SecRadar / Классы СЗИ / Email Security · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских Email Security (аналоги Proofpoint, Mimecast и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
8решений в подборке
1с действующим сертификатом ФСТЭК
Kaspersky Secure Mail…выше всех: 94 баллов
31-94разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
Kaspersky Secure Mail Gateway (KSMG)
Лаборатория Касперского
9486 est100100

TAdviser Security 100 #1 (ГК ₽77,3 млрд, FY2024, +15,7%); флагманский SEG Kaspersky, на рынке с 2013 г. (первый сертификат ФСТЭК на линейку почтовой защиты — №2840 от 2013)

60 млрд ₽ (группа)
2016
в реестре ПО
✓ №3864
до 16.01.2031
реестр №203
BI.ZONE Mail Security↑ Новый
BI.ZONE
6571 est8940

Топ-5 российского ИБ-рынка по выручке (SecPost/TAdviser 2025-2026, ₽24,9 млрд FY2025); преемник линейки BI.ZONE CESP, в реестре ПО с 28.07.2025

25 млрд ₽ (группа)
2025
в реестре ПО
нет сертареестр №28799
Positive Technologies Email Security↑ Новый
Positive Technologies (АО «Позитив Текнолоджиз») MOEX
5962 est7940

Группа Positive Technologies (МосБиржа): выручка МСФО ₽30,9 млрд FY2025 (+26%); PT Email Security анонсирован в апр. 2026 как многоуровневая защита корпоративной почты

31 млрд ₽ (группа)
2026
в реестре ПО
нет сертареестр №33012
Dr.Web Mail Security Suite
Dr.Web (ООО «Доктор Веб»)
5361 est4550

TAdviser Security 100 (₽1,15 млрд, 2021 — более свежих публичных данных о выручке Dr.Web не найдено, est=true); продукт на рынке 20+ лет, в реестре ПО с 20.02.2016

1.1 млрд ₽ (оц.)
2016
в реестре ПО
нет сертареестр №43
Solar SEG
Ростелеком-Солар (АО «Солар Секьюрити»)
4849 est9315

Группа «Солар»: выручка группы ₽25,65 млрд FY2025 (TAdviser #6) — НО это выручка ВСЕЙ группы (Dozor, NGFW, JSOC и др.), не сервиса SEG отдельно; услуга работает на базе Solar JSOC (ведущий российский SOC)

26 млрд ₽ (группа)
н/днет сертанет в реестре ПО
F6 Business Email Protection↑ Новый
F6 (экс-F.A.C.C.T. / Group-IB)
4759 est4635

Наследник Group-IB Business Email Protection (в реестре с 2021 г. под прежним брендом F.A.C.C.T., №8829); с февр. 2025 — бренд F6 (фонд Cyberus), выручка АО «Будущее» ₽3,88 млрд FY2025 (+166%, но с чистым убытком группы)

3.9 млрд ₽ (группа)
2025
в реестре ПО
нет сертареестр №27753
AVSOFT KAIROS
АВ Софт (ООО «АВ Софт»)
4557 est3440

Специализированный нишевый вендор антифишинга; выручка ООО «АВ Софт» ₽540,6 млн (checko, отчётность, +рост, чистая прибыль ₽214,9 млн +84%); в реестре ПО с 08.08.2022, версия KAIROS v2

215.0 млн ₽
2022
в реестре ПО
нет сертареестр №14463
Спаморез
Спаморез (ООО «Спаморез»)
3139 est640

Небольшой нишевый специализированный вендор антиспама (на рынке с 2010 г., заявляет >5000 клиентов); выручка ООО «Спаморез» ₽8,2 млн FY2023 (checko/audit-it, +13,3% г/г) — минимальный масштаб среди рассмотренных вендоров

8 млн ₽
2022
в реестре ПО
нет сертареестр №15099
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских Email Security-решений из реестра с описаниями и сравнением — на странице класса Email Security.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое SEG (Secure Email Gateway) и зачем он нужен?
SEG — это шлюз безопасности электронной почты: специализированное средство, которое в реальном времени фильтрует входящую и исходящую почту, блокируя спам, фишинговые и мошеннические (BEC) письма, вредоносные вложения и ссылки — часто с проверкой в изолированной песочнице и анализом подлинности отправителя по DMARC/SPF/DKIM. Электронная почта остаётся главным вектором первичного проникновения в инфраструктуру компании, поэтому SEG считается базовым слоем защиты наравне с антивирусом и межсетевым экраном.
Облачное решение или on-premise: что выбрать для защиты почты?
Облачные SEG (например, BI.ZONE Mail Security в облачном режиме или managed-сервис Solar SEG от Ростелеком-Солар) быстрее внедряются, не требуют своего оборудования и обновляются автоматически — подходят компаниям без выделенной ИБ-команды. On-premise/гибридные решения (Kaspersky Secure Mail Gateway, Dr.Web Mail Security Suite, локальный режим F6 Business Email Protection) дают полный контроль над данными и нужны там, где почта не может покидать периметр заказчика — например, для КИИ, гостайны или строгих внутренних политик.
Нужен ли отдельный SEG, если в почтовом сервере уже есть встроенный антиспам (Exchange, CommuniGate, Яндекс 360)?
Встроенные фильтры почтовых платформ неплохо отсекают массовый спам, но слабо справляются с целевым фишингом и BEC-атаками (Business Email Compromise), где письмо не содержит ни вредоносных вложений, ни явных признаков спама — только социальную инженерию и подделку отправителя. Специализированный SEG добавляет поведенческий и репутационный анализ, песочницу для вложений/ссылок и отдельную аналитику инцидентов, которых нет во встроенных фильтрах.
Обязательна ли сертификация ФСТЭК для защиты электронной почты?
Обязательной сертификации ФСТЭК именно для класса защиты почты в общем случае нет — она нужна прежде всего для государственных информационных систем, КИИ и работы с гостайной. Из рассмотренных продуктов действующий сертификат ФСТЭК на сам SEG-продукт (№3864, до 2031 г.) есть только у Kaspersky Secure Mail Gateway; у остальных вендоров либо нет сертификата на почтовый продукт вовсе, либо (Dr.Web) он оформлен через ФСБ, а не ФСТЭК — это стоит уточнять отдельно перед закупкой для регулируемых организаций.
Чем защита от BEC и целевого фишинга отличается от обычного антиспама?
Классический антиспам ищет массовые рассылки по сигнатурам и репутации отправителя. BEC-атаки (компрометация деловой переписки) и целевой фишинг устроены иначе: единичное персонализированное письмо, поддельный или скомпрометированный адрес руководителя/партнёра, просьба о срочном переводе денег или смене реквизитов — без вредоносного кода и характерных признаков спама. Для их обнаружения нужны поведенческий анализ переписки, проверка DMARC/SPF/DKIM, анализ намерений и эмоциональной окраски текста (как в обновлённом BI.ZONE Mail Security) — то, что обычный антиспам-фильтр не делает.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →