SecRadar / Классы СЗИ / Anti-DDoS · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских Anti-DDoS (аналоги Cloudflare, Akamai (Prolexic) и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
14решений в подборке
3с действующим сертификатом ФСТЭК
Kaspersky DDoS Protec…выше всех: 96 баллов
19-96разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
Kaspersky DDoS Protection (DDoS Prevention+)
Лаборатория Касперского (ООО «Модель защиты»)
969590100

TAdviser Security 100: Лаборатория Касперского — крупнейший ИБ-вендор России, глобальная выручка группы ₽77,3 млрд за 2024 г. (+15,7%; выручка группы, DDoS — одно из направлений в портфеле)

60 млрд ₽ (группа)
2022
в реестре ПО
✓ №5007
до 05.12.2030
реестр №14279
Гарда Anti-DDoS
ООО «Гарда Технологии»
807068100

CNews Security'25: ₽9,38 млрд выручки за 2024 г. (+35,9%, #12 в общем рейтинге ИБ-компаний России) — выручка всего юрлица «Гарда Технологии» (портфель включает DLP, NTA, Deception, Anti-DDoS), не только Anti-DDoS-направления

2017
в реестре ПО
✓ №5013
до 17.12.2030
реестр №3531
BIFIT Mitigator
АО «БИФИТ»
675540100

Выручка АО «БИФИТ» ₽2,81 млрд за 2025 г. (вся компания — банковское ПО iBank2, кассы, Mitigator; отдельная выручка по DDoS-направлению не раскрывается, грп=true)

2.8 млрд ₽ (группа)
2017
в реестре ПО
✓ №5059
до 22.04.2031
реестр №4063
Servicepipe (DosGate / Cybert)
ООО «Сервиспайп»
63924840

TAdviser: ₽1,435 млрд выручки за 2025 г. (+46% к ₽973,3 млн в 2024 г.), чистая прибыль ₽167,7 млн; вошла в топ-50 рейтинга быстрорастущих технологических компаний

1.4 млрд ₽
2022
в реестре ПО
нет сертареестр №15575
Curator (ex-Qrator Labs)
ООО «Эйч-Эль-Эль»
62808525

TAdviser/SecPost: ₽2,22 млрд выручки за 2025 г. (+17% к ₽1,89 млрд в 2024 г.); де-факто отраслевой лидер сегмента специализированной облачной Anti-DDoS-защиты в РФ по узнаваемости и давности экспертизы (с 2009 г.), но без сертификата ФСТЭК на основной сервис

2.2 млрд ₽
2023
в реестре ПО
нет сертареестр №17433
StormWall Anti-DDoS
ООО «Сторм Лабс»
62954040

CNews Security'25: ₽474 млн выручки за 2024 г. (+85,9% — один из самых быстрорастущих вендоров рейтинга); юрлицо «Сторм Лабс» зарегистрировано в 2019 г., бренд StormWall на рынке с 2013 г.

474 млн ₽
2023
в реестре ПО
нет сертареестр №18794
NGENIX↑ Новый
ООО «Современные сетевые технологии» (ССТ)
55704545

TAdviser: ₽1,6 млрд выручки за 2025 г. (+14%); платформа принадлежит ООО «ССТ», исторически связанному со СКБ Контур, но выделена в отдельный бизнес защиты и ускорения веб-ресурсов

1.6 млрд ₽
2025
в реестре ПО
нет сертареестр №28815
Variti↑ Новый
Варити (ООО «ВАРИТИ+»)
551002525

Единственный сервис в классе, закрывший все десять критериев матрицы функциональности по отраслевой анкете Anti-Malware — 2026. Выручка ООО «ВАРИТИ+» 183,6 млн ₽ за 2025 г. (ГИР БО): продукт есть, но масштаб вендора небольшой.

183.6 млн ₽
н/днет сертареестр №27431
DDoS-Guard Protection
ООО «ДДОС-ГВАРД»
50803525

TAdviser: ₽540 млн выручки за 2025 г. (+29%, чистая прибыль выросла в 5,3 раза до ₽26,7 млн); CNews Security'25 показывал ₽461 млн за 2024 г. (+26,7%) — цифры двух источников близки, но не идентичны

540 млн ₽
2017
в реестре ПО
нет сертареестр №3665
RED Security Anti-DDoS
ООО «Серенити Сайбер Секьюрити» (RED Security, 100% МТС)
45625815

TAdviser: выручка RED Security ₽3,47 млрд за 2024 г. (+2465,7% к ₽135,3 млн в 2023 г. — эффект низкой базы после ребрендинга из МТС RED); по словам гендиректора, в 2025 г. выручка выросла ещё в 2,5 раза (точная цифра не раскрыта) — грп=true, вся выручка экосистемы RED Security, не только Anti-DDoS

3.5 млрд ₽ (группа)
н/днет сертанет в реестре ПО
Solar Anti-DDoS / Solar Space
Ростелеком-Солар (ООО «РТК Информационная безопасность»)
39424530

Официальный сайт Ростелекома: выручка группы «Солар» ₽25,65 млрд за 2025 г. (+15,3%) — выручка ВСЕЙ группы (SOC/MDR, Dozor DLP, webProxy, JSOC и др.), Anti-DDoS-направление — молодой и явно небольшой сегмент внутри неё; грп=true, est=true

26 млрд ₽ (группа)
2024
в реестре ПО
нет сертареестр №23679
Yandex Smart Web Security
Яндекс Облако (Yandex Cloud)
39555510

Облачный сервис Yandex Cloud. По анкете Anti-Malware — 2026 защищает только сайт: защита сети (пула IP-адресов) и автономной системы не предоставляется, подключение без смены IP-адреса невозможно. Масштаб платформы большой, но применимость услуги узкая.

н/днет сертанет в реестре ПО
CyberFlow
ООО «СайберФёст»
28381030

н/д в CNews Security/TAdviser Security — публичной выручки не найдено (est=true); нишевый вендор, авторские права на ПО зарегистрированы в Роспатенте 14.08.2023

70.0 млн ₽ (оц.)
2023
в реестре ПО
нет сертареестр №19885
Selectel — базовая защита от DDoS
АО «Селектел»
19153015

Выручка АО «Селектел» ₽18,3 млрд за 2025 г. (+39%, из них ₽15,9 млрд — облачная инфраструктура) — вся компания, доля именно DDoS-защиты как отдельного продукта не раскрывается и, по характеру предложения (бесплатная базовая опция), незначительна; rev не указывается намеренно (est=true), чтобы не завышать сопоставимость с профильными Anti-DDoS-вендорами

н/днет сертареестр №9884
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских Anti-DDoS-решений из реестра с описаниями и сравнением — на странице класса Anti-DDoS.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое защита от DDoS-атак и зачем она нужна?
DDoS (Distributed Denial of Service) — распределённая атака, при которой множество источников одновременно перегружают канал связи, сетевое оборудование или веб-приложение жертвы, делая сервис недоступным для легитимных пользователей. Средства и сервисы защиты от DDoS фильтруют вредоносный трафик до того, как он достигнет инфраструктуры компании — на уровне сети (L3-L4: переполнение канала, SYN/UDP-флуд, амплификация через открытые DNS/NTP-серверы) и на уровне приложений (L7: HTTP-флуд, атаки на формы авторизации, боты, атаки на API). В 2025 году, по оценке Curator, максимальная зафиксированная в России L3-L4 атака достигала 1,57 Тбит/с — защититься от такого объёма трафика собственными силами компании практически невозможно, отсюда и рост рынка на 19% в 2025 году и прогноз ускорения до 25% CAGR в 2026–2028 годах (данные N4A — по объединённому рынку WAF и Anti-DDoS, не только защиты от DDoS).
Что лучше — облачная защита от DDoS или локальное (on-premise) решение?
Облачные сервисы (Curator, StormWall, DDoS-Guard, NGENIX, Servicepipe) фильтруют трафик в собственных дата-центрах провайдера до того, как он дойдёт до канала клиента — это единственный способ отразить по-настоящему объёмные атаки (единицы и десятки Тбит/с), потому что ёмкость канала самого клиента физически ограничена. On-premise программно-аппаратные комплексы (Гарда Anti-DDoS, BIFIT Mitigator) устанавливаются на границе сети клиента или оператора связи и дают больше контроля и предсказуемости задержек, но их пропускная способность ограничена размером самого оборудования — поэтому чаще их выбирают операторы связи и банки с требованиями по локализации обработки трафика, а не конечные интернет-сервисы. Многие крупные заказчики на практике используют гибридную схему: постоянная базовая защита on-premise плюс подключение облачного «резерва» на пиковые атаки (режим on-demand).
Нужен ли сертификат ФСТЭК для средства защиты от DDoS?
Для защиты объектов КИИ, ГИС и в ряде других регулируемых сценариев — как правило да, требуется применение сертифицированного СЗИ. В России для класса Anti-DDoS действует отдельный профиль — «Требования к СЗИ от DDoS» 4-го уровня доверия (отличается от профиля межсетевого экрана типа «Г», который используется для сертификации WAF). На дату проверки (10.07.2026) действующий сертификат ФСТЭК именно по этому профилю подтверждён только у трёх вендоров из нашего сравнения — Kaspersky DDoS Protection (сертификат №5007 до 05.12.2030), Гарда Anti-DDoS (№5013 до 17.12.2030) и BIFIT Mitigator (№5059 до 22.04.2031). У большинства облачных сервисов (Curator, StormWall, DDoS-Guard, Servicepipe, NGENIX, RED Security, Solar Anti-DDoS) сертификата ФСТЭК на дату проверки нет — для коммерческого сектора вне периметра КИИ это часто не является блокером, но для госсектора и объектов КИИ выбор сужается именно до трёх сертифицированных решений, и это нужно проверять отдельно перед закупкой, а не полагаться на маркетинговые материалы.
В чём разница между защитой L3/L4 и L7 от DDoS-атак?
L3/L4-защита (сетевой и транспортный уровень) отражает объёмные атаки, направленные на исчерпание пропускной способности канала или ресурсов сетевого оборудования — SYN-флуд, UDP-флуд, ICMP-флуд, амплификационные атаки через открытые DNS/NTP/memcached-серверы; ключевая метрика здесь — пропускная способность сети фильтрации провайдера в Тбит/с (у StormWall и NGENIX заявлено 7-8 Тбит/с, у Curator — более 6 Тбит/с суммарно по своим и партнёрским узлам). L7-защита (уровень приложений) отражает более «умные» атаки — HTTP-флуд, медленные атаки (Slowloris), атаки ботов на формы входа и API, обход капчи; здесь ключевая технология — поведенческий анализ и отпечатки клиента (например, JA4-фингерпринтинг у Servicepipe DosGate/Cybert), а не грубая пропускная способность. Для полноценной защиты веб-приложения обычно нужна связка Anti-DDoS + WAF/антибот — большинство серьёзных вендоров класса (Curator, Kaspersky, StormWall, RED Security) сегодня предлагают обе функции в одном контракте.
Как выбрать сервис или средство защиты от DDoS-атак?
Ключевые критерии выбора: (1) характер бизнеса и требования регулятора — для КИИ/госсектора список сужается до сертифицированных ФСТЭК решений (Kaspersky DDoS Protection, Гарда Anti-DDoS, BIFIT Mitigator); (2) тип угроз — если основной риск объёмные L3/L4-атаки на инфраструктуру оператора, важнее заявленная ёмкость сети фильтрации в Тбит/с, если атаки на веб-приложение и API — важнее L7/антибот-функциональность и SLA по времени реакции; (3) режим подключения — always-on (постоянная фильтрация, выше стоимость, ниже задержка реакции) или on-demand (подключается при обнаружении атаки, дешевле, но есть окно уязвимости в первые минуты атаки); (4) прозрачность вендора — по нашему аудиту у большинства облачных сервисов в классе нет ни действующего сертификата ФСТЭК, ни записи в Реестре российского ПО под правильным кодом класса, и это стоит уточнять напрямую у вендора, а не по маркетинговым материалам.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →