SecRadar / Классы СЗИ / SWG · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских SWG (аналоги Zscaler, Cisco Umbrella и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
6решений в подборке
0с действующим сертификатом ФСТЭК
Solar webProxyвыше всех: 59 баллов
25-59разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
Solar webProxy
РТ-Солар / АО «Солар Секьюрити» (группа компаний «Солар», Ростелеком)
5961 est8240

Крупнейший по рыночной поддержке SWG-продукт в подборке: разработчик — АО «Солар Секьюрити», часть группы «Солар» (Ростелеком), чья суммарная выручка выросла на 15,3% до 25,65 млрд руб. по итогам 2025 г., а число клиентов группы — около 1500 организаций (факт: TAdviser/CNews/RT-Solar; показатели по группе «Солар» в целом, а не по одному продукту webProxy).

Зафиксировано самое массовое известное внедрение класса SWG в РФ — свыше 56 000 образовательных учреждений и более 2 млн подключённых компьютеров в рамках проекта «Единая сеть передачи данных» (факт: материалы вендора), также документированы замены McAfee SWG в банке (40 000+ пользователей) и Forcepoint SWG — в энергетике и промышленном холдинге (факт: кейсы вендора).

Активная разработка: релиз 4.5 с разбором архивов и блокировкой запароленных файлов вышел в мае 2026 г. (факт: Anti-Malware)

26 млрд ₽ (группа)
2019
в реестре ПО
нет сертареестр №5984
Zecurion SWG
Zecurion (АО «СЕКЬЮРИТ», до 2011 г. — SecurIT)
5370 est4440

Наиболее зрелый pure-play SWG-продукт в подборке — единственный, изначально спроектированный как отдельный класс, а не производная NGFW/UTM (оценка редакции): URL-фильтрация по базе 500+ млн ресурсов в 100+ категориях, SSL-инспекция, встроенный CASB-модуль для облачных сервисов (Office 365, Dropbox, Яндекс), IDS-модуль с 10+ млн сигнатур и интеграция с Zecurion DLP.

Референс — Россельхозбанк, 30 000+ рабочих мест под нагрузкой (факт: обзор Anti-Malware). Выручка компании (по всей продуктовой линейке — SWG, DLP, DCAP, — не только по SWG) резко колебалась: 493 млн руб. в 2024 г. (−28,2% год к году) и восстановление до 986,2 млн руб. в 2025 г. (рост в 2 раза, чистая прибыль 427,1 млн руб. против убытка 43,4 млн годом ранее) — факт: TAdviser

986.2 млн ₽ (группа)
2018
в реестре ПО
нет сертареестр №4616
UserGate SWG (uSWG)↑ Новый
UserGate (ООО «Юзергейт»)
4642 est6040

Самый новый продукт в подборке: анонсирован 29 июня 2026 г. как отдельное направление UserGate — до этого веб-фильтрация была только частью NGFW-линейки. Поставляется в виде специализированных аппаратных и виртуальных моделей (D500/E1000/E3000/F8000, 3,6–7,7 Гбит/с при включённой SSL-инспекции), с интеграцией с Яндекс Браузером для организаций и заявленной защитой от утечек через теневые AI-сервисы (факт: CNews).

Опирается на позицию материнской компании — крупнейшего в РФ вендора сетевой безопасности по выручке (₽10,34 млрд в 2025 г., +30% год к году, факт: TAdviser/CNews) — но собственного трек-рекорда, публичных кейсов и сертификата ФСТЭК у SWG-продукта на дату проверки ещё нет (оценка редакции: высокий momentum за счёт бренда и запуска, но статус «только что вышел на рынок»)

10 млрд ₽ (группа)
2026
в реестре ПО
нет сертареестр №33717
Ideco UTM
Айдеко Софтвер (ООО «Айдеко Софтвер»)
4538 est4155

Честная пометка о рамках класса: заявленная в брифе связка «Ideco UTM/SWG» на практике — это функция веб-фильтрации и SSL-инспекции внутри линейки NGFW/UTM Ideco (сейчас основной продукт называется «Ideco NGFW»), а не отдельный SWG-продукт — полную картину по этому вендору смотрите на странице <a href="/klass/ngfw/">класса NGFW</a>.

При этом бизнес растёт быстро: выручка ООО «Айдеко Софтвер» выросла на 36,2% до 646 млн руб. в 2025 г. (факт: TAdviser). В рейтинге CNews Security'25 компания на позиции #60 — но этот ранг основан на совокупной выручке двух юрлиц Ideco (1082 млн руб. за 2024 г.), это разные базы подсчёта, в сентябре 2025 г. компания разместила облигации на 500 млн руб. — сигнал финансовой прозрачности (факт: НКР/Финам, ratings.ru)

646.3 млн ₽ (группа)
н/д✓ №4503
до 28.12.2026
реестр №18339
Traffic Inspector Next Generation
Смарт-Софт (ООО «СМАРТ-СОФТ»)
4033 est3055

Честная пометка о рамках класса: как и Ideco, Traffic Inspector Next Generation зарегистрирован в реестре прежде всего как межсетевой экран (класс 03.03 основной), а веб-фильтрация — лишь одна из шести дополнительных функций (в их числе и код 03.04 SWG) — это не выделенный SWG-продукт; сравнение полного функционала — на странице <a href="/klass/ngfw/">класса NGFW</a>.

Вендор «Смарт-Софт» на рынке с 2003 г., в публичном референс-листе на сайте компании — Газпром, Мегафон, Сбербанк, РЖД, Роснефть (факт: сайт вендора, без уточнения года и масштаба текущих внедрений именно веб-фильтрации). Честная пометка: публичных данных о выручке компании в рэнкингах CNews Security/TAdviser Security на дату проверки не найдено

38.1 млн ₽
2018
в реестре ПО
✓ №4692
до 13.07.2028
реестр №4825
SkyDNS
СкайДНС (ООО «СкайДНС»)
2524 est2825

Честная пометка о рамках класса: SkyDNS — облачный SaaS-сервис DNS-фильтрации (архитектурно ближе к модели Cisco Umbrella), а не проксирующий шлюз с глубокой SSL-инспекцией трафика — по функциональности ближе к классу «Контентная фильтрация», чем к корпоративному SWG в полном смысле; это отражено и в реестре ПО, где продукт зарегистрирован под общим кодом ИБ 02.13, а не под 03.04.

На рынке с 2010 г., под защитой — 1500+ компаний из промышленности, финансов, транспорта и ритейла (факт: TAdviser/сайт вендора). Честная пометка: ни сертификата ФСТЭК, ни публичных данных о выручке компании на дату проверки не найдено

138.1 млн ₽
2016
в реестре ПО
нет сертареестр №1084
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских SWG-решений из реестра с описаниями и сравнением — на странице класса SWG.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое SWG (шлюз веб-безопасности)?
SWG (Secure Web Gateway) — класс средств, которые инспектируют и фильтруют исходящий веб-трафик сотрудников: разбирают HTTP/HTTPS-соединения, при необходимости расшифровывают и повторно шифруют TLS-трафик для проверки содержимого (SSL-инспекция), проверяют запрашиваемые адреса по базам категорий сайтов, блокируют вредоносный контент и фишинг, ограничивают доступ к нежелательным облачным сервисам и ведут журнал активности пользователей в интернете. Работает как forward-прокси (явный или прозрачный) между пользователями и интернетом — в отличие от межсетевого экрана, который контролирует весь сетевой периметр, а не только веб-сёрфинг.
Чем SWG отличается от NGFW?
NGFW (Next-Generation Firewall, межсетевой экран нового поколения) защищает периметр сети целиком — все протоколы и порты, входящий и исходящий трафик, включая VPN, IPS/IDS и сегментацию сети. SWG решает более узкую задачу — контроль именно исходящего веб-трафика пользователей с глубокой инспекцией URL и содержимого HTTPS-сессий. На практике границы в России сильно размыты: большинство продуктов, которые вендоры называют «SWG» или «шлюз безопасности», реально продаются как модуль внутри NGFW/UTM-линейки одного и того же вендора (см. Ideco UTM и Traffic Inspector Next Generation в этой подборке) — полное сравнение таких платформ смотрите на странице класса NGFW. Только 2–3 российских продукта (Zecurion SWG, Solar webProxy, новый UserGate SWG) сегодня продаются как самостоятельный, отдельно позиционируемый SWG-класс.
Чем SWG отличается от контентной фильтрации и DLP?
Контентная фильтрация в узком смысле — это блокировка категорий сайтов (обычно для школ, госучреждений или родительского контроля), как правило без SSL-инспекции трафика, корпоративных политик доступа по группам пользователей и интеграции с DLP; в реестре российского ПО оба класса делят один и тот же код 03.04 «Средства фильтрации негативного контента», из-за чего формально их сложно разделить. DLP (Data Loss Prevention, защита от утечек данных) работает с содержимым файлов и документов на разных каналах передачи — почта, USB-накопители, облачные хранилища, а не только веб-трафик; часть SWG-продуктов включает DLP-модуль «на периметре» как одну из функций (например, Zecurion SWG интегрируется с Zecurion DLP), но это не заменяет полноценную DLP-систему.
Какие российские SWG-решения есть на рынке?
Специализированных, изначально спроектированных как отдельный SWG-класс продуктов на рынке немного: Zecurion SWG (Zecurion) — самый зрелый pure-play вариант с CASB-модулем и интеграцией с DLP; Solar webProxy (РТ-Солар) — крупнейший по масштабу подтверждённых внедрений, включая проект «Единая сеть передачи данных» на 56 000+ школ; UserGate SWG (uSWG) — самый новый продукт, анонсирован в июне 2026 г. как отдельное направление лидера рынка сетевой безопасности UserGate. Остальные распространённые варианты — Ideco UTM (Айдеко) и Traffic Inspector Next Generation (Смарт-Софт) — формально зарегистрированы прежде всего как межсетевые экраны, а веб-фильтрация в них лишь одна из функций; SkyDNS — облачный DNS-фильтр без глубокой SSL-инспекции, ближе к классу контентной фильтрации.
Как проверить сертификацию ФСТЭК SWG-продукта?
Единый источник — государственный реестр сертифицированных СЗИ ФСТЭК. Отдельного профиля защиты именно для класса «SWG» в требованиях ФСТЭК не существует: продукты либо сертифицируются как межсетевой экран (профиль МЭ) вместе со всей NGFW/UTM-платформой, в которую встроена веб-фильтрация, либо не имеют сертификата вовсе — как показывает эта подборка, из шести рассмотренных продуктов действующий сертификат покрывает только два (Ideco UTM и Traffic Inspector Next Generation), и оба — на продукт как межсетевой экран целиком, а не на SWG-функциональность отдельно. У специализированных SWG-продуктов (Zecurion SWG, Solar webProxy) сертификата ФСТЭК на дату проверки нет вовсе, а UserGate SWG заявляет сертификацию «в процессе» без присвоенного номера — это стоит уточнять напрямую перед закупкой для КИИ или ГИС.
SWG и CASB — в чём разница и нужны ли оба?
SWG защищает исходящий веб-трафик в целом — любой сайт, любое HTTPS-соединение. CASB (Cloud Access Security Broker) решает более узкую задачу — контроль конкретно облачных SaaS-приложений: какие сервисы используют сотрудники (в том числе неразрешённые — shadow IT), что именно они загружают и скачивают, соответствуют ли настройки безопасности облачного сервиса корпоративной политике. На зрелых зарубежных рынках это часто два продукта или слитый в один SSE-стек (Zscaler, Skyhigh); в России отдельного класса CASB на SecRadar пока нет из-за низкого проникновения корпоративных SaaS-сервисов, а функции CASB частично встроены в SWG-продукты — например, у Zecurion SWG есть модуль мониторинга Office 365, Dropbox и Яндекс.Диска. Прямого российского аналога полноценной CASB-платформы с наследием Skyhigh (McAfee) на рынке пока нет — это честно отмечено в разделе замен выше.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →