Рейтинг · SecRadar Score по трём осям

Радар российских Защита виртуализации (аналоги VMware Carbon Black / VMware NSX (security), Trend Micro Deep Security и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
7решений в подборке
6с действующим сертификатом ФСТЭК
vGate R2выше всех: 85 баллов
57-85разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
vGate R2
ООО «Код Безопасности»
857679100

CNews′25 #9 (группа «Код Безопасности», вся выручка ₽12,7 млрд, FY2024)

11 млрд ₽ (группа)
н/д✓ №2308
до 28.03.2030
реестр №113
Kaspersky Security для виртуальных сред (Лёгкий агент 6.2)
АО «Лаборатория Касперского»
816910080

CNews′25 #1 (группа «Лаборатория Касперского», вся выручка ₽55,9 млрд, FY2024)

56 млрд ₽ (группа)
н/д✓ №4846
до 04.09.2029
нет в реестре ПО
Средства виртуализации «Брест» (ПК «СВ Брест»)
ООО «РусБИТех-Астра»
7753 est83100

Группа Астра, консолидированная выручка ₽17,2 млрд FY2024 (+80% г/г); выручка продуктов экосистемы (не Astra Linux) — ₽5,5 млрд (+213% г/г)

17 млрд ₽ (группа)
н/д✓ №4864
до 08.10.2029
нет в реестре ПО
Базис.Virtual Security
ООО «БАЗИС»
7252 est64100

None

6.3 млрд ₽
н/д✓ №4348
до 24.12.2030
реестр №7038
Numa vServer
ООО «НумаТех»
6146 est3795

CNews′25 #77 (выручка ₽688 млн, FY2024, +24,9% г/г)

688 млн ₽
н/д✓ №4580
до 23.09.2027
нет в реестре ПО
Аккорд-KVM
АО «ОКБ САПР»
6052 est18100

None

150.0 млн ₽
н/д✓ №4094
до 19.02.2029
реестр №5802
Dallas Lock (СЗИ в виртуальных инфраструктурах)
ООО «Конфидент»
5763 est4560

CNews′25 #55 (выручка ₽1,2 млрд, FY2024; выручка снизилась на 26,4% г/г)

497.5 млн ₽
н/д✕ №3837
истёк 18.12.2025
реестр №2032
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских Защита виртуализации-решений из реестра с описаниями и сравнением — на странице класса Защита виртуализации.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

vGate — что это такое?
vGate (vGate R2 / vGate 5.0) — сертифицированное ФСТЭК России средство защиты информации от несанкционированного доступа для сред виртуализации, разработанное компанией «Код Безопасности». Изначально создавалось для защиты VMware vSphere и Microsoft Hyper-V, актуальная версия (5.0) расширена на KVM и российские гипервизоры — Скала-Р, zVirt, ROSA Virtualization, «РЕД Виртуализация», HostVM. Решает три ключевые задачи: разграничивает доступ администраторов виртуальной инфраструктуры и администраторов информационной безопасности, защищает от несанкционированного клонирования/копирования/уничтожения виртуальных машин и обеспечивает микросегментацию сети между ВМ. Сертифицирован ФСТЭК России (сертификат №2308, действует до 28.03.2030) для применения в ИСПДн, ГИС и АС вплоть до класса защищённости 1Г.
Чем vGate R2 отличается от более новых версий vGate?
vGate R2 — историческое название линейки (сертификат №2308 выдан в 2011 г. и с тех пор многократно продлевался под тем же номером по мере выхода новых версий продукта, включая актуальную vGate 5.0). Поэтому в поиске и маркетинговых материалах встречаются оба названия — «vGate R2» и «vGate» без индекса — как обозначение одного и того же сертифицированного семейства продукта, а не двух разных решений. Более ранняя модификация «vGate-S R2» (для upshот-версий VMware) имела отдельный сертификат №2383, срок действия которого истёк ещё в 2020 г.
Что такое защита виртуализации и зачем она нужна?
Защита виртуализации — отдельный класс СЗИ, который решает задачи, не покрываемые обычным антивирусом или СЗИ от НСД для физических рабочих станций: разграничение доступа администраторов гипервизора и консоли управления (vCenter, SCVMM, libvirt), контроль целостности виртуальных машин и защита от их несанкционированного клонирования или копирования, микросегментация сети между ВМ на одном физическом хосте. Она обязательна при аттестации виртуализованной ИСПДн/ГИС/КИИ — в 2022 г. ФСТЭК России утвердила отдельные «Требования по безопасности информации к средствам виртуализации» (приказ №187).
В чём разница между СЗИ для виртуализации (vGate, Dallas Lock) и антивирусом для ВМ (Kaspersky Security для виртуальных сред)?
Это разные классы сертификации ФСТЭК, решающие разные задачи. СЗИ для виртуализации (vGate, Dallas Lock, Аккорд-KVM) разграничивают доступ администраторов к гипервизору и консоли управления, контролируют целостность и предотвращают несанкционированные операции с ВМ (клонирование, копирование, перемещение) — это основа для аттестации виртуальной инфраструктуры. Kaspersky Security для виртуальных сред сертифицирован как антивирусное СЗИ (по требованиям к средствам антивирусной защиты) и решает узкую задачу — сканирование ВМ на вредоносный код без установки полного агента в каждую машину (light-agent/агентless-архитектура). На практике оба класса используются вместе, но антивирус для ВМ не заменяет полноценное СЗИ для аттестации.
Какой продукт выбрать для аттестации значимого объекта КИИ на базе виртуализации?
Для гетерогенной инфраструктуры (VMware/Hyper-V/несколько гипервизоров одновременно) типично выбирают универсальные наложенные СЗИ — vGate (самый широкий охват гипервизоров, включая российские) или Dallas Lock (схожий набор функций, другой перечень поддерживаемых платформ, но нужно отдельно проверять актуальный статус сертификата в reestr.fstec.ru). Если организация переходит на единую российскую платформу виртуализации целиком, штатные СЗИ этой платформы — Базис.Virtual Security для экосистемы «Базис» или «Брест» для инфраструктуры на Astra Linux — тесно интегрированы с платформой и не требуют отдельной сертификации на совместимость. Выбор класса защищённости и уровня доверия средства должен соответствовать категории значимости объекта КИИ.
В чём разница между «Брест»/«Базис.Virtual Security»/Numa vServer и vGate/Kaspersky Security/Аккорд-KVM с точки зрения сертификации ФСТЭК?
Это сертификация по разным профилям ФСТЭК для разных типов продуктов. «Брест», Базис.Virtual Security и Numa vServer — это сами платформы/гипервизоры виртуализации (как и ROSA Virtualization, zVirt и другие отечественные платформы), которые сертифицированы по «Требованиям по безопасности информации к средствам виртуализации» (приказ ФСТЭК России от 27.10.2022 № 187) — этот профиль определяет 6 классов защиты (1-й — самый строгий) именно для платформ, создающих и запускающих виртуальные машины. vGate, Kaspersky Security для виртуальных сред, Аккорд-KVM и Dallas Lock — это наложенные СЗИ, которые устанавливаются поверх сторонних гипервизоров (VMware, Hyper-V, KVM и др.) и сертифицированы по другим требованиям — к СЗИ от НСД, к средствам антивирусной защиты (САВ) или по уровням доверия (приказ ФСТЭК №76 от 02.06.2020), а не по профилю приказа №187 к самому средству виртуализации. При выборе продукта для аттестации важно понимать: наложенное СЗИ защищает существующую инфраструктуру виртуализации, а сертифицированная по приказу №187 платформа сама по себе соответствует требованиям безопасности к виртуализации «из коробки».

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →