SecRadar / Классы СЗИ / Защита виртуализации · класс 03.19
Класс 03.19 · Реестр российского ПО

Российские средства защиты виртуализации: vGate и аналоги из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
7решений в подборке
6с действующим сертификатом ФСТЭК
vGate R2выше всех: 85 баллов
57-85разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

→ Рейтинг-радар класса: кто в топе рынка по SecRadar Score

Защита виртуализации (средства защиты среды виртуализации) — программные комплексы, которые защищают гипервизоры, виртуальные машины и консоли управления виртуальной инфраструктурой: разграничение доступа администраторов, контроль целостности и защита от несанкционированного клонирования/копирования ВМ, микросегментация сети между машинами, аудит действий и (в части продуктов) агентless-антивирус для ВМ. Обязательны при аттестации виртуализованных ИСПДн, ГИС и значимых объектов КИИ по требованиям ФСТЭК России, включая отдельный профиль защиты средств виртуализации (приказ ФСТЭК России от 27.10.2022 № 187).

Ниже разобрано 7 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного Защита виртуализации

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем VMware Carbon Black / Trend Micro Deep Security (микросегментация, контроль ВМ)
vGate R2 (Код Безопасности) — якорный продукт класса: разграничение доступа администраторов, микросегментация и защита от несанкционированного клонирования/копирования ВМ для VMware vSphere, Hyper-V, KVM и российских гипервизоров
заменяем Bitdefender GravityZone / Trend Micro Deep Security (агентless-антивирус для ВМ)
Kaspersky Security для виртуальных сред (Лаборатория Касперского) — light-agent антивирусная защита ВМ без установки полного агента в каждую машину
заменяем VMware vSphere + встроенные средства защиты (RBAC vCenter)
Dallas Lock (СЗИ в виртуальных инфраструктурах) (Конфидент) и Аккорд-KVM (ОКБ САПР) — сертифицированное разграничение доступа и контроль целостности для гетерогенных гипервизоров, включая KVM
заменяем Закрытая экосистема виртуализации + встроенная безопасность (аналог VMware vSphere+NSX)
Базис.Virtual Security (БАЗИС) и Средства виртуализации «Брест» (РусБИТех-Астра) — штатные СЗИ для собственных российских платформ виртуализации, включая аттестацию для значимых объектов КИИ

Сравнение российских решений

7 решений · класс 03.19

Какие российские Защита виртуализации лучшие и кто в топе рынка — ниже рейтинг 7 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
vGate R2ООО «Код Безопасности»85CNews′25 #9 (группа «Код Безопасности», вся выручка ₽12,7 млрд, FY2024)реестр РПОФСТЭК №2308 до 2030-03-281
Якорный продукт класса (самый частотный поисковый запрос — «vgate что это»): СЗИ от НСД для сред виртуализации VMware vSphere и Microsoft Hyper-V, с 2024–2025…Якорный продукт класса (самый частотный поисковый запрос — «vgate что это»): СЗИ от НСД для сред виртуализации VMware vSphere и Microsoft Hyper-V, с 2024–2025 гг. (версия vGate 5.0) расширено на KVM, Скала-Р, OpenNebula, SpaceVM, zVirt, ROSA Virtualization, «РЕД Виртуализация», HostVM — замена агентных функций VMware Carbon Black / Trend Micro Deep Security в части разграничения доступа администраторов, микросегментации и защиты от несанкционированного копирования/клонирования/уничтожения ВМ
Kaspersky Security для виртуальных сред (Лёгкий агент 6.2)АО «Лаборатория Касперского»81CNews′25 #1 (группа «Лаборатория Касперского», вся выручка ₽55,9 млрд, FY2024)нет в реестреФСТЭК №4846 до 2029-09-042Агентless/light-agent антивирус для виртуальных сред: прямая замена VMware Carbon Black Cloud Workload / Trend Micro Deep Security / Bitdefender GravityZone в части антивирусной защиты ВМ без установки полного агента в каждую машину (интеграция с VMware NSX / Kaspersky Security Center)
Средства виртуализации «Брест» (ПК «СВ Брест»)ООО «РусБИТех-Астра»77Группа Астра, консолидированная выручка ₽17,2 млрд FY2024 (+80% г/г); выручка продуктов экосистемы (не Astra Linux) — ₽5,5 млрд (+213% г/г)нет в реестреФСТЭК №4864 до 2029-10-083
Программный комплекс виртуализации на базе KVM с интеграцией штатных СЗИ ОС Astra Linux — closed-ecosystem платформа для организаций, уже использующих Astra Linux, включая объекты…Программный комплекс виртуализации на базе KVM с интеграцией штатных СЗИ ОС Astra Linux — closed-ecosystem платформа для организаций, уже использующих Astra Linux, включая объекты КИИ; сертифицирован по «Требованиям по безопасности информации к средствам виртуализации» (приказ ФСТЭК России от 27.10.2022 № 187) по 2-му классу защиты — самому строгому в этой выборке (для сравнения: Базис.Virtual Security и Numa vServer сертифицированы по этому же профилю, но по 4-му классу); отдельно от этого сертификат также покрывает требования к уровню доверия (приказ ФСТЭК №76 от 02.06.2020) — это независимый профиль, а не часть приказа №187
Базис.Virtual SecurityООО «БАЗИС»72реестр РПОФСТЭК №4348 до 2030-12-244Штатное СЗИ для собственной экосистемы виртуализации «Базис» (Basis Dynamix/Workplace): контроль запуска и изменения ВМ, управление доступом (в т.ч. SSO и многофакторная аутентификация), контроль целостности средств виртуализации, регистрация событий безопасности — closed-ecosystem аналог связки vCenter + Carbon Black для платформы «Базис»
Numa vServerООО «НумаТех»61CNews′25 #77 (выручка ₽688 млн, FY2024, +24,9% г/г)нет в реестреФСТЭК №4580 до 2027-09-235Доверенная серверная виртуализация на базе гипервизора Xen «с учётом требований информационной безопасности» — closed-ecosystem платформа для приватных/публичных/гибридных облаков, нишевая замена связки ESXi + vGate для организаций, готовых перейти на собственный защищённый стек виртуализации целиком
Аккорд-KVMАО «ОКБ САПР»60реестр РПОФСТЭК №4094 до 2029-02-196Узкоспециализированное СЗИ для инфраструктур на базе KVM/libvirt/oVirt: контроль целостности файлов и конфигурации ВМ до запуска, управление размещением и перемещением ВМ между серверами виртуализации, журналирование событий безопасности — нишевая замена функций контроля целостности из Trend Micro Deep Security применительно именно к KVM
Dallas Lock (СЗИ в виртуальных инфраструктурах)ООО «Конфидент»57CNews′25 #55 (выручка ₽1,2 млрд, FY2024; выручка снизилась на 26,4% г/г)реестр РПОсерт истёк7СЗИ от НСД для виртуальных инфраструктур VMware vSphere, Hyper-V, KVM, oVirt, zVirt, «РЕД Виртуализация», HOSTVM: идентификация/аутентификация администраторов, разграничение доступа к объектам, фильтрация сетевого трафика, регистрация событий безопасности — близкий аналог vGate по назначению, но иной набор поддерживаемых гипервизоров
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. vGate R2 — ФСТЭК России № 2308 от 28.03.2011, продлевался неоднократно, действует до 28.03.2030 (reestr.fstec.ru/reg3; исходно по требованиям СВТ-5/НДВ-4, класс защиты 5; допускает применение в ИСПДн до УЗ1, ГИС/АС до класса К1, АС до 1Г включ.). В Реестре российского ПО запись «СЗИ vGate R2» под рег. № 113 (reestr.digital.gov.ru), но классифицирована кодами 03.01/03.03, НЕ 03.19 — честная оговорка: узкий код 03.19 «Защита виртуализации» в реестре Минцифры пока применяется точечно, большинство продуктов класса (включая сам vGate) зарегистрированы под смежными кодами. Действующий сертификат не переоформлялся под новый профиль защиты ИТ.СВ (приказ ФСТЭК №187 от 27.10.2022) — соответствие новому профилю по первоисточнику не подтверждено, продукт продаётся и сертифицирован по прежней схеме.
  2. Kaspersky Security для виртуальных сред (Лёгкий агент 6.2) — ФСТЭК России № 4846 от 04.09.2024, действует до 04.09.2029 (reestr.fstec.ru/reg3) — на «Kaspersky Security для виртуальных сред 6.2 Лёгкий агент». Более ранние версии — 5.2 «Лёгкий агент» и 6.1 «Защита без агента» (сертификаты №3883/№3884 от 14.02.2018) — истекли 14.02.2026 и не продлевались отдельно (замещены версией 6.2); статус независимо подтверждён через support.kaspersky.ru/13751 и support.kaspersky.ru/13752 («Государственные сертификаты Kaspersky Security для виртуальных сред»). ВАЖНАЯ ОГОВОРКА: продукт сертифицирован ФСТЭК как антивирусное СЗИ (по требованиям к САВ), а НЕ как «средство виртуализации» по профилю защиты ИТ.СВ / приказу №187 — то есть решает только задачу антивирусной защиты ВМ, не заменяет vGate/Dallas Lock как основное СЗИ для аттестации виртуальной инфраструктуры. В Реестре российского ПО линейка «Kaspersky Security для виртуальных и облачных сред» зарегистрирована под классом 03.06 (антивирус), точный номер записи для версии 6.2 в локальной выгрузке не найден — ближайшая по смыслу запись №7368 «Kaspersky Security для виртуальных сред Government» (класс 03.06).
  3. Средства виртуализации «Брест» (ПК «СВ Брест») — ФСТЭК России № 4864 от 08.10.2024, действует до 08.10.2029 — сертифицирован по «Требованиям по безопасности информации к средствам виртуализации» (приказ ФСТЭК России от 27.10.2022 № 187, зарег. в Минюсте 22.12.2022 №71774) по 2-му классу защиты (шкала приказа №187 — от 6, самого низкого, до 1, самого высокого) — самому строгому классу в этой выборке. По этому же профилю (приказ №187) также сертифицированы Базис.Virtual Security (№4348, 4 класс защиты) и Numa vServer (№4580, 4 класс защиты) — «Брест» не единственный продукт выборки, сертифицированный по приказу №187, а единственный именно на 2-м классе (astra.ru/about/press-center, reestr.fstec.ru/reg3, zlonov.ru/tables/virtualization/). Отдельно от классов защиты приказа №187 существует профиль «уровней доверия» (приказ ФСТЭК №76 от 02.06.2020) — это самостоятельный документ, не часть приказа №187; его наличие или отсутствие у конкретного сертификата «Брест» по первоисточнику отдельно не проверялось. Запись в Реестре российского ПО под именем «Брест» в локальной выгрузке SecRadar не найдена. ООО «РусБИТех-Астра» создано в 2016 г. как дочерняя структура АО «НПО РусБИТех» (сама разработка Astra Linux начата в 2008 г., IPO «Группы Астра» на Мосбирже — октябрь 2023 г.). Выручка ₽17,2 млрд — КОНСОЛИДИРОВАННАЯ выручка всей публичной «Группы Астра» (включает продажи ОС Astra Linux и всей продуктовой экосистемы), а не выручка отдельно продукта «Брест» — честная оговорка, presence завышен относительно факт. вклада этого конкретного SKU.
  4. Базис.Virtual Security — ФСТЭК России № 4348 от 24.12.2020, действует до 24.12.2030 (reestr.fstec.ru/reg3). Продукт сертифицирован по двум профилям одновременно: «уровни доверия» (УД4, приказ ФСТЭК №76 от 02.06.2020) И отдельно — «Требования по безопасности информации к средствам виртуализации» (приказ ФСТЭК №187 от 27.10.2022) по 4 классу защиты — подтверждено вендором и CNews: «Базис» расширила сертификат ФСТЭК на свои облачные решения» (cnews.ru, 07.12.2023, дословно «требованиям к средствам виртуализации(4)»), повторно подтверждено плановой пересертификацией в CNews «Два ключевых продукта «Базиса» сертифицировали по требованиям ФСТЭК» (cnews.ru, 27.01.2026); та же классификация приведена на hub.zlonov.ru/catalog/products/Базис.Virtual-Security. Компания «БАЗИС» образована в 2021 г. слиянием ИТ-активов «Тионикс» (дочка РТК-ЦОД) и Digital Energy, к которым в 2022 г. присоединена «Скала Софтвер» — технологии продукта старше юрлица-правообладателя. Публичная выручка ООО «БАЗИС» не раскрывается (вне рейтинга CNews Security), но по оценке iKS-Consulting компания — крупнейший игрок рынка ПО управления динамической ИТ-инфраструктурой РФ (доля 19,3%, качественная оценка, не факт выручки).
  5. Numa vServer — ФСТЭК России № 4580 от 23.09.2022, действует до 23.09.2027 (reestr.fstec.ru/reg3). Сертифицирован по «Требованиям по безопасности информации к средствам виртуализации» (приказ ФСТЭК №187 от 27.10.2022) по 4 классу защиты — подтверждено собственным пресс-релизом вендора «Numa vServer соответствует новым требованиям безопасности ФСТЭК России» (numatech.ru/about/press/numa-vserver-sootvetstvuet-novyim-trebovaniyam-bezopasnosti-fstek-rossii) и таблицей zlonov.ru/tables/virtualization/. Запись в Реестре российского ПО (reestr.digital.gov.ru) под именем «Numa vServer» в локальной выгрузке SecRadar не найдена (есть только Numa Edge №7123 и Numa Arce №5343) — честная оговорка, возможно продукт не зарегистрирован в реестре Минцифры отдельно от группы продуктов НумаТех. ООО «Нуматех» действует как юрлицо с 2018 г. (rusprofile.ru, ИНН 7810727823).
  6. Аккорд-KVM — ФСТЭК России № 4094 от 19.02.2019, действует до 19.02.2029 (reestr.fstec.ru/reg3). В Реестре российского ПО — рег. №5802, класс 03.01 (не 03.19). Публичная выручка ОКБ САПР не раскрывается (вне рейтинга CNews Security).
  7. Dallas Lock (СЗИ в виртуальных инфраструктурах) — ФСТЭК России № 3837 от 18.12.2017, срок действия ИСТЁК 18.12.2025 (reestr.fstec.ru/reg3). На дату профиля (07.2026) новый/продлённый сертификат на «Систему защиты информации в виртуальных инфраструктурах Dallas Lock» в открытых источниках и локальной выгрузке ФСТЭК не найден — честная оговорка: для новых проектов аттестации статус нужно проверять напрямую в reestr.fstec.ru перед закупкой, при этом бренд Dallas Lock в целом активно ресертифицируется (напр. WAF Dallas Lock, сертификат №4863 от 08.10.2024, СДЗ уровня BIOS №4786 от 13.03.2024 — оба актуальны).
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеРазграничение прав администраторовКонтроль целостностиДоверенная загрузкаСетевая защита внутри средыАнтивирусная защита виртуальных машинАудит и журналированиеОхват гипервизоровПрименимость по классам защищённостиЦентрализованное управлениеИнтеграцииПодтверждено
vGate R2½½7 из 10
Kaspersky Security для виртуальных сред (Лёгкий агент 6.2)½5.5 из 10
Средства виртуализации «Брест» (ПК «СВ Брест»)··········не проверяли
Базис.Virtual Security··········не проверяли
Numa vServer½½3 из 10
Аккорд-KVM½6.5 из 10
Dallas Lock (СЗИ в виртуальных инфраструктурах)··········не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Разграничение прав администраторовкритичный — Отделение администратора виртуальной инфраструктуры от администратора безопасности
    Почему такой вес: разграничение прав администраторов виртуальной среды — ядро класса: администратор гипервизора иначе всесилен
  • Контроль целостностикритичный — Контроль неизменности конфигураций виртуальных машин, файлов гостевых систем или самого гипервизора
    Почему такой вес: контроль целостности компонентов среды виртуализации — предмет требований регулятора к этому классу
  • Доверенная загрузкакритичный — Контроль загрузки гипервизора или виртуальной машины до старта операционной системы
    Почему такой вес: доверенная загрузка гипервизора замыкает цепочку доверия снизу
  • Сетевая защита внутри средыважный — Межсетевое экранирование, сегментация или контроль трафика между виртуальными машинами
    Почему такой вес: сетевая защита внутри виртуальной среды закрывает трафик, невидимый физическим средствам
  • Антивирусная защита виртуальных машинважный — Проверка на вредоносное ПО с учётом специфики виртуальной среды — лёгкий агент или безагентный режим
    Почему такой вес: антивирусная защита виртуальных машин часто обеспечивается обычным средством защиты конечных точек
  • Аудит и журналированиеважный — Регистрация событий безопасности с возможностью разбора
    Почему такой вес: аудит и журналирование нужны для разбора действий администраторов
  • Охват гипервизоровважный — Поддержка конкретных платформ виртуализации, названных в источнике
    Почему такой вес: охват гипервизоров определяет применимость к инфраструктуре заказчика
  • Применимость по классам защищённостиважный — Названные классы защищённости ИС или уровни доверия, под которые продукт подходит
    Почему такой вес: применимость по классам защищённости определяет, где решение разрешено использовать
  • Централизованное управлениеважный — Единая консоль и политики для всей виртуальной инфраструктуры
    Почему такой вес: централизованное управление важно при нескольких кластерах
  • Интеграциидополнительный — Выгрузка событий во внешние системы, открытый API, связка со смежными средствами защиты
    Почему такой вес: интеграции расширяют сценарии, но не входят в ядро

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (25)
РешениеПризнакЧем подтверждено
vGate R2Разграничение прав администраторов«полномочия на управление виртуальной инфраструктурой и на управление безопасностью» разделены; «аутентификация администраторов виртуальной инфраструктуры… и администраторов информационной безопасности»; обзор Anti-Malware «vGate 2.5» (сертификат ФСТЭК России, СВТ 5, НДВ 4), anti-malware.ru/reviews/Security_Code_vGate_2_5
vGate R2Контроль целостности«контроль целостности конфигурации ВМ и файлов гостевых систем ВМ»; обзор Anti-Malware «vGate 2.5» (сертификат ФСТЭК России, СВТ 5, НДВ 4), anti-malware.ru/reviews/Security_Code_vGate_2_5
vGate R2Доверенная загрузка«доверенная загрузка» в перечне функций; обзор Anti-Malware «vGate 2.5» (сертификат ФСТЭК России, СВТ 5, НДВ 4), anti-malware.ru/reviews/Security_Code_vGate_2_5
vGate R2Аудит и журналирование«регистрация событий, связанных с информационной безопасностью», «аудит событий безопасности», подготовка отчётов; обзор Anti-Malware «vGate 2.5» (сертификат ФСТЭК России, СВТ 5, НДВ 4), anti-malware.ru/reviews/Security_Code_vGate_2_5
vGate R2Охват гипервизоровдоступный обзор описывает защиту VMware vSphere 4 и 5 — источник устарел, текущий перечень поддерживаемых гипервизоров по нему проверить нельзя; обзор Anti-Malware «vGate 2.5» (сертификат ФСТЭК России, СВТ 5, НДВ 4), anti-malware.ru/reviews/Security_Code_vGate_2_5
vGate R2Применимость по классам защищённости«Сертификат ФСТЭК России (СВТ 5, НДВ 4)»; обзор Anti-Malware «vGate 2.5» (сертификат ФСТЭК России, СВТ 5, НДВ 4), anti-malware.ru/reviews/Security_Code_vGate_2_5
vGate R2Централизованное управление«централизованное управление и аудит событий безопасности», резервирование сервера авторизации; обзор Anti-Malware «vGate 2.5» (сертификат ФСТЭК России, СВТ 5, НДВ 4), anti-malware.ru/reviews/Security_Code_vGate_2_5
vGate R2Интеграции«возможность интеграции с другим программным обеспечением (например, антивирусным)»; выгрузка событий во внешние системы не описана; обзор Anti-Malware «vGate 2.5» (сертификат ФСТЭК России, СВТ 5, НДВ 4), anti-malware.ru/reviews/Security_Code_vGate_2_5
Kaspersky Security для виртуальных сред (Лёгкий агент 6.2)Сетевая защита внутри средыв составе агента «Система предотвращения вторжений, Персональный межсетевой экран, Контроль web-трафика, Контроль устройств»; обзор Anti-Malware «Kaspersky Security для виртуальных сред | Лёгкий агент 5.0», anti-malware.ru/reviews/kaspersky-security-for-virtualization-5-0-light-agent
Kaspersky Security для виртуальных сред (Лёгкий агент 6.2)Антивирусная защита виртуальных машиносновное назначение продукта — антивирусная защита виртуальных машин лёгким агентом; обзор Anti-Malware «Kaspersky Security для виртуальных сред | Лёгкий агент 5.0», anti-malware.ru/reviews/kaspersky-security-for-virtualization-5-0-light-agent
Kaspersky Security для виртуальных сред (Лёгкий агент 6.2)Аудит и журналирование«данные по необработанным объектам и иным угрозам возможно получить лишь в виде журнала событий, более детальный разбор осуществляется непосредственно… в отдельном меню KSC»; обзор Anti-Malware «Kaspersky Security для виртуальных сред | Лёгкий агент 5.0», anti-malware.ru/reviews/kaspersky-security-for-virtualization-5-0-light-agent
Kaspersky Security для виртуальных сред (Лёгкий агент 6.2)Охват гипервизоровразобрана работа с платформами виртуализации, в первую очередь VMware и технологией NSX; обзор Anti-Malware «Kaspersky Security для виртуальных сред | Лёгкий агент 5.0», anti-malware.ru/reviews/kaspersky-security-for-virtualization-5-0-light-agent
Kaspersky Security для виртуальных сред (Лёгкий агент 6.2)Централизованное управлениецентрализованное управление через Kaspersky Security Center; обзор Anti-Malware «Kaspersky Security для виртуальных сред | Лёгкий агент 5.0», anti-malware.ru/reviews/kaspersky-security-for-virtualization-5-0-light-agent
Kaspersky Security для виртуальных сред (Лёгкий агент 6.2)Интеграциидля работы решения обязателен отдельный компонент «Сервер интеграции»; обзор Anti-Malware «Kaspersky Security для виртуальных сред | Лёгкий агент 5.0», anti-malware.ru/reviews/kaspersky-security-for-virtualization-5-0-light-agent
Numa vServerДоверенная загрузказаявлена «бесшовная» загрузка платформы vServer, «что снижает риски внедрения вредоносных программ в систему»; доверенная загрузка как механизм не описана; обзор Anti-Malware «Numa vServer 1.0», anti-malware.ru/reviews/Numa-vServer-1-0
Numa vServerАудит и журналированиероли Operator и Admin, режим «только просмотр» «полезна для демонстрации работы и проведения аудита»; журнал событий безопасности отдельно не описан; обзор Anti-Malware «Numa vServer 1.0», anti-malware.ru/reviews/Numa-vServer-1-0
Numa vServerОхват гипервизоровплатформа построена на Xen, реализована интеграция с CloudStack и OpenStack; обзор Anti-Malware «Numa vServer 1.0», anti-malware.ru/reviews/Numa-vServer-1-0
Numa vServerИнтеграции«выгрузка данных статистики во внешние средства мониторинга по протоколу Syslog. Открытый API и возможность интеграции»; обзор Anti-Malware «Numa vServer 1.0», anti-malware.ru/reviews/Numa-vServer-1-0
Аккорд-KVMКонтроль целостностипродукт отнесён к средствам контроля целостности информационных систем: «Контроль целостности компьютерной системы»; обзор Anti-Malware «Аккорд-KVM», anti-malware.ru/reviews/Akkord-KVM
Аккорд-KVMДоверенная загрузкадоверенная загрузка — основа продукта ОКБ САПР для инфраструктур виртуализации; обзор Anti-Malware «Аккорд-KVM», anti-malware.ru/reviews/Akkord-KVM
Аккорд-KVMАудит и журналированиераздел «Работа с журналом событий»; «обеспечено централизованное автоматизированное управление сбором, записью и хранением информации о событиях по безопасности»; обзор Anti-Malware «Аккорд-KVM», anti-malware.ru/reviews/Akkord-KVM
Аккорд-KVMОхват гипервизоровработа в «инфраструктурах виртуализации, построенных на нескольких серверах» на платформе KVM; обзор Anti-Malware «Аккорд-KVM», anti-malware.ru/reviews/Akkord-KVM
Аккорд-KVMПрименимость по классам защищённостизаявлена применимость для всех классов защищённости ИС и классов защищённости персональных данных; обзор Anti-Malware «Аккорд-KVM», anti-malware.ru/reviews/Akkord-KVM
Аккорд-KVMЦентрализованное управление«централизованное автоматизированное управление сбором, записью и хранением информации о событиях»; обзор Anti-Malware «Аккорд-KVM», anti-malware.ru/reviews/Akkord-KVM
Аккорд-KVMИнтеграции«данная мера реализуется посредством дополнительной интеграции с комплексом «Аккорд-Х К»»; выгрузка во внешние системы не описана; обзор Anti-Malware «Аккорд-KVM», anti-malware.ru/reviews/Akkord-KVM
Примечания к строкам (6)
  • vGate R2 — Единственный доступный обзор описывает версию 2.5 времён VMware vSphere 4 и 5, тогда как в каталоге у нас vGate R2. Функции подтверждены, но перечень поддерживаемых гипервизоров по такому источнику проверять нельзя — это отмечено в оценке.
  • Kaspersky Security для виртуальных сред (Лёгкий агент 6.2) — Доступен обзор версии 5.0, в каталоге у нас 6.2. Функции подтверждены по обзору 5.0 — изменения в 6.2 по нему проверить нельзя.
  • Средства виртуализации «Брест» (ПК «СВ Брест») — Проверка не выполнена: отдельного обзора продукта нет, публичного описания функциональности найти не удалось.
  • Базис.Virtual Security — Проверка не выполнена: отдельного обзора продукта нет, публичного описания функциональности найти не удалось.
  • Numa vServer — Это платформа виртуализации со встроенными механизмами доверия, а не наложенное средство защиты. Низкое покрытие отражает несовпадение с критериями класса, а не слабость продукта.
  • Dallas Lock (СЗИ в виртуальных инфраструктурах) — Проверка не выполнена: отдельного обзора продукта нет, публичного описания функциональности найти не удалось.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

vGate — что это такое?
vGate (vGate R2 / vGate 5.0) — сертифицированное ФСТЭК России средство защиты информации от несанкционированного доступа для сред виртуализации, разработанное компанией «Код Безопасности». Изначально создавалось для защиты VMware vSphere и Microsoft Hyper-V, актуальная версия (5.0) расширена на KVM и российские гипервизоры — Скала-Р, zVirt, ROSA Virtualization, «РЕД Виртуализация», HostVM. Решает три ключевые задачи: разграничивает доступ администраторов виртуальной инфраструктуры и администраторов информационной безопасности, защищает от несанкционированного клонирования/копирования/уничтожения виртуальных машин и обеспечивает микросегментацию сети между ВМ. Сертифицирован ФСТЭК России (сертификат №2308, действует до 28.03.2030) для применения в ИСПДн, ГИС и АС вплоть до класса защищённости 1Г.
Чем vGate R2 отличается от более новых версий vGate?
vGate R2 — историческое название линейки (сертификат №2308 выдан в 2011 г. и с тех пор многократно продлевался под тем же номером по мере выхода новых версий продукта, включая актуальную vGate 5.0). Поэтому в поиске и маркетинговых материалах встречаются оба названия — «vGate R2» и «vGate» без индекса — как обозначение одного и того же сертифицированного семейства продукта, а не двух разных решений. Более ранняя модификация «vGate-S R2» (для upshот-версий VMware) имела отдельный сертификат №2383, срок действия которого истёк ещё в 2020 г.
Что такое защита виртуализации и зачем она нужна?
Защита виртуализации — отдельный класс СЗИ, который решает задачи, не покрываемые обычным антивирусом или СЗИ от НСД для физических рабочих станций: разграничение доступа администраторов гипервизора и консоли управления (vCenter, SCVMM, libvirt), контроль целостности виртуальных машин и защита от их несанкционированного клонирования или копирования, микросегментация сети между ВМ на одном физическом хосте. Она обязательна при аттестации виртуализованной ИСПДн/ГИС/КИИ — в 2022 г. ФСТЭК России утвердила отдельные «Требования по безопасности информации к средствам виртуализации» (приказ №187).
В чём разница между СЗИ для виртуализации (vGate, Dallas Lock) и антивирусом для ВМ (Kaspersky Security для виртуальных сред)?
Это разные классы сертификации ФСТЭК, решающие разные задачи. СЗИ для виртуализации (vGate, Dallas Lock, Аккорд-KVM) разграничивают доступ администраторов к гипервизору и консоли управления, контролируют целостность и предотвращают несанкционированные операции с ВМ (клонирование, копирование, перемещение) — это основа для аттестации виртуальной инфраструктуры. Kaspersky Security для виртуальных сред сертифицирован как антивирусное СЗИ (по требованиям к средствам антивирусной защиты) и решает узкую задачу — сканирование ВМ на вредоносный код без установки полного агента в каждую машину (light-agent/агентless-архитектура). На практике оба класса используются вместе, но антивирус для ВМ не заменяет полноценное СЗИ для аттестации.
Какой продукт выбрать для аттестации значимого объекта КИИ на базе виртуализации?
Для гетерогенной инфраструктуры (VMware/Hyper-V/несколько гипервизоров одновременно) типично выбирают универсальные наложенные СЗИ — vGate (самый широкий охват гипервизоров, включая российские) или Dallas Lock (схожий набор функций, другой перечень поддерживаемых платформ, но нужно отдельно проверять актуальный статус сертификата в reestr.fstec.ru). Если организация переходит на единую российскую платформу виртуализации целиком, штатные СЗИ этой платформы — Базис.Virtual Security для экосистемы «Базис» или «Брест» для инфраструктуры на Astra Linux — тесно интегрированы с платформой и не требуют отдельной сертификации на совместимость. Выбор класса защищённости и уровня доверия средства должен соответствовать категории значимости объекта КИИ.
В чём разница между «Брест»/«Базис.Virtual Security»/Numa vServer и vGate/Kaspersky Security/Аккорд-KVM с точки зрения сертификации ФСТЭК?
Это сертификация по разным профилям ФСТЭК для разных типов продуктов. «Брест», Базис.Virtual Security и Numa vServer — это сами платформы/гипервизоры виртуализации (как и ROSA Virtualization, zVirt и другие отечественные платформы), которые сертифицированы по «Требованиям по безопасности информации к средствам виртуализации» (приказ ФСТЭК России от 27.10.2022 № 187) — этот профиль определяет 6 классов защиты (1-й — самый строгий) именно для платформ, создающих и запускающих виртуальные машины. vGate, Kaspersky Security для виртуальных сред, Аккорд-KVM и Dallas Lock — это наложенные СЗИ, которые устанавливаются поверх сторонних гипервизоров (VMware, Hyper-V, KVM и др.) и сертифицированы по другим требованиям — к СЗИ от НСД, к средствам антивирусной защиты (САВ) или по уровням доверия (приказ ФСТЭК №76 от 02.06.2020), а не по профилю приказа №187 к самому средству виртуализации. При выборе продукта для аттестации важно понимать: наложенное СЗИ защищает существующую инфраструктуру виртуализации, а сертифицированная по приказу №187 платформа сама по себе соответствует требованиям безопасности к виртуализации «из коробки».

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →