Security Capsule SIEMНормализация и обогащение«Модуль нормализации SC SIEM преобразует данные из любых источников в структурированный вид»; обогащение инцидентов через интеграцию с Threat Intelligence; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/
Security Capsule SIEMКорреляцияanti-malware.ru/reviews/Security-Capsule-SIEM-3-3-2-11 и securitymedia.org/products/security-capsule-siem/ — мониторинг и корреляция событий
Security Capsule SIEMПоставляемая экспертизапоставляются готовые правила корреляции, покрывающие ключевые сценарии атак; R&D-подразделение CRATU ежемесячно публикует новые индикаторы компрометации и правила корреляции; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/
Security Capsule SIEMУчёт активовраздел «Активы»: «автоматическое обнаружение новых рабочих станций, серверов и других объектов», обогащение уже зарегистрированных активов и привязка к объектам-источникам; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/
Security Capsule SIEMКиберразведкамодуль IoC «автоматически сопоставляет события с индикаторами компрометации», поддержан импорт из рассылок ФСТЭК и TI-платформ; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/
Security Capsule SIEMПоведенческая аналитиказаявлены ИИ-ассистент и ИИ-расследование, которое «автоматически анализирует инцидент» и ищет связанные события; поведенческая аналитика и выявление аномалий как отдельная функция не описаны; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/
Security Capsule SIEMРабота с инцидентамиanti-malware.ru/reviews/Security-Capsule-SIEM-3-3-2-11 и securitymedia.org/products/security-capsule-siem/ — упрощение выявления инцидентов и ускорение их обработки
Security Capsule SIEMМасштаб и отказоустойчивость«Система может быть развернута в формате All-in-one… использовать распределённые инстансы… или работать в кластерном режиме», поддержана мультиарендность; страница продукта Security Capsule SIEM, itb.spb.ru/products/Security_Capsule_SIEM/
Security Capsule SIEMПрименимость в регулируемых средахanti-malware.ru/reviews/Security-Capsule-SIEM-3-3-2-11 и securitymedia.org/products/security-capsule-siem/ — сертификат ФСТЭК №4735 и запись в реестре российского ПО как основание применения в регулируемых средах
Smart MonitorСбор событий из разнородных источниковколичество поддерживаемых источников — «Ограничений не заявлено»; нестандартные — «любые возможные типы источников: Syslog, WinEventLog, Perfmon, WMI, file, SNMP, JDBC, SQL, HTTP, API»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Smart MonitorНормализация и обогащениенормализация и предустановленные правила нормализации — «Да»; обогащение активов «из любых источников данных: AD, CMDB, базы антивирусов, HR-системы»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Smart MonitorКорреляциякорреляция по историческим данным — «Да»; многоуровневая — «Да, можно реализовать двумя способами»; потоковой нет, вендор объясняет это коротким временным окном поиска; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Smart MonitorПоставляемая экспертизаконтент поставляется «в контентных модулях, основной модуль для SIEM — Cyber Security», обновление ежеквартально, критичный контент — сразу после реализации; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Smart MonitorУчёт активовавтоматическое добавление активов «через модуль инвентаризации», критическая значимость задаётся при настройке категории актива; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Smart MonitorКиберразведка«есть модуль Threat Intelligence, позволяющий работать с индикаторами»; импорт IoC из «любых открытых источников и коммерческих поставщиков»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Smart MonitorПоведенческая аналитика«команды для работы с машинным обучением: train — обучение модели, predict — предсказание»; выявление инсайдеров «с помощью правил корреляции и поведенческой аналитики, доступной в UBA»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Smart MonitorРабота с инцидентамиструктура полей карточки адаптируется пользователем, «перечень статусов и переходы между ними настраиваются и образуют рабочие процессы», назначение исполнителей — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Smart MonitorМасштаб и отказоустойчивостьвысоконагруженные среды — «Да»; «кластеризация Active-Active доступна как на уровне сбора данных, так и на уровне хранилища»; резервирование ядра — Active-Active и Active-Standby; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Smart MonitorПрименимость в регулируемых средахсертификат ФСТЭК России №4932 (до 28.04.2030), реестр Минцифры №10541; комплаенс — приказы ФСТЭК №17, 21, 239, ГОСТ Р 57580, PCI DSS; интеграция с ГосСОПКА — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
СёрчИнформ SIEMСбор событий из разнородных источниковsearchinform.ru/products/siem/ и anti-malware.ru/reviews/SearchInform-SIEM-1-47 — сбор событий из множества источников
СёрчИнформ SIEMНормализация и обогащениеsearchinform.ru/products/siem/ и anti-malware.ru/reviews/SearchInform-SIEM-1-47 — нормализация и обогащение данных
СёрчИнформ SIEMКорреляцияsearchinform.ru/products/siem/ и anti-malware.ru/reviews/SearchInform-SIEM-1-47 — выявление корреляций в реальном времени
СёрчИнформ SIEMПоставляемая экспертизапредустановленные правила детектирования — «Да», частота обновления правил — «1-3 раза в месяц», пакеты экспертизы — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
СёрчИнформ SIEMУчёт активовавтоматическое добавление активов и определение их критической значимости — «Да», но обогащение информации об активах — «Из самой SIEM», внешних источников нет; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
СёрчИнформ SIEMКиберразведкаподключение фидов киберразведки — «Да», импорт индикаторов компрометации — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
СёрчИнформ SIEMПоведенческая аналитикамашинное обучение — «Не используются»; выявление неизвестных угроз — «Через выявление подозрительных одиночных признаков, а не длительных атак»; выявление инсайдеров — «Через предустановленные правила, через интеграции с другими решениями (DLP, DCAP и пр.)»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
СёрчИнформ SIEMРабота с инцидентамиsearchinform.ru/products/siem/ и anti-malware.ru/reviews/SearchInform-SIEM-1-47 — автоматическое уведомление ответственных специалистов об инцидентах, архив событий для расследования
СёрчИнформ SIEMМасштаб и отказоустойчивостьработа в высоконагруженных средах — «Да», кластеризация Active-Active — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
СёрчИнформ SIEMПрименимость в регулируемых средахсертификат ФСТЭК России №4424; комплаенс — 187-ФЗ, 152-ФЗ, Указ Президента №250, приказы ФСТЭК №117 и 239, приказы ФСБ №282 и №77, ГОСТ Р 57580; интеграция с ГосСОПКА — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), та же анкета, anti-malware.ru/compare/SIEM-2026-Part2
KOMRAD Enterprise SIEMСбор событий из разнородных источниковanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — механизм коллекторов вместо готовых коннекторов, число источников не заявлено — поэтому 0.5
KOMRAD Enterprise SIEMНормализация и обогащениеanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — управление активами есть, но обогащение информации об активах «не предусмотрено» — поэтому 0.5
KOMRAD Enterprise SIEMКорреляцияanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — 150+ предустановленных правил корреляции
KOMRAD Enterprise SIEMПоставляемая экспертизаanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — правила обновляются ежеквартально
KOMRAD Enterprise SIEMУчёт активовanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — автоматическое добавление и ручное создание активов
KOMRAD Enterprise SIEMРабота с инцидентамиanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — основных полей 20, изменение статусов вручную
KOMRAD Enterprise SIEMМасштаб и отказоустойчивостьanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — масштаб зависит от ограничений лицензий, поддержка горизонтального расширения — поэтому 0.5
KOMRAD Enterprise SIEMПрименимость в регулируемых средахanti-malware.ru/compare/SIEM-2026 — сравнение российских SIEM по 247 критериям — сертификат ФСТЭК №3498
Solar SIEMСбор событий из разнородных источников«Количество поддерживаемых источников событий — 50», подключение нестандартных — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Solar SIEMНормализация и обогащениенормализация и предустановленные правила нормализации — «Да»; обогащение активов из «AD, CMDB, KSC и т. д.»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Solar SIEMКорреляциямногоуровневая корреляция — «Да», но корреляция по историческим данным — «Нет», а по потоковой — «Сведения отсутствуют или не предусмотрено»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Solar SIEMПоставляемая экспертизапредустановленные правила детектирования — «Да», обновление «ежемесячно», пакеты экспертизы — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Solar SIEMУчёт активовопределение критической значимости актива — «Да», но автоматическое добавление активов — «Нет»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Solar SIEMКиберразведкаподключение фидов киберразведки и импорт индикаторов компрометации — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Solar SIEMПоведенческая аналитикамашинное обучение — «Используются, назначение не указано»; выявление неизвестных угроз и инсайдеров — «Сведения отсутствуют или не предусмотрено»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Solar SIEMРабота с инцидентамиколичество полей карточки «не ограничено», статусы и назначение исполнителей — «Да»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Solar SIEMМасштаб и отказоустойчивостьвысоконагруженные среды и кластеризация Active-Active — «Да»; резервирование ядра — «дублирование»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Solar SIEMПрименимость в регулируемых средахзапись в реестре Минцифры №21682 от 07.03.2024 есть, но сертификат ФСТЭК только «в процессе получения по СОВ.У4 (II кв. 2026)», сертификация ФСБ планируется на 2027; интеграция с ГосСОПКА — «Да (коннектор докупается отдельно)»; анкета Anti-Malware «Сравнение российских SIEM-систем — 2026», часть II (20.04.2026), anti-malware.ru/compare/SIEM-2026-Part2
Примечания к строкам (3)
  • BI.ZONE SIEM — Отдельной страницы продукта у вендора нет: в каталоге bi.zone/catalog/products/ SIEM отсутствует, хотя запись в Реестре российского ПО действует (№22906, классы 03.02 и 03.17). Поэтому проверка сделана по обзору сервиса BI.ZONE TDR, внутри которого эта SIEM работает, и данные относятся к 2023 году — глубина и свежесть источника ниже, чем у решений из отраслевой анкеты.
  • UserGate SIEM — Продукт вырос из UserGate Log Analyzer. По обзору версии 7.3 у него нет учёта активов, киберразведки и поведенческой аналитики — три функции, которые в этом классе считаются базовыми.
  • Solar SIEM — Продукт молодой: «3 года в разработке, 6 месяцев на рынке», число внедрений не раскрыто. Правообладатель — ООО «Гефест Технолоджис» (выручка 2,2 млн ₽ за 2025 по ГИР БО), это отдельное юрлицо внутри ГК «Солар», и его выручку нельзя читать как объём продаж продукта.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».