Российские WAF: защита веб-приложений из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
WAF (Web Application Firewall, в терминологии ФСТЭК — межсетевой экран уровня веб-приложений, профиль защиты типа «Г») анализирует HTTP/HTTPS-трафик к веб-приложению и блокирует атаки по классификации OWASP Top-10 (SQL-инъекции, XSS, RCE, включение файлов, обход авторизации), выполняет виртуальный патчинг уязвимостей приложения до выпуска официального обновления, отражает ботов и автоматизированные сканеры, смягчает DDoS-атаки уровня приложения (L7).
Это смежный, но отдельный класс от API Security (WAAP): там в фокусе инвентаризация программных интерфейсов, сверка со спецификацией и защита именно API-вызовов, а не веб-страниц для пользователя-человека — специализированные решения для API разобраны на странице класса API Security. Большинство российских вендоров продают оба сценария в одном продукте, но сертифицируются по единому профилю защиты МЭ Г четвёртого класса (ИТ.МЭ.Г4.ПЗ), поэтому граница между «чистым» WAF и WAAP на практике размыта.
Ниже разобрано 10 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют. Всё на проверяемых данных.
Российский аналог зарубежного WAF
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
10 решений · класс 03.03Какие российские WAF лучшие и кто в топе рынка — ниже рейтинг 10 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСТЭК | Заменяет |
|---|---|---|---|---|---|---|
| Positive Technologies Application Firewall (PT AF) | АО «Позитив Текнолоджиз» / ООО «Прорывные технологии» | 92 | SecPost'26 — Positive Technologies в топ-3 по общей выручке ИБ-компаний России (FY2025); выручка конкретно WAF-направления отдельно не раскрывается | реестр РПО | ФСТЭК №3455 до 2026-10-271 | Enterprise-уровня WAF для крупных веб-порталов и высоконагруженных приложений: замена функциональности F5 BIG-IP ASM / Advanced WAF — сигнатурный и поведенческий анализ HTTP-трафика, защита от OWASP Top-10, виртуальный патчинг |
| SolidWall WAF | ООО «СолидСофт» (SolidLab) | 83 | оценка редакции: специализированный WAF-вендор, отдельной строки по выручке в найденных публичных рэнкингах CNews/SecPost за 2025–2026 гг. нет | реестр РПО | ФСТЭК №4652 до 2028-02-132 | Специализированный «чистый» WAF: замена функциональности Imperva WAF — интеллектуальный анализ трафика, модуль API Gateway, реконструкция бизнес-логики защищаемого приложения |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | ООО «ВЕБМОНИТОРЭКС» | 79 | по данным CNews/ComNews (26.01.2026), WMX — один из вендоров с самым быстрым ростом выручки среди крупных ИБ-компаний (+216% за 2025 г., выручка превысила ₽1 млрд) | реестр РПО | ФСТЭК №4899 до 2029-12-283 | WAF/WAAP-платформа с модулем защиты API: замена функциональности Akamai App & API Protector / Imperva WAF — правопреемник в РФ технологии Wallarm (права переданы в октябре 2022 г.) |
| WAF Dallas Lock | ООО «Конфидент» | 73 | оценка редакции: вендор известен прежде всего линейкой Dallas Lock (СЗИ от НСД), отдельной строки по выручке WAF-направления в найденных рэнкингах CNews/SecPost нет | реестр РПО | ФСТЭК №4863 до 2029-10-084 | WAF для среднего сегмента рынка: замена функциональности Barracuda WAF в связке с продуктами «Континент/Dallas Lock» экосистемы вендора |
| Гарда WAF | ООО «Гарда Технологии» | 73 | оценка редакции: группа «Гарда» известна линейками DBF/DLP/NDR/Anti-DDoS, отдельная строка по выручке WAF-направления в найденных рэнкингах CNews/SecPost отсутствует | реестр РПО | ФСТЭК №5066 до 2031-05-075 | WAAP-позиционированный WAF с защитой API и ML-детектом: замена функциональности Akamai App & API Protector / Cloudflare WAF |
| UserGate WAF | ООО «Юзергейт» | 62 | по данным CNews Analytics, направление «сетевая безопасность» (обзор ИБ, CNews'25, FY2024): UserGate — 3-е место (₽7,9 млрд) после «Код Безопасности» (₽9,9 млрд) и «Солар» (₽9,7 млрд); это выручка компании в целом, не конкретно WAF-продукта | реестр РПО | ФСТЭК №3905 до 2031-03-266 | WAF-модуль в составе экосистемы NGFW для клиентов, мигрирующих с Cisco/Check Point/F5: замена функциональности F5 BIG-IP ASM в интегрированном с межсетевым экраном сценарии |
| Система защиты веб-приложений RuSIEM WAF | ООО «РуСИЕМ» | 62 | оценка редакции: вендор известен прежде всего SIEM-платформой RuSIEM, WAF — новый продукт (сертификат получен в апреле 2026 г.), отдельных рыночных данных по WAF-направлению пока нет | реестр РПО | ФСТЭК №5061 до 2031-04-287 | Новый WAF для среднего сегмента и кросс-продажи существующей базе клиентов SIEM: замена функциональности Barracuda WAF |
| BI.ZONE WAF | ООО «БИЗон» (BI.ZONE) | 53 | SecPost'26 — BI.ZONE (группа) в топ-5 по общей выручке ИБ-компаний России (FY2025); но это выручка группы в целом, а конкретно WAF-продукт — в процессе перезапуска (BI.ZONE WAF 2.0, пилоты — 3 кв. 2026), рыночная позиция временно нестабильна | реестр РПО | ФСТЭК №4632 до 2027-12-158 | WAF/WAAP-платформа нового поколения (в разработке): замена функциональности Akamai App & API Protector |
| Немезида ВАФ (Nemesida WAF) | ООО «Пентестит» | 50 | оценка редакции: нишевый вендор, в крупных публичных рэнкингах ИБ-компаний (CNews, SecPost) не встречается; известен широкой базой self-hosted инсталляций бесплатной версии Nemesida WAF Free | реестр РПО | нет серта9 | Быстро разворачиваемый self-hosted WAF, в т.ч. бесплатная версия: замена функциональности Cloudflare WAF вне облачного SaaS-сценария |
| Континент WAF | ООО «Код Безопасности» | 43 | по данным CNews Analytics, направление «сетевая безопасность» (обзор ИБ, CNews'25, FY2024): «Код Безопасности» — 1-е место (₽9,9 млрд) — но это выручка всей линейки МЭ/NGFW «Континент», не конкретно WAF-модуля | нет в реестре | серт истёк10 | Legacy-WAF в экосистеме межсетевых экранов «Континент»: замена функциональности F5 BIG-IP ASM / Barracuda WAF в интегрированном сценарии |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- Positive Technologies Application Firewall (PT AF) — ФСТЭК России № 3455 (АО «Позитив Текнолоджиз») и № 3455/1 (ООО «Прорывные технологии»), внесены 27.10.2015, действуют до 27.10.2026 (источник: reg3.csv, срез 03.07.2026) — профиль защиты МЭ Г четвёртого класса (ИТ.МЭ.Г4.ПЗ). До истечения ~3,5 месяца от даты проверки (10.07.2026) — статус перевыпуска стоит уточнить у вендора
- SolidWall WAF — ФСТЭК России № 4652, внесён 15.02.2023, действует до 13.02.2028 (reg3.csv, срез 03.07.2026) — профиль защиты МЭ Г четвёртого класса (ИТ.МЭ.Г4.ПЗ)
- Платформа защиты веб-приложений «Вебмониторэкс» (WMX) — ФСТЭК России № 4899, внесён 28.12.2024, действует до 28.12.2029 (reg3.csv, срез 03.07.2026) — профиль защиты МЭ Г четвёртого класса (ИТ.МЭ.Г4.ПЗ); сертификат на продукт «платформа защиты веб-приложений «Вебмониторэкс»» (Реестр ПО № 8985). Смежная линейка «ПроAPI» отдельного сертификата ФСТЭК на дату проверки не имеет
- WAF Dallas Lock — ФСТЭК России № 4863, внесён 08.10.2024, действует до 08.10.2029 (reg3.csv, срез 03.07.2026) — профили защиты МЭ Б4/Г4 и СОВ сети С4 (ИТ.МЭ.Б4.ПЗ, ИТ.МЭ.Г4.ПЗ, ИТ.СОВ.С4.ПЗ)
- Гарда WAF — Сертификат ФСТЭК России № 5066 от 07.05.2026, действует до 07.05.2031 — «межсетевой экран уровня приложений „Гарда WAF“», профиль защиты МЭ Г четвёртого класса (ИТ.МЭ.Г4.ПЗ), требования доверия (4), схема «серия», лаборатория ООО НТЦ «Фобос-НТ», заявитель ООО «Гарда Технологии» (reg3.csv, срез 25.08.2026). В Реестре российского ПО — запись № 18869 от 05.09.2023, класс 03.03 «Межсетевые экраны», под названием «Weblock.», правообладатель ООО «ВЕБЛОК» (ИНН 7713497980), входящее в ГК «Гарда» (XML-экспорт Минцифры, срез 25.08.2026). ИСПРАВЛЕНО 25.08.2026: ранее здесь значилось, что у продукта нет ни сертификата, ни записи в реестре. Оба вывода были ошибкой поиска по названию — реестровая запись оформлена на прежнее имя продукта и на дочернее юрлицо, поэтому не находилась по слову «Гарда».
- UserGate WAF — Отдельного сертификата именно на продукт «UserGate WAF» в срезе reg3.csv (03.07.2026) не найдено. Действующий сертификат № 3905, внесён 26.03.2018, действует до 26.03.2031, выдан на базовый «Межсетевой экран «UserGate»» и покрывает в т.ч. профиль защиты МЭ Г четвёртого класса (ИТ.МЭ.Г4.ПЗ) — соответствующий WAF-функциональности
- Система защиты веб-приложений RuSIEM WAF — ФСТЭК России № 5061, внесён 28.04.2026, действует до 28.04.2031 (reg3.csv, срез 03.07.2026) — профиль защиты МЭ Г четвёртого класса (ИТ.МЭ.Г4.ПЗ); один из самых свежих сертификатов в классе WAF. Реестр ПО № 32163 внесён 17.02.2026
- BI.ZONE WAF — ФСТЭК России № 4632 («межсетевой экран «BI.ZONE WAF»»), внесён 15.12.2022, действует до 15.12.2027 (reg3.csv, срез 03.07.2026) — профиль защиты МЭ Г четвёртого класса, ЗАЯВИТЕЛЬ ООО «БИЗон». ВАЖНО: в выгрузке Реестра российского ПО от 03.07.2026 продукт числился под № 8909 (внесён 21.01.2021), но в более свежей выгрузке от 07.07.2026 запись № 8909 отсутствует целиком (не просто помечена как исключённая — узел записи исчез). Это может означать фактическое исключение из Реестра ПО в первую неделю июля 2026 г. либо технический сбой выгрузки — требует ручной проверки на reestr.digital.gov.ru перед закупкой для КИИ/госсектора. ФСТЭК-сертификат при этом остаётся действующим
- Немезида ВАФ (Nemesida WAF) — Действующего сертификата ФСТЭК на продукт в Госреестре СЗИ (reg3.csv, срез 03.07.2026 — по заявителю «Пентестит» найдено 0 сертификатов) не найдено. Продукт зарегистрирован в Реестре российского ПО № 4418 (первоисточник — Минцифры XML-экспорт: включён 12.04.2018). У вендора есть бессрочная лицензия ФСТЭК на разработку и производство СЗИ (№ 1761 от 20.06.2017) — но это лицензия на деятельность компании, не сертификат соответствия на сам продукт
- Континент WAF — По данным пресс-релиза вендора (securitycode.ru), сертификат ФСТЭК № 4044 от 18.12.2018 действовал «до декабря 2023 года» и истёк; номер и дата НЕ подтверждены независимо в текущем срезе Госреестра СЗИ ФСТЭК (reg3.csv, срез 03.07.2026 — запись № 4044 отсутствует). Базовый комплекс «Континент» версии 4 сертифицирован отдельно (№ 4496, действ. до 14.12.2026, reg3.csv подтверждает), но в перечне профилей защиты профиля Г4 (WAF) нет — только А4/Б4/Д4 и СОВ С4. Продукт также не найден в Реестре российского ПО (поиск «Континент» в XML-экспортах Минцифры от 03.07.2026 и 07.07.2026 — совпадений с «WAF» нет)
Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
| Решение | Защита от OWASP Top 10 | Защита от неизвестных атак | Противодействие ботам | Защита от L7 DDoS | Защита API | Валидация по схеме | Ограничение частоты запросов | Разбор шифрованного трафика | Варианты развёртывания | Передача событий в SIEM | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Positive Technologies Application Firewall (PT AF) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | 10 из 10 |
| SolidWall WAF | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | 10 из 10 |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | ½ | ✓ | ½ | · | ✓ | ½ | · | ✓ | ✓ | ✓ | 6.5 из 8 · 2 не проверяли |
| Гарда WAF | ½ | ✓ | ✓ | ✓ | ½ | — | ✓ | ✓ | ✓ | ✓ | 8 из 10 |
| WAF Dallas Lock | ✓ | ✓ | ½ | ✓ | ½ | ½ | ✓ | ½ | ✓ | ✓ | 8 из 10 |
| UserGate WAF | ✓ | — | ½ | ½ | — | — | — | ✓ | ½ | ✓ | 4.5 из 10 |
| Система защиты веб-приложений RuSIEM WAF | ✓ | — | — | ½ | — | — | ✓ | ✓ | ✓ | ✓ | 5.5 из 10 |
| BI.ZONE WAF | ✓ | — | ✓ | ✓ | ½ | — | — | — | ✓ | — | 4.5 из 10 |
| Немезида ВАФ (Nemesida WAF) | ½ | ✓ | ✓ | ✓ | ✓ | ½ | · | ½ | ✓ | ✓ | 7.5 из 9 · 1 не проверяли |
| Континент WAF | ✓ | ✓ | ½ | — | — | — | — | ✓ | ✓ | ✓ | 5.5 из 10 |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Защита от OWASP Top 10критичный — Противодействие типовым веб-атакам: инъекции, межсайтовый скриптинг, обход авторизации
Почему такой вес: OWASP Top 10 — общепринятый минимум того, от чего продукт обязан защищать - Защита от неизвестных атакважный — Обнаружение атак без сигнатуры: поведенческая модель, машинное обучение или позитивная модель
Почему такой вес: защита от неизвестных атак ценна, но проверяемость поведенческих механизмов низкая - Противодействие ботамважный — Выявление автоматизированного трафика и злоупотреблений бизнес-логикой
Почему такой вес: боты дают основную паразитную нагрузку, однако противодействие им бывает отдельным продуктом - Защита от L7 DDoSважный — Противодействие прикладным атакам на отказ в обслуживании
Почему такой вес: защита от прикладных DDoS пересекается с отдельным классом - Защита APIкритичный — Отдельный контроль программных интерфейсов, а не только веб-страниц
Почему такой вес: значительная часть трафика приложений сегодня идёт через API; без их защиты продукт закрывает половину поверхности - Валидация по схемеважный — Проверка запросов на соответствие описанию: JSON Schema, XML, OpenAPI
Почему такой вес: валидация по схеме даёт строгую модель, но требует поддерживаемой спецификации - Ограничение частоты запросовважный — Настраиваемые лимиты по клиенту, адресу или маршруту
Почему такой вес: ограничение частоты запросов часто реализовано балансировщиком - Разбор шифрованного трафикакритичный — Терминация TLS или иной способ анализа содержимого защищённых соединений
Почему такой вес: без разбора шифрованного трафика проверки применяются к непрозрачному потоку - Варианты развёртыванияважный — В разрыве, зеркалом, обратным прокси или в облаке — не единственный режим
Почему такой вес: варианты развёртывания определяют применимость в закрытом контуре - Передача событий в SIEMважный — Выгрузка событий во внешние системы мониторинга
Почему такой вес: передача событий в SIEM нужна для расследований
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (79)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| Positive Technologies Application Firewall (PT AF) | Защита от OWASP Top 10 | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — защита от Path Traversal, CSRF, Open Redirect, Direct Request и других пунктов списка |
| Positive Technologies Application Firewall (PT AF) | Защита от неизвестных атак | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — собственное детектирование аномалий, ML-анализ, позитивная модель |
| Positive Technologies Application Firewall (PT AF) | Противодействие ботам | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — JS-валидация, CAPTCHA, обнаружение по User Agent и последовательности переходов |
| Positive Technologies Application Firewall (PT AF) | Защита от L7 DDoS | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — защита от L7 DDoS с помощью ML-модели, блокировка, CAPTCHA, Rate Limit |
| Positive Technologies Application Firewall (PT AF) | Защита API | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — API Firewall: аутентификация, контроль частоты, проверка инъекций |
| Positive Technologies Application Firewall (PT AF) | Валидация по схеме | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — проверка данных на соответствие JSON Schema, контроль XML |
| Positive Technologies Application Firewall (PT AF) | Ограничение частоты запросов | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — Rate Limit в составе защиты от L7 DDoS и API Firewall |
| Positive Technologies Application Firewall (PT AF) | Разбор шифрованного трафика | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — терминация SSL, поддержка ГОСТ TLS, аппаратное ускорение обработки SSL |
| Positive Technologies Application Firewall (PT AF) | Варианты развёртывания | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — обратный прокси, агенты, контейнеры, standalone |
| Positive Technologies Application Firewall (PT AF) | Передача событий в SIEM | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — интеграция с системами управления событиями |
| SolidWall WAF | Защита от OWASP Top 10 | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — полная защита по списку, включая Clickjacking через автоматическое добавление HTTP-заголовков |
| SolidWall WAF | Защита от неизвестных атак | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — поведенческий анализ, обучаемые пороги детектора переборов |
| SolidWall WAF | Противодействие ботам | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — обнаружение ботов по значениям полей запроса, JavaScript-валидация, CAPTCHA |
| SolidWall WAF | Защита от L7 DDoS | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — детектор переборных атак, поведенческий анализ, сигнатурные механизмы |
| SolidWall WAF | Защита API | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — API Firewall с контролем частоты и валидацией |
| SolidWall WAF | Валидация по схеме | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — проверка данных на соответствие JSON Schema, поддержка XSD |
| SolidWall WAF | Ограничение частоты запросов | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — контроль частоты в составе API Firewall |
| SolidWall WAF | Разбор шифрованного трафика | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — терминация SSL с аппаратным ускорением, если оборудование поддерживает |
| SolidWall WAF | Варианты развёртывания | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — прокси, сниффер, контейнеры, облачная версия |
| SolidWall WAF | Передача событий в SIEM | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — интеграция по Syslog |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | Защита от OWASP Top 10 | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — защита от основных угроз, но без CSRF и Direct Request — поэтому 0.5 |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | Защита от неизвестных атак | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — основной подход не использует сигнатуры, поведенческий анализ |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | Противодействие ботам | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — обнаружение по User Agent есть, по последовательности переходов — нет; поэтому 0.5 |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | Защита API | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — API Firewall с позитивной моделью |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | Валидация по схеме | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — JSON Schema поддерживается, XSD — нет; поэтому 0.5 |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | Разбор шифрованного трафика | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — терминация SSL, поддержка ГОСТ, ускорение на стороне nginx |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | Варианты развёртывания | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — прозрачный прокси, обратный прокси, зеркалирование L7-трафика |
| Платформа защиты веб-приложений «Вебмониторэкс» (WMX) | Передача событий в SIEM | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — интеграция есть |
| Гарда WAF | Защита от OWASP Top 10 | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — частичная защита: отсутствуют CSRF и Identification failures — поэтому 0.5 |
| Гарда WAF | Защита от неизвестных атак | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — балльная система, ML-анализ, профилирование |
| Гарда WAF | Противодействие ботам | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — поведенческий анализ, обнаружение ботов по последовательности переходов |
| Гарда WAF | Защита от L7 DDoS | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — балльная система и rate limiting на уровне L7 |
| Гарда WAF | Защита API | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — API Firewall частично: аутентификация и контроль частоты — поэтому 0.5 |
| Гарда WAF | Ограничение частоты запросов | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — rate limiting |
| Гарда WAF | Разбор шифрованного трафика | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — терминация SSL, поддержка ГОСТ, пассивное расшифрование SSL |
| Гарда WAF | Варианты развёртывания | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — прозрачный прокси, обратный прокси, облако, контейнеры |
| Гарда WAF | Передача событий в SIEM | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — интеграция есть |
| WAF Dallas Lock | Защита от OWASP Top 10 | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — полная защита от основных угроз, включая изменение скрытых параметров |
| WAF Dallas Lock | Защита от неизвестных атак | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — граф связей и переходов, нейросетевой анализ, поведенческий анализ |
| WAF Dallas Lock | Противодействие ботам | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — граф связей и ограничения по адресам, но без JS-валидации и CAPTCHA — поэтому 0.5 |
| WAF Dallas Lock | Защита от L7 DDoS | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — ограничение числа запросов, переход в усиленный режим |
| WAF Dallas Lock | Защита API | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — API Firewall частично: защита SOAP и XML-RPC — поэтому 0.5 |
| WAF Dallas Lock | Валидация по схеме | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — поддержка XSD и WSDL, для JSON только верификация формата — поэтому 0.5 |
| WAF Dallas Lock | Ограничение частоты запросов | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — ограничение числа запросов |
| WAF Dallas Lock | Разбор шифрованного трафика | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — терминация SSL, поддержка ГОСТ заявлена в следующей сертифицированной версии — поэтому 0.5 |
| WAF Dallas Lock | Варианты развёртывания | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — обратный прокси, мост, прозрачный прокси; контейнеры не поддерживаются |
| WAF Dallas Lock | Передача событий в SIEM | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — интеграция по Syslog |
| UserGate WAF | Защита от OWASP Top 10 | «Пакет Owasp Top10» — предустановленный набор правил; обзор UserGate WAF, securitymedia.org/articles/docs/obzor-usergate-waf-bezopasnost-veb-servisov-kak-protsess.html |
| UserGate WAF | Противодействие ботам | «правила Antibot» — предустановленный набор правил; описания механизма выявления автоматизированного трафика нет; обзор UserGate WAF, securitymedia.org/articles/docs/obzor-usergate-waf-bezopasnost-veb-servisov-kak-protsess.html |
| UserGate WAF | Защита от L7 DDoS | «защиты веб-приложений и сайтов от киберугроз, инъекций кода, DoS-атак» — без описания механизма; обзор UserGate WAF, securitymedia.org/articles/docs/obzor-usergate-waf-bezopasnost-veb-servisov-kak-protsess.html |
| UserGate WAF | Разбор шифрованного трафика | «анализируя входящий и исходящий HTTP/HTTPS трафик»; руководство администратора UserGate WAF 7.x, раздел «Общие сведения» (обновлено 08.08.2025), docs.usergate.com/obshie-svedeniya_2054.html; «SSL-инспекция» — обзор UserGate WAF, securitymedia.org/articles/docs/obzor-usergate-waf-bezopasnost-veb-servisov-kak-protsess.html |
| UserGate WAF | Варианты развёртывания | «Возможность публикации внутренних ресурсов через WAF с помощью правил reverse-прокси» — описан один режим (обратный прокси); руководство администратора UserGate WAF 7.x, раздел «Общие сведения» (обновлено 08.08.2025), docs.usergate.com/obshie-svedeniya_2054.html |
| UserGate WAF | Передача событий в SIEM | «Возможность автоматической выгрузки журналов сработавших WAF-правил на удаленный сервер по SSH, FTP, syslog»; руководство администратора UserGate WAF 7.x, раздел «Общие сведения» (обновлено 08.08.2025), docs.usergate.com/obshie-svedeniya_2054.html |
| Система защиты веб-приложений RuSIEM WAF | Защита от OWASP Top 10 | «блокируя наиболее опасные и распространённые угрозы, включая: SQL-инъекции; межсайтовый скриптинг (XSS); DDoS-атаки; другие OWASP-уязвимости»; обзор Anti-Malware «RuSIEM WAF 1.0» (сертификат AM Test Lab №557, 29.12.2025), anti-malware.ru/reviews/RuSIEM-WAF-1-0 |
| Система защиты веб-приложений RuSIEM WAF | Защита от L7 DDoS | «DDoS-атаки» в перечне блокируемых угроз, механизм не описан; обзор Anti-Malware «RuSIEM WAF 1.0» (сертификат AM Test Lab №557, 29.12.2025), anti-malware.ru/reviews/RuSIEM-WAF-1-0 |
| Система защиты веб-приложений RuSIEM WAF | Ограничение частоты запросов | при первоначальной настройке требуется «определить максимальное количество соединений с одного IP-адреса»; обзор Anti-Malware «RuSIEM WAF 1.0» (сертификат AM Test Lab №557, 29.12.2025), anti-malware.ru/reviews/RuSIEM-WAF-1-0 |
| Система защиты веб-приложений RuSIEM WAF | Разбор шифрованного трафика | «анализирует HTTP / HTTPS-запросы в режиме реального времени»; обзор Anti-Malware «RuSIEM WAF 1.0» (сертификат AM Test Lab №557, 29.12.2025), anti-malware.ru/reviews/RuSIEM-WAF-1-0 |
| Система защиты веб-приложений RuSIEM WAF | Варианты развёртывания | «установка в разрыв между внешней инфраструктурой… и внутренней сетью»; архитектура на Reverse Proxy; «поддерживается запуск в контейнерной среде… Docker и Kubernetes»; облачный инстанс по запросу; обзор Anti-Malware «RuSIEM WAF 1.0» (сертификат AM Test Lab №557, 29.12.2025), anti-malware.ru/reviews/RuSIEM-WAF-1-0 |
| Система защиты веб-приложений RuSIEM WAF | Передача событий в SIEM | «Поддерживается интеграция с SIEM-системами, CMDB… указать адрес Syslog, на который будут направляться события»; обзор Anti-Malware «RuSIEM WAF 1.0» (сертификат AM Test Lab №557, 29.12.2025), anti-malware.ru/reviews/RuSIEM-WAF-1-0 |
| BI.ZONE WAF | Защита от OWASP Top 10 | «Выявляет атаки из OWASP Top 10 на всех уровнях вложенности»; страница продукта BI.ZONE WAF, bi.zone/catalog/products/waf/ |
| BI.ZONE WAF | Противодействие ботам | «Выполняет поведенческие проверки (JS Challenge, CAPTCHA) на стороне пользователя»; «противодействовать ботнет-активности» — новость «BI.ZONE WAF получил сертификат ФСТЭК России» (03.02.2023), bi.zone/news/bi-zone-waf-poluchil-sertifikat-fstek-rossii/; страница продукта BI.ZONE WAF, bi.zone/catalog/products/waf/ |
| BI.ZONE WAF | Защита от L7 DDoS | «Блокирует атаки, направленные на отказ в обслуживании, с помощью поведенческого, корреляционного анализа»; страница продукта BI.ZONE WAF, bi.zone/catalog/products/waf/ |
| BI.ZONE WAF | Защита API | «Многоуровневая защита веб-приложений и API» — API назван, но отдельный контроль интерфейсов не описан; страница продукта BI.ZONE WAF, bi.zone/catalog/products/waf/ |
| BI.ZONE WAF | Варианты развёртывания | облачный и гибридный варианты (узлы в инфраструктуре клиента); страница продукта BI.ZONE WAF, bi.zone/catalog/products/waf/ |
| Немезида ВАФ (Nemesida WAF) | Защита от OWASP Top 10 | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — отсутствует защита от CSRF, HTTP Response Splitting и Identification failures — поэтому 0.5 |
| Немезида ВАФ (Nemesida WAF) | Защита от неизвестных атак | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — нейросетевой анализ, Random Forest, поведенческий анализ |
| Немезида ВАФ (Nemesida WAF) | Противодействие ботам | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — обнаружение ботов по последовательности переходов, граф связей |
| Немезида ВАФ (Nemesida WAF) | Защита от L7 DDoS | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — Geo, Privacy, Threat Intelligence, поведенческий анализ, блокировка |
| Немезида ВАФ (Nemesida WAF) | Защита API | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — API Firewall входит в состав WAF, доступ по REST API |
| Немезида ВАФ (Nemesida WAF) | Валидация по схеме | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — JSON поддерживается, XML Schema — нет; поэтому 0.5 |
| Немезида ВАФ (Nemesida WAF) | Разбор шифрованного трафика | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — поддержка через веб-сервер, ГОСТ TLS заявлен в следующей версии — поэтому 0.5 |
| Немезида ВАФ (Nemesida WAF) | Варианты развёртывания | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — обратный прокси, контейнеры, облако у партнёров |
| Немезида ВАФ (Nemesida WAF) | Передача событий в SIEM | anti-malware.ru/compare/Russian-WAF-2026 — сравнение российских WAF 2026 — интеграция через REST API и Syslog |
| Континент WAF | Защита от OWASP Top 10 | «Обнаружение специфических для веб-приложений атак: OWASP TOP 10, SQL-инъекции, Cross Site Scripting, Cross Site Request Forgery»; карточка продукта «Континент WAF» с описанием функций, anti-malware.ru/products/kontinent-waf |
| Континент WAF | Защита от неизвестных атак | «Автоматическое построение модели работы приложения»; «Обнаружение аномалий на основе модели работы приложения: совпадение с моделью, отклонение от модели» — позитивная модель; карточка продукта «Континент WAF» с описанием функций, anti-malware.ru/products/kontinent-waf |
| Континент WAF | Противодействие ботам | «Обнаружение bruteforce-атак»; «Анализ отклонений поведения пользователя от стандартного сценария» — выявление автоматизированного трафика как отдельная функция не описана; карточка продукта «Континент WAF» с описанием функций, anti-malware.ru/products/kontinent-waf |
| Континент WAF | Разбор шифрованного трафика | «Анализ данных в SSL-туннеле»; карточка продукта «Континент WAF» с описанием функций, anti-malware.ru/products/kontinent-waf |
| Континент WAF | Варианты развёртывания | «Работа в режиме зеркалирования», «Работа "в разрыв"», «Работа в режиме аудита»; карточка продукта «Континент WAF» с описанием функций, anti-malware.ru/products/kontinent-waf |
| Континент WAF | Передача событий в SIEM | «Интеграция в SIEM-систему по протоколу syslog»; карточка продукта «Континент WAF» с описанием функций, anti-malware.ru/products/kontinent-waf |
Примечания к строкам (4)
- UserGate WAF — Ноль по «неизвестным атакам», API, схеме и лимитам частоты — это «искали и не нашли»: перечень «Основные функции UserGate WAF» в руководстве администратора и независимый обзор об этом молчат.
- Система защиты веб-приложений RuSIEM WAF — Ноль по «неизвестным атакам» — прямое «нет» в источнике: «Поведенческий анализ в версии 1.0 пока не реализован». На момент обзора продукт не был включён в реестр отечественного ПО и проходил сертификацию ФСТЭК.
- BI.ZONE WAF — Сервисная модель: на 01.09.2026 действует версия 1.x. Вендор объявил (30.04.2026), что «в третьем квартале 2026 года» BI.ZONE WAF 2.0 выйдет в бета-релиз с новым ядром, коробочной on-prem поставкой и API — часть пробелов относится к текущей версии и может закрыться после перезапуска. Сертификат ФСТЭК: МЭ типа «Г», 4-й класс защиты, 4-й уровень доверия.
- Континент WAF — Источник — полный перечень функций от вендора, опубликованный в карточке продукта на Anti-Malware.ru. Собственная документация «Кода Безопасности» проверялась 02.09.2026 и недоступна публично: securitycode.ru отдаёт 403 на любой запрос, поддоменов doc./help. не существует, руководства выдаются только зарегистрированным пользователям. Поэтому нули в строке означают «не заявлено вендором в открытом перечне функций», а не «искали в руководстве администратора».
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».