SecRadar / Классы СЗИ / Защита каналов / VPN · класс 03.11
Класс 03.11 · Реестр российского ПО

Российские аналоги Cisco AnyConnect / Check Point VPN: криптошлюзы и VPN из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
9решений в подборке
6с действующим сертификатом ФСТЭК
ViPNet Coordinatorвыше всех: 94 баллов
33-94разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

Криптошлюз (VPN-шлюз с ГОСТ-шифрованием) защищает каналы связи — соединяет площадки site-to-site и подключает удалённых пользователей remote-access — на сертифицированной отечественной криптографии. После ухода Cisco AnyConnect, Check Point и Fortinet их заменяют российские VPN и криптошлюзы из реестра. В классе 03.11 Реестра российского ПО — 147 записей с меткой «защита каналов / VPN»; ниже — 9 курированных решений с делением на криптошлюзы, remote-access клиенты и ZTNA: вендор, номер реестра, статус сертификата ФСТЭК/ФСБ и какой зарубежный аналог заменяют.

Всё на проверяемых данных.

Российский аналог зарубежного VPN / криптошлюза

главный коммерческий интент

Ушедшие зарубежные VPN и криптошлюзы сопоставлены здесь с российскими решениями из реестра. Маппинг — редакционная оценка по классу задач и присутствию на рынке, а не формальная сертификация «один-в-один». ZTNA-замена (Континент ZTN вместо GlobalProtect) закрывает близкую, но не идентичную задачу и помечена отдельно.

заменяем Cisco AnyConnect / Cisco ASA VPN
Континент · ViPNet Coordinator — site-to-site криптошлюз + TLS/AP-клиент remote-access.
заменяем Check Point Remote Access VPN
С-Терра Шлюз · ЗАСТАВА — заявлен интероп-мост с оборудованием Check Point / Cisco на переходный период.
заменяем Palo Alto GlobalProtect (ZTNA)
Континент ZTN · ViPNet Client — частичная замена: Zero Trust vs классический remote-access не 1:1.
заменяем Fortinet FortiClient / FortiGate VPN
Континент TLS-клиент · ФПСУ-IP / ФПСУ-TLS — remote-access клиент + криптошлюз на ГОСТ.
заменяем OpenVPN (открытый протокол)
ViPNet Coordinator · Dionis-NX — открытый VPN → сертифицированный ГОСТ-шлюз с записью в реестре.

Что такое VPN и криптошлюз для КИИ

объяснитель

Короткий разбор понятий, без юридического занудства. Для точных требований к вашей информационной системе всегда сверяйтесь с регулятором (ФСБ России, ФСТЭК) — ниже упрощение.

VPN-клиент remote-access

Подключает удалённого пользователя к корпоративной сети через защищённый туннель: сотрудник → офис. Клиентское ПО ставится на ноутбук/телефон. Аналог: Cisco AnyConnect, Check Point Remote Access, FortiClient.

Криптошлюз site-to-site

Аппаратный или виртуальный шлюз, который шифрует трафик между сетями (площадка ↔ площадка, ЦОД ↔ филиал) на сертифицированной криптографии. В РФ это сетевое СКЗИ: Континент, ViPNet Coordinator, С-Терра Шлюз, ФПСУ-IP.

ГОСТ-шифрование Кузнечик / Магма

Вместо AES/IPsec «из коробки» российские шлюзы используют алгоритмы ГОСТ Р 34.12-2015 (Кузнечик, Магма) и ГОСТ Р 34.10/34.11-2012 (подпись, хэш). Для КИИ и гостайны это обязательное условие, а не опция.

СКЗИ и классы КС1 / КС2 / КС3 ФСБ

СКЗИ — средство криптографической защиты информации. Классы КС1, КС2, КС3 — уровни стойкости к нарушителю, которые присваивает ФСБ России отдельным сертификатом. КС1 — базовый, КС3 — против внутреннего нарушителя с доступом к железу. Точный нужный класс определяет модель угроз.

Причём тут 187-ФЗ / КИИ: субъекты критической информационной инфраструктуры обязаны применять сертифицированные СКЗИ на каналах передачи данных. Именно поэтому для КИИ и госсектора выбирают из решений с ГОСТ-шифрованием и действующим сертификатом — обычный зарубежный VPN формально не подходит.

Криптошлюз vs VPN-клиент vs ZTNA

три подтипа класса 03.11

Класс 03.11 внутри неоднороден. Ниже — три подтипа; ZTNA пока растущий, но нишевый сегмент реестра (заметный продукт — Континент ZTN).

Криптошлюз

Site-to-site

Сеть ↔ сеть. Основной объём класса и рынка ГОСТ VPN. Континент, ViPNet Coordinator, С-Терра Шлюз, ФПСУ-IP, Dionis-NX.

VPN-клиент

Remote-access

Пользователь ↔ сеть. Клиентское ПО под Windows/Linux/macOS/мобильные. Континент TLS-клиент, ViPNet Client, С-Терра Клиент, КриптоПро NGate, Рутокен VPN Enterprise.

ZTNA · растущий

Zero Trust

Доступ по принципу нулевого доверия, каждое подключение проверяется. Пока нишевый сегмент: Континент ZTN (клиенты Win/Linux/macOS/iOS/Android/Аврора).

Сравнение российских VPN и криптошлюзов

Хотите не каталог, а рейтинг со скорбордом? Откройте радар VPN — SecRadar Score и Grid по возможностям × позиции на рынке →

9 решений · класс 03.11

Номера реестра и сертификатов ведут на карточки Реестра российского ПО и Госреестра СЗИ ФСТЭК. Статус ФСТЭК: зелёный — действует, красный — истёк, серый — не найден как СЗИ ФСТЭК (вероятна отдельная сертификация ФСБ — не подтверждена локально). Классы СКЗИ КС1-КС3 присваивает ФСБ — в локальном срезе не подтверждены.

↔ таблицу можно прокрутить вбок

ПродуктВендорТипРеестр РПО №Сертификат ФСТЭК/ФСБЗаменяет
ViPNet CoordinatorИнфоТеКСкриптошлюз №24733 ФСТЭК №4944 · до 17.06.2030 Cisco AnyConnect, Palo Alto GlobalProtect
КонтинентКод Безопасностикриптошлюз + ZTN №13885 ФСТЭК №4496 · до 14.12.2026 Check Point Remote Access, Cisco AnyConnect
С-Терра ШлюзС-Терра СиЭсПикриптошлюз №1858 ФСТЭК №4973 · до 09.09.2030 Cisco AnyConnect, Check Point Remote Access
ФПСУ-IPАМИКОНкриптошлюз №19484 ФСТЭК №4269 · истёк 06.11.2025 Fortinet FortiClient / FortiGate VPN
ЗАСТАВАЭЛВИС-ПЛЮС (ГК «Солар»)криптошлюз №31846 ФСТЭК №4702 · до 15.08.2028 (АПК) Check Point Remote Access VPN
КриптоПро NGateКрипто-Проremote-access / TLS №4330 ФСТЭК не найден · ФСБ не подтв. локально OpenVPN / Palo Alto GlobalProtect
Dionis-NXФактор-ТСкриптошлюз / МЭ №9895 ФСТЭК №3530 · до 20.02.2029 Cisco ASA / OpenVPN
Рутокен VPN EnterpriseАктив-софтremote-access №11177 серт. на токены Рутокен, не на VPN Fortinet FortiClient
Inter-PROСигнал-КОМкриптошлюз / СКЗИ №10411 ФСТЭК не найден · ФСБ не подтв. локально OpenVPN
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

факт номер/дата сертификата из госреестра реестр запись в госреестре, ссылка на карточку оценка редакционный маппинг аналога и подтипа

Криптошлюз — шифрование трафика site-to-site (сеть↔сеть); remote-access — клиентское подключение пользователя; ZTNA — доступ по модели нулевого доверия. Курировано 9 из 147 записей класса 03.11. Даты сертификатов ФСТЭК проверяйте в Госреестре СЗИ, классы СКЗИ КС1-КС3 и сертификаты СКЗИ — в реестре ФСБ России. По ЗАСТАВА сертификат ФСТЭК найден на аппаратные комплексы ЗАСТАВА-6000/1500 — соответствие ПК-линейки v8 оценочное.

Как выбрать VPN / криптошлюз

верх воронки

Критерии, по которым сужают шорт-лист под задачу и модель угроз. Ни один пункт не заменяет консультацию с регулятором по требованиям к вашей ИС.

Класс СКЗИ

КС1 / КС2 / КС3

Нужный класс защиты определяет модель угроз. КС3 — если возможен внутренний нарушитель с доступом к оборудованию. Класс присваивает ФСБ.

Тип задачи

Site-to-site / remote / ZTNA

Соединить площадки — криптошлюз. Подключить удалённых сотрудников — remote-access клиент. Строгий Zero Trust — ZTNA (Континент ZTN).

Производительность

Пропускная способность и туннели

Число одновременных туннелей и суммарная скорость шифрования (от виртуального шлюза до 10G у С-Терра) под ваш трафик.

Платформы

Клиенты и «Аврора»

Поддержка Windows, Linux, macOS, iOS, Android и ОС «Аврора» — у Континент и ЗАСТАВА клиентские линейки самые широкие.

PKI и УЦ

Интеграция с инфраструктурой

Совместимость с существующей PKI/удостоверяющим центром. У ИнфоТеКС и Крипто-Про — собственные экосистемы CSP/PKI.

Миграция

Интероп на переходный период

С-Терра и ЗАСТАВА заявляют совместимость с оборудованием Cisco / Check Point — миграция без полной замены железа.

Частые вопросы

Какой российский аналог Cisco AnyConnect?
Российские аналоги Cisco AnyConnect и Cisco ASA VPN — это сертифицированные VPN и криптошлюзы из Реестра российского ПО: Континент (Код Безопасности), ViPNet Coordinator (ИнфоТеКС) и С-Терра Шлюз. Они строят защищённые туннели remote-access и site-to-site на отечественной криптографии (ГОСТ) и имеют клиенты под Windows, Linux, macOS и мобильные ОС. Метка: оценка.
Что такое криптошлюз и чем он отличается от обычного VPN?
Криптошлюз — это VPN-шлюз, который шифрует трафик между сетями (site-to-site, network-to-network) на сертифицированной криптографии ГОСТ. Обычный VPN чаще означает клиентское remote-access соединение (пользователь → корпоративная сеть). В России под криптошлюзом понимают именно сетевое СКЗИ на каналах связи: Континент, ViPNet Coordinator, С-Терра Шлюз, ФПСУ-IP. Метка: реестр.
Какие российские VPN имеют сертификат ФСТЭК/ФСБ и класс КС1/КС2/КС3?
Действующие сертификаты ФСТЭК в снапшоте есть у ViPNet Coordinator (№4944 до 17.06.2030), Континент (№4496 до 14.12.2026), С-Терра Шлюз (№4973 до 09.09.2030), ЗАСТАВА (№4702 до 15.08.2028) и Dionis-NX (№3530 до 20.02.2029). Классы защиты СКЗИ КС1/КС2/КС3 присваивает ФСБ России отдельным сертификатом — эти классы в локальном срезе SecRadar не подтверждены, их нужно сверять в Госреестре СЗИ ФСТЭК и реестре СКЗИ ФСБ. У ФПСУ-IP сертификат ФСТЭК истёк 06.11.2025. Метка: факт.
Сколько VPN-решений в Реестре российского ПО?
На июль 2026 года в классе 03.11 «Защита каналов / VPN» Реестра российского ПО числится 147 записей с этой меткой. Редакция SecRadar курирует 9 наиболее заметных VPN и криптошлюзов, разделяя их на три подтипа: криптошлюзы (site-to-site), remote-access клиенты и ZTNA. Метка: реестр.
Чем заменить Check Point и Fortinet для КИИ и госсектора?
Для субъектов КИИ и госсектора подойдут сертифицированные криптошлюзы из реестра с действующим сертификатом ФСТЭК: Континент, ViPNet Coordinator и С-Терра Шлюз как замена Check Point Remote Access VPN и Fortinet FortiClient/FortiGate. По 187-ФЗ субъекты КИИ обязаны использовать сертифицированные СКЗИ на каналах передачи данных, поэтому выбор ведётся среди решений с ГОСТ-шифрованием и сертификацией. Метка: оценка.
Что такое ZTNA и есть ли российские аналоги Zscaler и Palo Alto Prisma Access?
ZTNA (Zero Trust Network Access) — модель доступа, где каждое подключение проверяется по принципу нулевого доверия, в отличие от классического remote-access VPN. В российском реестре ZTNA — растущий, но пока нишевый сегмент: заметный продукт — Континент ZTN (Код Безопасности) с клиентами под Windows, Linux, macOS, iOS, Android и Аврору. Это частичная, не «один-в-один» замена Zscaler и Palo Alto Prisma Access. Метка: оценка.

Интерактивный радар VPN

Рейтинг 9 российских VPN и криптошлюзов по 5 осям с переключением под сегмент рынка (в т.ч. КИИ) — на проверяемых данных.

Открыть радар VPN

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеРоссийская криптографияСоединение площадокУдалённый доступ сотрудниковОтказоустойчивость и масштабЦентрализованное управлениеМежсетевой экран в составеОтечественные платформыМобильные клиентыКлючи и удостоверяющие центрыМониторинг и выгрузка событийПодтверждено
ViPNet Coordinator½9.5 из 10
Континент½½9 из 10
С-Терра Шлюз9 из 10
ФПСУ-IP9 из 10
ЗАСТАВА½½7 из 10
КриптоПро NGate9 из 10
Dionis-NX½½5 из 10
Рутокен VPN Enterprise3 из 10
Inter-PRO3 из 10

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Российская криптографиякритичный — Каналы защищаются алгоритмами ГОСТ, что подтверждается сертификатом или документацией
    Почему такой вес: российская криптография — причина существования этого класса отдельно от зарубежных VPN
  • Соединение площадоккритичный — Защищённые туннели между офисами и центрами обработки данных
    Почему такой вес: соединение площадок — базовый сценарий применения криптошлюза
  • Удалённый доступ сотрудниковкритичный — Клиентское подключение с рабочего места или из дома
    Почему такой вес: удалённый доступ сотрудников — второй массовый сценарий, требующий отдельного клиента
  • Отказоустойчивость и масштабважный — Кластер, резервирование или иной описанный режим непрерывной работы
    Почему такой вес: отказоустойчивость и масштаб определяют применимость в крупной сети
  • Централизованное управлениеважный — Единая консоль для множества шлюзов и политик
    Почему такой вес: централизованное управление решает судьбу внедрения при десятках шлюзов
  • Межсетевой экран в составеважный — Фильтрация трафика, а не только шифрование канала
    Почему такой вес: межсетевой экран в составе экономит рубеж, но выделяется в отдельный класс
  • Отечественные платформыважный — Работа на российских операционных системах или на собственном программно-аппаратном комплексе
    Почему такой вес: работа на отечественных платформах определяет применимость при импортозамещении
  • Мобильные клиентыважный — Подключение с мобильных устройств
    Почему такой вес: мобильные клиенты нужны для сотрудников вне офиса
  • Ключи и удостоверяющие центрыважный — Работа с сертификатами, токенами и инфраструктурой открытых ключей
    Почему такой вес: работа с ключами и удостоверяющими центрами определяет эксплуатационную нагрузку
  • Мониторинг и выгрузка событийдополнительный — Наблюдение за состоянием каналов и передача событий во внешние системы
    Почему такой вес: мониторинг и выгрузка событий полезны, но шлюз работает без них

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (67)
РешениеПризнакЧем подтверждено
ViPNet CoordinatorРоссийская криптография«Алгоритмы шифрования: ГОСТ 34.12-2018, ГОСТ 34.13-2018, ГОСТ 28147-89»; анкета Anti-Malware «Сравнение российских NGFW — 2026», часть I, anti-malware.ru/compare/NGFW-2026 (оба продукта участвуют в ней как криптошлюзы)
ViPNet CoordinatorСоединение площадокinfotecs.ru/products/vipnet-coordinator-hw-5/ — шлюз безопасности для защиты каналов между сегментами и площадками
ViPNet CoordinatorУдалённый доступ сотрудниковinfotecs.ru/products/vipnet-coordinator-hw-5/ — защищённый доступ удалённых и мобильных пользователей
ViPNet CoordinatorОтказоустойчивость и масштабinfotecs.ru/products/vipnet-coordinator-hw-5/ — отказоустойчивый кластер высокой доступности по схеме активный/пассивный с синхронизацией сессий, переключение до 1 секунды
ViPNet CoordinatorЦентрализованное управлениеinfotecs.ru/products/vipnet-coordinator-hw-5/ — централизованное управление через ViPNet Administrator и ViPNet Policy Manager, удалённое управление по SSH и HTTPS
ViPNet CoordinatorМежсетевой экран в составеinfotecs.ru/products/vipnet-coordinator-ig-5/ — выявление и блокировка более 2000 прикладных протоколов и приложений
ViPNet CoordinatorОтечественные платформыinfotecs.ru/products/vipnet-coordinator-hw-5/ — исполнения в виде программно-аппаратного комплекса, виртуального и индустриального шлюза
ViPNet CoordinatorМобильные клиентыinfotecs.ru/products/vipnet-coordinator-hw-5/ — защищённый доступ мобильных пользователей
ViPNet CoordinatorКлючи и удостоверяющие центры«Поддержка смарт-карт и токенов — Да»; работа с инфраструктурой открытых ключей отдельно не описана: аутентификация — «локальная, централизованные УЗ из Prime»; анкета Anti-Malware «Сравнение российских NGFW — 2026», часть I, anti-malware.ru/compare/NGFW-2026 (оба продукта участвуют в ней как криптошлюзы)
ViPNet CoordinatorМониторинг и выгрузка событий«SIEM-системы — Да (любая)», «Централизованное журналирование — Да», «Экспорт логов — Да (Syslog, CEF)», «Мониторинг состояния кластера — Да»; анкета Anti-Malware «Сравнение российских NGFW — 2026», часть I, anti-malware.ru/compare/NGFW-2026 (оба продукта участвуют в ней как криптошлюзы)
КонтинентРоссийская криптографияkontinent-ipc.ru/ и store.softline.ru (спецификации АПКШ «Континент» 3.9) — криптографическая защита передаваемой информации в соответствии с ГОСТ 28147-89, шифрование каждого пакета на уникальном ключе
КонтинентСоединение площадокkontinent-ipc.ru/ и store.softline.ru (спецификации АПКШ «Континент» 3.9) — защита информации, передаваемой по открытым каналам связи между составными частями VPN
КонтинентУдалённый доступ сотрудниковkontinent-ipc.ru/ и store.softline.ru (спецификации АПКШ «Континент» 3.9) — исполнение «Криптошлюз + Сервер Доступа» для подключения удалённых пользователей
КонтинентОтказоустойчивость и масштаб«Поддерживаемые режимы кластеризации: Active-Passive», «Мониторинг состояния кластера — Да»; анкета Anti-Malware «Сравнение российских NGFW — 2026», часть I, anti-malware.ru/compare/NGFW-2026 (оба продукта участвуют в ней как криптошлюзы)
КонтинентЦентрализованное управлениецентрализованное управление до 500 устройств с одного сервера управления; анкета Anti-Malware «Сравнение российских NGFW — 2026», часть I, anti-malware.ru/compare/NGFW-2026 (оба продукта участвуют в ней как криптошлюзы)
КонтинентМежсетевой экран в составеkontinent-ipc.ru/ и store.softline.ru (спецификации АПКШ «Континент» 3.9) — межсетевой экран в составе, до 15 000 Мбит/с
КонтинентОтечественные платформыkontinent-ipc.ru/ и store.softline.ru (спецификации АПКШ «Континент» 3.9) — поставка на собственных аппаратных платформах IPC
КонтинентМобильные клиентыв линейке вендора есть «Континент АП (Мобильный)» — клиентское приложение для доступа в корпоративную сеть с мобильных устройств (перечень продуктов у дистрибьютора, kontinent-ipc.ru); страница вендора securitycode.ru нашему агенту недоступна (403), поэтому балл неполный
КонтинентКлючи и удостоверяющие центры«Поддержка смарт-карт и токенов — Да», варианты аутентификации — «Локальная база, LDAP(S), RADIUS»; работа с удостоверяющим центром отдельно не описана; анкета Anti-Malware «Сравнение российских NGFW — 2026», часть I, anti-malware.ru/compare/NGFW-2026 (оба продукта участвуют в ней как криптошлюзы)
КонтинентМониторинг и выгрузка событий«SIEM-системы — Да», «Экспорт логов — Да (CSV, JSON, XLS, Syslog)», поддержка NetFlow и IPFIX — «Да»; анкета Anti-Malware «Сравнение российских NGFW — 2026», часть I, anti-malware.ru/compare/NGFW-2026 (оба продукта участвуют в ней как криптошлюзы)
С-Терра ШлюзРоссийская криптографияs-terra.ru/products/catalog/s-terra-shlyuz-5-0/ — поддержка криптографического алгоритма ГОСТ 34.12-2018 (ГОСТ Р 34.12-2015) «Магма»
С-Терра ШлюзСоединение площадокs-terra.ru/products/catalog/s-terra-shlyuz-5-0/ — обеспечение безопасности сети связи любой топологии (VPN)
С-Терра ШлюзУдалённый доступ сотрудников«Защита удаленного доступа» — отдельный сценарий применения в линейке продуктов; страница продукта «С-Терра Шлюз 5.0», s-terra.ru/products/catalog/s-terra-shlyuz-5-0/
С-Терра ШлюзОтказоустойчивость и масштаб«MultiWAN — резервирование каналов связи в режиме Active/Passive», «Объединение устройств в кластер по протоколу VRRP»; страница продукта «С-Терра Шлюз 5.0», s-terra.ru/products/catalog/s-terra-shlyuz-5-0/
С-Терра ШлюзЦентрализованное управлениеs-terra.ru/products/catalog/s-terra-shlyuz-5-0/ — удалённое обновление через систему централизованного управления «С-Терра ГСУ 5.0»
С-Терра ШлюзМежсетевой экран в составеs-terra.ru/products/catalog/s-terra-shlyuz-5-0/ — криптографическая защита и фильтрация трафика
С-Терра ШлюзОтечественные платформыs-terra.ru/products/catalog/s-terra-shlyuz-5-0/ — программно-аппаратный комплекс; есть виртуальное исполнение «С-Терра Виртуальный Шлюз»
С-Терра ШлюзКлючи и удостоверяющие центры«Поддержка инфраструктуры PKI»; совместимость с токенами JaCarta PKI, JaCarta-2 ГОСТ, JaCarta-2 PKI/ГОСТ, Рутокен; страница продукта «С-Терра Шлюз 5.0», s-terra.ru/products/catalog/s-terra-shlyuz-5-0/
С-Терра ШлюзМониторинг и выгрузка событий«мониторинг SNMP, NetFlow/IPFIX, Zabbix agent»; страница продукта «С-Терра Шлюз 5.0», s-terra.ru/products/catalog/s-terra-shlyuz-5-0/
ФПСУ-IPРоссийская криптографияamicon.ru/page.php?link=fpsu-ip — семейство целиком базируется на отечественных разработках и стандартах
ФПСУ-IPСоединение площадокamicon.ru/page.php?link=fpsu-ip — построение виртуальных частных сетей на базе общедоступных каналов; до 128 независимых IP-потоков в одном туннеле между парой комплексов
ФПСУ-IPУдалённый доступ сотрудников«организация в открытых сетях VPN-туннелей от удаленных пользователей, подключающихся к защищаемой ФПСУ-IP сети, с использованием комплексов ФПСУ IP/Клиент»; страница продукта ФПСУ-IP, anti-malware.ru/products/fpsu-ip/overview
ФПСУ-IPОтказоустойчивость и масштаб«предусмотрена возможность горячего резервирования элементов систем и сетей»; страница продукта ФПСУ-IP, anti-malware.ru/products/fpsu-ip/overview
ФПСУ-IPЦентрализованное управление«централизованное защищенное удаленное управление и мониторинг»; страница продукта ФПСУ-IP, anti-malware.ru/products/fpsu-ip/overview
ФПСУ-IPМежсетевой экран в составеamicon.ru/page.php?link=fpsu-ip — межсетевое экранирование, full state firewall с поддержкой NAT для открытого и защищённого трафика
ФПСУ-IPОтечественные платформыamicon.ru/page.php?link=fpsu-ip — поставка в виде программно-аппаратного комплекса на отечественной базе
ФПСУ-IPМобильные клиентыклиент «для десктопных (Windows, Linux, Mac OS) и мобильных платформ (Android 4.4 и выше, IOS 9.0 и выше)»; страница продукта ФПСУ-IP, anti-malware.ru/products/fpsu-ip/overview
ФПСУ-IPМониторинг и выгрузка событий«централизованное защищенное удаленное управление и мониторинг»; страница продукта ФПСУ-IP, anti-malware.ru/products/fpsu-ip/overview
ЗАСТАВАРоссийская криптографияanti-malware.ru/products/zastava/overview и tadviser.ru — Застава VPN/FW — пропускная способность до 10 Гбит/с при использовании алгоритма шифрования ГОСТ; поддержка отечественных и зарубежных стандартов
ЗАСТАВАСоединение площадокanti-malware.ru/products/zastava/overview и tadviser.ru — Застава VPN/FW — защита VPN-сетей по протоколам IPsec/IKE
ЗАСТАВАУдалённый доступ сотрудниковanti-malware.ru/products/zastava/overview и tadviser.ru — Застава VPN/FW — определение политики доступа удалённого клиента
ЗАСТАВАЦентрализованное управлениеanti-malware.ru/products/zastava/overview и tadviser.ru — Застава VPN/FW — центр управления политиками безопасности для стандартизованного управления безопасностью сетей
ЗАСТАВАМежсетевой экран в составеanti-malware.ru/products/zastava/overview и tadviser.ru — Застава VPN/FW — функции межсетевого экрана в составе
ЗАСТАВАМобильные клиенты«Надёжный VPN-туннель для мобильных сотрудников и филиалов»; продукты вендора обеспечивают «защиту корпоративных сетей, удалённых рабочих мест и мобильных устройств» — отдельный мобильный клиент и поддерживаемые мобильные ОС не названы; страница продукта, elvis.ru/produkty/zastava/
ЗАСТАВАКлючи и удостоверяющие центрыanti-malware.ru/products/zastava/overview и tadviser.ru — Застава VPN/FW — внешние модули кодирования, функционирующие по стандарту X.509 (работа с сертификатами)
ЗАСТАВАМониторинг и выгрузка событий«Мониторинг и отчётность: постоянный контроль, журналирование действий, формирование отчётов»; выгрузка событий во внешние системы не описана; страница продукта, elvis.ru/produkty/zastava/
КриптоПро NGateРоссийская криптографияcryptopro.ru/products/ngate/info и anti-malware.ru/reviews/CryptoPro-NGate — поддержка отечественных криптографических алгоритмов ГОСТ, а также AES, 3DES, RSA, ECDSA
КриптоПро NGateСоединение площадокcryptopro.ru/products/ngate/info и anti-malware.ru/reviews/CryptoPro-NGate — VPN-сервер доступа между площадками (Site-to-Site IPsec VPN)
КриптоПро NGateУдалённый доступ сотрудниковcryptopro.ru/products/ngate/info и anti-malware.ru/reviews/CryptoPro-NGate — VPN-сервер удалённого доступа (Point-to-Site TLS VPN), TLS-сервер доступа к веб-сайтам и сервер портального доступа; динамическое туннелирование по любым протоколам и портам
КриптоПро NGateОтказоустойчивость и масштабв обзоре отдельный раздел «Настройка конфигураций кластеров»; кластеризация и настройка узлов описаны; обзор Anti-Malware «КриптоПро NGate 1.0 R2», anti-malware.ru/reviews/CryptoPro-NGate
КриптоПро NGateЦентрализованное управление«система управления (центр управления сетью, ЦУС)… образует единую (централизованную) систему для настройки, мониторинга работы всех криптошлюзов и управления доступом»; обзор Anti-Malware «КриптоПро NGate 1.0 R2», anti-malware.ru/reviews/CryptoPro-NGate
КриптоПро NGateОтечественные платформы«добавлена и расширена поддержка отечественных операционных систем («Аврора», Astra Linux, ALT Linux)», «появились возможности по построению решений на базе отечественных процессоров «Байкал»»; обзор Anti-Malware «КриптоПро NGate 1.0 R2», anti-malware.ru/reviews/CryptoPro-NGate
КриптоПро NGateМобильные клиентыподдерживаемые клиентские платформы включают «iOS, Android, «Аврора»»; «пользователь может применять VPN-клиент NGate, веб-браузер либо собственное мобильное приложение»; обзор Anti-Malware «КриптоПро NGate 1.0 R2», anti-malware.ru/reviews/CryptoPro-NGate
КриптоПро NGateКлючи и удостоверяющие центрыаутентификация «с использованием сертификатов, расположенных на различных токенах и смарт-картах (Aladdin, «Рутокен», Esmart и др.)», одноразовые пароли при интеграции с RADIUS-сервером; обзор Anti-Malware «КриптоПро NGate 1.0 R2», anti-malware.ru/reviews/CryptoPro-NGate
КриптоПро NGateМониторинг и выгрузка событийцентр управления сетью обеспечивает «мониторинг работы всех криптошлюзов»; обзор Anti-Malware «КриптоПро NGate 1.0 R2», anti-malware.ru/reviews/CryptoPro-NGate
Dionis-NXРоссийская криптографиясертификаты ФСБ России на СКЗИ: СФ/124-5306, СФ/124-5307, СФ/124-5308 (НКБГ.70007-08/09, версия 2.0-3); страница продукта Dionis-NX, factor-ts.ru/products/dionis-nx/
Dionis-NXСоединение площадокfactor-ts.ru/products/dionis-nx/ — средства организации криптографически защищённых VPN
Dionis-NXОтказоустойчивость и масштаб«Обеспечивает высокую доступность сервисов, отказоустойчивость портов» — резервирование описано на уровне портов, режим кластера узлов не описан; страница продукта Dionis-NX, factor-ts.ru/products/dionis-nx/
Dionis-NXМежсетевой экран в составеfactor-ts.ru/products/dionis-nx/ — межсетевой экран, контроль сессий, NAT/PAT
Dionis-NXОтечественные платформыfactor-ts.ru/products/dionis-nx/ — программно-аппаратные комплексы собственной разработки
Dionis-NXМониторинг и выгрузка событий«Поддерживает основные средства мониторинга и диагностики»; выгрузка событий во внешние системы не описана; страница продукта Dionis-NX, factor-ts.ru/products/dionis-nx/
Рутокен VPN EnterpriseРоссийская криптографияrutokenvpn.ru и rutoken.ru/press-center/news/2021-05-27.html — поддержка криптографических алгоритмов ГОСТ (наряду с RSA 2048 и AES 256)
Рутокен VPN EnterpriseУдалённый доступ сотрудниковrutokenvpn.ru и rutoken.ru/press-center/news/2021-05-27.html — решение для удалённой работы: подключение сотрудников с двухфакторной аутентификацией
Рутокен VPN EnterpriseКлючи и удостоверяющие центрыrutokenvpn.ru и rutoken.ru/press-center/news/2021-05-27.html — критически важные операции выполняются на токенах Рутокен ЭЦП; интеграция с Microsoft Active Directory
Inter-PROРоссийская криптографияsignal-com.ru/products/documents/inter-pro-v-5/ — протоколы SSL и TLS, дополненные российскими криптографическими стандартами
Inter-PROУдалённый доступ сотрудниковsignal-com.ru/products/documents/inter-pro-client-v6/ — клиентская часть для защищённого доступа пользователя
Inter-PROКлючи и удостоверяющие центрыsignal-com.ru/products/documents/inter-pro-v-5/ — хранение ключевой информации на носителях SmartToken-PRO, JaCarta, ESMART Token ГОСТ, Рутокен, Рутокен ЭЦП, eToken; онлайн-подпись пользователя
Примечания к строкам (2)
  • Рутокен VPN Enterprise — Продукт построен вокруг аппаратных ключей Рутокен, и публичные материалы описывают в основном сами ключи, а не серверную часть VPN. Низкое покрытие отражает это, а не отсутствие функций.
  • Inter-PRO — Публичные материалы вендора ограничены страницей документов и сведениями о сертификатах ФСБ (СФ/114-5411 и СФ/124-5412 от 01.01.2026, реестровая запись №10599). Описание функциональности продукта в открытом доступе минимально.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».