SecRadar / Классы СЗИ / SWG · класс 03.04
Класс 03.04 · Реестр российского ПО

Российские SWG-решения: шлюзы веб-безопасности из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
6решений в подборке
0с действующим сертификатом ФСТЭК
Solar webProxyвыше всех: 59 баллов
25-59разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SWG (Secure Web Gateway, шлюз веб-безопасности) — класс средств, которые инспектируют и фильтруют исходящий веб-трафик пользователей: разбирают HTTP/HTTPS-соединения (включая SSL/TLS-инспекцию — расшифровку и повторное шифрование трафика для проверки содержимого), проверяют запрашиваемые адреса по базам категорий сайтов, блокируют вредоносный контент, фишинг и утечки через веб-канал, частично контролируют доступ к облачным сервисам (функции, близкие к CASB) и ведут журнал активности пользователей в интернете.

SWG — не то же самое, что NGFW (межсетевой экран нового поколения защищает периметр сети целиком — все протоколы и порты, входящий и исходящий трафик, а не только веб-сёрфинг пользователей; на практике в России большинство продуктов, заявленных как «SWG», реально продаются как модуль NGFW/UTM одного и того же вендора — это честно отражено в описании каждого решения ниже, с отсылкой на страницу класса NGFW), не то же самое, что контентная фильтрация в узком смысле (блокировка категорий сайтов для школ и родительского контроля — более простая задача без SSL-инспекции, корпоративных политик доступа и интеграции с DLP) и не то же самое, что DLP (защита от утечек данных работает с содержимым файлов и документов на разных каналах — почта, USB, облако, — а не только с веб-трафиком, хотя часть SWG-продуктов включает DLP-модуль «на периметре» как одну из функций).

Важная особенность российского реестра: он не разделяет SWG и контентную фильтрацию — оба класса используют один и тот же код 03.04 «Средства фильтрации негативного контента». Поэтому специализированные корпоративные SWG в этой подборке отобраны вручную по функциональности (SSL-инспекция, URL-фильтрация корпоративного уровня, интеграция с DLP/CASB), а не по формальной метке класса реестра.

Ниже разобрано 6 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного SWG

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Zscaler
Zecurion SWG (Zecurion) — единственный в подборке продукт, изначально спроектированный как отдельный класс, а не производная от NGFW/UTM: прокси-сервер с SSL-инспекцией, встроенным CASB-модулем для облачных сервисов (Office 365, Dropbox, Яндекс) и интеграцией с Zecurion DLP — ближе всего к «облачно-ориентированной» архитектуре Zscaler по набору функций
заменяем Cisco Umbrella
SkyDNS (СкайДНС) — облачный SaaS-сервис DNS-фильтрации без необходимости разворачивать оборудование на площадке клиента, архитектурно ближе всего к DNS-ориентированной модели Cisco Umbrella, но честная оговорка: без глубокой SSL-инспекции содержимого, ближе к классу контентной фильтрации, чем к полнофункциональному корпоративному SWG
заменяем Forcepoint SWG
Solar webProxy (РТ-Солар / группа «Солар») — прямые документированные кейсы замены именно Forcepoint SWG в энергетике и промышленном холдинге, крупнейшая по масштабу подтверждённая база внедрений класса в РФ (56 000+ образовательных учреждений, 2 млн+ компьютеров) и поддержка крупнейшей российской ИБ-группы
заменяем Broadcom/Symantec ProxySG (Blue Coat)
UserGate SWG (uSWG) (UserGate) — самый новый продукт в подборке (июнь 2026), вендор явно позиционирует его как замену «специализированным продуктам вроде Forcepoint SWG, Blue Coat» и поставляет в виде выделенных аппаратных моделей (D500/E1000/E3000/F8000) — архитектурно ближе всего к аппаратным прокси-шлюзам линейки Blue Coat/ProxySG
заменяем Skyhigh (McAfee) SWG
честная пометка: прямого российского аналога с сопоставимым CASB-наследием (объединение SWG и брокера облачного доступа как единого продукта, выросшего из отдельной CASB-компании) на рынке нет. Ближайшее частичное соответствие по функциям — встроенный CASB-модуль Zecurion SWG (мониторинг Office 365, Dropbox, Яндекс) либо, для организаций без задачи глубокого контроля SaaS, — UTM-продукты с веб-фильтрацией как встроенной функцией (Ideco UTM, Traffic Inspector Next Generation) — оба честно относятся к классу NGFW, а не к отдельному SWG (см. страницу класса NGFW)

Сравнение российских решений

6 решений · класс 03.04

Какие российские SWG лучшие и кто в топе рынка — ниже рейтинг 6 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Solar webProxyРТ-Солар / АО «Солар Секьюрити» (группа компаний «Солар», Ростелеком)59
Крупнейший по рыночной поддержке SWG-продукт в подборке: разработчик — АО «Солар Секьюрити», часть группы «Солар» (Ростелеком), чья суммарная выручка выросла на 15,3% до 25,65…Крупнейший по рыночной поддержке SWG-продукт в подборке: разработчик — АО «Солар Секьюрити», часть группы «Солар» (Ростелеком), чья суммарная выручка выросла на 15,3% до 25,65 млрд руб. по итогам 2025 г., а число клиентов группы — около 1500 организаций (факт: TAdviser/CNews/RT-Solar; показатели по группе «Солар» в целом, а не по одному продукту webProxy). Зафиксировано самое массовое известное внедрение класса SWG в РФ — свыше 56 000 образовательных учреждений и более 2 млн подключённых компьютеров в рамках проекта «Единая сеть передачи данных» (факт: материалы вендора), также документированы замены McAfee SWG в банке (40 000+ пользователей) и Forcepoint SWG — в энергетике и промышленном холдинге (факт: кейсы вендора). Активная разработка: релиз 4.5 с разбором архивов и блокировкой запароленных файлов вышел в мае 2026 г. (факт: Anti-Malware)
реестр РПОсм. пометку1Forcepoint SWG
Zecurion SWGZecurion (АО «СЕКЬЮРИТ», до 2011 г. — SecurIT)53
Наиболее зрелый pure-play SWG-продукт в подборке — единственный, изначально спроектированный как отдельный класс, а не производная NGFW/UTM (оценка редакции): URL-фильтрация по базе 500+ млн…Наиболее зрелый pure-play SWG-продукт в подборке — единственный, изначально спроектированный как отдельный класс, а не производная NGFW/UTM (оценка редакции): URL-фильтрация по базе 500+ млн ресурсов в 100+ категориях, SSL-инспекция, встроенный CASB-модуль для облачных сервисов (Office 365, Dropbox, Яндекс), IDS-модуль с 10+ млн сигнатур и интеграция с Zecurion DLP. Референс — Россельхозбанк, 30 000+ рабочих мест под нагрузкой (факт: обзор Anti-Malware). Выручка компании (по всей продуктовой линейке — SWG, DLP, DCAP, — не только по SWG) резко колебалась: 493 млн руб. в 2024 г. (−28,2% год к году) и восстановление до 986,2 млн руб. в 2025 г. (рост в 2 раза, чистая прибыль 427,1 млн руб. против убытка 43,4 млн годом ранее) — факт: TAdviser
реестр РПОсм. пометку2Zscaler
UserGate SWG (uSWG)UserGate (ООО «Юзергейт»)46
Самый новый продукт в подборке: анонсирован 29 июня 2026 г. как отдельное направление UserGate — до этого веб-фильтрация была только частью NGFW-линейки. Поставляется в…Самый новый продукт в подборке: анонсирован 29 июня 2026 г. как отдельное направление UserGate — до этого веб-фильтрация была только частью NGFW-линейки. Поставляется в виде специализированных аппаратных и виртуальных моделей (D500/E1000/E3000/F8000, 3,6–7,7 Гбит/с при включённой SSL-инспекции), с интеграцией с Яндекс Браузером для организаций и заявленной защитой от утечек через теневые AI-сервисы (факт: CNews). Опирается на позицию материнской компании — крупнейшего в РФ вендора сетевой безопасности по выручке (₽10,34 млрд в 2025 г., +30% год к году, факт: TAdviser/CNews) — но собственного трек-рекорда, публичных кейсов и сертификата ФСТЭК у SWG-продукта на дату проверки ещё нет (оценка редакции: высокий momentum за счёт бренда и запуска, но статус «только что вышел на рынок»)
реестр РПОсм. пометку3Broadcom/Symantec ProxySG (Blue Coat)
Ideco UTMАйдеко Софтвер (ООО «Айдеко Софтвер»)45
Честная пометка о рамках класса: заявленная в брифе связка «Ideco UTM/SWG» на практике — это функция веб-фильтрации и SSL-инспекции внутри линейки NGFW/UTM Ideco (сейчас…Честная пометка о рамках класса: заявленная в брифе связка «Ideco UTM/SWG» на практике — это функция веб-фильтрации и SSL-инспекции внутри линейки NGFW/UTM Ideco (сейчас основной продукт называется «Ideco NGFW»), а не отдельный SWG-продукт — полную картину по этому вендору смотрите на странице класса NGFW. При этом бизнес растёт быстро: выручка ООО «Айдеко Софтвер» выросла на 36,2% до 646 млн руб. в 2025 г. (факт: TAdviser). В рейтинге CNews Security'25 компания на позиции #60 — но этот ранг основан на совокупной выручке двух юрлиц Ideco (1082 млн руб. за 2024 г.), это разные базы подсчёта, в сентябре 2025 г. компания разместила облигации на 500 млн руб. — сигнал финансовой прозрачности (факт: НКР/Финам, ratings.ru)
реестр РПОсм. пометку4Skyhigh (McAfee) SWG
Traffic Inspector Next GenerationСмарт-Софт (ООО «СМАРТ-СОФТ»)40
Честная пометка о рамках класса: как и Ideco, Traffic Inspector Next Generation зарегистрирован в реестре прежде всего как межсетевой экран (класс 03.03 основной), а…Честная пометка о рамках класса: как и Ideco, Traffic Inspector Next Generation зарегистрирован в реестре прежде всего как межсетевой экран (класс 03.03 основной), а веб-фильтрация — лишь одна из шести дополнительных функций (в их числе и код 03.04 SWG) — это не выделенный SWG-продукт; сравнение полного функционала — на странице класса NGFW. Вендор «Смарт-Софт» на рынке с 2003 г., в публичном референс-листе на сайте компании — Газпром, Мегафон, Сбербанк, РЖД, Роснефть (факт: сайт вендора, без уточнения года и масштаба текущих внедрений именно веб-фильтрации). Честная пометка: публичных данных о выручке компании в рэнкингах CNews Security/TAdviser Security на дату проверки не найдено
реестр РПОсм. пометку5Skyhigh (McAfee) SWG
SkyDNSСкайДНС (ООО «СкайДНС»)25
Честная пометка о рамках класса: SkyDNS — облачный SaaS-сервис DNS-фильтрации (архитектурно ближе к модели Cisco Umbrella), а не проксирующий шлюз с глубокой SSL-инспекцией трафика…Честная пометка о рамках класса: SkyDNS — облачный SaaS-сервис DNS-фильтрации (архитектурно ближе к модели Cisco Umbrella), а не проксирующий шлюз с глубокой SSL-инспекцией трафика — по функциональности ближе к классу «Контентная фильтрация», чем к корпоративному SWG в полном смысле; это отражено и в реестре ПО, где продукт зарегистрирован под общим кодом ИБ 02.13, а не под 03.04. На рынке с 2010 г., под защитой — 1500+ компаний из промышленности, финансов, транспорта и ритейла (факт: TAdviser/сайт вендора). Честная пометка: ни сертификата ФСТЭК, ни публичных данных о выручке компании на дату проверки не найдено
реестр РПОсм. пометку6Cisco Umbrella
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Solar webProxy — Честная пометка: отдельного сертификата ФСТЭК на Solar webProxy в источнике reestr.fstec.ru/reg3 (research/reg3.csv, срез на 2026-07-07) не найдено — ни под текущим названием, ни под упоминаемыми в реестре ПО альтернативными. У группы «Солар» есть смежный действующий сертификат на другой продукт линейки — «Комплекс межсетевой экран Solar» (№4784, внесён 2024-03-05, действ. до 2029-03-05), но он не покрывает webProxy. В Реестре российского ПО продукт зарегистрирован под №5984 (класс 03.03 «Межсетевые экраны» основной / 03.04 SWG — дополнительный, запись от 19.11.2019) — подтверждено официальным экспортом Реестра
  2. Zecurion SWG — Честная пометка: сертификата ФСТЭК на Zecurion SWG (включая более ранние названия линейки — Zecurion NGFW, Zproxy, Zecurion SG) в источнике reestr.fstec.ru/reg3 (research/reg3.csv) не найдено; у правообладателя АО «СЕКЬЮРИТ» в реестре ФСТЭК фигурирует только сертификат на другой продукт линейки — Zecurion DLP Enterprise RV (№4720, внесён 2023-10-04, действ. до 2028-10-04), который SWG-функциональность не покрывает. В Реестре российского ПО продукт зарегистрирован под №4616 (класс 03.01 основной, запись от 05.07.2018) — подтверждено официальным экспортом Реестра
  3. UserGate SWG (uSWG) — Продукт зарегистрирован в Реестре российского ПО 18.06.2026 под №33717 (класс 03.04 SWG — основной, что для этого списка является редким прямым попаданием в профильный код реестра). По данным CNews на дату анонса (29.06.2026) продукт «проходит сертификацию ФСТЭК по требованиям доверия 4 уровня» — то есть сертификация заявлена вендором, но номер сертификата ещё не присвоен; срез reestr.fstec.ru/reg3 (research/reg3.csv, 2026-07-07) подтверждает отсутствие записи. У UserGate есть действующий сертификат №3905 на смежный продукт «Межсетевой экран UserGate» (внесён 2018-03-26, действ. до 2031-03-26), но он не распространяется на SWG-модуль
  4. Ideco UTM — №4503, внесён в Госреестр СЗИ ФСТЭК 2021-12-28, действ. до 2026-12-28 («программно-аппаратный комплекс Межсетевой экран с системой обнаружения вторжений Ideco UTM», Требования доверия 4 уровня + профили защиты МЭ и СОВ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Срок действия истекает менее чем через полгода от даты проверки (2026-07-09) — статус переоформления стоит уточнить у вендора. Честная пометка: и сертификат, и запись Реестра ПО (№18339, класс 03.03 основной / 03.04 дополнительный) относятся к продукту в целом как межсетевому экрану — отдельного профиля именно на SWG/веб-фильтрацию нет. У Ideco есть более узкий продукт «Ideco Selecta» (Реестр ПО №615, класс 03.04 — основной), но он позиционируется как система контентной фильтрации для образовательных учреждений (комплаенс с требованиями Минобрнауки по блокировке экстремистского контента) и не имеет сертификата ФСТЭК — в подборку SWG сознательно не включён во избежание путаницы с классом «Контентная фильтрация»
  5. Traffic Inspector Next Generation — №4692, внесён в Госреестр СЗИ ФСТЭК 2023-07-13, действ. до 2028-07-13 («универсальный шлюз безопасности Traffic Inspector Next Generation», Требования доверия 4 уровня + профили защиты МЭ и СОВ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). Более ранний сертификат №3834 (внесён 2017-12-04) истёк 2020-12-04 — действующим на дату проверки является только №4692. В Реестре российского ПО актуальная FSTEC-сертифицированная версия зарегистрирована отдельной записью «Traffic Inspector Next Generation FSTEC» под №4825 (класс 03.03 основной, запись от 30.11.2018); базовая коммерческая версия продукта имеет отдельный номер реестра №2016
  6. SkyDNS — Честная пометка: сертификата ФСТЭК на «Контент-фильтр SkyDNS» в источнике reestr.fstec.ru/reg3 (research/reg3.csv) не найдено — продукт поставляется как облачный SaaS-сервис DNS-фильтрации, для которого сертификация СЗИ нетипична и вендором публично не заявлена. В Реестре российского ПО зарегистрирован под №1084 (класс 02.13 «Средства обеспечения информационной безопасности», запись от 31.05.2016 — вне кода 03.04 SWG/контентная фильтрация, что стоит учитывать при формальном поиске по классификатору реестра)
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеКатегоризация веб-ресурсовРазбор шифрованного трафикаПроверка на вредоносное ПОКонтроль приложений и сервисовАутентификация пользователейПолитики по группам и расписаниюКонтроль передаваемых данныхОтчётностьПроизводительность и отказоустойчивостьИнтеграцииПодтверждено
Solar webProxy10 из 10
Zecurion SWG··········не проверяли
UserGate SWG (uSWG)··········не проверяли
Ideco UTM4 из 10
Traffic Inspector Next Generation½½½8.5 из 10
SkyDNS½5.5 из 10

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Категоризация веб-ресурсовкритичный — База категорий сайтов и фильтрация по ним, а не только чёрные списки
    Почему такой вес: категоризация веб-ресурсов — определение класса
  • Разбор шифрованного трафикакритичный — Расшифрование HTTPS или иной способ применять политику к защищённым соединениям
    Почему такой вес: без разбора шифрованного трафика шлюз видит лишь адреса и не проверяет содержимое
  • Проверка на вредоносное ПОкритичный — Антивирусная проверка загружаемых файлов — своим модулем или внешним по ICAP
    Почему такой вес: проверка на вредоносное ПО — вторая опора шлюза наряду с фильтрацией
  • Контроль приложений и сервисовважный — Распознавание и ограничение приложений и облачных сервисов, а не только сайтов
    Почему такой вес: контроль приложений и облачных сервисов закрывает теневое использование, но нужен не всем
  • Аутентификация пользователейважный — Интеграция со службой каталогов и прозрачная авторизация, чтобы политика применялась к человеку, а не к адресу
    Почему такой вес: аутентификация пользователей нужна, чтобы политика была персональной, а не общей
  • Политики по группам и расписаниюважный — Разные правила для разных групп пользователей, времени суток или квот
    Почему такой вес: политики по группам и расписанию делают правила гибкими
  • Контроль передаваемых данныхважный — Собственный контроль утечек или передача трафика во внешнюю DLP
    Почему такой вес: контроль передаваемых данных пересекается с классом DLP
  • Отчётностьважный — Отчёты по трафику, пользователям и нарушениям, с выгрузкой или рассылкой
    Почему такой вес: отчётность нужна для проверок и разбора
  • Производительность и отказоустойчивостьважный — Балансировка нагрузки, кластер или иной описанный режим для больших объёмов
    Почему такой вес: производительность и отказоустойчивость определяют, где шлюз можно поставить
  • Интеграциидополнительный — ICAP, передача событий в SIEM или открытый API
    Почему такой вес: интеграции расширяют сценарии, но шлюз работает автономно

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (30)
РешениеПризнакЧем подтверждено
Solar webProxyКатегоризация веб-ресурсов«Определение категории ресурса для возможного запрета доступа к нежелательному контенту (контентная фильтрация)», в версии 3.7 добавлен новый источник категоризации; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Solar webProxyРазбор шифрованного трафика«Расшифровка HTTPS-трафика — даёт возможность проверять зашифрованный трафик, а также передавать его другим системам»; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Solar webProxyПроверка на вредоносное ПОсобственный антивирусный модуль и «возможности интеграции с любым антивирусом по протоколу ICAP»; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Solar webProxyКонтроль приложений и сервисовраздел «Контроль приложений» и «Формирование отчёта по приложениям»; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Solar webProxyАутентификация пользователейслужбы NTLM- и Kerberos-аутентификации в составе продукта; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Solar webProxyПолитики по группам и расписанию«возможность использовать распространяемую политику фильтрации интернет-трафика»; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Solar webProxyКонтроль передаваемых данных«тесная интеграция с DLP-системой Solar Dozor для комплексного предотвращения утечек конфиденциальной информации»; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Solar webProxyОтчётностьотчёты «с возможностью настраивать их отправку пользователям по расписанию и выгружать их в файлы формата PDF»; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Solar webProxyПроизводительность и отказоустойчивостьразделы «Расширение настроек балансировки трафика пользователей», «Балансировка трафика… во многонодовой конфигурации», «Повышение отказоустойчивости»; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Solar webProxyИнтеграцииинтеграция с внешним антивирусом по ICAP и с DLP-системой; обзор Anti-Malware «Solar webProxy 3.7», anti-malware.ru/reviews/Solar-webProxy-37
Ideco UTMКатегоризация веб-ресурсов«Контент-фильтр охватывает 145 категорий сайтов, от развлекательных до фишинговых»; обзор Anti-Malware «Ideco UTM 15», anti-malware.ru/reviews/Ideco-UTM-15
Ideco UTMПроверка на вредоносное ПО«Антивирусная защита. Обнаруживает и блокирует вирусные, троянские, шпионские программы и другие подобные угрозы»; обзор Anti-Malware «Ideco UTM 15», anti-malware.ru/reviews/Ideco-UTM-15
Ideco UTMКонтроль приложений и сервисов«Контроль приложений. Возможен запрет торрентов, онлайн-игр, криптомайнеров (в общей сложности — более 250 приложений)»; обзор Anti-Malware «Ideco UTM 15», anti-malware.ru/reviews/Ideco-UTM-15
Ideco UTMОтчётность«Составление разовой или плановой отчётности по использованию трафика, веб-атакам и прочей статистике»; обзор Anti-Malware «Ideco UTM 15», anti-malware.ru/reviews/Ideco-UTM-15
Traffic Inspector Next GenerationКатегоризация веб-ресурсовраздел «Веб-фильтрация», фильтрация по URL; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
Traffic Inspector Next GenerationРазбор шифрованного трафика«SSL-дешифрование»; продукт «может применять URL-фильтрацию даже для защищённого трафика»; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
Traffic Inspector Next GenerationПроверка на вредоносное ПОраздел «Потоковая антивирусная проверка»; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
Traffic Inspector Next GenerationКонтроль приложений и сервисовраздел «Контроль приложений»; распознавание протоколов прикладного уровня через библиотеку nDPI; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
Traffic Inspector Next GenerationАутентификация пользователей«интеграцию с Active Directory от Microsoft и с FreeIPA от Astra Linux», Captive Portal, RADIUS-сервер; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
Traffic Inspector Next GenerationПолитики по группам и расписаниюописан шейпинг — «разграничивая пропускную способность интернет-канала между пользователями»; политики фильтрации по группам и расписанию отдельно не описаны; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
Traffic Inspector Next GenerationКонтроль передаваемых данныхпрямое «нет» по собственной функции: «ряда функций… нет, например, модуля предотвращения утечки информации (DLP)», но есть «возможность интеграции с отечественными DLP (Solar Dozor, «Гарда Предприятие»)»; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
Traffic Inspector Next GenerationОтчётностьраздел «Мониторинг и отчёты»; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
Traffic Inspector Next GenerationПроизводительность и отказоустойчивость«Шейпинг трафика… поможет улучшить производительность сети», балансировка нагрузки; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
Traffic Inspector Next GenerationИнтеграцииинтеграция с внешними DLP-системами описана; ICAP, выгрузка в SIEM и открытый API — нет; обзор Anti-Malware «Traffic Inspector Next Generation 1.10», anti-malware.ru/reviews/Traffic-Inspector-Next-Generation-110
SkyDNSКатегоризация веб-ресурсовфильтрация по категориям, чёрные и белые списки, поддержка профилей фильтрации; обзор Anti-Malware «SkyDNS», anti-malware.ru/reviews/SkyDNS764
SkyDNSПроверка на вредоносное ПО«блокировать фишинговые сайты и интернет-ресурсы, распространяющие вредоносные программы»; обзор Anti-Malware «SkyDNS», anti-malware.ru/reviews/SkyDNS764
SkyDNSКонтроль приложений и сервисовмессенджеры и соцсети закрываются как категории сайтов («Пожиратели времени»), распознавания приложений как такового нет; обзор Anti-Malware «SkyDNS», anti-malware.ru/reviews/SkyDNS764
SkyDNSАутентификация пользователей«Поддержка Active Directory» в тарифах; обзор Anti-Malware «SkyDNS», anti-malware.ru/reviews/SkyDNS764
SkyDNSПолитики по группам и расписанию«Поддержка профилей фильтрации» и «Расписание фильтрации», до 1000 профилей настроек; обзор Anti-Malware «SkyDNS», anti-malware.ru/reviews/SkyDNS764
SkyDNSОтчётностьраздел «Сбор статистики», статистика по интернет-активности сотрудников; обзор Anti-Malware «SkyDNS», anti-malware.ru/reviews/SkyDNS764
Примечания к строкам (2)
  • Zecurion SWG — Проверка не выполнена: отдельного обзора продукта нет, публичного описания функциональности найти не удалось.
  • UserGate SWG (uSWG) — Проверка не выполнена: отдельного обзора продукта нет, публичного описания функциональности найти не удалось.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое SWG (шлюз веб-безопасности)?
SWG (Secure Web Gateway) — класс средств, которые инспектируют и фильтруют исходящий веб-трафик сотрудников: разбирают HTTP/HTTPS-соединения, при необходимости расшифровывают и повторно шифруют TLS-трафик для проверки содержимого (SSL-инспекция), проверяют запрашиваемые адреса по базам категорий сайтов, блокируют вредоносный контент и фишинг, ограничивают доступ к нежелательным облачным сервисам и ведут журнал активности пользователей в интернете. Работает как forward-прокси (явный или прозрачный) между пользователями и интернетом — в отличие от межсетевого экрана, который контролирует весь сетевой периметр, а не только веб-сёрфинг.
Чем SWG отличается от NGFW?
NGFW (Next-Generation Firewall, межсетевой экран нового поколения) защищает периметр сети целиком — все протоколы и порты, входящий и исходящий трафик, включая VPN, IPS/IDS и сегментацию сети. SWG решает более узкую задачу — контроль именно исходящего веб-трафика пользователей с глубокой инспекцией URL и содержимого HTTPS-сессий. На практике границы в России сильно размыты: большинство продуктов, которые вендоры называют «SWG» или «шлюз безопасности», реально продаются как модуль внутри NGFW/UTM-линейки одного и того же вендора (см. Ideco UTM и Traffic Inspector Next Generation в этой подборке) — полное сравнение таких платформ смотрите на странице класса NGFW. Только 2–3 российских продукта (Zecurion SWG, Solar webProxy, новый UserGate SWG) сегодня продаются как самостоятельный, отдельно позиционируемый SWG-класс.
Чем SWG отличается от контентной фильтрации и DLP?
Контентная фильтрация в узком смысле — это блокировка категорий сайтов (обычно для школ, госучреждений или родительского контроля), как правило без SSL-инспекции трафика, корпоративных политик доступа по группам пользователей и интеграции с DLP; в реестре российского ПО оба класса делят один и тот же код 03.04 «Средства фильтрации негативного контента», из-за чего формально их сложно разделить. DLP (Data Loss Prevention, защита от утечек данных) работает с содержимым файлов и документов на разных каналах передачи — почта, USB-накопители, облачные хранилища, а не только веб-трафик; часть SWG-продуктов включает DLP-модуль «на периметре» как одну из функций (например, Zecurion SWG интегрируется с Zecurion DLP), но это не заменяет полноценную DLP-систему.
Какие российские SWG-решения есть на рынке?
Специализированных, изначально спроектированных как отдельный SWG-класс продуктов на рынке немного: Zecurion SWG (Zecurion) — самый зрелый pure-play вариант с CASB-модулем и интеграцией с DLP; Solar webProxy (РТ-Солар) — крупнейший по масштабу подтверждённых внедрений, включая проект «Единая сеть передачи данных» на 56 000+ школ; UserGate SWG (uSWG) — самый новый продукт, анонсирован в июне 2026 г. как отдельное направление лидера рынка сетевой безопасности UserGate. Остальные распространённые варианты — Ideco UTM (Айдеко) и Traffic Inspector Next Generation (Смарт-Софт) — формально зарегистрированы прежде всего как межсетевые экраны, а веб-фильтрация в них лишь одна из функций; SkyDNS — облачный DNS-фильтр без глубокой SSL-инспекции, ближе к классу контентной фильтрации.
Как проверить сертификацию ФСТЭК SWG-продукта?
Единый источник — государственный реестр сертифицированных СЗИ ФСТЭК. Отдельного профиля защиты именно для класса «SWG» в требованиях ФСТЭК не существует: продукты либо сертифицируются как межсетевой экран (профиль МЭ) вместе со всей NGFW/UTM-платформой, в которую встроена веб-фильтрация, либо не имеют сертификата вовсе — как показывает эта подборка, из шести рассмотренных продуктов действующий сертификат покрывает только два (Ideco UTM и Traffic Inspector Next Generation), и оба — на продукт как межсетевой экран целиком, а не на SWG-функциональность отдельно. У специализированных SWG-продуктов (Zecurion SWG, Solar webProxy) сертификата ФСТЭК на дату проверки нет вовсе, а UserGate SWG заявляет сертификацию «в процессе» без присвоенного номера — это стоит уточнять напрямую перед закупкой для КИИ или ГИС.
SWG и CASB — в чём разница и нужны ли оба?
SWG защищает исходящий веб-трафик в целом — любой сайт, любое HTTPS-соединение. CASB (Cloud Access Security Broker) решает более узкую задачу — контроль конкретно облачных SaaS-приложений: какие сервисы используют сотрудники (в том числе неразрешённые — shadow IT), что именно они загружают и скачивают, соответствуют ли настройки безопасности облачного сервиса корпоративной политике. На зрелых зарубежных рынках это часто два продукта или слитый в один SSE-стек (Zscaler, Skyhigh); в России отдельного класса CASB на SecRadar пока нет из-за низкого проникновения корпоративных SaaS-сервисов, а функции CASB частично встроены в SWG-продукты — например, у Zecurion SWG есть модуль мониторинга Office 365, Dropbox и Яндекс.Диска. Прямого российского аналога полноценной CASB-платформы с наследием Skyhigh (McAfee) на рынке пока нет — это честно отмечено в разделе замен выше.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →