SecRadar / Классы СЗИ / СДЗ · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских СДЗ (аналоги TPM 2.0 (Trusted Platform Module), UEFI Secure Boot / Measured Boot и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
8решений в подборке
5с действующим сертификатом ФСТЭК
ПАК «Соболь». Версия 4выше всех: 91 баллов
47-91разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
ПАК «Соболь». Версия 4
Код Безопасности (ООО «Код Безопасности»)
919079100

Исторический лидер класса и фактический отраслевой стандарт СДЗ в России: на рынке с 1990-х годов, у ПАК «Соболь» — редкое для этого класса тройное покрытие сертификации (ФСТЭК — подтверждено Госреестром СЗИ; ФСБ и Минобороны России — по заявлению вендора, не сверялось по реестрам этих ведомств) (по данным вендора и Реестра российского ПО, записи №612/613); материнская компания «Код Безопасности» — CNews′25 #9 в сфере ИБ (группа, вся выручка ₽12,7 млрд, FY2024, факт: CNews); широчайшая инсталляционная база в госсекторе и на объектах КИИ, где «Соболь» десятилетиями идёт в стандартной связке с Secret Net (оценка редакции)

11 млрд ₽ (группа)
2016
в реестре ПО
✓ №4043
до 05.12.2028
реестр №613
ViPNet SafeBoot 3
ИнфоТеКС (АО «ИнфоТеКС»)
857680100

Часть экосистемы ViPNet крупного вендора: материнская компания АО «ИнфоТеКС» — CNews′25 #8 (группа, вся выручка ₽14,2 млрд, FY2024, факт: CNews); третье поколение продукта (SafeBoot 3) с действующим сертификатом подтверждает продолжение инвестиций в линейку — типично продаётся в комплекте с ViPNet SafePoint/Client для защищённых сетевых инфраструктур (оценка редакции)

14 млрд ₽ (группа)
2017
в реестре ПО
✓ №4673
до 10.05.2028
реестр №3442
Средство доверенной загрузки «Dallas Lock»
Конфидент (ООО «Конфидент»)
788045100

Второй по узнаваемости бренд класса: тот же вендор, что и известное СЗИ от НСД Dallas Lock 8.0-K (CNews′25 #55, выручка ₽1,2 млрд FY2024, но выручка снизилась на 26,4% год к году — факт: TAdviser); единственный в подборке вендор с двумя параллельно действующими сертификатами на разные поколения СДЗ сразу — классическую плату расширения и более новый BIOS-уровня модуль без платы, что говорит о продолжении инвестиций в линейку (оценка редакции)

497.5 млн ₽
2016
в реестре ПО
✓ №3666
до 25.11.2029
реестр №2019
SafeNode System Loader
Газинформсервис (ООО «Газинформсервис»)
68589560

Продукт крупной группы: материнская компания ООО «Газинформсервис» — CNews′25 #3 (группа, вся выручка ₽39,2 млрд, FY2024, факт: CNews; конкретно на SafeNode System Loader эта выручка не раскладывается); при этом сертификат ФСТЭК именно на этот продукт истёк 2025-05-20, а по публикациям отраслевых СМИ (anti-malware.ru/ComNews, 2025) переоформление было заявлено «в процессе» с ожиданием в 4 кв.

2025 г. — подтверждения продления в первоисточнике (reestr.fstec.ru/reg3) на дату проверки (2026-07-09) нет, статус нужно уточнять перед закупкой (оценка редакции: репутационный вес группы не компенсирует пробел в комплаенсе конкретного продукта)

35 млрд ₽ (группа)
2020
в реестре ПО
✕ №4250
истёк 20.05.2025
реестр №7411
Электронный замок «Витязь», версия 2.2
Крафтвэй (АО «Крафтвэй корпорэйшн ПЛС»)
6461100

Продукт крупного российского производителя вычислительной техники (АО «Крафтвэй корпорэйшн ПЛС», на рынке с 1993 г.): в отличие от большинства конкурентов сочетает в одном сертификате функции СДЗ и антивирусного модуля (САВЗ), что снижает число закупаемых отдельно средств; публичная выручка и место в рэнкингах ИБ (CNews/TAdviser Security) не раскрываются — Kraftway в первую очередь производитель вычислительной техники, а не чистый ИБ-вендор (оценка редакции)

2017
в реестре ПО
✓ №3597
до 11.07.2029
реестр №2896
Средство доверенной загрузки «Аврора»
Открытая мобильная платформа (ООО «Открытая мобильная платформа»)
6350 est30100

Нишевой, но стратегически растущий сегмент — доверенная загрузка для устройств на российской мобильной ОС «Аврора»: с 2023 г. разработчик на 99,9% принадлежит ПАО «Ростелеком» (факт: TAdviser/«Коммерсантъ»), выручка ООО «Открытая мобильная платформа» выросла на 80% до ₽478,5 млн в 2025 г. (факт: TAdviser) — рост связан с госзаказом на импортозамещение мобильных устройств в целом, а не отдельно с СДЗ-модулем (оценка редакции); единственный продукт в подборке для мобильных/embedded-устройств, а не десктопов и серверов

478.5 млн ₽
2022
в реестре ПО
✓ №4684
до 19.06.2028
реестр №13309
Аккорд-АМДЗ / Аккорд-МКТ
ОКБ САПР (АО «ОКБ САПР»)
5167 est1855

Пионер рынка СДЗ в России (первые платы семейства «Аккорд» — с 1989 г., по данным вендора); при этом флагманский аппаратный ПАК «Аккорд-АМДЗ» на дату проверки (2026-07-09) — БЕЗ подтверждённого действующего сертификата ФСТЭК: последний сертификат №4299 истёк 2025-09-23, и на собственной странице сертификатов вендора (okbsapr.ru, проверено 2026-07) он по-прежнему указан как самый актуальный — переоформление не подтверждено.

Компания небольшая и узкоспециализированная (~60 сотрудников в 2024 г. по данным СМИ, не входит в рэнкинги CNews/TAdviser Security) — оценка редакции: заметный риск для новых закупок под КИИ/ГИС до подтверждения переоформления, хотя родственный BIOS-уровня продукт «Аккорд-МКТ» сертифицирован и действует

150.0 млн ₽
2016
в реестре ПО
✕ №4299
истёк 23.09.2025
реестр №2026
Numa Arce
НумаТех (ООО «НумаТех»)
4744 est3260

Нишевой узкоспециализированный вендор из Санкт-Петербурга: позиционируется как «первый в России программный МДЗ», якобы сертифицированный одновременно ФСТЭК, ФСБ и Минобороны России (заявление вендора, numatech.ru) — но именно сертификат ФСТЭК на СДЗ (№4228) истёк 2025-03-04 и на дату проверки (2026-07-09) не подтверждён продлённым в первоисточнике. У других продуктов линейки НумаТех (межсетевой экран Numa Edge, диод данных Numa uGate, виртуализация Numa vServer) действующие сертификаты ФСТЭК есть, но они не покрывают Numa Arce; публичных данных о выручке компании нет (оценка редакции)

456.5 млн ₽
2019
в реестре ПО
✕ №4228
истёк 04.03.2025
реестр №5343
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских СДЗ-решений из реестра с описаниями и сравнением — на странице класса СДЗ.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое СДЗ (средство доверенной загрузки)?
СДЗ — аппаратный или программный модуль, который начинает работать до старта операционной системы: на этапе включения питания и POST он проверяет целостность BIOS/UEFI и загрузчика ОС по контрольным суммам, блокирует загрузку с посторонних носителей (USB, CD, сеть) и требует идентификации/аутентификации пользователя ещё до того, как управление передаётся операционной системе. Задача — гарантировать, что компьютер загружается именно в той конфигурации, которая была проверена и разрешена, а не с подменённого или заражённого носителя.
Чем СДЗ отличается от СЗИ от НСД?
СДЗ работает ДО запуска операционной системы и отвечает на вопрос «можно ли вообще доверять этой машине право на загрузку». СЗИ от НСД работает ВНУТРИ уже запущенной ОС и разграничивает доступ пользователей и процессов к файлам, устройствам и ресурсам (дискреционная/мандатная модель, контроль USB и печати, замкнутая программная среда, аудит). Это разные классы сертификации ФСТЭК с разными профилями защиты, но на практике они почти всегда используются в связке одного или разных вендоров — классический пример: плата «Соболь» (СДЗ) + Secret Net (СЗИ от НСД) на одной рабочей станции.
Чем аппаратные СДЗ отличаются от программных (BIOS-уровня)?
Аппаратные СДЗ — это отдельная плата расширения (PCI/PCIe) со своим процессором и энергонезависимой памятью, которая физически перехватывает управление сразу при включении питания, независимо от основной прошивки материнской платы (классика — ПАК «Соболь», Аккорд-АМДЗ). Такой модуль сложнее скомпрометировать программно, но требует свободного слота расширения и физического монтажа. Программные, или BIOS-уровня СДЗ (например, Dallas Lock уровня BIOS, Аккорд-МКТ, ViPNet SafeBoot, SafeNode System Loader) прошиваются прямо в UEFI/BIOS материнской платы без дополнительного оборудования — это дешевле и проще внедрять массово, особенно на ноутбуках и компактных устройствах без слотов расширения, но такой модуль зависит от доверия к основной прошивке платформы.
Какие российские СДЗ сертифицированы ФСТЭК и действуют ли эти сертификаты сейчас?
Из проверенных по первоисточнику (reestr.fstec.ru/reg3) на дату 2026-07-09 действующие сертификаты есть у ПАК «Соболь» (Код Безопасности, №4043 и №4575), Dallas Lock (Конфидент, №3666 и №4786), ViPNet SafeBoot 3 (ИнфоТеКС, №4673), «Электронный замок Витязь» (Крафтвэй, №3597), «Аккорд-МКТ» (ОКБ САПР, №4868) и СДЗ «Аврора» (Открытая мобильная платформа, №4684). При этом у нескольких известных продуктов сертификат именно на СДЗ на дату проверки истёк без подтверждённого продления: у флагманского аппаратного ПАК «Аккорд-АМДЗ» (ОКБ САПР, №4299 истёк 2025-09-23), у SafeNode System Loader (Газинформсервис, №4250 истёк 2025-05-20) и у Numa Arce (НумаТех, №4228 истёк 2025-03-04) — перед закупкой для КИИ/ГИС статус этих трёх стоит уточнить напрямую у вендора.
Есть ли зарубежные аналоги СДЗ?
Прямого зарубежного продукта-аналога у СДЗ нет — это специфичный для России класс сертификации, рождённый требованиями ФСТЭК («Требования к СДЗ» и профили защиты СДЗ), а не общемировая рыночная категория. Ближе всего по идее — пассивные технологии доверенной загрузки, встроенные производителями железа и ОС: TPM 2.0 (модуль хранения ключей и метрик целостности), UEFI Secure Boot и Measured Boot (проверка цифровых подписей загрузчика), Intel Boot Guard / Intel TXT и AMD Platform Secure Boot (аппаратный корень доверия в чипсете), HP Sure Start (самовосстановление BIOS). Принципиальное отличие: эти технологии — встроенная функция чипсета или ОС, работающая по умолчанию у любого вендора железа, тогда как российский СДЗ — отдельное сертифицированное ФСТЭК средство защиты, которое нужно закупать, устанавливать и явно предъявлять при аттестации ИСПДн/ГИС/КИИ.
Как проверить сертификат ФСТЭК на конкретное средство доверенной загрузки?
Единственный надёжный источник — государственный реестр сертифицированных СЗИ ФСТЭК, а факт включения в реестр отечественного ПО — reestr.digital.gov.ru. Важно проверять именно номер и срок действия конкретного сертификата на нужный продукт и его версию (плата расширения или BIOS-уровня), а не полагаться на общее упоминание «сертифицировано ФСТЭК» на сайте вендора: как показывает эта подборка, даже у известных и крупных вендоров сертификат на конкретный СДЗ-продукт может быть просрочен на год и более без подтверждённого продления, при том что смежный продукт того же вендора (например, BIOS-уровня модуль вместо платы расширения) сертифицирован и действует.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →