SecRadar / Классы СЗИ / АСУ ТП · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских АСУ ТП (аналоги Claroty, Nozomi Networks и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
8решений в подборке
7с действующим сертификатом ФСТЭК
Kaspersky Industrial…выше всех: 90 баллов
45-90разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
Kaspersky Industrial CyberSecurity (KICS)
АО «Лаборатория Касперского»
9075100100

Крупнейший в мире по выручке вендор промышленной кибербезопасности (по собственным данным вендора), лидер российского рынка защиты АСУ ТП (оценка редакции)

60 млрд ₽ (группа)
2016
в реестре ПО
✓ №3907
до 03.04.2031
реестр №183
PT ISIM (Positive Technologies Industrial Security Incident Manager)
Positive Technologies (АО «Позитив Текнолоджиз») MOEX
908092100

Специализированная платформа мониторинга защищённости и управления инцидентами АСУ ТП от крупнейшего публичного вендора ИБ РФ (оценка редакции)

31 млрд ₽ (группа)
2021
в реестре ПО
✓ №4182
до 08.08.2030
реестр №11891
CyberLympha DATAPK
ООО «СайберЛимфа» (входит в UDV Group)
77913292

Специализированный продукт мониторинга технологических сетей; развивается в составе растущей группы UDV (оценка редакции)

1.1 млрд ₽ (группа)
2018
в реестре ПО
✓ №4719
до 28.09.2028
реестр №4732
InfoWatch ARMA Стена (NGFW)
ООО «ИнфоВотч АРМА» (ГК InfoWatch)
72753595

Специализированный вендор защиты АСУ ТП группы InfoWatch; единственный в подборке межсетевой экран, объединяющий корпоративный и промышленный периметр в одной платформе (оценка редакции)

180.6 млн ₽
2024
в реестре ПО
✓ №4953
до 11.07.2030
реестр №23568
ViPNet Coordinator IG 5
АО «ИнфоТеКС»
68564995

Индустриальный шлюз безопасности (VPN + межсетевой экран) для промышленных сетей от старейшего российского вендора СКЗИ/VPN (оценка редакции)

14 млрд ₽ (группа)
2024
в реестре ПО
✓ №4944
до 17.06.2030
реестр №24733
InfoDiode / InfoDiode SMART
АО «АМТ-ГРУП» (правообладатель записи в реестре ПО — ООО «АКТОР Информационные системы»)
57423688

Нишевый, но старейший на рынке РФ производитель однонаправленных шлюзов (диодов данных) для физической сегментации ИТ/АСУ ТП (оценка редакции)

2.1 млрд ₽ (группа)
2023
в реестре ПО
✓ №4769
до 31.01.2029
реестр №20258
МЭ104
ООО «Аватек»
5552892

Нишевый продукт с ограниченной публичной информацией; включён по наличию действующей записи в реестре ПО и сертификата ФСТЭК (оценка редакции, низкая уверенность)

865.4 млн ₽ (оц.)
2023
в реестре ПО
✓ №4655
до 16.02.2028
реестр №18191
ViPNet SIES Core
АО «ИнфоТеКС»
45502455

Индустриальный криптомодуль для встраиваемых устройств АСУ, M2M и IIoT — нишевая позиция на стыке СКЗИ и защиты ОТ-периферии (оценка редакции)

14 млрд ₽ (группа)
2020
в реестре ПО
✕ №СФ/124-5406реестр №6150
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских решений для защиты АСУ ТП из реестра с описаниями и сравнением — на странице класса АСУ ТП.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое класс «Безопасность АСУ ТП» и чем он отличается от обычной ИБ?
Безопасность АСУ ТП (OT/ICS security) — отдельный класс средств защиты для технологических сетей: ПЛК, SCADA, IIoT-устройств электростанций, заводов, трубопроводов и другой критической инфраструктуры. В отличие от корпоративной ИБ, здесь на первом месте — непрерывность технологического процесса: средство защиты не должно нарушать реальное время работы контроллеров, а должно понимать специфические промышленные протоколы (Modbus, Profibus, IEC 61850, OPC), которые обычные корпоративные СЗИ не разбирают.
Как сертифицируются средства защиты АСУ ТП во ФСТЭК России?
Единого отдельного профиля защиты «для АСУ ТП» во ФСТЭК нет — конкретные продукты сертифицируются по применимым к их функции требованиям: межсетевые экраны (в том числе промышленные, класса «Д» — для протоколов Modbus, Profibus, CAN, HART, Industrial Ethernet) — по требованиям к МЭ, системы обнаружения вторжений — по требованиям к СОВ, средства однонаправленной передачи данных — по отдельным техническим условиям. Проверить действующий сертификат конкретного продукта можно в государственном реестре сертифицированных СЗИ ФСТЭК.
Какие российские решения для защиты АСУ ТП есть на рынке?
Действующий сертификат ФСТЭК на момент проверки — у Kaspersky Industrial CyberSecurity (KICS for Networks №4027 до 2028 и KICS for Nodes №3907 до 2031), InfoWatch ARMA Стена (промышленный межсетевой экран), InfoDiode (АМТ-ГРУП — однонаправленный шлюз), CyberLympha DATAPK (UDV Group — мониторинг технологических сетей) и ViPNet Coordinator IG 5 (ИнфоТеКС — индустриальный VPN-шлюз, крипто-сертификат ФСБ). У PT ISIM (Positive Technologies — обнаружение угроз и управление инцидентами) сертификат ФСТЭК №4182 действует до 2030-08-08. Часть решений зарегистрирована в реестре ПО под смежными метками классов (антивирус, IDS/IPS, МЭ), а не строго под 03.20 — особенность классификации реестра.
Нужна ли отдельная сертификация ФСБ (СКЗИ) для защиты АСУ ТП?
Да, если решение выполняет криптографические функции — шифрование канала связи между площадками, защиту протокола диспетчерского управления, электронную подпись команд. Такие продукты (например, криптомодули линейки ViPNet SIES для встраиваемых устройств АСУ) сертифицируются отдельно ФСБ России по классам КС1–КС3, а не ФСТЭК. Межсетевые экраны и системы обнаружения вторжений для АСУ ТП, не выполняющие криптографию, сертифицируются ФСТЭК — см. раздел «Комплаенс».
Как выбрать средство защиты АСУ ТП для объекта КИИ?
Для значимых объектов критической информационной инфраструктуры (КИИ) закон 187-ФЗ требует применения сертифицированных ФСТЭК или ФСБ средств защиты, соответствующих категории значимости объекта. Стоит проверить: действующий сертификат (не истёкший на момент закупки), совместимость с используемыми промышленными протоколами и оборудованием (ПЛК, SCADA конкретных производителей), а также — для сетевых средств — способность работать без нарушения реального времени технологического процесса. Подробнее — в разделе «Комплаенс: КИИ».

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →