SecRadar / Классы СЗИ / Container Security · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских Container Security (аналоги Aqua Security, Sysdig и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
8решений в подборке
3с действующим сертификатом ФСТЭК
Deckhouse Kubernetes…выше всех: 57 баллов
27-57разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
Deckhouse Kubernetes Platform Certified Security Edition
Флант (АО «Флант»)
5757 est4665

TAdviser: выручка «Флант» от реализации собственных решений (Deckhouse Kubernetes Platform + Deckhouse Stronghold + Deckhouse Observability Platform) — ₽1,309 млрд за 2025 г. (+102% от ₽649 млн); Deckhouse Kubernetes Platform — лидер рынка коммерческих on-prem платформ контейнеризации в РФ по данным TAdviser (доля ~30%); выручка охватывает 3 продуктовые линии, не только защищённое издание

1.3 млрд ₽ (оц.)
2021
в реестре ПО
✓ №4860
до 04.10.2029
реестр №12338
NOVA Container Platform Special Edition
Orion soft (ООО «ОРИОН»)
5440 est6762

TAdviser: выручка Orion soft ₽4,31 млрд за 2025 г. (+36% от ₽3,17 млрд) — показатель всей экосистемы вендора (zVirt, Nova Container Platform, Cloudlink, Termit, StarVault), не отдельно контейнерной платформы; в рейтинге TAdviser500 (авг. 2025) — место 205

4.3 млрд ₽ (группа)
2023
в реестре ПО
✓ №4943
до 17.06.2030
реестр №18277
Platform V DropApp
СберТех (Сбербанк-Технологии)
5345 est5562

Продукт Platform V (СберТех). Сертификат ФСТЭК №4883 по «Требованиям к средствам контейнеризации» — тот же тип, что у Deckhouse и NOVA CP. В Реестре ПО №18621 под кодом 03.01. Функционально ближе к управлению контейнерами/деплою и контролю приложений, чем к оверлей-CNAPP (сканирование/runtime как Aqua/Sysdig). Включён нейтрально — SecRadar каталогизирует продукты СберТеха как любые другие; выручка по продукту не раскрывается (grp).

н/д✓ №4883
до 04.12.2029
реестр №18621
CrossTech Container Security
ГардаТех Солюшнс Групп (экс-«Кросстех Солюшнс Групп», ИКС Холдинг)
4653 est5532

н/д в CNews Security/TAdviser Security по Container Security отдельно; выручка группы «Кросстех Солюшнс Групп» ₽1,83 млрд за 2024 г. (+231,6%, TAdviser) — показатель всей продуктовой линейки (Docs Security Suite, eDiscovery, Database Security, Smart Assets, DataNova), не отдельно Container Security; продукт представлен в июле 2025 г.

Смена бренда (04.08.2026): Crosstech Solutions Group переименована в «ГардаТех Солюшнс Групп» — финал интеграции в ИКС Холдинг, вендорский дивизион «ИКС Секьюрити» (наряду с «Гарда» и «Бастион»; это ОТДЕЛЬНЫЕ юрлица, не слияние — выручки не суммируем). Источник: Anti-Malware.ru, 04.08.2026.

550.5 млн ₽ (группа)
2024
в реестре ПО
нет сертареестр №25043
Positive Technologies Container Security (PT CS)
Positive Technologies (АО «Позитив Текнолоджиз») MOEX
4353 est4928

Группа Positive Technologies (МосБиржа): выручка МСФО ₽30,9 млрд FY2025 (+26%) — показатель всего продуктового портфеля (MaxPatrol/PT NGFW/Sandbox и др.), не отдельно Container Security; сам продукт вышел на рынок в нояб. 2023 г. и остаётся молодым внутри крупной публичной группы

31 млрд ₽ (группа)
2023
в реестре ПО
нет сертареестр №17884
Kaspersky Container Security
Ximi Pro / ООО «КСИМИ ПРО» (90% — «Лаборатория Касперского» с июля 2025 г.)
4048 est4228

н/д в CNews Security/TAdviser Security по Container Security отдельно; бренд принадлежит независимому стартапу Ximi Pro (ООО «КСИМИ ПРО»), в который «Лаборатория Касперского» приобрела 49% в февр. 2023 г. и увеличила долю до 90% в июле 2025 г. (TAdviser); собственной публичной выручки продукта не найдено, но продукт активно продаётся отдельными SKU (Standard/Advanced) и уже на версии 2.0+

190.6 млн ₽ (группа)
2022
в реестре ПО
нет сертареестр №16222
Luntry (Лантри)
Клаудран (АО «Клаудран», мажоритарно — Ростелеком-Солар, 65,8%)
3344 est2128

Пионер рынка (основатель — Дмитрий Евдокимов, offensive security); в реестре с 2022 г., «Солар» вошёл в капитал в окт. 2024 г. (10%), в дек. 2025 г. увеличил долю до 65,8% (rt-solar.ru), сделав Luntry мажоритарной портфельной компанией; отдельной публичной выручки продукта нет

197.3 млн ₽ (группа)
2022
в реестре ПО
нет сертареестр №15188
НОТА КУПОЛ.Контейнеры
НОТА (ООО «НОТА Сервис», Т1 Холдинг)
2731 est2325

н/д в CNews Security/TAdviser Security и не упомянут в профильном обзоре Anti-Malware.ru «Обзор рынка средств защиты контейнеризации» (09.02.2026, куда вошли 8 других вендоров класса) — самый малозаметный игрок подборки; вендор НОТА создан в 2023 г. на базе экспертизы команд Т1 Холдинга (выручка всего Т1 Холдинга ₽249+ млрд за 2024 г., CNews — заведомо нерепрезентативна для этого молодого продукта, поэтому не используется)

216.9 млн ₽ (группа)
2024
в реестре ПО
нет сертареестр №24677
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских Container Security-решений из реестра с описаниями и сравнением — на странице класса Container Security.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое Container Security и чем это отличается от антивируса или WAF?
Container Security — класс СЗИ, закрывающий весь жизненный цикл контейнеризированных приложений (Docker/Kubernetes): сканирование образов на уязвимости и секреты ДО запуска (image scanning), контроль допуска подов к запуску по политикам (admission control), защиту уже работающих контейнеров от аномального поведения и атак (runtime-защита, обычно на eBPF) и проверку инфраструктурного кода — манифестов Kubernetes/Dockerfile/Helm — на соответствие CIS Benchmarks (IaC-сканирование). Антивирус ищет вредоносные сигнатуры на уровне файлов/процессов и почти не понимает специфику образов, слоёв и оркестрации Kubernetes. WAF фильтрует HTTP(S)-трафик к веб-приложению и ничего не знает о том, что происходит ВНУТРИ контейнера или кластера — какие права выданы поду, не запущен ли он от root, не пытается ли он выйти за границы своего namespace.
Зачем защита контейнеров, если в компании уже есть NGFW, антивирус и EDR?
NGFW фильтрует сетевой трафик по портам/протоколам/IP и не разбирает семантику Kubernetes API или содержимое образа. Классический антивирус/EDR ставится на хостовую ОС и в лучшем случае видит процессы внутри контейнеров лишь частично — он не умеет сканировать слои образа в реестре ДО запуска, не проверяет манифесты YAML на CIS-соответствие и не блокирует запуск пода через admission control. Контейнерная инфраструктура добавляет собственную поверхность атаки — уязвимые базовые образы, чрезмерные права (privileged-режим), небезопасные Kubernetes RBAC-политики, побег из контейнера (container escape) — и именно её закрывает отдельный класс Container Security, обычно как дополнение к периметровым и endpoint-СЗИ, а не их замена.
Чем image scanning отличается от runtime-защиты и admission control?
Image scanning — проверка образа контейнера в реестре (Docker Hub, Harbor, GitLab Registry) ДО его запуска: поиск известных уязвимостей (CVE) в пакетах и зависимостях, случайно попавших в образ секретов (пароли, токены, ключи API) и неправильных конфигураций; часто сопровождается формированием SBOM (перечня всех компонентов образа). Admission control — «фейсконтроль» на входе в кластер: специальный контроллер (например, на базе OPA Gatekeeper) проверяет каждый под перед запуском в Kubernetes и блокирует те, что нарушают политику — используют непроверенный образ, запрашивают privileged-режим, работают от root. Runtime-защита — мониторинг уже РАБОТАЮЩИХ контейнеров в реальном времени: обнаружение аномального сетевого поведения, попыток эскалации привилегий или выхода за пределы контейнера, обычно через eBPF-агенты (например, технология Tetragon). Зрелые продукты класса — например, CrossTech Container Security — закрывают все три этапа.
Как сертифицируются средства защиты контейнеров во ФСТЭК России?
Отдельного, специально выделенного класса «средство защиты контейнерной безопасности» в классификаторе ФСТЭК не существует — на дату проверки (10.07.2026) ни один из 5 найденных в реестре ПО pure-play оверлей-инструментов (Luntry, PT Container Security, CrossTech Container Security, Kaspersky Container Security, НОТА КУПОЛ.Контейнеры) не имеет действующего сертификата ФСТЭК. Зато сертификацию проходят сами K8s-ПЛАТФОРМЫ по смежному профилю доверия «Требования к средствам контейнеризации» (4-й уровень) — по этому пути сертифицированы, например, Deckhouse Kubernetes Platform Certified Security Edition (Флант, сертификат №4860) и NOVA Container Platform Special Edition (Orion soft, сертификат №4943), а также ряд защищённых ОС (Astra Linux, РЕД ОС, Альт 8 СП), для которых поддержка контейнеризации — лишь одна из проверяемых функций, а не основное назначение. Действующий статус сертификата любого конкретного продукта стоит проверять в государственном реестре сертифицированных СЗИ ФСТЭК.
Какие решения поддерживают Kubernetes и Docker и насколько велик рынок Container Security в России?
Практически все продукты подборки заявляют поддержку Kubernetes как основной платформы; Docker (standalone-хосты без оркестрации) поддерживают избирательно — например, CrossTech Container Security явно указывает поддержку standalone Docker-хостов, Kaspersky Container Security — Kubernetes, Docker и OpenShift. По данным профильного обзора Anti-Malware.ru (09.02.2026), российский рынок Container Security оценивается примерно в ₽4 млрд за 2024 г. с прогнозом роста до ₽8–9 млрд к 2029 г. (мировой рынок — 1,5 млрд долл. в 2024 г., прогноз 5,3 млрд долл. к 2033 г.); при этом статья характеризует рынок РФ как уже демонстрирующий «зрелость и технологическую самостоятельность» — хотя, как показывает сертификационная картина ФСТЭК выше, зрелость эта пока прежде всего технологическая и рыночная, а не регуляторная.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →