Российские VM-решения: сканеры и управление уязвимостями из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
VM (Vulnerability Management, управление уязвимостями) — класс средств, которые непрерывно инвентаризируют ИТ-активы (серверы, рабочие станции, сетевое оборудование, веб-приложения, облачные ресурсы), сканируют их на известные уязвимости (CVE) и ошибки конфигурации, приоритизируют найденное по реальному риску (эксплуатируемость, критичность актива, наличие публичного эксплойта) и отслеживают процесс устранения (патч-менеджмент, компенсирующие меры) до закрытия.
Часть российских сканеров дополнительно сверяется с БДУ ФСТЭК (Банк данных угроз безопасности информации) — национальной базой уязвимостей и угроз, что даёт локальное регуляторное преимущество перед Nessus/Qualys с их упором на NVD/CVE. VM — не то же самое, что платформы пентеста (человек или автоматизированный агент разово и вручную эксплуатирует найденные уязвимости и выстраивает цепочки атаки, а не непрерывно сканирует весь периметр по расписанию), не то же самое, что BAS (Breach and Attack Simulation имитирует техники конкретных группировок атакующих по матрице MITRE ATT&CK и проверяет, сработают ли уже установленные защитные средства, а не ищет CVE в активах), и не то же самое, что SAST / DAST (статический и динамический анализ безопасности исходного кода и работающих приложений на этапе разработки — часть процесса безопасной разработки (RBPO/DevSecOps), а не сканирование уже развёрнутой инфраструктуры на продакшене).
Некоторые вендоры (Positive Technologies, R-Vision) продают VM в связке с TIP/SOAR/SGRC на единой платформе — в подборке ниже показаны именно VM-продукты или VM-модули таких платформ, а не платформа целиком. Ниже разобрано 9 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют.
Всё на проверяемых данных.
Российский аналог зарубежного VM
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
9 решений · класс 03.17Какие российские VM лучшие и кто в топе рынка — ниже рейтинг 9 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| MaxPatrol VM | Positive Technologies (АО «Позитив Текнолоджиз») | 85 | Лидер российского рынка VM по выручке и узнаваемости: по данным годового отчёта Positive Technologies, MaxPatrol VM обеспечил 16% отгрузок компании за 2025 г. (при…Лидер российского рынка VM по выручке и узнаваемости: по данным годового отчёта Positive Technologies, MaxPatrol VM обеспечил 16% отгрузок компании за 2025 г. (при общем объёме отгрузок ₽33,6 млрд, +40% год к году) — то есть ориентировочно ₽5+ млрд именно по этому продукту (факт: годовой отчёт PT, CNews); в марте 2026 г. в Реестр российского ПО внесена MaxPatrol 360 — новая объединённая платформа экспозиции атак (VM + управление поверхностью атаки), развивающая линейку дальше (факт: реестр росПО) | реестр РПО | ФСТЭК №4980 до 2030-09-221 | Qualys |
| Efros Defence Operations | Газинформсервис (ООО «Газинформсервис») | 78 | Модуль контроля защищённости и конфигураций в составе более широкой платформы Efros DefOps группы «Газинформсервис» (на рынке ИБ с 2004 г.); активная разработка — релизы…Модуль контроля защищённости и конфигураций в составе более широкой платформы Efros DefOps группы «Газинформсервис» (на рынке ИБ с 2004 г.); активная разработка — релизы 2.12 (март 2025) и 2.13 (август 2025), клиенты в финансовом секторе, энергетике, промышленности и госорганах по заявлению вендора (оценка редакции по открытым источникам — TAdviser, gaz-is.ru) | реестр РПО | ФСТЭК №4618 до 2027-12-072 | Rapid7 InsightVM |
| RedCheck | Алтэкс-Софт (АО «АЛТЭКС-СОФТ») | 71 | Специализированный «чистый» VM-игрок с фокусом на compliance-сканирование (SCAP/OVAL, собственный открытый репозиторий OVALdb): выручка выросла на 56% до ₽553,8 млн в 2025 г. (с ₽354,2 млн в 2024 г.), более 4500 коммерческих и государственных заказчиков, дилерская сеть свыше 70 компаний по всей России (факт: TAdviser) | реестр РПО | ФСТЭК №3172 до 2030-06-233 | Tenable Nessus |
| Сканер-ВС | НПО Эшелон (АО «НПО «Эшелон») | 66 | Нишевой игрок для сертифицированных сценариев КИИ и гостайны: разработка на рынке с 2010 г.; выручка головной компании «Эшелон Технологии» выросла на 40% до ₽229,6…Нишевой игрок для сертифицированных сценариев КИИ и гостайны: разработка на рынке с 2010 г.; выручка головной компании «Эшелон Технологии» выросла на 40% до ₽229,6 млн в 2025 г. (не в разбивке по продукту), но 8 сентября 2025 г. вендор официально снял с продаж версии «Сканер-ВС 5» и «Сканер-ВС 6», покрытые действующим сертификатом, в пользу более новых решений линейки — при закупке стоит уточнять у вендора, какая версия сейчас актуальна и покрывается ли она тем же сертификатом (факт: TAdviser, npo-echelon.ru) | реестр РПО | ФСТЭК №2204 до 2029-11-134 | Tenable Nessus |
| R-Vision VM | Р-Вижн (ООО «Р-Вижн») | 64 | Часть широкой платформы автоматизации процессов ИБ Р-Вижн (SOAR/TIP/SGRC/UEBA/VM в одной экосистеме); выручка всей группы Р-Вижн выросла на 8-9% до ₽2,72 млрд в 2025 г.,…Часть широкой платформы автоматизации процессов ИБ Р-Вижн (SOAR/TIP/SGRC/UEBA/VM в одной экосистеме); выручка всей группы Р-Вижн выросла на 8-9% до ₽2,72 млрд в 2025 г., клиентская база — со 147 до 187 компаний (в их числе Транснефть, Газпром, Лукойл, ВТБ, ФосАгро — но это заказчики группы в целом, не обязательно именно модуля VM), кредитный рейтинг «Эксперт РА» — ruA+ (факт: TAdviser, Эксперт РА) | реестр РПО | ФСТЭК №4782 до 2029-03-055 | Rapid7 InsightVM |
| Kaspersky Vulnerability and Patch Management | Лаборатория Касперского (АО «Лаборатория Касперского») | 62 | Функциональность управления уязвимостями и патчами продаётся не отдельным продуктом, а модулем внутри Kaspersky Security Center (входит в состав Kaspersky Symphony/Optimum и решений класса Systems…Функциональность управления уязвимостями и патчами продаётся не отдельным продуктом, а модулем внутри Kaspersky Security Center (входит в состав Kaspersky Symphony/Optimum и решений класса Systems Management); модуль ориентирован на массовую установку обновлений и обнаружение устаревшего ПО в корпоративном парке (оценка редакции по документации вендора); крупнейший по общей выручке российский ИБ-вендор, что даёт высокую рыночную узнаваемость даже при отсутствии отдельной регистрации именно VM-модуля | нет в реестре | ФСТЭК №3155 до 2030-05-066 | Microsoft Defender VM |
| Security Vision VM | Интеллектуальная безопасность (ООО «Интеллектуальная безопасность», бренд Security Vision) | 55 | VM заявлен как один из модулей low-code платформы Security Vision (наряду с SOAR/IRP/TIP/SGRC/Cyber Risk System) — широкая база клиентов всей платформы (по данным компании…VM заявлен как один из модулей low-code платформы Security Vision (наряду с SOAR/IRP/TIP/SGRC/Cyber Risk System) — широкая база клиентов всей платформы (по данным компании — Сбербанк, Альфа-Банк, Евраз, Тинькофф Банк, Газпромбанк, Северсталь, Норникель, Совет Федерации, Гознак, Почта России и другие), но публичных данных именно о выручке или отдельных внедрениях VM-модуля на дату проверки нет (оценка редакции) | нет в реестре | ФСТЭК №4964 до 2030-08-197 | Microsoft Defender VM |
| XSpider PRO | Positive Technologies (АО «Позитив Текнолоджиз») | 51 | Перезапуск в конце 2025 г. самого узнаваемого российского сетевого сканера уязвимостей (легаси-бренд XSpider — с 1998 года (создан Д. Максимовым, лёг в основу Positive…Перезапуск в конце 2025 г. самого узнаваемого российского сетевого сканера уязвимостей (легаси-бренд XSpider — с 1998 года (создан Д. Максимовым, лёг в основу Positive Technologies)) как отдельного современного продукта; узнаваемость бренда высокая, но по функциональной полноте это компактный сетевой сканер, а не полноценная enterprise VM-платформа уровня MaxPatrol VM (оценка редакции) | реестр РПО | серт истёк8 | Tenable Nessus |
| ScanFactory | СканФэктори (ООО «СканФэктори») | 28 | Нишевой независимый VM-стартап (компания основана в 2021 г.): мультивендорная платформа, объединяющая 21 коммерческий и open-source сканер (включая OpenVAS) для контроля внешнего периметра, веб-приложений и…Нишевой независимый VM-стартап (компания основана в 2021 г.): мультивендорная платформа, объединяющая 21 коммерческий и open-source сканер (включая OpenVAS) для контроля внешнего периметра, веб-приложений и утечек паролей; по данным индустриальных обзоров — единственный российский VM-вендор, прошедший критерии Т-Банка по комплексному контролю защищённости (оценка редакции по открытым источникам — Anti-Malware.ru, cisoclub.ru); публичных данных о выручке или раунде инвестиций на дату проверки нет | реестр РПО | нет серта9 | Greenbone (OpenVAS) |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- MaxPatrol VM — Действующий сертификат ФСТЭК №4980 (внесён 2025-09-22, действ. до 2030-09-22, Требования доверия, уровень 4; ТУ, схема «серия») выдан на линейку «Средство обеспечения безопасности информационных систем MaxPatrol» (АО «Позитив Текнолоджиз») и, по позиции вендора, покрывает всю линейку MaxPatrol, включая VM; отдельного сертификата строго под именем «MaxPatrol VM» нет. Более ранние сертификаты линейки — №2922 (завершён 2024-07-08) и №3734 (завершён 2025-04-12). В Реестре российского ПО две действующие записи: №10583 (АО «Позитив Текнолоджиз», с 2021-05-27) и №11953 (ООО «Прорывные технологии» — связанное юрлицо группы, с 2021-10-28).
- Efros Defence Operations — №4618, внесён в Госреестр СЗИ ФСТЭК 2022-12-07, действ. до 2027-12-07 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель ООО «Газинформсервис». У смежного продукта той же линейки «Efros Config Inspector» — отдельный сертификат №4361 (завершён 2026-01-14)
- RedCheck — №3172, внесён в Госреестр СЗИ ФСТЭК 2014-06-23, действ. до 2030-06-23 (Требования доверия, уровень 4; ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель АО «АЛТЭКС-СОФТ»
- Сканер-ВС — №2204, внесён в Госреестр СЗИ ФСТЭК 2010-11-13, действ. до 2029-11-13 (Требования доверия, уровень 4; ТУ, схема «серия» — допускает обновление версий без замены номера сертификата) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv), правообладатель АО «НПО «Эшелон». Честная пометка: отдельной записи в Реестре российского ПО под названием «Сканер-ВС Инспектор» (продукт, анонсированный вендором взамен версий 5/6) на дату проверки не найдено — вероятно, обновления идут в рамках той же серии сертификации №231/2204 без отдельной регистрации
- R-Vision VM — честная пометка: сертификата ФСТЭК именно под названием «R-Vision VM» в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) на дату проверки не найдено. Действующий сертификат №4782 (внесён 2024-03-05, действ. до 2029-03-05, Требования доверия, уровень 4; ТУ) выдан на более общий «программный комплекс «Центр контроля информационной безопасности Р-Вижн»» — покрывает ли он функциональность именно VM-модуля, по открытым данным не определить, статус стоит уточнять у вендора перед закупкой для КИИ. В Реестре российского ПО продукт зарегистрирован под №21948 от 20.03.2024 (предыдущее название — «Система автоматизации процесса управления уязвимостями R-Vision Vulnerability Management»)
- Kaspersky Vulnerability and Patch Management — честная пометка: отдельной записи в Реестре российского ПО и отдельного сертификата ФСТЭК под названием «Kaspersky Vulnerability and Patch Management» не найдено — модуль не регистрируется как самостоятельный продукт. Среди 16 продуктов АО «Лаборатория Касперского», найденных в актуальном экспорте Реестра росПО (research/«Экспорт Реестра...xml»), нет ни «Kaspersky Security Center», ни VM/patch-модуля отдельно — при этом у самого Kaspersky Security Center есть действующий сертификат ФСТЭК №3155 (внесён 2014-05-06, действ. до 2030-05-06), в рамках которого вендор и предлагает функциональность управления уязвимостями (факт по данным reestr.fstec.ru/reg3, research/reg3.csv)
- Security Vision VM — честная пометка: отдельной записи «Security Vision VM» в Реестре российского ПО и отдельного сертификата ФСТЭК на VM-функциональность не найдено. Платформа в целом зарегистрирована под несколькими записями (в т.ч. №364 «Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью») и сертифицирована как единый комплекс — действующий сертификат №4964 (внесён 2025-08-19, действ. до 2030-08-19, Требования доверия, уровень 4; ТУ), сменивший истёкший №4194 (истёк 2024-12-19); отдельного профиля защиты именно для VM-модуля в этой сертификации не выделено (факт по данным reestr.fstec.ru/reg3, research/reg3.csv)
- XSpider PRO — честная пометка: действующего сертификата ФСТЭК на дату проверки (2026-07-09) не найдено. Предыдущий сертификат №3247 (внесён 2014-10-24) на «программное изделие «Сетевой сканер безопасности XSpider 7.8.25»» истёк 2025-10-24 — новый сертификат под именем XSpider PRO в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) не найден. В Реестре российского ПО продукт зарегистрирован свежей отдельной записью №31606 от 30.12.2025 (легаси-версия «XSpider» — записи №786/2016 г. и №12119/2021 г. под АО «Позитив Текнолоджиз» и ООО «Прорывные технологии» соответственно)
- ScanFactory — честная пометка: действующего сертификата ФСТЭК в Госреестре СЗИ (research/reg3.csv, reestr.fstec.ru/reg3) на дату проверки не найдено, хотя партнёрские материалы вендора упоминают общее «соответствие требованиям ТЗКИ/СЗКИ» без указания номера сертификата — статус нужно проверять напрямую перед закупкой. В Реестре российского ПО запись №14815 от 12.09.2022 зарегистрирована под названием «ПО «Сканфэктори. Мониторинг сайтов и серверов»» и классом 12.20 «Информационные системы для решения специфических отраслевых задач» — не под профильным ИБ-кодом 03.xx, что стоит иметь в виду при формальной проверке по реестру
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Инвентаризация активов | Поиск уязвимостей | Аудит конфигураций | Приоритизация по риску | Собственная база уязвимостей | Связь с БДУ ФСТЭК | Управление устранением | Установка обновлений | Охват целей | Отчётность и интеграции | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| MaxPatrol VM | ✓ | ✓ | — | ✓ | ✓ | — | ✓ | ½ | ✓ | ✓ | 7.5 из 10 |
| Efros Defence Operations | — | ½ | ✓ | ✓ | — | — | ✓ | — | ✓ | ✓ | 5.5 из 10 |
| RedCheck | ✓ | ✓ | ✓ | ½ | — | — | ✓ | — | ✓ | ✓ | 6.5 из 10 |
| Сканер-ВС | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | 8 из 10 |
| R-Vision VM | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | 8 из 10 |
| Kaspersky Vulnerability and Patch Management | · | · | · | · | · | · | · | · | · | · | не проверяли |
| Security Vision VM | ✓ | ✓ | — | ✓ | — | — | ✓ | ✓ | ✓ | ✓ | 7 из 10 |
| XSpider PRO | · | · | · | · | · | · | · | · | · | · | не проверяли |
| ScanFactory | — | ✓ | — | — | — | — | ✓ | — | ✓ | ✓ | 4 из 10 |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Инвентаризация активовкритичный — Автоматический учёт узлов, ПО и оборудования, а не только результат разового сканирования
Почему такой вес: инвентаризация активов — то, без чего сканировать нечего - Поиск уязвимостейкритичный — Сканирование инфраструктуры с аутентификацией или без, с настраиваемыми профилями
Почему такой вес: поиск уязвимостей — определение класса - Аудит конфигурацийкритичный — Проверка настроек на соответствие стандартам безопасности, а не только поиск CVE
Почему такой вес: аудит конфигураций находит то, что не является уязвимостью, но эксплуатируется чаще: слабые настройки - Приоритизация по рискуважный — Ранжирование по эксплуатируемости и значимости актива, а не только по баллу CVSS
Почему такой вес: приоритизация по риску решает главную проблему класса — что чинить первым из тысяч находок - Собственная база уязвимостейважный — Ведение и обновление базы знаний вендором, а не только импорт чужих данных
Почему такой вес: собственная база уязвимостей отличает вендора с экспертизой от обёртки вокруг открытых источников - Связь с БДУ ФСТЭКважный — Использование банка данных угроз ФСТЭК России как источника
Почему такой вес: связь с БДУ ФСТЭК нужна для отчётности российским регуляторам - Управление устранениемважный — Задачи на исправление, контроль сроков и повторная проверка результата
Почему такой вес: управление устранением превращает список находок в процесс - Установка обновленийдополнительный — Продукт сам устанавливает патчи или запускает обновление, а не только сообщает о них
Почему такой вес: установка обновлений — задача систем управления конфигурациями, здесь дополнение - Охват целейважный — ОС, стороннее ПО, сетевое оборудование, СУБД, контейнеры, веб-приложения — не только рабочие станции
Почему такой вес: охват целей определяет применимость к инфраструктуре заказчика - Отчётность и интеграцииважный — Отчёты, открытый API, выгрузка во внешние системы
Почему такой вес: отчётность и интеграции определяют, дойдут ли находки до исполнителей
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (48)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| MaxPatrol VM | Инвентаризация активов | «подсистемы инвентаризации ИТ-активов и расчёта уязвимостей разделены, что позволяет делать перерасчёт без повторного сканирования»; обзор Anti-Malware «MaxPatrol VM», anti-malware.ru/reviews/MaxPatrol-VM |
| MaxPatrol VM | Поиск уязвимостей | сканирование с последующим перерасчётом уязвимостей без повторного обхода инфраструктуры; обзор Anti-Malware «MaxPatrol VM», anti-malware.ru/reviews/MaxPatrol-VM |
| MaxPatrol VM | Приоритизация по риску | виджет «Трендовые уязвимости», разделы «Выявление и управление» уязвимостями; обзор Anti-Malware «MaxPatrol VM», anti-malware.ru/reviews/MaxPatrol-VM |
| MaxPatrol VM | Собственная база уязвимостей | «автоматического пересчёта уязвимостей при обновлении базы знаний» вендора; обзор Anti-Malware «MaxPatrol VM», anti-malware.ru/reviews/MaxPatrol-VM |
| MaxPatrol VM | Управление устранением | отдельный раздел «Устранение уязвимостей»; обзор Anti-Malware «MaxPatrol VM», anti-malware.ru/reviews/MaxPatrol-VM |
| MaxPatrol VM | Установка обновлений | описаны «договорённости с ИТ-подразделениями по проактивному обновлению версий ПО и установке патчей» — это процесс вокруг продукта, а не его функция; обзор Anti-Malware «MaxPatrol VM», anti-malware.ru/reviews/MaxPatrol-VM |
| MaxPatrol VM | Охват целей | охват включает гипервизоры и сетевое оборудование; обзор Anti-Malware «MaxPatrol VM», anti-malware.ru/reviews/MaxPatrol-VM |
| MaxPatrol VM | Отчётность и интеграции | разделы «Визуализация информации» и «Отчётность в MaxPatrol VM»; обзор Anti-Malware «MaxPatrol VM», anti-malware.ru/reviews/MaxPatrol-VM |
| Efros Defence Operations | Поиск уязвимостей | модуль Vulnerability Control в составе продукта; режимы сканирования отдельно не описаны; обзор Anti-Malware «EFROS DefOps 2.6», anti-malware.ru/reviews/EFROS-DefOps-2-6 |
| Efros Defence Operations | Аудит конфигураций | модули Integrity Check Compliance и Config Inspector — контроль конфигураций и целостности; обзор Anti-Malware «EFROS DefOps 2.6», anti-malware.ru/reviews/EFROS-DefOps-2-6 |
| Efros Defence Operations | Приоритизация по риску | «градацию, приоритизацию уязвимостей; отображение цепочки уязвимостей, которая может быть использована в реальных атаках»; обзор Anti-Malware «EFROS DefOps 2.6», anti-malware.ru/reviews/EFROS-DefOps-2-6 |
| Efros Defence Operations | Управление устранением | «контроль выполнения работ по устранению уязвимостей»; обзор Anti-Malware «EFROS DefOps 2.6», anti-malware.ru/reviews/EFROS-DefOps-2-6 |
| Efros Defence Operations | Охват целей | совместимость «с сертифицированными отечественными операционными системами Astra Linux и РЕД ОС, а также российскими СУБД», поддержка сетевого оборудования (Eltex ESR, UserGate и др.); обзор Anti-Malware «EFROS DefOps 2.6», anti-malware.ru/reviews/EFROS-DefOps-2-6 |
| Efros Defence Operations | Отчётность и интеграции | «позволяет выполнять анализ и генерировать отчёты по правилам межсетевого экранирования»; обзор Anti-Malware «EFROS DefOps 2.6», anti-malware.ru/reviews/EFROS-DefOps-2-6 |
| RedCheck | Инвентаризация активов | «проводит инвентаризацию и контроль целостности активов»; обзор Anti-Malware «RedCheck 2.13», anti-malware.ru/reviews/RedCheck-2-13 |
| RedCheck | Поиск уязвимостей | «Выявляет уязвимости», сканирование по сегментам с историей сканирований; обзор Anti-Malware «RedCheck 2.13», anti-malware.ru/reviews/RedCheck-2-13 |
| RedCheck | Аудит конфигураций | «проверяет конфигурации по стандартам ИБ», «соответствие конфигурациям безопасности»; обзор Anti-Malware «RedCheck 2.13», anti-malware.ru/reviews/RedCheck-2-13 |
| RedCheck | Приоритизация по риску | заявлено, что продукт позволяет «расставить приоритеты и сосредоточиться на устранении тех рисков, которые представляют наибольшую опасность»; механизм ранжирования не описан; обзор Anti-Malware «RedCheck 2.13», anti-malware.ru/reviews/RedCheck-2-13 |
| RedCheck | Управление устранением | управление уязвимостями с задачами и контролем; обзор Anti-Malware «RedCheck 2.13», anti-malware.ru/reviews/RedCheck-2-13 |
| RedCheck | Охват целей | «оценки защищённости СУБД, виртуальных сред и контейнеризации, контроля целостности»; обзор Anti-Malware «RedCheck 2.13», anti-malware.ru/reviews/RedCheck-2-13 |
| RedCheck | Отчётность и интеграции | разделы «Отчёты», «Задания», «Управление сегментами»; обзор Anti-Malware «RedCheck 2.13», anti-malware.ru/reviews/RedCheck-2-13 |
| Сканер-ВС | Инвентаризация активов | разделы «Инвентаризация» и «Управление активами»; обзор Anti-Malware «Сканер-ВС 7», anti-malware.ru/reviews/Scanner-VS-7 |
| Сканер-ВС | Поиск уязвимостей | разделы «Исследование сети», «Поиск уязвимостей», «Подбор паролей»; обзор Anti-Malware «Сканер-ВС 7», anti-malware.ru/reviews/Scanner-VS-7 |
| Сканер-ВС | Аудит конфигураций | отдельный раздел «Аудит конфигураций»; обзор Anti-Malware «Сканер-ВС 7», anti-malware.ru/reviews/Scanner-VS-7 |
| Сканер-ВС | Приоритизация по риску | «балл по CVSS2 / CVSS3 / CVSS4; вектор CVSS с описанием компонентов; оценка эксплуатируемости по EPSS»; обзор Anti-Malware «Сканер-ВС 7», anti-malware.ru/reviews/Scanner-VS-7 |
| Сканер-ВС | Собственная база уязвимостей | «Обновление баз уязвимостей в «Сканере-ВС» возможно проводить как автоматически — из интернета, — так и вручную»; обзор Anti-Malware «Сканер-ВС 7», anti-malware.ru/reviews/Scanner-VS-7 |
| Сканер-ВС | Управление устранением | «рекомендации по устранению уязвимости в текстовом виде и в виде ссылок», ссылка на эксплойт; обзор Anti-Malware «Сканер-ВС 7», anti-malware.ru/reviews/Scanner-VS-7 |
| Сканер-ВС | Охват целей | работа в «Astra Linux 1.6 / 1.7 / 1.8, РЕД ОС 8, «Альт Рабочая станция 10», Windows 10 / 11 / Server 2022»; обзор Anti-Malware «Сканер-ВС 7», anti-malware.ru/reviews/Scanner-VS-7 |
| Сканер-ВС | Отчётность и интеграции | «Открытый API — набор методов для автоматизации работы, управления задачами и выгрузки данных», экспорт в CSV; обзор Anti-Malware «Сканер-ВС 7», anti-malware.ru/reviews/Scanner-VS-7 |
| R-Vision VM | Инвентаризация активов | раздел «Инвентаризация активов и выявление уязвимостей»; обзор Anti-Malware «R-Vision VM 5.4» (сертификат AM Test Lab №488), anti-malware.ru/reviews/R-Vision-VM-5-4 |
| R-Vision VM | Поиск уязвимостей | «Аудит устройств с ОС Windows», «Профили сканирования»; обзор Anti-Malware «R-Vision VM 5.4» (сертификат AM Test Lab №488), anti-malware.ru/reviews/R-Vision-VM-5-4 |
| R-Vision VM | Приоритизация по риску | «Рейтинг уязвимостей» и «Мониторинг активно эксплуатируемых уязвимостей»; обзор Anti-Malware «R-Vision VM 5.4» (сертификат AM Test Lab №488), anti-malware.ru/reviews/R-Vision-VM-5-4 |
| R-Vision VM | Связь с БДУ ФСТЭК | «взаимодействие с БДУ ФСТЭК России и выявление активно эксплуатируемых уязвимостей»; обзор Anti-Malware «R-Vision VM 5.4» (сертификат AM Test Lab №488), anti-malware.ru/reviews/R-Vision-VM-5-4 |
| R-Vision VM | Управление устранением | разделы «Устранение уязвимостей и контроль» и «Задачи на устранение уязвимостей»; обзор Anti-Malware «R-Vision VM 5.4» (сертификат AM Test Lab №488), anti-malware.ru/reviews/R-Vision-VM-5-4 |
| R-Vision VM | Установка обновлений | «Устранение брешей включает в себя установку обновлений и / или внедрение компенсирующих мер»; обзор Anti-Malware «R-Vision VM 5.4» (сертификат AM Test Lab №488), anti-malware.ru/reviews/R-Vision-VM-5-4 |
| R-Vision VM | Охват целей | «Аудит стороннего программного обеспечения», «Аудит сетевого оборудования»; обзор Anti-Malware «R-Vision VM 5.4» (сертификат AM Test Lab №488), anti-malware.ru/reviews/R-Vision-VM-5-4 |
| R-Vision VM | Отчётность и интеграции | раздел «Взаимодействие со внешними системами», дашборды; обзор Anti-Malware «R-Vision VM 5.4» (сертификат AM Test Lab №488), anti-malware.ru/reviews/R-Vision-VM-5-4 |
| Security Vision VM | Инвентаризация активов | сценарий применения «Инвентаризация активов»; обзор Anti-Malware «Security Vision 5 VM», anti-malware.ru/reviews/Security-Vision-5-VM |
| Security Vision VM | Поиск уязвимостей | сценарий «Поиск уязвимостей», разделы «Режимы сканирования» и «Настройки и объекты сканирования»; обзор Anti-Malware «Security Vision 5 VM», anti-malware.ru/reviews/Security-Vision-5-VM |
| Security Vision VM | Приоритизация по риску | цикл включает «Приоритизацию рисков и угроз»; обзор Anti-Malware «Security Vision 5 VM», anti-malware.ru/reviews/Security-Vision-5-VM |
| Security Vision VM | Управление устранением | «Политики управления уязвимостями», «Задачи на устранение уязвимостей», «Повторное сканирование и отчётность»; обзор Anti-Malware «Security Vision 5 VM», anti-malware.ru/reviews/Security-Vision-5-VM |
| Security Vision VM | Установка обновлений | «запуск обновления ПО или выключение хоста удалённо по кнопке в интерфейсе»; обзор Anti-Malware «Security Vision 5 VM», anti-malware.ru/reviews/Security-Vision-5-VM |
| Security Vision VM | Охват целей | «поиск уязвимостей на Windows- / Linux-хостах, в средах контейнеризации, в прикладном ПО, на сетевых устройствах, в базах данных»; обзор Anti-Malware «Security Vision 5 VM», anti-malware.ru/reviews/Security-Vision-5-VM |
| Security Vision VM | Отчётность и интеграции | цикл завершается «повторным сканированием и отчётностью»; обзор Anti-Malware «Security Vision 5 VM», anti-malware.ru/reviews/Security-Vision-5-VM |
| ScanFactory | Поиск уязвимостей | «Система объединяет 22 инструмента», сканирование инфраструктуры и веб-приложений; обзор Anti-Malware «ScanFactory VM 7», anti-malware.ru/reviews/ScanFactory-VM-7 |
| ScanFactory | Управление устранением | «в платформу ScanFactory VM внедрён ИИ, который выполняет эти задачи автоматически» — поиск данных об уязвимости и «написание понятных рекомендаций для устранения проблем»; обзор Anti-Malware «ScanFactory VM 7», anti-malware.ru/reviews/ScanFactory-VM-7 |
| ScanFactory | Охват целей | «управление уязвимостями инфраструктуры, сканирование веб-приложений и обнаружение утечек паролей»; обзор Anti-Malware «ScanFactory VM 7», anti-malware.ru/reviews/ScanFactory-VM-7 |
| ScanFactory | Отчётность и интеграции | разделы «Работа с отчётами», «История проверок», «Личный кабинет и настройки»; обзор Anti-Malware «ScanFactory VM 7», anti-malware.ru/reviews/ScanFactory-VM-7 |
Примечания к строкам (2)
- Kaspersky Vulnerability and Patch Management — Проверка не выполнена: обзора продукта нет, а сайт вендора нашему агенту недоступен (kaspersky.ru отдаёт 404 на странице продукта, ptsecurity.com не отвечает). Ось «возможности» остаётся редакционной.
- XSpider PRO — Проверка не выполнена: обзора продукта нет, а сайт вендора нашему агенту недоступен (kaspersky.ru отдаёт 404 на странице продукта, ptsecurity.com не отвечает). Ось «возможности» остаётся редакционной.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».