SecRadar / Классы СЗИ / DBF/DAM · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских DBF/DAM (аналоги Imperva SecureSphere, IBM Guardium и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
5решений в подборке
1с действующим сертификатом ФСТЭК
Гарда DBFвыше всех: 78 баллов
25-78разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
Гарда DBF
Гарда Технологии
781007555

Единственный вендор в топ-30 CNews Security с профильным DAM/DBF-продуктом; выручка юрлица «Гарда Технологии» ₽9,38 млрд за 2024 г. (+35,9%, CNews Security'25, #12 в общем рейтинге ИБ-компаний РФ) — показатель всего портфеля группы (DLP/NDR/Deception/Anti-DDoS/Маскирование), не только направления DBF

2016
в реестре ПО
✕ №4443
истёк 20.08.2026
реестр №1284
Спектр | DAM
CyberPeak (ООО «СайберПик»)
67644288

Pure-play DCAP/DAM-вендор вне рэнкингов CNews/TAdviser Security по выручке DB-направления отдельно; выручка всей компании «СайберПик» ₽978 млн за 2025 г. (+7%, SecPost; годом ранее — ₽909 млн, +79,6%) — DAM здесь один из модулей более широкой платформы «Спектр» (DCAP/DAG), не отдельный продукт

978 млн ₽
2020
в реестре ПО
✓ №4668
до 04.04.2028
реестр №7143
Крипто БД
Аладдин Р.Д.
50575140

н/д в CNews Security/TAdviser Security по DB-направлению отдельно; выручка всей компании «Аладдин Р.Д.» ₽1,79 млрд за 2025 г. (+61,5%, TAdviser) — показатель всего портфеля аутентификации и шифрования (JaCarta, Secret Disk, PKI и др.), не отдельно «Крипто БД»

1.8 млрд ₽ (группа)
2016
в реестре ПО
нет сертареестр №518
CrossTech Database Security↑ Новый
ГардаТех Солюшнс Групп (экс-«Кросстех Солюшнс Групп», ИКС Холдинг)
2505135

н/д в CNews Security/TAdviser Security по DB-направлению отдельно; выручка группы «Кросстех Солюшнс Групп» ₽1,83 млрд за 2024 г. (+231,6%, TAdviser) — показатель всей продуктовой линейки (включая Docs Security Suite, eDiscovery, Container Security), не отдельно защиты БД; в мае 2026 г. компанию приобрёл ИКС Холдинг — та же группа, что владеет «Гардой» Смена бренда (04.08.2026): Crosstech Solutions Group переименована в «ГардаТех Солюшнс Групп» — финал интеграции в ИКС Холдинг, вендорский дивизион «ИКС Секьюрити» (наряду с «Гарда» и «Бастион»; это ОТДЕЛЬНЫЕ юрлица, не слияние — выручки не суммируем).

Источник: Anti-Malware.ru, 04.08.2026.

550.5 млн ₽ (группа)
2025
в реестре ПО
нет сертареестр №29108
Damask: система защищённой обработки запросов↑ Новый
Дамаск Цифровая Безопасность
2523 est30

н/д в рэнкингах CNews Security/TAdviser Security — молодая компания (АО зарегистрировано 01.03.2024, ОГРН 1247700201528, резидент «Сколково»), публичной выручки не найдено; в 2025–2026 гг. заключила дистрибуторский договор с Axoft (10.2025), подтвердила совместимость с серверами OpenYard (07.2025) и аппаратными токенами Rutoken ECP 3.0

18.6 млн ₽ (оц.)
2025
в реестре ПО
нет сертареестр №30796
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских DBF/DAM-решений из реестра с описаниями и сравнением — на странице класса DBF/DAM.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Чем DBF отличается от DAM?
DBF (Database Firewall) — активный inline-межсетевой экран для СУБД: он стоит на пути трафика между приложением и базой данных, анализирует каждый SQL-запрос по правилам и поведенческим политикам и блокирует нелегитимные обращения в реальном времени — SQL-инъекции, обращения в нетипичное время, попытки массовой выгрузки данных. DAM (Database Activity Monitoring) — независимый аудит: система фиксирует все обращения к базе данных, включая действия администраторов СУБД (которые могут отключить штатный аудит самой базы), но не всегда блокирует их в реальном времени — задача DAM в первую очередь расследование инцидентов и комплаенс. Зрелые продукты, например «Гарда DBF», совмещают оба режима в одном комплексе.
Зачем защита баз данных, если уже есть DLP и сетевой межсетевой экран (NGFW)?
Обычный сетевой МЭ фильтрует трафик по портам, протоколам и IP-адресам и не разбирает семантику SQL-запросов — он не увидит SQL-инъекцию внутри легитимного TCP-соединения к порту базы данных. DLP контролирует каналы утечки НАРУЖУ — почту, USB-накопители, мессенджеры, — но не видит, что происходит внутри обращения к самой базе данных, и не отслеживает действия администратора СУБД, у которого по умолчанию есть полный доступ к данным в обход бизнес-приложения. DBF/DAM закрывает именно этот слой: кто, когда и каким именно запросом обратился напрямую к базе — независимо от прикладного приложения и прав на уровне ОС.
Как сертифицируются системы защиты баз данных во ФСТЭК России?
Отдельного профиля защиты именно для класса DBF/DAM, как для СЗИ от НСД или межсетевых экранов, ФСТЭК не установила — сертификация идёт по частным техническим условиям производителя (ТУ), обычно на 4-м уровне доверия. Выделенного кода класса в реестре ПО у DBF/DAM тоже нет: реальные записи используют код «02.08 Средства мониторинга и управления» и/или «03.01 Средства защиты от несанкционированного доступа». Действующий сертификат конкретного продукта можно проверить в государственном реестре сертифицированных СЗИ ФСТЭК — из 5 продуктов в подборке SecRadar собственный действующий сертификат ФСТЭК на дату проверки подтверждён только у 2 (Гарда DBF, Спектр | DAM).
Какие СУБД поддерживают российские DBF/DAM-решения — PostgreSQL, Oracle, MS SQL?
Лидер класса, «Гарда DBF», заявляет поддержку 40+ СУБД и Big Data-платформ, включая PostgreSQL и его форки (Postgres Pro, Jatoba, Platform V Pangolin), Oracle, MS SQL, MySQL. «Спектр | DAM» (CyberPeak) прицельно поддерживает PostgreSQL-семейство, MSSQL, MySQL, Oracle. Решения для конкретной СУБД встречаются и в смежном классе шифрования — например, «Крипто БД» (Аладдин Р.Д.) выпускается отдельными версиями под Oracle, MS SQL, PostgreSQL/Postgres Pro и Tibero. При выборе решения для импортозамещаемой инфраструктуры стоит отдельно проверять у вендора поддержку именно вашей версии и форка СУБД.
Как выбрать систему защиты баз данных?
Сначала определите, нужен ли вам именно DBF (активная блокировка атак в реальном времени, более инвазивное внедрение) или достаточно DAM (независимый аудит для расследований и комплаенса, менее рискованное внедрение). Для объектов КИИ и госсектора проверяйте действующий сертификат ФСТЭК именно на нужный продукт (а не на другой продукт того же вендора) в госреестре ФСТЭК — на этом рынке есть продукты без собственной сертификации. Наконец, сверьте поддержку ваших конкретных СУБД и версий, заявленную производительность (запросов/сек) и совместимость с уже используемыми SIEM/NGFW/DLP — DBF/DAM почти всегда внедряется как часть более широкого контура ИБ, а не изолированно.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →