SecRadar / Классы СЗИ / XDR · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских XDR (аналоги Palo Alto Cortex XDR, Trend Micro Vision One и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
6решений в подборке
0с действующим сертификатом ФСТЭК
Kaspersky Symphony XDRвыше всех: 79 баллов
46-79разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
Kaspersky Symphony XDR
Лаборатория Касперского (АО «Лаборатория Касперского»)
797710065

Крупнейший российский ИБ-вендор (77,3 млрд ₽ выручки FY2024, TAdviser Security 100 #1, факт), один из двух первых XDR-брендов на рынке РФ наряду с PT XDR (запуск ~2022 г., по данным Anti-Malware.ru). Модель идентична подходу Microsoft Defender XDR (Microsoft) — бренд-«зонтик» над уже существующими сертифицированными продуктами вендора, а не отдельное изделие с собственным SKU

60 млрд ₽ (группа)
н/днет сертанет в реестре ПО
BI.ZONE SOC (экс-TDR)
BI.ZONE (ООО «БИЗон»)
68708950

Модель ближе к managed-сервису (аналог Falcon Complete / MDR у CrowdStrike), чем к самостоятельно разворачиваемой XDR-платформе (Cortex XDR, PT XDR) — важное отличие для покупателя. BI.ZONE заявляет амбицию к 2027 г. собрать полноценный продуктовый XDR-стек (собственный NGFW/NSP + расширение EDR-ядра после покупки NANO Security в 2025 г.), т.е. сегодняшний TDR — переходный этап, не финальная архитектура (факт: BI.ZONE Days 2026, Anti-Malware.ru)

25 млрд ₽ (группа)
н/днет сертанет в реестре ПО
MaxPatrol O2
Positive Technologies (АО «Позитив Текнолоджиз») MOEX
68759440

«Автопилот для кибербезопасности»: автоматически детектирует и останавливает продвижение атакующего по инфраструктуре, используя граф атаки и предсказание тактик/техник поверх данных от сенсоров PT (факт: Habr, пресс-материалы PT, 2026). Технологически самый продвинутый по автономности продукт в подборке, но по определению НЕ XDR-платформа, а надстройка над ней — эта честная граница важнее маркетингового лейбла

31 млрд ₽ (группа)
2023
в реестре ПО
нет сертареестр №17282
PT XDR
Positive Technologies (АО «Позитив Текнолоджиз») MOEX
6364 est9440

Единственный в РФ продукт с XDR в официальном названии Реестра ПО (наряду с F6 XDR) и отдельной архитектурной идентичностью — не просто EDR с новым лейблом. По данным обзора Anti-Malware.ru «XDR в России» (обзор, актуализируется, данные 2025), рынок XDR-решений в РФ развивают всего несколько разработчиков, и внутри линейки PT акцент сместился на MaxPatrol EDR — сам PT XDR при этом остаётся в продаже и в Реестре ПО как самостоятельная запись (не исключена)

31 млрд ₽ (группа)
2022
в реестре ПО
нет сертареестр №15328
R-Vision EVO
R-Vision (ООО «Р-Вижн»)
50415755

Выручка компании (вся линейка, не только ЭВО) за 2025 г. — 2,72 млрд ₽ (+8,8%), но чистая прибыль упала на 76,8% (с 769,9 млн до 178,4 млн ₽) — компания разместила облигации на бирже под 18,4% годовых (факт: TAdviser/Smart-Lab, 2026). Ecosystem-подход похож на Microsoft Defender XDR (бандл уже существующих продуктов вендора под одной консолью), но заметно уже по охвату доменов (нет собственных модулей для почты/облака/identity)

2.7 млрд ₽ (группа)
2023
в реестре ПО
нет сертареестр №20054
F6 XDR↑ Новый
F6, экс-F.A.C.C.T./Group-IB (АО «Будущее»)
4656 est4635

Самая быстрорастущая выручка среди крупных ИБ-вендоров в подборке — рост в 2,5 раза (+166%) до 3,88 млрд ₽ за 2025 г., при этом зафиксирован чистый убыток 688 млн ₽ по РСБУ (факт: TAdviser/CNews, 2026). Прямой потомок Group-IB Threat Hunting Framework — сильнее других завязан на Threat Intelligence-экспертизу, как и зарубежный аналог CrowdStrike Falcon Intelligence

3.9 млрд ₽ (группа)
2025
в реестре ПО
нет сертареестр №27752
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских XDR-решений из реестра с описаниями и сравнением — на странице класса XDR.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое XDR (Extended Detection and Response)?
XDR — класс средств, которые коррелируют телеметрию из нескольких доменов одновременно (как минимум конечные точки и ещё один источник — сеть, почта, облако, SIEM-логи) в единой платформе с общим механизмом реагирования и построением цепочки атаки между доменами. Простое правило: видит только хосты — это EDR; подключает как минимум сеть/почту/облако и связывает события между доменами — это уже XDR. У части российских вендоров XDR — самостоятельный продукт с отдельной записью в Реестре ПО (PT XDR, F6 XDR), у части — маркетинговый бренд-«зонтик» для бандла уже сертифицированных продуктов без отдельной SKU (Kaspersky Symphony XDR).
Чем XDR отличается от SIEM и SOAR?
SIEM агрегирует сырые логи из десятков разнородных источников (для комплаенса, ретроспективного расследования, хранения событий годами) и почти всегда требует ручной настройки правил корреляции под конкретную инфраструктуру заказчика. XDR работает с уже обогащённой телеметрией от небольшого числа СОБСТВЕННЫХ сенсоров вендора (обычно того же производителя) и предлагает автоматизированное реагирование «из коробки», без глубокой кастомизации. SOAR — оркестрация playbook'ов поверх ЧУЖИХ разнородных систем через API-интеграции (это инструмент автоматизации процесса, а не источник обнаружения); XDR — преимущественно автономная экосистема детектирования на технологиях одного вендора. На практике грани размыты: часть российских «SIEM» (BI.ZONE SIEM, R-Vision SIEM) фактически участвуют в тех же XDR-бандлах вендора.
Какие российские XDR-решения есть на рынке?
По буквальному совпадению слова «XDR» в зарегистрированном названии в Реестре российского ПО — всего 2 самостоятельных продукта: PT XDR (Positive Technologies, в продаже с 2022 г.) и F6 XDR (F6, экс-Group-IB/F.A.C.C.T., самая быстрорастущая выручка в подборке). У Kaspersky аналогичную роль играет бренд-бандл Kaspersky Symphony XDR (KATA+EDR+KUMA+SMP) — без отдельной регистрации, но с тремя независимо сертифицированными компонентами. Positive Technologies дополнительно предлагает MaxPatrol O2 — технологически продвинутый «автопилот», который честно правильнее классифицировать как метапродукт НАД XDR, а не саму XDR-платформу. BI.ZONE предлагает управляемый сервис BI.ZONE SOC (до августа 2026 г. — BI.ZONE TDR) (модель MDR/SOC-as-a-service, не лицензируемая платформа) и заявляет амбицию собрать полноценный продуктовый XDR-стек к 2027 г. R-Vision позиционирует экосистемную платформу «Р-Вижн ЭВО» (SIEM+SOAR+UEBA+TIP+Deception+Endpoint), хотя сам вендор не брендирует её как «XDR».
Есть ли у UserGate или Security Vision собственное XDR-решение?
На дату проверки (июль 2026 г.) — нет ни у одного из двух вендоров отдельного зарегистрированного или самостоятельно маркетируемого XDR-продукта. У UserGate портфель сосредоточен на NGFW/SWG/WAF/DCFW/SIEM/OS/Client — в блог-материалах компании встречается фраза о реализации «концепции XDR» через связку SIEM+Client, но отдельного продукта, SKU или сертификата ФСТЭК под названием «UserGate XDR» в Реестре ПО и Госреестре СЗИ не найдено. У Security Vision портфель — SOAR/SIEM/GRC/IRP/КИИ-модули на базе no-code платформы «Центр интеллектуального мониторинга и управления ИБ» (сертификат №4964, действ. до 2030-08-19); собственный EDR-модуль появился только в апреле 2026 г. как надстройка этой же платформы, а термин «XDR» вендор для своих продуктов не использует. Это честная пометка по прямой проверке реестров и сайтов вендоров, а не предположение.
Как проверить сертификацию ФСТЭК XDR-продукта?
Единый источник — государственный реестр сертифицированных СЗИ ФСТЭК, а факт включения в реестр отечественного ПО — reestr.digital.gov.ru. Отдельного профиля защиты для класса «XDR» в требованиях ФСТЭК нет вовсе. Как показывает эта подборка, самостоятельного сертификата на продукт под брендом «XDR» на дату проверки нет ни у одного из шести проверенных решений — вместо этого сертифицированы отдельные компоненты (сенсоры), из которых XDR-бандл собран (у Kaspersky Symphony — независимо все три ключевых компонента; у PT XDR/MaxPatrol O2 — общий зонтичный сертификат линейки MaxPatrol; у F6 XDR — действующего сертификата нет вовсе, предыдущий приостановлен в 2023 г.). Для закупки под КИИ/ГИС статус конкретного компонента нужно обязательно проверять напрямую в реестре, а не доверять названию продукта на сайте вендора.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →