ComNews публикует карту и онлайн-страницу "Возможности импортозамещения программного обеспечения в ключевых сферах ИБ".
Эффективность обеспечения информационной безопасности напрямую зависит от импортозамещения не только в государственной сфере и защите критической информационной инфраструктуры, но и в частном бизнесе.
Уход многих иностранных вендоров с российского рынка значительно увеличил риски информационной безопасности для российских компаний. После введения санкций большинство российских компаний, использующих иностранное программное обеспечение и решения в области ИБ, испытывает сложности с приобретением и продлением лицензий на иностранное ПО, поддержкой используемых иностранных программных продуктов. Основные проблемы, с которыми сталкиваются российские пользователи иностранного ПО в области безопасности: невозможность получения актуальных обновлений и устаревание баз, невозможность устранения уязвимостей ПО. Это значительно снижает уровень противодействия современным угрозам ИБ и увеличивает риски нарушения непрерывности бизнес-процессов предприятия. Эта категория российских пользователей испытывает потребность замены иностранного ПО на отечественные решения с максимальным сходством по решаемым задачам.
Драйвером импортозамещения являются также требования российского законодательства по обеспечению информационной безопасности объектов критической информационной инфраструктуры (КИИ) и государственных информационных систем (ГИС). Требования по переходу на отечественное программное обеспечение касаются не только субъектов КИИ, но и распространяются на госкорпорации и компании с государственным участием. Так указ Президента РФ от 30.03.2022 № 166 "О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации" устанавливает запрет с 1 января 2025 года органам государственной власти и всем заказчикам на значимых объектах КИИ использовать иностранное ПО, в том числе в составе программно-аппаратных комплексов (ПАК). Указ Президента РФ № 250 от 01.05.2022 № 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации" устанавливает запрет с 1 января 2025 года на использование средств защиты информации (СрЗИ) из "недружественных" стран для таких категорий заказчиков, как федеральные органы исполнительной власти; высшие исполнительные органы государственной власти субъектов РФ; государственные фонды; государственные корпорации (компании) и иные организации, созданные на основании федеральных законов; стратегические предприятия и акционерные общества (перечень утверждён Указом Президента РФ от 04.08.2004 № 1009 "Об утверждении перечня стратегических предприятий и стратегических акционерных обществ"); системообразующие организации российской экономики; юридические лица, являющиеся субъектами КИИ РФ.
Санкции способствовали активному развитию российского ИБ-рынка, появились новые отечественные игроки и продукты для киберзащиты. На российском рынке кибербезопасности наблюдается тенденция снижения доли присутствия зарубежных вендоров и продолжает усиливаться доминирующее положение российских компаний. Так, по оценке Центра стратегических разработок (ЦСР), российские компании в 2023 году заняли 89% рынка продаж средств защиты информации по сравнению с 61% в 2021 году. По мнению аналитиков ЦСР, российский рынок продуктов кибербезопасности продолжает активно развиваться, при этом наблюдаются существенные темпы замещения зарубежных продуктов. Ожидается, что доля зарубежных вендоров на отечественном рынке стабилизируется в районе 4-5% за счет продуктов вендоров, которые предпочли остаться на российском рынке (в частности, Check Point Software Technologies) и вендоров из "дружественных" стран, планирующих вывод своих продуктов на российский рынок (в частности, из Китая, Индии, Ирана и т.д.). К 2028 году рынок достигнет 715 млрд рублей, на долю российских вендоров будет приходиться более 95% всего объема рынка. Такие данные приведены в исследовании Центра стратегических разработок "Прогноз развития рынка кибербезопасности в Российской Федерации на 2024-2028 годы", опубликованном в октябре 2024 года.
На карте и онлайн-странице "Возможности импортозамещения программного обеспечения в ключевых сферах ИБ" представлены программные продукты более 30 российских вендоров. Информация о ПО включает в себя данные о наличии продукта в Реестре российского программного обеспечения Минцифры России, сертификатах ФСТЭК и ФСБ России, а также зарубежные аналоги ПО, имеющие сходство функциональных характеристик с российским программным обеспечением.
Участники рынка информационной безопасности России в интервью с ComNews рассказали о трендах и состоянии отрасли и своих планах.
Николай Сивак, коммерческий директор ГК "Солар"Николай Сивак, коммерческий директор ГК "Солар"Рустэм Хайретдинов, заместитель генерального директора группы компаний "Гарда"Рустэм Хайретдинов, заместитель генерального директора группы компаний "Гарда"
Какие важные события и тренды вы можете отметить на российском рынке информационной безопасности в 2024-2025 году?
Николай Сивак, коммерческий директор ГК "Солар":
Отраслевые исследования рынка кибербезопасности и результаты "Солара" подтверждают растущий спрос на комплексную кибербезопасность "под ключ". Увеличение числа кибератак, рост ответственности за утечки данных и повышение стоимости персонала в сфере ИБ стимулируют бизнес все чаще обращаться не только к отдельным продуктам ИБ, но и к решениям, всесторонне защищающим ИТ-инфраструктуру, что обеспечивает устойчивый потенциал роста всего российского рынка ИБ.
Согласно исследованию Б1, в 2024 году российский рынок ИБ в 2024 году вырос на 23% - до 299 млрд руб., из которых около 90 млрд руб. (30%) приходится на ИБ-услуги, а 209 млрд руб. (70%) — это ИБ-продукты. При этом среди локомотивов роста в области ИБ становятся сегменты MDR, услуги центра мониторинга и обеспечения кибербезопасности, и MSS, управляемые сервисы безопасности.
При этом мы видим, что растет спрос на сервисную модель в кибербезопасности. Многие крупные компании, которые планировали создавать собственные SOC-центры, в том числе на базе российских решений, пересматривают приоритеты. Это связано с несколькими причинами. Во-первых, сервисную модель в ИБ можно развернуть в короткие сроки. Во-вторых, запуск собственных сервисов и центров кибербезопасности сейчас требует огромных инвестиций с учетом актуальной ключевой ставки. Плюс дефицит кадров, которых сложно найти, а важно еще обучить и удержать. В этих условиях провайдеры комплексной кибербезопасности, обладающие экспертизой и опытом работы с крупнейшими компаниями, получают дополнительные преимущества.
Рустэм Хайретдинов, заместитель генерального директора группы компаний "Гарда":
Закончился период аврального импортозамещения, рынок стабилизировался, выйдя из стадии быстрого роста. Последние три года российские компании не сколько развивали свои системы цифровизации, сколько переносили старые функции на новые российские платформы. Этот процесс в основном завершён, и рынок переходит к стадии органического роста.
Какие риски сейчас несет в себе использование решений западных вендоров? Следует ли считать, что внедрение отечественного ПО для информационной безопасности должно стать единственной альтернативой западным программным продуктам или есть исключения?
Рустэм Хайретдинов, заместитель генерального директора группы компаний "Гарда":
Все риски использования западных решений уже реализовались и нет никаких причин, чтобы они не реализовались снова. Строить цифровые системы исходя из гипотез о стабильном межгосударственном сотрудничестве – путь в никуда, мир перешёл в стадию турбулентности международных отношений. По той же причине недальновидно менять решения из недружественных стран на решения из стран дружественных. Вполне возможно, что "дружественность" – величина переменная. Поэтому собственные цифровые системы и тем более, системы их защиты, дальновидно строить на собственных решениях.
В каких сегментах российские вендоры программных продуктов и услуг для информационной безопасности имеют сильные позиции?
Рустэм Хайретдинов, заместитель генерального директора группы компаний "Гарда":
Практически во всех сегментах российские продукты в области информационной безопасности уже не уступают иностранным в функционале защиты. Если и есть быстро сокращаемое отставание, то не в функциях защиты, а в нагрузке и управляемости. Похоже, что в интервале 2-3 лет и это отставание будет преодолено, все предпосылки для этого есть.
Николай Сивак,коммерческий директор ГК "Солар":
Как провайдер комплексной кибербезопасности мы работаем с более 1000 российских компаний и госорганизаций, поэтому нашим клиентам доступна экспертиза высокого уровня лучшая экспертиза на рынке в сфере мониторинга, реагирования на киберинциденты, противодействия внешним цифровым угрозам, форензики и анализа защищенности.
Накопленная уникальная экспертиза по защите масштабных государственных объектов, а также доступ к сетям группы "Ростелеком" позволяют обеспечивать высокий уровень безопасности для клиентов и использовать этот опыт для разработки новых высококонкурентных продуктов.
Наиболее сильные продукты "Солар" представлены в востребованных доменах сетевой безопасности и защиты данных, управления доступом, безопасной разработки, организации киберучений и создании киберполигонов и др.
В финтехе, ритейле, e-commerce и других клиентоцентричных отраслях, в которых крайне высока цена уязвимостей и утечек информации, существует запрос на end-to-end проекты, комплексную организацию процессов DevSecOps на базе российских решений, антифрод-решения, сервисы для борьбы с фишингом и атаками с использованием социальной инженерии.
Этот же тренд повышает интерес рынка к образовательным программам Security Awareness, повышению навыков ИБ-специалистов, так как зачастую именно человек остается "точкой входа" для киберпреступников.
Насколько полно российские разработчики обеспечивают замещение продуктов ушедших вендоров?
Николай Сивак,коммерческий директор ГК "Солар":
Сетевая безопасность – это один приоритетных для российского рынка сегментов. По оценкам аналитиков, доля иностранных ИБ-продуктов в России в установленной базе решений пока достигает 40-50%. При этом эксперты отмечают, что значительное количество компаний еще не завершило программы перехода на отечественный стек решений. И в этом аспекте особенно важен процесс импортозамещения и обеспечения технологического суверенитета для объектов ключевой информационной инфраструктуры (КИИ), на которые полагаются отрасли, составляющие более 50% ВВП.
ЦСР в свою очередь также отмечает, что что росту NGFW (Next-Generation Firewall) способствует растущая интенсивность кибератак на ИТ-инфраструктуру российских компаний, меры господдержки, усиление законодательства в области кибербезопасности. Как итог - увеличение локализации производства и переориентация компаний на отечественные продукты.
"Солар" уже имеет большой опыт работы с сегментом КИИ, имеет самую широкую на российском рынке экспертизу в сфере кибератак и их вариативности, что обогащает наши решения, гарантируя клиентам высокий уровень защиты и повышает конкурентные возможности на рынке среди других российских разработок.
С 1 января 2025 года вступили в силу требования об ограничении использования иностранного ПО при защите критической информационной инфраструктуры (КИИ). С какими сложностями сталкиваются российские предприятия в связи с переходом на отечественное ПО по информационной безопасности и как их преодолеть?
Рустэм Хайретдинов, заместитель генерального директора группы компаний "Гарда":
Часто основная трудность при миграции на российские средства защиты – желание ничего не менять, просто включить российское решение и выключить иностранное. Не всегда это возможно, отсюда и идут высказывания типа "российские разработчики не могут повторить западного функционала". Но если подойти к задаче не от набора функций, а от проблемы и способа её решения, подключить не только безопасников, но и айтишников, и архитекторов, задача перехода на российское ПО для защиты информации вполне решаемая.
Какие меры государственной поддержки необходимы для более широкого распространения (внедрения) решений российских разработчиков в сфере информационной безопасности?
Рустэм Хайретдинов, заместитель генерального директора группы компаний "Гарда":
Государство и так делает много для российских разработчиков: налоговые льготы, бронь от армии, льготные ипотеки, протекционизм. Сложно придумать что-то ещё.
Какие решения вы предлагаете для информационной безопасности промышленных предприятий?
Рустэм Хайретдинов, заместитель генерального директора группы компаний "Гарда":
Специфика ИТ промышленных предприятий – наличие отдельной сети для управления производственными процессами. Мы умеем защищать такие сети, предлагая решения класса NDR (Network Detection and Response) и другие системы сетевой защиты.
Какие новые программные продукты и услуги планируете выпустить?
Рустэм Хайретдинов, заместитель генерального директора группы компаний "Гарда":
Мы будем расширять линейку сетевой защиты, но говорить о конкретных продуктах в 2025 году пока рано. В нашей флагманской линейке, системе защиты данных появится объединяющая функция – DSP (Data Security Platform), которая позволит всем решениям по защите структурированных и неструктурированных данных, данных в покое и в трафике (а это DBF, Database Firewall, DCAP-Data Centric Audit and Protection, DLP – Data Leakage Prevention и маскирование данных), работать под едиными политиками и в общей ролевой модели. Этот продукт позволит управлять защитой постоянно меняющихся данных на всех уровнях из единого центра и станет замыкающим звеном в единственной российской экосистеме защиты данных на всех уровнях.
Программное обеспечение и решения российских вендоров ИБ для импортозамещения
СЕТЕВАЯ БЕЗОПАСНОСТЬ
МЕЖСЕТЕВЫЕ ЭКРАНЫ НОВОГО ПОКОЛЕНИЯ (NGFW)
ООО "Айдеко"
Ideco NGFW
Код класса ПО по Реестру отечественного ПО
03.14
Реестровая запись
№329 от 08.04.2016
Сегмент бизнеса; организации
Компании крупного и среднего бизнеса: промышленность, госсектор, финансовый сектор, ритейл и др.
Формат поставки
ПАК с предустановленным ПО. Образ для облачной инфраструктуры, сборка для развертки в инфраструктуре Заказчика
Cisco AnyConnect Client;
Check Point Harmony SASE;
Versa Zero Trust Everywhere;
Fortinet ZTNA, FortiClient;
Palo Alto Prisma Access;
Forcepoint ONE ZTNA
АО "ИнфоТеКС"
ViPNet xFirewall 5
Код класса ПО по Реестру отечественного ПО
03.03;
03.04;
03.12;
03.14
Реестровая запись
№5923 от 19.11.2019
Сегмент бизнеса; организации
Для защиты корпоративных сетей
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4501 от 28.12.2021, срок действия-28.12.2026. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ), ЗБ
Для защиты каналов связи различного уровня, беспроводных сетей связи и мультисервисных сетей
Формат поставки
ПАК, доступно виртуализированное исполнение
Сертификаты ФСТЭК, ФСБ России
Cертификат соответствия ФСБ России № СФ/124-4972 от 30.08.2024. ПАК соответствует Требованиям к средствам криптографической защиты информации класса КС3.
Cертификат соответствия ФСТЭК России № 4831 от 25.07.2024. Является межсетевым экраном типа А и Б четвертого класса защиты и средством обнаружения (предотвращения) вторжений уровня сети четвертого класса защиты
Органы госвласти, субъекты КИИ, крупный и средний бизнес
Формат поставки
ПАК+лицензия
Сертификаты ФСТЭК, ФСБ России
Сертификат соответст вия ФСТЭК России № 4496 от 14.12.2021, срок действия-14.12.2026. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ), Профиль защиты МЭ(Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Прямой импорт политик - Check Point, FortiGate, Cisco, Palo Alto;
импорт политик с Juniper и других иностранных МСЭ через промежуточный импорт в Check Point
Межсетевой экран и система обнаружения вторжений "Рубикон"
Код класса ПО по Реестру отечественного ПО
Реестровая запись
№240 от 18.03.2016
Сегмент бизнеса; организации
Для небольших, средних, крупных сетей, для промышленных и транспортных объектов
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 2574 от 17.02.2012, срок действия-17.02.2026. Требования доверия(2), Требования к МЭ, Профиль защиты МЭ(А второго класса защиты. ИТ.МЭ.А2.ПЗ), Требования к СОВ, Профили защиты СОВ(cети второго класса защиты. ИТ.СОВ.С2.ПЗ)
Check Point Quantum;
Cisco Secure Firewall;
FortiGate (Fortinet)
ООО "Юзергейт"
UserGate NGFW
Код класса ПО по Реестру отечественного ПО
03.03;
03.02;
03.04;
03.06;
03.11;
03.12;
03.14
Реестровая запись
№1194 от 05.09.2016
Сегмент бизнеса; организации
Cредний бизнес;
большие корпоративные сети и интернет-провайдеры;
крупные корпоративные сети и ЦОД;
промышленные и транспортные объекты на открытом воздухе
Формат поставки
Аппаратная платформа;
виртуальная платформа
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 3905 от 26.03.2018, срок действия-26.03.2026. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ), Профиль защиты МЭ(Г четвертого класса защиты. ИТ.МЭ.Г4.ПЗ), Профиль защиты МЭ(Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
УНИВЕРСАЛЬНЫЕ ШЛЮЗЫ БЕЗОПАСНОСТИ (UNIFIED THREAT MANAGEMENT, UTM)
ООО "Айдеко Софтвер"
Межсетевой экран Ideco UTM ФСТЭК
Код класса ПО по Реестру отечественного ПО
15.03
Реестровая запись
№18339 от 02.08.2023
Сегмент бизнеса; организации
Kомпании крупного и среднего бизнеса (промышленность, госсектор, финансовый сектор, ритейл и др.) с филиальными структурами в разных отраслях экономики
Формат поставки
Программно-аппартный комплекс с предустановленным ПО. Образ для облачной инфраструктуры, сборка для развертки в инфраструктуре Заказчика
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4503 от 28.12.2021, срок действия - 28.12.2026. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Сертификат соответствия ФСТЭК России № 4501 от 28.12.2021, срок действия-28.12.2026. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ), ЗБ
Межсетевой экран прикладного уровня WAF Dallas Lock
Код класса ПО по Реестру отечественного ПО
03.03
Реестровая запись
№21831 от 15.03.2024
Сегмент бизнеса; организации
Решение может быть использовано в многопользовательских автоматизированных системах (АС), информационных системах персональных данных (ИСПДн), государственных информационных системах (ГИС), автоматизированных системах управления технологическими процессами (АСУ ТП) и при защите значимых объектов критической информационной инфраструктуры (КИИ)
Формат поставки
Программная разработка в виде
права на использование
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4863 от 8 октября 2024 года:
по 4 классу защиты МЭ (ИТ.МЭ.Б4.ПЗ) "Профиль защиты межсетевых экранов типа "Б" четвертого класса защиты" ИТ.МЭ.Б4.ПЗ;
по 4 классу защиты МЭ (ИТ.МЭ.Г4.ПЗ) "Профиль защиты межсетевых экранов типа "Г" четвертого класса защиты" ИТ.МЭ.Г4.ПЗ;
по 4 классу защиты СОВ уровня сети (ИТ.СОВ.С4.ПЗ)
"Профиль защиты систем обнаружения вторжений уровня сети четвертого класса" ИТ.СОВ.С4.ПЗ;
по 4 уровню доверия (УД 4)"Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий"
Защита сети компании под управлением экспертов центра противодействия кибератакам ГК "Солар".
Сервис предотвращает сетевые угрозы и позволяет контролировать доступ сотрудников к веб-ресурсам. Анализ сетевой инфраструктуры, формирование правил защиты и их адаптация осуществляются экспертами ГК "Солар"
Оборудование обеспечивает:
Подключение к локальной сети и доставку целевого трафика в ЦОД ГК "Солар".
Доставку целевого трафика в ЦОД ГК "Солар" через защищенный канал передачи данных.
Организацию отказоустойчивого подключения с резервированием каналов.
Какие задачи решает сервис:
Круглосуточная защита корпоративной сети.
Межсетевое экранирование и контроль приложений.
Антивирусная фильтрация трафика.
Предотвращение вторжений.
Сегмент бизнеса; организации
B2B, B2G
Зарубежные аналоги (иностранное ПО, имеющее сходство функциональных характеристик с решением)
Sangfor;
Huawei
ООО "Юзергейт"
UserGate NGFW
Код класса ПО по Реестру отечественного ПО
03.02;
03.03;
03.04;
03.06;
03.11;
03.12;
03.14
Реестровая запись
№1194 от 05.09.2016
Сегмент бизнеса; организации
средний бизнес;
большие корпоративные сети и интернет-провайдеры;
крупные корпоративные сети и ЦОД;
промышленные и транспортных объекты на открытом воздухе
Формат поставки
Аппаратная платформа;
виртуальная платформа
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 3905 от 26.03.2018, срок действия-26.03.2026. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ), Профиль защиты МЭ(Г четвертого класса защиты. ИТ.МЭ.Г4.ПЗ), Профиль защиты МЭ(Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Может быть использован как для небольших офисов, так и для ЦОДов
Формат поставки
ПАК; Virtual Appliance
Сертификаты ФСТЭК, ФСБ России
Cертификат соответствия ФСБ России № СФ/СЗИ-0656 от 30.06.2023. Соответствует требованиям к средствам обнаружения компьютерных атак класса В и может использоваться для обнаружения в автоматическом режиме компьютерных атак (вторжений) на основе анализа сетевого трафика в автоматизированных информационных системах, обрабатывающих информацию, не содержащую сведений, составляющих государственную тайну, при условии выполнения требований эксплуатационной документации согласно формуляру ФРКЕ.00211-01 30 01 ФО с учетом извещения об изменении № 6 ФРКЕ.00211FB.6-2023.
Сертификат соответствия ФСТЭК России № 4329 от 24.11.2020, срок действия -24.11.2025. Требования доверия(4), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Для обеспечения защищенности информационных систем, ЦОД, рабочих станций пользователей, серверов и телекоммуникационного оборудования
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4666 от 22.03.2023, срок действия - 22.03.2028. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(В четвертого класса защиты. ИТ.МЭ.В4.ПЗ), Требования к СОВ, Профили защиты СОВ(узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ), ЗБ
Alient Vault;
Check Point Harmony;
Cisco Secure Endpoint;
Intercept X Endpoint;
McAfee Endpoint Security;
Palo Alto Cortex;
Trend Micro Apex One
ViPNet IDS HS
Код класса ПО по Реестру отечественного ПО
03.14;
03.15
Реестровая запись
№3441 от 03.05.2017
Сегмент бизнеса; организации
Для обеспечения защищенности информационных систем, ЦОД, рабочих станций пользователей, серверов и телекоммуникационного оборудования
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России № СФ/СЗИ-0686 от 28.12.2023. Изготовлен в соответствии с техническими условиями ФРКЕ.00177-02 97 01 ТУ, соответствует требованиям ФСБ России к средствам обнаружения компьютерных атак (класс Б) и может использоваться для обнаружения в автоматическом режиме компьютерных атак (вторжений) на основе анализа сетевого трафика в автоматизированных информационных системах, обрабатывающих информацию, не содержащую сведений, составляющих государственную тайну, при условии выполнения требований эксплуатационной документации согласно формуляру ФРКЕ.00177-02 30 01 ФО.
Сертификат соответствия ФСТЭК России № 3802 от 12.10.2017, срок действия -12.10.2025. Требования доверия(4), Требования к СОВ, Профили защиты СОВ(узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ)
Alient Vault;
Check Point Harmony;
Cisco Secure Endpoint;
Intercept X Endpoint;
McAfee Endpoint Security;
Palo Alto Cortex;
Trend Micro Apex One
ООО "Код Безопасности"
Комплекс безопасности "Континент" Версия 4
Код класса ПО по Реестру отечественного ПО
03.03;
03.04;
03.11;
03.14
Реестровая запись
№13885 от 14.06.2022
Сегмент бизнеса; организации
Органы госвласти, субъекты КИИ, крупный и средний бизнес
Формат поставки
ПАК+лицензия
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4496 от 14.12.2021, срок действия - 14.12.2026. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ), Профиль защиты МЭ(Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Прямой импорт политик - Check Point, FortiGate, Cisco, Palo Alto;
импорт политик с Juniper и других иностранных МСЭ через промежуточный импорт в Check Point
Межсетевой экран и система обнаружения вторжений "Рубикон"
Код класса ПО по Реестру отечественного ПО
Реестровая запись
№240 от 18.03.2016
Сегмент бизнеса; организации
Для небольших, средних, крупных сетей, для промышленных и транспортных объектов
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 2574 от 17.02.2012, срок действия-17.02.2026. Требования доверия(2), Требования к МЭ, Профиль защиты МЭ(А второго класса защиты. ИТ.МЭ.А2.ПЗ), Требования к СОВ, Профили защиты СОВ(cети второго класса защиты. ИТ.СОВ.С2.ПЗ)
Средний бизнес;
большие корпоративные сети и интернет-провайдеры;
крупные корпоративные сети и ЦОД;
промышленные и транспортные объекты на открытом воздухе
Формат поставки
Аппаратная платформа;
виртуальная платформа
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 3905 от 26.03.2018, срок действия-26.03.2026. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ), Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ), Профиль защиты МЭ(Г четвертого класса защиты. ИТ.МЭ.Г4.ПЗ), Профиль защиты МЭ(Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Банки, производственные компании, государственные предприятия, нефтяной бизнес и т.п. - любая организация, имеющая локальную беспроводную/проводную сеть, нуждающуюся в защите подключения к ней
Cisco ISE;
Aruba ClearPass;
Huawei AC Campus;
FortiNET FortiNAC;
Microsoft NPS;
FreeRADIUS, tacplus
ООО "Юзергейт"
UserGate Client (как агент экосистемы безопасности UserGate SUMMA), сервер управления UserGate Management Center, сервер аналитики UserGate Log Analyzer и межсетевой экран UserGate NGFW
Код класса ПО по Реестру отечественного ПО
03.03;
03.02;
03.14
Реестровая запись
№13087 от 21.03.2022
Сегмент бизнеса; организации
Бизнес любого масштаба, государственные органы
Формат поставки
Программный продукт;
по сервисной модели Security as a Service
СИСТЕМЫ АНАЛИЗА ТРАФИКА (NETWORK TRAFFIC ANALYSIS, NTA)
Группа компаний "Гарда"
Гарда NDR
Код класса ПО по Реестру отечественного ПО
02.08;
03.14;
03.15;
03.17
Реестровая запись
№3521 от 03.05.2017
Сегмент бизнеса; организации
Крупный и средний бизнес
Формат поставки
Лицензия (On-premise, бессрочная)/АПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4613 от 31.10.2022, срок действия - до 31.10.2027. Требования доверия(4), Требования к СОВ, Профили защиты СОВ (cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision UEBA
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-prem
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Splunk User Behavior Analytics (UBA);
Microsoft Defender for Identity (UEBA);
Exabeam Fusion SIEM & UEBA;
IBM QRadar User Behavior Analytics (UBA);
Varonis UEBA;
Forcepoint UEBA;
Rapid7 InsightIDR UEBA;
Darktrace Enterprise Immune System (EBA/UEBA);
Securonix Next-Gen SIEM & UEBA;
LogRhythm UEBA;
Fortinet FortiSIEM UEBA;
Palo Alto Networks Cortex XDR (включает UEBA);
Cisco Secure Analytics (ex. Stealthwatch);
Huntsman Security UEBA
ООО "СайберЛимфа" (UDV Group)
UDV NTA — система выявления угроз безопасности на основе анализа сетевого трафика, которая позволяет видеть активность как на периметре, так и внутри сети
Код класса ПО по Реестру отечественного ПО
Реестровая запись
Планируется регистрация к июню 2025 г.
Сегмент бизнеса; организации
Защита корпоративных сетей
Формат поставки
On-premise
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4719 (в рамках сертификата на UDV DATAPK Industrial Kit)
Сервис анализа сетевого трафика (NTA) реализован на базе Solar JSOC.
Основные возможности сервиса:
Мониторинг 24/7.
Выявление угроз внутри сети. Аналитики JSOC с помощью NTA выявляют угрозы безопасности не только на периметре, но и внутри сети.
Раннее обнаружение угроз. Команда JSOC обнаруживает на ранней стадии целевые атаки, шифровальщики, угрозы нового типа.
Непрерывное обогащение правил, индикаторов компрометации и сигнатур данными от экспертов центра исследования Solar 4RAYS.
Круглосуточный мониторинг благодаря 6 филиалам в разных часовых поясах, где в любое время суток доступен бизнес-аналитик для решения сложных вопросов.
Защита от угроз, не детектируемых базовыми СЗИ.
С помощью NTA команда экспертов JSOC анализирует трафик и выявляет вредоносные активности, которые не обнаружили средства защиты конечных точек и системы защиты периметра сети:
Шифровальщики, шпионское и вредоносное ПО, которые не детектируются стандартными сигнатурами
Активности злоумышленников внутри сети, горизонтальные перемещения, повышения привелегий
Продвинутые атаки на Active Directory
Атаки с использованием алгоритмов генерации доменов (DGA)
Вредоносные активности со стороны сотрудников и подрядчиков.
NTA позволяет выявлять небезопасные настройки оборудования, использование небезопасных протоколов, утилит удаленного доступа, несанкционированные действия и злоупотребления, нецелевое использование ресурсов со стороны сотрудников.
VPN-ШЛЮЗЫ
ООО "Айдеко"
Ideco NGFW (VPN)
Код класса ПО по Реестру отечественного ПО
Класс не предоставлен
Реестровая запись
-
Сегмент бизнеса; организации
Компании с удаленными пользователями и подрядчиками и с филиальными структурами
15.16 ПАК для обеспечения безопасной дистанционной работы
Реестровая запись
№20648 от 14.12.2023
Сегмент бизнеса; организации
Для государственных структур, органов исполнительной власти, предприятий КИИ, операторов ИСПДн, банков, предприятий ОПК;
для коммерческих организаций
Формат поставки
Специализированный защищённый флеш-накопитель с набором предустановленного ПО и средств защиты, работающий по технологии LiveUSB
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России №4355 на программно-техническое средство обеспечения безопасной дистанционной работы Aladdin LiveOffice (УД-4, ТУ)
TeamViewer (ПО);
Citrix XenDesktop (функционал Remote PC);
GoTOMyPC;
Check Point Remote Access VPN;
Check Point Abra
АО "ИнфоТеКС"
ViPNet Coordinator KB 4
Код класса ПО по Реестру отечественного ПО
03.11;
03.03
Реестровая запись
№5793 от 20.09.2019
Сегмент бизнеса; организации
Крупные организации, операторы связи, ЦОД
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России № СФ/525-4931 от 14.06.2024. ПАК (исполнения на платформах: КВ100 N1, KB1000 Q6, KB1000 Q8, КВ2000 Q4, КВ2000 Q5, КВ5000 Q1 и КВ5000 Q2) соответствует требованиям ФСБ России к устройствам типа межсетевые экраны 4 класса защищенности
Для защиты IT-сервисов и каналов связи между сегментами IT-инфраструктуры
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России № СФ/124-4824 от 03.04.2024. ПАК соответствует требованиям к средствам криптографической защиты информации класса КB
Для защиты каналов связи различного уровня, беспроводных сетей связи и мультисервисных сетей
Формат поставки
ПАК;
доступно виртуализированное исполнение
Сертификаты ФСТЭК, ФСБ России
Cертификат соответствия ФСБ России № СФ/124-4972 от 30.08.2024. ПАК соответствует Требованиям к средствам криптографической защиты информации класса КС3.
Cертификат соответствия ФСТЭК России № 4831 от 25.07.2024. Является межсетевым экраном типа А и Б четвертого класса защиты и средством обнаружения (предотвращения) вторжений уровня сети четвертого класса защиты
Органы государственной власти, субъекты КИИ, крупный и средний бизнес
Формат поставки
Бессрочная лицензия
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСБ России № СФ/124-4843 от 03.04.2024, действителен до 30.03.2027. Сертификат ФСБ России № СФ/124-4844 от 03.04.2024, действителен до 08.12.2025.
- СКЗИ класса КС1/КС2/КС3 (Windows)
- СКЗИ класса КС1/КС2/КС3 (Linux)
Субъекты КИИ;
государственные органы и организации;
операторы ПДн;
организации финансового сектора;
иные организации, которым необходимо обеспечить защиту передаваемой информации и удалённого доступа
Формат поставки
В виде ПАК или в виде ПО для использования в виртуальных средах
Cisco AnyConnect;
Check Point VPN;
Fortinet VPN;
Palo Alto VPN
ООО "Юзергейт"
UserGate NGFW
Код класса ПО по Реестру отечественного ПО
03.03
03.02
03.04
03.06
03.11
03.12
03.14
Реестровая запись
№1194 от 05.09.2016
Сегмент бизнеса; организации
Средний и малый бизнес;
крупные корпоративные сети и ЦОД
Формат поставки
Аппаратная платформа;
виртуальная платформа
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 3905 от 26.03.2018, срок действия-26.03.2026.
Требования доверия(4), Требования к МЭ,
Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ),
Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ),
Профиль защиты МЭ(Г четвертого класса защиты. ИТ.МЭ.Г4.ПЗ),
Профиль защиты МЭ(Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ),
Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Сервис Solar - Шифрование каналов связи (ГОСТ VPN)
Описание сервиса
Построение и эксплуатация защищенных сетей с использованием сертифицированных СКЗИ.
Преимущества сервиса ГОСТ VPN:
Защита конфиденциальности и целостности данных. Сервис обеспечивает надежное шифрование конфиденциальных данных, защищая их при передаче по открытым каналам от несанкционированного доступа. Это позволяет организовать безопасное взаимодействие между геораспределенными объектами по всей территории России.
Соответствие требованиям регуляторов. В рамках сервиса ГОСТ VPN используется оборудование, сертифицированное ФСБ России, что гарантирует соответствие российской нормативной базе. Это особенно важно для государственных компаний, субъектов критической информационной инфраструктуры (КИИ) и компаний, работающих с персональными данными.
Упрощенная аттестация ИС. Сервис, предоставляемый ГК "Солар", получил аттестат соответствия высшему, первому уровню защищенности персональных данных (УЗ-1) и первому классу защищенности государственных информационных систем (К1), что подтверждает высокие стандарты безопасности сервиса и значительно упрощает клиентам процесс аттестации собственных ИС.
Эффективная эксплуатация СКЗИ. Обслуживание средств криптографической защиты информации включает в себя настройку, круглосуточный мониторинг, регулярные проверки системы, а также ведение журналов учета СКЗИ. Команда экспертов ГК "Солар" с опытом администрирования более 10 000 криптошлюзов обеспечит качественное управление, соблюдение законодательства и прохождение любых проверок.
Сегмент бизнеса; организации
B2B, B2G
Сертификация
Сервис аттестован по высшему классу защиты информационных систем персональных данных (ИСПДн) и государственных информационных систем (ГИС)
ШЛЮЗЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (SECURE WEB GATEWAY, SWG)
Сертифицированная версия Solar webProxy внесена в реестр ФСТЭК России как "Комплекс Межсетевой экран Solar" и соответствует требованиям по безопасности, устанавливающим уровни доверия (4 уровень) и Требованиям к межсетевым экранам по профилю защиты межсетевых экранов ИТ.МЭ.Б4.ПЗ
Средний бизнес; большие
корпоративные сети
и интернет-провайдеры;
крупные корпоративные
сети и ЦОД;
промышленные
и транспортных объекты
на открытом воздухе
Формат поставки
Аппаратная платформа;
виртуальная платформа
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 3905 от 26.03.2018, срок действия – 26.03.2026.
Требования доверия(4), Требования к МЭ,
Профиль защиты МЭ (А четвертого класса защиты. ИТ.МЭ.А4.ПЗ),
Профиль защиты МЭ (Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ),
Профиль защиты МЭ (Г четвертого класса защиты. ИТ.МЭ.Г4.ПЗ),
Профиль защиты МЭ (Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ),
Требования к СОВ, Профили защиты СОВ (cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Безопасная электронная почта с экспертной поддержкой по подписке.
Ключевые преимущества:
Технологии.
Защищает от угроз, связанных с использованием электронной почты: фишинга и вредоносного ПО.
Фильтрует спам и освобождает время сотрудников на целевые задачи.
Мгновенно проверяет электронные письма, чтобы их доставка не задерживалась.
Опыт и экспертиза.
Подключение и обновление защиты, настройка политик фильтрации командой ГК "Солар". Благодаря тонко настроенным правилам фильтрации вашим сотрудникам приходят только легитимные письма
Скорость обработки.
Алгоритмы защиты электронной почты обрабатывают входящие письма за десятки миллисекунд. Сервис работает даже при большой нагрузке, проверяя до 1 000 000 писем в час
Поддержка 24/7.
Сегмент бизнеса; организации
B2B, B2G
ООО "Юзергейт"
UserGate NGFW
Код класса ПО по Реестру отечественного ПО
03.02;
03.03;
03.04;
03.06;
03.11;
03.12;
03.14
Реестровая запись
№1194 от 05.09.2016
Сегмент бизнеса; организации
Средний и малый бизнес;
крупные корпоративные сети и ЦОД;
Формат поставки
Аппаратная платформа;
виртуальная платформа
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 3905 от 26.03.2018, срок действия - 26.03.2026. Требования доверия(4), Требования к МЭ,
Профиль защиты МЭ(А четвертого класса защиты. ИТ.МЭ.А4.ПЗ),
Профиль защиты МЭ(Б четвертого класса защиты. ИТ.МЭ.Б4.ПЗ),
Профиль защиты МЭ(Г четвертого класса защиты. ИТ.МЭ.Г4.ПЗ),
Профиль защиты МЭ(Д четвертого класса защиты. ИТ.МЭ.Д4.ПЗ),
Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision SOAR (включает функции EDR)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Security Vision NG SOAR (SIEM) (включает функции EDR)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Для обеспечения защищенности информационных систем, ЦОД, рабочих станций пользователей, серверов и телекоммуникационного оборудования
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4666 от 22.03.2023, срок действия - 22.03.2028. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(В четвертого класса защиты. ИТ.МЭ.В4.ПЗ), Требования к СОВ, Профили защиты СОВ(узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ), ЗБ
Расширенный мониторинг и выявление угроз безопасности на рабочих станциях и серверах, 24/7, на базе EDR.
Основные возможности сервиса:
Мониторинг 24/7. Команда JSOC непрерывно контролирует безопасность серверов и рабочих станций на базе решения EDR
Выявление сложных атак. EDR позволяет экспертам JSOC выявлять атаки, которые не детектируют базовые средства защиты конечных точек
Раннее обнаружение угроз. Команда JSOC обнаруживает на ранней стадии целевые атаки, шифровальщики, угрозы нового типа.
Ключевые преимущества:
Экономия ресурсов.
Команда аналитиков JSOC 24/7 мониторит, разбирает и анализирует события на серверах и рабочих станциях, оповещает об инцидентах и выдает рекомендации по их устранению. Это освобождает от рутины и экономит время сотрудников отдела ИБ.
Защита от угроз, не детектируемых базовыми СЗИ.
Команда экспертов JSOC анализирует события на серверах и рабочих станциях и выявляет известные и новые типы угроз, которые не детектируются по стандартным сигнатурам и правилам:
шифровальщики;
сложные и целевые атаки;
бесфайловые вредоносные программы;
атаки через скомпрометированные учетные записи;
внутренние угрозы со стороны сотрудников и подрядчиков;
новое вредоносное ПО, сигнатуры и правила обнаружения которых еще не добавлены в базы систем защиты конечных точек.
Выявление нарушений политик ИБ.
EDR выявляет установку нежелательных приложений, несанкционированные действия сотрудников на рабочих станциях и серверах, небезопасные настройки.
Сервис защиты конечных точек (EDR) подключается как дополнение к базовому сервису Solar JSOC по мониторингу и реагированию на инциденты ИБ (MDR).
Агенты EDR устанавливаются на критичные серверы и рабочие станции в инфраструктуре заказчика и собирают информацию о событиях на конечных узлах.
Команда аналитиков JSOC изучает собранные события, на основе экспертных правил выявляет инциденты, оповещает заказчика о выявленных инцидентах и дает рекомендации по реагированию.
ООО "Юзергейт"
UserGate Client (как агент экосистемы безопасности UserGate SUMMA), в серверной части: UserGate Management Center + UserGate Log Analyzer
Код класса ПО по Реестру отечественного ПО
03.03;
03.02;
03.14
Реестровая запись
№13087 от 21.03.2022
Сегмент бизнеса; организации
Бизнес любого масштаба, государственные органы
Формат поставки
Программный продукт;
по сервисной модели Security as a Service
Solar Threat Intellegence Feeds — сервис поставки потока данных (фидов) об актуальных киберугрозах в режиме 24/7.
Cервис позволяет крупным компаниям непрерывно обогащать свой SOC (Security Operation Center) новыми знаниями об опасных инцидентах и вовремя предотвращать кибератаки. В основе фидов — уникальная база знаний, содержащая данные с сенсоров крупнейшего в РФ телеком-оператора "Ростелеком", а также телеметрию сервисов и продуктов "Солара".
Своевременному обнаружению и реагированию на кибератаки могут помешать разные факторы: перегруженность персонала SOC из-за обработки большого количества инцидентов, высокий уровень ложных срабатываний средств защиты информации (СЗИ) или временное отсутствие ресурсов для проактивного выявления реальных угроз. Solar TI Feeds поможет решить данную задачу компаниям, которым важно обеспечить бесперебойную работу бизнес-процессов, избежать утечек и, как следствие, репутационных и финансовых потерь. Особенно это актуально для отраслей, влияющих на экономику РФ и находящихся под постоянным прицелом хакеров — финансовой, нефтегазовой, госсектора, промышленности, телекома и ИТ.
В арсенале сервиса — более 20 уникальных разновидностей фидов, состоящих из индикаторов компрометации (адреса, хеши) и правил обнаружения атак. Потоки данных включают:
Данные сенсоров самой масштабной в РФ телеком-сети "Ростелекома";
Телеметрию сервисов крупнейшего в стране центра противодействия киберугрозам Solar JSOC и продуктов центра технологий и кибербезопасности "Солара";
Результаты автоматизированного анализа более 1 млн действий хакеров, 3 млн алертов и 200+ млрд событий, обнаруженных на сенсорах;
Правила обнаружения, выработанные по итогам более 200 расследований кибератак и постоянного отслеживания деятельности более 60 хакерских группировок экспертами центра исследований киберугроз Solar 4RAYS.
Непрерывная передача потока данных происходит через API или on-premise-агент. Для удобства сервис поддерживает подключение к SIEM-, SOAR-системе, NGFW, EDR, XDR и другим средствам защиты информации, включая TI-платформы.
Вся информация проходит автоматическую и ручную верификацию на стороне "Солара", что позволяет избежать нерелевантных данных и прочего "шума", мешающего своевременному выявлению атак. Сервис позволяет компаниям круглосуточно видеть полную картину о контексте киберугроз без необходимости поиска сведений в различных источниках. В дополнение компаниям доступна индивидуальная кастомизация фидов.
При столкновении с серьезной угрозой выделенная команда экспертов Solar 4RAYS готова оказать помощь в экстренном реагировании и расследовании киберинцидента. В настоящий момент Solar TI Feeds реализуется в нескольких пилотных проектах.
Сегмент бизнеса; организации
Solar TI Feeds предназначен для компаний с высоким уровнем зрелости ИБ: имеющих свой или внешний SOC либо применяющих такие решения, как EDR, XDR, SOAR, NGFW, TIP
СРЕДСТВА ЗАЩИТЫ ОТ СЛОЖНЫХ И НЕИЗВЕСТНЫХ КИБЕРУГРОЗ (NETWORK DETECTION & RESPONS, NDR)
АО "ИнфоТеКС"
ViPNet IDS NS
Код класса ПО по Реестру отечественного ПО
03.14;
03.02
Реестровая запись
№7058 от 07.10.2020
Сегмент бизнеса; организации
Может быть использован как для небольших офисов, так и для ЦОДов
Формат поставки
ПАК;
Virtual Appliance
Сертификаты ФСТЭК, ФСБ России
Cертификат соответствия ФСБ России № СФ/СЗИ-0656 от 30.06.2023. Соответствует требованиям к средствам обнаружения компьютерных атак класса В и может использоваться для обнаружения в автоматическом режиме компьютерных атак (вторжений) на основе анализа сетевого трафика в автоматизированных информационных системах, обрабатывающих информацию, не содержащую сведений, составляющих государственную тайну, при условии выполнения требований эксплуатационной документации согласно формуляру ФРКЕ.00211-01 30 01 ФО с учетом извещения об изменении № 6 ФРКЕ.00211FB.6-2023.
Сертификат соответствия ФСТЭК России № 4329 от 24.11.2020, срок действия -24.11.2025. Требования доверия(4), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Сертификат соответствия ФСТЭК России № 4613 от 31.10.2022, срок действия - до 31.10.2027. Требования доверия(4), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Fortinet FortiSandbox
(зарубежные аналоги российского продукта указаны на основе данных каталога "Импортозамещение" АРПП "Отечественный софт" и Центра компетенций по импортозамещению в сфере ИКТ)
АО "Позитив Текнолоджиз"
PT Sandbox
Код класса ПО по Реестру отечественного ПО
03.07
Реестровая запись
№8642 от 31.12.2020
Сегмент бизнеса; организации
Формат поставки
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4604 от 25.10.2022, срок действия - 25.10.2027. Требования доверия(4), ТУ
FireEye Malware Analysis;
Check Point SandBlast;
Forcepoint AMD;
FortiSandbox;
McAfee Advanced Threat Defen;
Palo Alto Networks WildFire
(зарубежные аналоги российского продукта указаны на основе данных каталога "Импортозамещение" АРПП "Отечественный софт" и Центра компетенций по импортозамещению в сфере ИКТ)
АО "Солар Секьюрити"
Solar Sandbox - Защита от продвинутых угроз
Описание сервиса
Автоматическая защита от неизвестных и маскирующихся угроз в почтовом и веб-трафике.
Защита от ранее неизвестных киберугроз и сложных целевых атак:
Базовая защита почты. Сервис защиты от фишинговых рассылок и известного вредоносного ПО.
Продвинутая защита. Cервис Sandbox с применением поведенческого анализа файлов.
Базовая защита сети. Сервис защиты от известных угроз и массовых атак
Преимущества защиты:
Защита от техник обхода песочниц с помощью механизма Anti-Evasion. Проверка на вредоносность осуществляется на уровне CPU, т. е. до того момента, как вредоносное ПО попытается проникнуть и скрыться в инфраструктуре.
Создание безопасной копии проверяемого файла без потери времени. Безопасная копия файла создается мгновенно (Threat Extraction), поэтому сотрудникам не нужно ждать завершения проверки, и процесс работы не прерывается.
Подробный анализ вредоносного кода и блокировка опасных объектов. Все электронные письма проходят специальную проверку (Threat Emulation), которая позволяет обнаружить вредоносные объекты и блокировать опасные и подозрительные ссылки.
Круглосуточная экспертная поддержка. Выделенные линии технической поддержки и дежурная смена экспертов помогают решать вопросы пользователей круглосуточно в режиме 24/7.
Сегмент бизнеса; организации
B2B, B2G.
Кому необходима защита от продвинутых угроз:
Компаниям, которые хотят дополнительно укрепить защиту от сложных, маскирующихся угроз.
Компаниям, которым требуется автоматическая продвинутая защита для важных сегментов сети.
Крупным организациям с географически распределенной инфраструктурой, которым нужно обеспечить защиту всех филиалов и не имеющим ИБ-специалистов в филиалах.
Компаниям, которые планируют обновлять инфраструктуру, добавлять средства защиты для повышения уровня защищенности.
СРЕДСТВА ОБНАРУЖЕНИЯ УГРОЗ И РАССЛЕДОВАНИЯ СЕТЕВЫХ ИНЦИДЕНТОВ С ФУНКЦИЯМИ ПОВЕДЕНЧЕСКОГО АНАЛИЗА (USER AND ENTITY BEHAVIOR ANALYTICS, UEBA)
ООО "Газинформсервис"
Ankey ASAP
Код класса ПО по Реестру отечественного ПО
03.02;
03.07;
03.14;
03.15
Реестровая запись
№6651 от 23.04.2020
Сегмент бизнеса; организации
Формат поставки
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России №4315 от 21 октября 2020 года, действителен до 21 октября 2025 года. Уровень доверия (4)
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision UEBA
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Выполняет отдельные функции решения класса XDR и EDR,
расширяет возможности других решений R-Vision
АО "Солар Секьюрити"
Сервис Solar – Сервис мониторинга и анализа инцидентов (SOC)
Описание сервиса
Сервис мониторинга и анализа инцидентов (SOC).
Основные возможности сервиса:
Обнаружение угроз 24/7. Шесть центров SOC по всей стране (2 линии мониторинга, 2 линии аналитики, круглосуточный мониторинг. Выделенная команда: аналитик и сервис-менеджер).
Расширенная аналитика. Получение индикаторов компрометации и сигнатур от центра Solar 4RAYS.
Помощь в расследовании и реагировании на инциденты любой сложности.
Тарифы:
SOC Стандарт
Выявление и обработка инцидентов ИБ;
Выделенная команда;
Администрирование SIEM (поддержка работоспособности системы выявления инцидентов ИБ в режиме 24×7, своевременное обслуживание системы (диагностика, решение технических проблем, обновление и т. п.), регулярная отчетность);
Threat Intelligence Solar 4RAYS (мониторим события ИБ на наличие индикаторов компрометации в режиме реального времени на основе данных государственных и отраслевых CERT, собственных исследований, коммерческих подписок, открытых источников, базы Solar 4RAYS).
SOC Классик
Кастомизация под инфраструктуру;
Мониторинг аномалий (запуск сценариев профилирования* для выявления отклонений от профиля нормального поведения на критичных сегментах инфраструктуры. Активный поиск скрытых киберугроз, не обнаруживаемых стандартным контентом);
Расследование инцидентов ИБ (расследование инцидентов ИБ вне зоны покрытия SIEM, сопровождение процесса. Углубленные технические расследования, рекомендации по повышению устойчивости инфраструктуры клиента к повторению инцидента ИБ);
Визуализация метрик (отслеживание в динамике метрик и показателей состояния информационной безопасности организации в режиме реального времени с помощью JSOC Secutity Dashboard).
SOC Премиум
Погружение в инфраструктуру (аналитик и сервис-менеджер непрерывно исследуют потребности клиента и особенности инфраструктуры, предлагая актуальные сценарии и доработку корреляционных правил);
Адаптация контента (ускоренное** подключение нетиповых источников*, доработка существующих сценариев* обнаружения инцидентов ИБ для адаптации корреляционной логики под инфраструктуру клиента, запуск новых сценариев* по запросу клиента - Прим. * Количество ограничено; ** По сравнению с тарифом Классик);
Выявление скрытых угроз. Вместе с клиентом эксперты ГК "Солар" выделяют критичные сегменты инфраструктуры, собирают профили активности, чтобы вовремя заметить скрытые угрозы, которые не обнаруживаются стандартными правилами детектирования. По запросу клиента производится анализ образцов вредоносного ПО;
Расследование инцидентов ИБ (расследование инцидентов ИБ вне зоны покрытия SIEM, сопровождение процесса. Углубленные технические расследования, рекомендации по повышению устойчивости инфраструктуры клиента к повторению инцидента ИБ).
Трансформируйте свой сервис в MDR.
Комплекс дополнительных сервисов к базовому SOC позволяет расширить функциональность и увеличить оперативность реагирования на инциденты:
Сервис EDR;
Сервис NTA;
Сервис IRP;
Сервис ГосСОПКА;
Сервис АСУ ТП.
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision NG SOAR (SIEM)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№ 364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY)
Micro Focus ArcSight;
IBM Qradar;
FortiSIEM;
McAffee ESM
ООО "СёрчИнформ"
СёрчИнформ SIEM
Код класса ПО по Реестру отечественного ПО
03.02;
03.15;
03.17
Реестровая запись
№4711 от 19.09.2018
Сегмент бизнеса; организации
Подходит любой компании
Формат поставки
On-premise
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4424 на соответствие 4 уровню доверия и технических условий, выдан ФСТЭК России 28.06.2021, действителен до 28.06.2026
Check Point TDIR (Threat Detection and Incident Response)
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision SOAR
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Security Vision NG SOAR (SIEM) - расширенное уравление инцидентами (Next Generation SOAR, включает SIEM)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Единый центр управления. Dallas Lock (централизованное управление решениями продуктовой линейки Dallas Lock: СЗИ НСД Dallas Lock 8.0; СЗИ НСД Dallas Lock Linux; СЗИ ВИ Dallas Lock; СДЗ Dallas Lock уровня платы расширения; СДЗ Dallas Lock уровня базовой системы ввода-вывода; WAF Dallas Lock)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№ 11185 от 29.07.2021
Сегмент бизнеса; организации
Государственные
структуры, использование
в ГИС, КИИ, РРЦОДах
и т. д. Может успешно
и без перебоев
функционировать
в гетерогенных
инфраструктурах
с количеством рабочих
станций более 50 000 шт.
Формат поставки
Программная
разработка в виде
права
на использование
Solar IRP – автоматизация процессов реагирования на инциденты.
ГК "Солар" реализует IRP as a service – предоставляет инструмент и экспертизу в части выстраивания и автоматизации процессов реагирования на инциденты ИБ на основе готовых сценариев реагирования (плейбуков) и отработанных схем подключения.
Возможности и функции Solar IRP:
Интеграция с системами и СЗИ заказчика.
Обогащение подозрений на инциденты актуальной информацией о состоянии инфраструктуры организации.
Отслеживание полного жизненного цикла инцидента для понимания, в чьей зоне ответственности он находится на каждом этапе.
Оптимизация количества источников информации.
Ключевые преимущества:
Единый интерфейс. Содержит встроенные коннекторы к наиболее распространенным средствам защиты, оптимизирует работу команд реагирования, позволяет отслеживать метрики эффективности сотрудников.
Обновляемые плейбуки. Автоматизируют процесс обработки инцидентов и реагирования на них.
Инвентаризация инфраструктуры. Позволяет получить данные с целью обогащения выявленных подозрений на инциденты.
Лицензии
Министерства обороны Российской Федерации – на проведение работ, связанных с созданием средств защиты информации.
ФСБ России – на проведение работ, связанных с использованием сведений, составляющих государственную тайну.
ФСБ России – на разработку, производство и распространение шифровальных (криптографических) систем.
ФСТЭК России – на деятельность по разработке и производству средств защиты конфиденциальной информации.
ФСТЭК России – на деятельность по технической защите конфиденциальности информации.
Соглашение с ФСБ России в рамках ГосСОПКА о взаимодействии по предупреждению кибератак.
Варианты подключения
Cloud;
Hybrid
Ядро платформы располагается в инфраструктуре Solar JSOC.
Сервер коннекторов всегда располагается в инфраструктуре заказчика и реализует задачи внутреннего взаимодействия — обогащения, реагирования и коммуникации.
ООО "Юзергейт"
UserGate SIEM
Код класса ПО по Реестру отечественного ПО
03.02
Реестровая запись
№25528 от 20.12.2024
Сегмент бизнеса; организации
Малый бизнес, средний бизнес, нижняя граница крупного бизнеса
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision TIP
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Для повышения уровня ИБ и и скорости реагирования на возникающие компьютерные угрозы в организациях различного масштаба
Формат поставки
ПАК;
Virtual Appliance
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия № СФ/СЗИ-0656 от 30.06.2023. Соответствует требованиям ФСБ России к средствам обнаружения компьютерных атак класса В и может использоваться для обнаружения в автоматическом режиме компьютерных атак (вторжений) на основе анализа сетевого трафика в автоматизированных информационных системах, обрабатывающих информацию, не содержащую сведений, составляющих государственную тайну, при условии выполнения требований эксплуатационной документации согласно формуляру ФРКЕ.00211-01 30 01 ФО с учетом извещения об изменении № 6 ФРКЕ.00211FB.6-2023.
Сертификат соответствия ФСТЭК России № 4329 от 24.11.2020, срок действия - 24.11.2025. Требования доверия(4), Требования к СОВ, Профили защиты СОВ(cети четвертого класса защиты. ИТ.СОВ.С4.ПЗ)
Назначением автоматизированной системы Threat Intelligence Platform v.1 (далее — TIP) является формирование централизованной базы знаний об угрозах информационной безопасности и индикаторах компрометации информационных систем.
TIP разработан для обработки растущего объема данных, генерируемых различными внутренними и внешними ресурсами, чтобы помогать командам безопасности выявлять угрозы, актуальные для их организации. Импортируя данные об угрозах из различных источников и форматов, сопоставляя эти данные, а затем экспортируя их в существующие системы безопасности или системы обработки заявок, TIP автоматизирует проактивное управление угрозами и их устранение.
Данная платформа отличается от типичных продуктов корпоративной безопасности тем, что это система, спроектирована и разработана с учётом последних наработок в области моделирования и сопоставления угроз, в соответствии с актуальной версией формата STIX 2.1. В целях отправки информации об актуальных угрозах в сторонние средствами защиты TIP содержит необходимый набор API.
Функциональные характеристики программного обеспечения
Хранение собранных данных киберразведки.
Загрузка IOC в формате TXT.
Выгрузка IOC в форматах TXT, JSON (STIX 2.1).
Получение и хранение новостей из предустановленного списка новостных источников.
Создание отчётов и получение данных киберразведки на основе новостей.
Наличие API для интеграции с другими SIEM, SOAR (IPR) решениями.
Создание данных в ручном режиме, включая отчёты.
Редактирование созданных / собранных данных киберразведки.
Редактирование взаимосвязи между собранными данными киберразведки.
Формирование единой базы данных киберразведки.
Поиск по всем разделам и хранящимся в них данным киберразведки.
Верификация собранных данных киберразведки по встроенным вайтлистам.
Приоритезация (скоринг) собранных данных киберразведки: учитывается вхождение в вайтлистинг. Наличие ручной приоритезации.
Автоматическое устаревание IOC.
Определение и автоматическая визуализация взаимосвязей между собранными данными киберразведки.
Связывание данных киберразведки с данными MITRE ATT&CK, предоставление ссылок к ресурсу https://attack.mitre.org, а также описаний в интерфейсе системы.
Наличие предустановленных отчётов и их экспорт в формате PDF.
МОНИТОРИНГ ВНЕШНИХ ЦИФРОВЫХ УГРОЗ (DIGITAL RISK PROTECTION, DRP)
ООО "БИЗон"
BI.ZONE Brand Protection
Код класса ПО по Реестру отечественного ПО
03.15;
03.09
Реестровая запись
№26414 от 12.02.2025
Сегмент бизнеса; организации
Размер: средний и крупный бизнес.
Отрасли: банки, тяжелая и легкая промышленность, нефтегазовая отрасль, e-comerce, retail, государственные учреждения, образовательные учреждения, медиаперсоны, телеком, пассажирские и грузоперевозки
Brandefense Digital Risk Protection Platform;
Recorded Future Intelligence Cloud;
CrowdStrike Falcon Adversary Intelligence;
SOCRadar Digital Risk Protection Platform;
IntSights External Threat Protection Suite;
WildFire;
BlueVoyant Sky: DRP;
Digital Shadows SearchLight;
PhishLabs Digital Risk Protection;
Proofpoint Digital Risk Protection;
Rapid7 Threat Command;
ReliaQuest Digital Risk Protection;
UpGuard BreachSight;
ZeroFox
ООО "РТК Информационная безопасность" (ГК "Солар")
Solar AURA - Сервис мониторинга внешних цифровых угроз
Код класса ПО по Реестру отечественного ПО
03.15
Реестровая запись
№23802 от 29.08.2024
Описание сервиса
Комплексный DRP-сервис для выявления киберрисков.
ПРЕВЕНТИВНАЯ ЗАЩИТА БИЗНЕСА:
Снижение цифровых рисков и предупреждение атак. Выявление возможных утечек данных и признаков подготовки атак в даркнете.
Выявление факторов репутационных и финансовых рисков. Обнаружение фишинга от имени компании и нелегального применения эквайринга.
Защита бренда компании и личного бренда ключевых сотрудников. Отслеживание случаев незаконного использования бренда в соцсетях и на других ресурсах.
Повышение уровня защищенности инфраструктуры. Мониторинг информационных активов компании для выявления, анализа и исправления уязвимостей
Ключевые преимущества Solar AURA:
Широкий функционал. 11 модулей в одном сервисе.
Многовекторный мониторинг. Широкое покрытие источников в публичных и закрытых сегментах интернета.
Оперативная блокировка фишинга. Минимальное время — 12 минут, 87% ресурсов — менее чем за 24 часа.
Аналитическое сопровождение. Полный комплекс аналитики для расследования инцидентов и эффективного противодействия угрозам.
Сервис под ключ. Подключение до 3 дней, доступность в работе — сервис не требует высокой квалификации специалистов заказчика.
Совместная работа и контроль эффективности. Многопользовательский режим, постановка задач, контроль их выполнения и учет затраченного времени.
Интеграционные возможности. Добавление событий через API, обработка большого количества запросов и двусторонняя интеграция с решениями других классов.
Сегмент бизнеса; организации
Все сегменты
Формат поставки
Сервис
Зарубежные аналоги (иностранное ПО, имеющее сходство функциональных характеристик с решением)
Zero Fox;
IntSights Threat;
BlueVoyant Sky: DRP;
CybelAngel External Risk Protection Platform;
Digital Shadows SearchLight
и т. д.
Средства управления информационной безопасностью, рисками и соответствия требованиям законодательства (Security Governance, Risk Management and Compliance, SGRC)
ООО "БИЗон"
Система управления процессами ИБ BI.ZONE GRC
Код класса ПО по Реестру отечественного ПО
04.11
Реестровая запись
№ 10568 от 17.05.2021
Сегмент бизнеса; организации
Средний бизнес, крупный
бизнес, госучреждения
Формат поставки
Развертывание
в инфраструктуре
заказчика или в облаке
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision RM
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
ServiceNow Governance, Risk, and Compliance (GRC);
RSA Archer GRC;
MetricStream GRC;
LogicGate Risk Cloud;
OneTrust GRC & Compliance Management;
OpenPages with Watson;
IBM OpenPages GRC;
SAP GRC;
Galvanize HighBond (Wolters Kluwer);
Resolver Compliance Management
Security Vision BCM
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
RSA Archer GRC Platform;
SaaS Governance, Risk, and Compliance (SaaS GRC);
SAP Governance, Risk, Compliance (GRC)
УПРАВЛЕНИЕ АКТИВАМИ И ИНВЕНТАРИЗАЦИЕЙ (АМ, ASSET MANAGEMENT)
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision AM (включает функции CMDB)
Код класса ПО по Реестру отечественного ПО
02.08
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
i-doit CMDB;
Lansweeper IT Asset Inventory;
Asset Panda;
BlueTally;
ManageEngine Asset Explorer;
TopDesk IT AM;
Freshservice;
Device42 CMDB;
Microfocus Universal Discovery (uCMDB);
ManageEngine ServiceDesk Plus;
SolarWinds Service Desk CMDB;
ServiceNow’s CMDB;
CMW Lab CMDB;
GLPI-Project;
Open-AudIT;
InvGate Assets;
Cherwell Asset Management;
Flexera One ITAM;
Snow Software IT Asset Management;
SysAid IT Asset Management
УПРАВЛЕНИЕ ЗАЯВКАМИ (SERVISE DESK)
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision SD
Код класса ПО по Реестру отечественного ПО
02.08
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
ServiceNow ITSM;
BMC Helix ITSM;
ManageEngine ServiceDesk Plus;
Atlassian Jira Service Management;
Freshservice;
Ivanti Neurons for ITSM;
SolarWinds Service Desk;
Cherwell Service Management (часть Ivanti);
TOPdesk ITSM;
SysAid ITSM;
EasyVista Service Manager;
HaloITSM
УПРАВЛЕНИЕ СОСТОЯНИЕМ ИБ, САМООЦЕНКА (SELF ASSESMENT)
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision SA
Код класса ПО по Реестру отечественного ПО
02.08
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision SOAR – Управление инцидентами (SOAR, Security Orchestration, Automation and Response)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Security Vision NG SOAR – Расширенное управление инцидентами (Next Generation SOAR, включает SIEM)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Security Vision AM (включает функции CMDB) – Управление активами и инвентаризацией (АМ, Asset Management)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
i-doit CMDB;
Lansweeper IT Asset Inventory;
Asset Panda;
BlueTally;
ManageEngine Asset Explorer;
TopDesk IT AM;
Freshservice;
Device42 CMDB;
Microfocus Universal Discovery (uCMDB);
ManageEngine ServiceDesk Plus;
SolarWinds Service Desk CMDB;
ServiceNow’s CMDB;
CMW Lab CMDB;
GLPI-Project;
Open-AudIT;
InvGate Assets;
Cherwell Asset Management;
Flexera One ITAM;
Snow Software IT Asset Management;
SysAid IT Asset Management
Security Vision VM – Управление уязвимостями (Vulnerability Management)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Security Vision RM – Управление рисками (RM, Risk Management)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Security Vision CM – Управление соответствием (CM, Compliance management)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
ServiceNow Governance, Risk, and Compliance (GRC);
RSA Archer GRC;
MetricStream GRC;
LogicGate Risk Cloud;
OneTrust GRC & Compliance Management;
OpenPages with Watson;
IBM OpenPages GRC;
SAP GRC;
Galvanize HighBond (Wolters Kluwer);
Resolver Compliance Management
Security Vision BCM – Управление непрерывностью бизнеса (Business Continuity Management)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Fusion Risk Management;
ServiceNow Business Continuity Management;
MetricStream BCM;
RSA Archer Business Resiliency;
LogicManager BCM;
Resolver Business Continuity Management;
Sungard Availability Services;
Quantivate BCM;
Castellan BCM;
RiskWatch International BCM;
IBM Resiliency Orchestration
Security Vision TIP – Анализ угроз кибербезопасности и проведение киберразведки (TIP, Threat intelligence platform)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Anomali Threat Intelligence Platform (TIP);
ESET Threat Intelligence (TI) Service;
GOSINT (open-source);
EclecticIQ Threat Intelligence Platform (TIP);
IBM Threat Detection and Response;
Palo Alto Networks AutoFocus (сервис);
ThreatConnect Threat Intelligence Platform (TIP);
Mandiant Threat Intelligence (by Google Cloud);
Recorded Future Threat Intelligence;
CrowdStrike Falcon X Threat Intelligence;
Cisco Talos Intelligence Group;
FireEye Helix Threat Intelligence;
Microsoft Defender Threat Intelligence;
OpenCTI (open-source);
AlienVault OTX (Open Threat Exchange);
ThreatQ;
Fusion Center;
Your Everyday Threat Intelligence (YETI);
Malware Information Sharing Platform (MISP)
Security Vision UEBA – Поведенческий анализ (UEBA, User and Entity Behavior Analytics)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Splunk User Behavior Analytics (UBA);
Microsoft Defender for Identity (UEBA);
Exabeam Fusion SIEM & UEBA;
IBM QRadar User Behavior Analytics (UBA);
Varonis UEBA;
Forcepoint UEBA;
Rapid7 InsightIDR UEBA;
Darktrace Enterprise Immune System (EBA/UEBA);
Securonix Next-Gen SIEM & UEBA;
LogRhythm UEBA;
Fortinet FortiSIEM UEBA;
Palo Alto Networks Cortex XDR (включает UEBA);
Cisco Secure Analytics (ex. Stealthwatch);
Huntsman Security UEBA
Security Vision SA – Управление состоянием ИБ, самооценка (Self Assesment)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки.
Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM).
Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
NIST Cybersecurity Framework (CSF) Assessment Tools;
CIS Security Controls Assessment Tool (CIS-CAT Pro);
IBM Security Risk Assessment;
Tenable Cyber Exposure Assessment;
Qualys Security Assessment Questionnaire (SAQ);
Rapid7 Cybersecurity Maturity Assessment;
SecurityScorecard (внешняя оценка безопасности);
BitSight Security Ratings;
UpGuard Cyber Risk Assessment;
Microsoft Secure Score (для оценки состояния защиты в экосистеме Microsoft);
ISACA Cybersecurity Maturity Assessment;
Fortinet Cyber Threat Assessment Program (CTAP)
АО "ИнфоТеКС"
ViPNet SIES (Security for Industrial and Embedded Solutions)
ViPNet SIES (Security for Industrial and Embedded Solutions). Защита ИСУЭ (интеллектуальной системы учета электрической энергии (мощности)
Крипточип ViPNet SIES Core Nano
Предназначен для монтажа на электронную плату защищаемого оконечного оборудования автоматизированных систем управления (АСУ), приборов учета электроэнергии, устройств интернета вещей (IoT), в том числе промышленного интернета вещей (IIoT)
Сертификация:
Сертификат соответствия ФСБ России № СФ/124-5018 от 30.10.2024 на ViPNet SIES Core.
ПАК ViPNet SIES Core соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3, и требованиям к средствам криптографической защиты информации, предназначенным для обеспечения некорректируемой регистрации информации, не содержащей сведений, составляющих государственную тайну, в части обеспечения защиты от атак инженерного проникновения
ПАК ViPNet SIES Core
Компонент решения криптографической защиты информации в автоматизированных системах управления (АСУ), интеллектуальных системах учета электроэнергии (ИСУЭ), системах межмашинного взаимодействия (М2М), системах промышленного интернета вещей (IIoT) ViPNet SIES
Запись в Реестре отечественного ПО: №6150 от 13.01.2020
Сертификация:
Сертификат соответствия ФСБ России № СФ/124-4601 от 11.08.2023. ПАК ViPNet SIES Core соответствует Требованиям к средствам криптографической защиты информации, предназначенным для зашиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3
ПК ViPNet SIES Unit
Компонент решения ViPNet SIES для криптографической защиты информации в автоматизированных системах управления (АСУ), интеллектуальных системах учета электроэнергии (ИСУЭ), системах межмашинного взаимодействия (М2М), системах промышленного интернета вещей (IIoT)
Запись в Реестре отечественного ПО: №7060 от 07.10.2020
Сертификация:
Сертификат соответствия ФСБ России № СФ/114-4574 от 06.07.2023. ПК ViPNet SIES Unit соответствует требованиям к средствам криптографической защиты информации, предназначенным для зашиты информации, не содержащей сведений, составляющих государственную тайну, класса КС1
ПАК ViPNet SIES MC
Центр управления жизненным циклом компонентов решения ViPNet SIES
Запись в Реестре отечественного ПО: №11433 от 20.09.2021
Сертификация:
Сертификат соответствия ФСБ России № СФ/124-4643 от 04.10.2023. ПАК ViPNet SIES MC (исполнение SIES MC IoT на аппаратной платформе SIES MC IoT Q1) соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС3
ViPNet Coordinator IG 4
Код класса ПО по Реестру отечественного ПО
03.11;
03.03;
03.20
Реестровая запись
№5102 от 10.01.2019
Сегмент бизнеса; организации
Для защиты каналов связи различного уровня, беспроводных сетей связи
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России № СФ/124-5051 от 20.12.2024 на ViPNet Coordinator IG 4. ПАК соответствует Требованиям к средствам криптографической защиты информации класса КС3.
Сертификат соответствия ФСТЭК России № 4379 от 22.03.2021 на ПАК ViPNet Coordinator IG 4. Является межсетевым экраном типа А, Б, Д четвертого класса защиты.
UDV DATAPK Industrial Kit - комплексное решение для обеспечения кибербезопасности АСУ ТП
Код класса ПО по Реестру отечественного ПО
02.08
Реестровая запись
№11313 от 25.08.2021
Сегмент бизнеса; организации
Промышленность, субъекты КИИ
Формат поставки
On-premise
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4719 от 28.09.2023, срок действия-28.09.2028. Требования доверия(6), Требования к СОВ, Профили защиты СОВ(cети шестого класса защиты. ИТ.СОВ.С6.ПЗ), ЗБ
The Claroty Platform;
Darktrace;
Nozomi Networks;
Dragos
UDV DATAPK EDR for PLC (CL Thymus) — безагентный EDR для поведенческого анализа и контроля программируемых логических контроллеров в технологических сетях на основе машинного обучения
Код класса ПО по Реестру отечественного ПО
03.14
Реестровая запись
№17848 от 06.06.2023
Сегмент бизнеса; организации
Промышленность, субъекты КИИ
Формат поставки
On-premise
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4719 (в рамках сертификата на UDV DATAPK Industrial Kit)
Сервис по выявлению инцидентов информационной безопасности для организаций промышленной и критической информационной инфраструктуры (КИИ).
Какие задачи бизнеса решает:
Реализация требований № 187-ФЗ и приказа ФСТЭК России № 31
Инвентаризация объектов инфраструктуры
Круглосуточный мониторинг, выявление, разбор инцидентов, оповещение об угрозах ИБ. Сокращение возможного ущерба и негативных последствий от ИБ-инцидентов.
Реализация сервиса АСУ ТП
Проактивное выявление угроз.
Threat Intelligence. Одна из самых крупных в России ежедневно обновляемая база данных об угрозах
Threat Hunting. Проактивный поиск угроз, запускается в фоновом режиме у каждого клиента
Технологии.
SIEM-система
Конфигурация сетевого профиля в соответствии с особенностями работы технологической сети (разрешенные соединения, теги и т. д.)
Готовые коннекторы к источникам
300+ унифицированных сценариев, работающих на поддерживаемых источниках
Использование лучших решений SIEM на рынке: Max Patrol Siem, KUMA
Подключение через однонаправленные шлюзы
Применение специализированных сценариев выявления
Управление и статус.
Личный кабинет: актуальная информация по оказанию сервиса
Security Dashboard: расширенная аналитика и визуализация
Регулярные и кастомизированные отчеты
Рекомендации на понятном языке
Команда. 4 линии мониторинга + 4RAYS
Экспертиза в области АСУ ТП
Обработка событий из SIEM 24*7*365
Предоставление фактуры по инциденту
Выделенный сервис-менеджер и аналитик
Расследование инцидентов силами экспертов 4RAYS
Опыт защиты ключевых инфраструктур страны
Варианты подключения
Гибридное
В инфраструктуре заказчика развернута и настроена собственная SIEM-система
События от АСУ ТП поступают и обрабатываются в SIEM заказчика
Специалисты Solar JSOC подключаются к SIEM заказчика по защищенному каналу связи
Облачное
В инфраструктуре заказчика отсутствует собственная SIEM-система
События от АСУ ТП собираются и обрабатываются в облачном SIEM в ЦОД Solar JSOC
Передача событий из инфраструктуры заказчика по защищенному каналу связи
СИСТЕМА МОНИТОРИНГА
ООО "СайберЛимфа" (UDV Group)
UDV ITM (Cyberlympha ITM) — система зонтичного мониторинга, предназначенная для мониторинга функционирования распределенных автоматизированных и информационных систем различного назначения, в том числе АСУ ТП
Код класса ПО по Реестру отечественного ПО
02.08
Реестровая запись
№17690 от 19.05.2023
Сегмент бизнеса; организации
Как зонтичный мониторинг – универсальный продукт для крупных и средних предприятий любой отрасли, где есть инфраструктура, требующая мониторинга.
Как сервер мониторинга – продукт для малого и среднего бизнеса любой отрасли
Формат поставки
On-premise
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4432 от27.07.2021, срок действия-27.07.2026. Требования доверия(6), ТУ
Устанавливается на рабочие станции и серверы для разграничения доступа пользователей к критически важной информации и подключаемым устройствам
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4468 от 18.10.2021, срок действия - 18.10.2026. Требования доверия(4), Требования к СКН, Профиль защиты СКН(контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ), ЗБ, РД СВТ(5)
Microsoft Smart Card Logon;
eToken Network Logon;
Gemalto/SafeNet Authentication Service
JaCarta SecurLogon
Код класса ПО по Реестру отечественного ПО
03.01;
03.10
Реестровая запись
№2129 от 08.11.2016
Сегмент бизнеса; организации
Для компаний
и организаций
масштаба предприятия
(Enterprise) любой формы
собственности и любого
вида деятельности
Формат поставки
Установочный дистрибутив.
Поставляется в виде Media Kit либо загружается из облака
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации и безопасного хранения информации пользователей JaCarta.
Действует до 10 сентября 2026 г. Соответствует 4 уровню доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий
Для компаний
и организаций
масштаба предприятия
(Enterprise) любой формы
собственности и любого
вида деятельности
Формат поставки
USB-токены и смарт-карты с аппаратной реализацией зарубежных криптоалгоритмов, предназначенные для работы с инфраструктурой открытых ключей (PKI)
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации и безопасного хранения информации пользователей JaCarta.
Действует до 10 сентября 2026 г. Соответствует 4 уровню доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий
Для компаний
и организаций
масштаба предприятия
(Enterprise) любой формы
собственности и любого
вида деятельности
Формат поставки
USB-токены и смарт-карты с аппаратной реализацией отечественных и международных криптоалгоритмов
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации и безопасного хранения информации пользователей JaCarta. Действует до 10 сентября 2026 г. Соответствует 4 уровню доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий.
Сертификат соответствия ФСБ России № СФ/124‑5060 на средство криптографической защиты информации (СКЗИ) "JaCarta-3". Соответствует требованиям ФСБ России к СКЗИ по классам КС1/КС2, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну и к средствам электронной подписи, утвержденным Приказом ФСБ России от 27 декабря 2011 г. № 796
Для компаний
и организаций
масштаба предприятия
(Enterprise) любой формы
собственности и любого
вида деятельности
Формат поставки
USB-токены и смарт-карты с аппаратной реализацией отечественных криптоалгоритмов
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации и безопасного хранения информации пользователей JaCarta. Действует до 10 сентября 2026 г. Соответствует 4 уровню доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий.
Сертификат соответствия ФСБ России № СФ/124‑5060 на средство криптографической защиты информации (СКЗИ) "JaCarta-3". Соответствует требованиям ФСБ России к СКЗИ по классам КС1/КС2, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну и к средствам электронной подписи, утвержденным Приказом ФСБ России от 27 декабря 2011 г. № 796.
Для компаний
и организаций
масштаба предприятия
(Enterprise) любой формы
собственности и любого
вида деятельности
Формат поставки
USB-токены
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации
и безопасного хранения информации пользователей JaCarta. Действует
до 10 сентября 2026 г. Соответствует 4 уровню доверия к средствам технической
защиты информации и средствам обеспечения безопасности информационных
технологий
Для компаний
и организаций
масштаба предприятия
(Enterprise) любой формы
собственности и любого
вида деятельности
Формат поставки
USB-токены
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации
и безопасного хранения информации пользователей JaCarta. Действует
до 10 сентября 2026 г. Соответствует 4 уровню доверия к средствам технической
защиты информации и средствам обеспечения безопасности информационных
технологий
Для компаний
и организаций
масштаба предприятия
(Enterprise) любой формы
собственности и любого
вида деятельности
Формат поставки
USB-токены
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4446 на Средство аутентификации
и безопасного хранения информации пользователей JaCarta. Действует
до 10 сентября 2026 г. Соответствует 4 уровню доверия к средствам технической
защиты информации и средствам обеспечения безопасности информационных
технологий
JAS (JaCarta Authentication Server) Усиленная многофакторная аутентификация
Код класса ПО по Реестру отечественного ПО
03.12
Реестровая запись
Входит в состав JaCarta Management System.
№311 от 08.04.2016
Сегмент бизнеса; организации
Для компаний
и организаций
масштаба предприятия
(Enterprise) любой формы
собственности и любого
вида деятельности
Формат поставки
Установочный дистрибутив. Поставляется в виде Media Kit либо загружается из облака
Сертификаты ФСТЭК, ФСБ России
Сертифицирована ФСТЭК России в составе JaCarta Management System на соответствие 4 уровню доверия и техническим условиям (сертификат соответствия № 4411 от 20 мая 2021 года)
Microsoft Multy Factor Authentication (MFA);
Thales Multy Factor Authentication (MFA)
JAS (JaCarta Authentication Server) на платформе Linux Усиленная многофакторная аутентификация
Код класса ПО по Реестру отечественного ПО
03.12
Реестровая запись
Входит в состав JaCarta Management System 4LX на платформе Linux.
№11260 от 05.08.2021
Сегмент бизнеса; организации
Для компаний
и организаций
масштаба предприятия
(Enterprise) любой формы
собственности и любого
вида деятельности
Формат поставки
Установочный дистрибутив. Поставляется в виде Media Kit либо загружается из облака
Сертификаты ФСТЭК, ФСБ России
Сертифицирована ФСТЭК России в составе JaCarta Management System на платформе Linux на соответствие 4 уровню доверия и техническим условиям (сертификат соответствия № 4516 от 25 января 2022 года)
Microsoft MFA;
SafeNet Authentication Services;
Okta Workforce;
Oracle ESSO, AM;
IBM WebSEAL;
Keycloak;
RSA SecurID Access;
ESET Secure Authentication;
другие продукты класса Access Management, ESSO
МОНИТОРИНГ УЯЗВИМОСТИ УЧЕТНЫХ ДАННЫХ И АТАКИ НА НИХ В РЕЖИМЕ РЕАЛЬНОГО ВРЕМЕНИ
ООО "Индид"
Indeed Identity Threat Detection and Response (Indeed ITDR)
Для защиты рабочих станций и серверов в организациях различного масштаба
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4666 от 22.03.2023 г. на ViPNet EndPoint Protection соответствует требованиям к системам обнаружения вторжений уровня узла 4 класса, межсетевым экранам типа В четвёртого класса и требованиям доверия 4 класса
Check Point Harmony;
Cisco Secure Endpoint;
McAfee Endpoint Security;
Palo Alto Cortex;
Sophos Endpoint Protection;
Sophos Intercept X Endpoint + EDR;
Trend Micro Apex One
ООО "Код Безопасности"
Средство защиты информации Secret Net Studio
Код класса ПО по Реестру отечественного ПО
03.01
Реестровая запись
№3855 от 16.08.2017
Сегмент бизнеса; организации
Органы госвласти, субъекты КИИ, крупный и средний бизнес
Формат поставки
Лицензия
Сертификаты ФСТЭК, ФСБ России
Сертифицирован по требованиям РД ФСТЭК России (сертификат № 3745, действителен до 16.05.2025, будет продлен):
4‑й уровень доверия;
5‑й класс защищенности СВТ;
4‑й класс защиты СКН;
4‑й класс защиты САВЗ;
4‑й класс защиты СОВ уровня хоста;
4‑й класс защиты МЭ типа "В".
Сертифицирован по требованиям РД ФСБ России (сертификат № СФ/СЗИ-0718, действителен до 30.05.2029): класс защиты от НСД АК3/АК5
Sophos For Business Endpoint;
F-Secure Total;
Bitdefender Security for Endpoints;
Avast Business Antivirus;
Symantec Endpoint Security;
Panda Endpoint Security;
McAffee Endpoint Security
Расширенный мониторинг и выявление угроз безопасности на рабочих станциях и серверах, 24/7, на базе EDR.
Основные возможности сервиса:
Мониторинг 24/7. Команда JSOC непрерывно контролирует безопасность серверов и рабочих станций на базе решения EDR
Выявление сложных атак. EDR позволяет экспертам JSOC выявлять атаки, которые не детектируют базовые средства защиты конечных точек
Раннее обнаружение угроз. Команда JSOC обнаруживает на ранней стадии целевые атаки, шифровальщики, угрозы нового типа.
Ключевые преимущества:
Экономия ресурсов.
Команда аналитиков JSOC 24/7 мониторит, разбирает и анализирует события на серверах и рабочих станциях, оповещает об инцидентах и выдает рекомендации по их устранению. Это освобождает от рутины и экономит время сотрудников отдела ИБ.
Защита от угроз, не детектируемых базовыми СЗИ.
Команда экспертов JSOC анализирует события на серверах и рабочих станциях и выявляет известные и новые типы угроз, которые не детектируются по стандартным сигнатурам и правилам:
шифровальщики;
сложные и целевые атаки;
бесфайловые вредоносные программы;
атаки через скомпрометированные учетные записи;
внутренние угрозы со стороны сотрудников и подрядчиков;
новое вредоносное ПО, сигнатуры и правила обнаружения которых еще не добавлены в базы систем защиты конечных точек.
Выявление нарушений политик ИБ.
EDR выявляет установку нежелательных приложений, несанкционированные действия сотрудников на рабочих станциях и серверах, небезопасные настройки.
Сервис защиты конечных точек (EDR) подключается как дополнение к базовому сервису Solar JSOC по мониторингу и реагированию на инциденты ИБ (MDR).
Агенты EDR устанавливаются на критичные серверы и рабочие станции в инфраструктуре заказчика и собирают информацию о событиях на конечных узлах.
Команда аналитиков JSOC изучает собранные события, на основе экспертных правил выявляет инциденты, оповещает заказчика о выявленных инцидентах и дает рекомендации по реагированию.
№ 11745 от 15.10.2021;
соответствует требованиям ГОСТ Р 57580.1‑2017 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций"
Сегмент бизнеса; организации
High SMB, Enterprize-b2b, b2G
Формат поставки
On-premise, SaaS
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК № 4845 от 30.08.2024, срок действия – 30.08.2029. Требования
доверия (4), Требования доверия (6), ТУ
Bitdefender Gravityzone Enterprise Security;
Check Point Harmony;
Check Point Harmony Endpoint;
Cisco Secure Endpoint;
Cisco Security Endpoint;
CrowdStrike Falcon;
ESET Endpoint Protection;
ESET NOD32 Antivirus Business Edition;
ESET NOD32 Secure Enterprise;
ESET NOD32 Small Business Pack;
ESET NOD32 Smart Security Business Edition;
ESET Secure Business;
ESET Small Office Pack Базовый;
ESET Small Office Pack Стандартный;
Eset Virtualization Security;
FireEye Endpoint Security;
Fortinet FortiClient;
Malwarebytes Endpoint Protection;
McAfee Endpoint Protection Suite;
McAfee Endpoint Security;
McAfee Integrity Control;
Microsoft 365 Defender;
Microsoft Defender for Endpoint;
Palo Alto Cortex;
Panda Adaptive Defense 360;
Qihoo 360 Safeguard Enterprise;
Qihoo 360 Total Security for Business;
SentinelOne Singularity Platform;
Sophos Endpoint Protection;
Sophos Intercept X;
Sophos Intercept X Endpoint + EDR;
Symantec Endpoint Protection;
Symantec Protection Suite Enterprise Edition;
Symantec Protection Suite Small Business Edition;
Symantec Small Business Edition;
Trend Micro Apex One;
TrendMicro Enterprise Security for Endpoints;
Trend Micro Hybrid Cloud Security;
Trend Micro Industrial Endpoint Security;
Trend Micro Safe Lock;
Trend Micro Smart Protection;
Trend Micro Worry-Free Business Security Advanced;
Webroot Business Endpoint Protection
Зарубежные аналоги российского продукта указаны на основе данных каталога "Импортозамещение" АРПП "Отечественный софт" и Центра компетенций по импортозамещению в сфере ИКТ
ИНФРАСТРУКТУРА ОТКРЫТЫХ КЛЮЧЕЙ
ИНФРАСТРУКТУРА ОТКРЫТЫХ КЛЮЧЕЙ (PKI)
АО "Аладдин Р.Д."
Aladdin Enterprise CA (eCA)
Код класса ПО по Реестру отечественного ПО
03.01;
03.16
Реестровая запись
№ 14433 от 08.08.2022;
eCA CE – № 25921 от 28.12.2024
Сегмент бизнеса; организации
Крупные предприятия.
Отрасли с высоким уровнем регулирования, объекты КИИ.
Электронная коммерция и онлайн-услуги.
Транснациональные компании.
Поставщики облачных услуг
Формат поставки
№14433 – on-premise, дистрибутив скачивается с портала компании;
№25921 - on-premise, на носителе оптической записи
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4835 от 23.09.2024, срок действия - 23.09.2029. Требования доверия(4), ТУ
Для генерации ключей, формирования и проверки электронной подписи, шифрования данных
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России №СФ/124-4600 от 27.07.2023 подтверждает, что ViPNet PKI Service (на базе исполнения 8 ViPNet HSM) соответствует требованиям ФСБ России к СКЗИ класса КВ, к средствам ЭП класса КВ2 и может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну
Универсальный клиент для работы в инфраструктуре открытых ключей
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России № СФ/124-4965 от 27.08.2024 подтверждает, что изделие ViPNet PKI Client (исполнения 4, 5, 6) соответствует требованиям к СКЗИ классов КС1, КС2 и КС3 и требованиям к средствам электронной подписи классов КС1, КС2 и КС3
Сертификат соответствия ФСБ России №СФ/128-4946 от 17.07.2024 удостоверяет, что программный комплекс ViPNet Удостоверяющий центр 4 (версия 4.6) в исполнениях 1 и 2 соответствует требованиям ФСБ России к информационной безопасности УЦ класса КС2 (для исполнения 1) и класса КС3 (для исполнения 2), а также требованиям к средствам УЦ, утвержденным приказом ФСБ России от 27.12.2011 №796, установленным для класса КС2 (для исполнения 1) и класса КС3 (для исполнения 2), и требованиям к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденным приказом ФСБ России от 27.12.2011 №795
Высокопроизводительный TLS-криптошлюз, который обеспечивает аутентификацию пользователей и организацию защищенных соединений по протоколу TLS при работе с портальными решениями
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России №СФ/114-4473 от 08.03.2023 удостоверяет, что ViPNet TLS Gateway (исполнение 5) в комплектации согласно формуляру ФРКЕ.00169-02 30 01 ФО с учетом извещения об изменении №1 ФРКЕ.00169.FB.1-2023 соответствует Требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС1
Универсальный криптографический модуль, предназначенный для реализации криптографических операций по запросу различных прикладных сервисов
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России №СФ/124-4538 подтверждает, что ViPNet HSM (вариант исполнения 7) соответствует требованиям ФСБ России к СКЗИ класса КВ, к средствам ЭП класса КВ2 и может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну
Сертификат соответствия ФСБ России №СФ/128-4946 от 17.07.2024 удостоверяет, что программный комплекс ViPNet Удостоверяющий центр 4 (версия 4.6) в исполнениях 1 и 2 соответствует требованиям ФСБ России к информационной безопасности УЦ класса КС2 (для исполнения 1) и класса КС3 (для исполнения 2), а также требованиям к средствам УЦ, утвержденным приказом ФСБ России от 27.12.2011 №796, установленным для класса КС2 (для исполнения 1) и класса КС3 (для исполнения 2), и требованиям к форме квалифицированного сертификата ключа проверки электронной подписи, утвержденным приказом ФСБ России от 27.12.2011 №795
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision VS – Управление уязвимостями, сканирование на уязвимости (VS, Vulnerability Scanner)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки. Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM). Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Security Vision VM - управление уязвимостями (Vulnerability Management)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
Реестровая запись №364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки. Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM). Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY)
Security Vision SPC - Контроль параметров безопасности (SPC, Security Profile Compliance)
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки. Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM). Поддерживается установка в облаке и on-premise
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Tenable.sc (ранее SecurityCenter) – включает функции Hardening и SPC;
Qualys Cloud Platform (с модулями для Hardening);
CIS-CAT (Center for Internet Security Configuration Assessment Tool);
Microsoft Security Configuration Toolkit;
Tripwire Enterprise – управление конфигурацией и Hardening;
IBM BigFix;
Rapid7 Nexpose/InsightVM – включает элементы Hardening;
McAfee Total Protection for Hardening;
SolarWinds Security Configuration Manager
Hardenize – анализ и автоматическое усиление безопасности конфигураций;
RedSeal – анализ конфигураций безопасности и управление рисками;
Lynis (open-source) – для Hardening систем на базе UNIX/Linux;
Chef InSpec (от Chef) – автоматизация Hardening и контроля конфигураций;
Ansible Security Hardening (от Red Hat)
СРЕДСТВА УПРАВЛЕНИЯ УЯЗВИМОСТЯМИ (VULNARABILITY MANAGEMENT, VM)
ООО "Интеллектуальная безопасность" (Security Vision)
Security Vision VM
Код класса ПО по Реестру отечественного ПО
03.17
Реестровая запись
№364 от 08.04.2016
Сегмент бизнеса; организации
Крупный, средний и малый бизнес. Разные линейки для разного масштаба
Формат поставки
Поддержка установки в виде контейнера, на "голое железо", в виде ISO образа, RPM-пакетов, из графического инсталлятора и из командной строки. Поддержка систем виртуализации (VMware, VirtualBox, Hyper-V, Xen, Parallels, KVM). Поддерживается установка в облаке и on-prem.
Сертификаты ФСТЭК, ФСБ России
Заключение 8 Центра ФСБ России 149/3/6/908 от 01.10.2024;
Сертификат соответствия ФСТЭК России № 4574 от 02.09.2022 (УД4);
Сертификат соответствия ОАЦ при Президенте Республики Беларусь BY/112 02.02. ТР027 036.01 01673 от 6 декабря 2024 года (по требованиям технического регламента ТР 2013/027/BY).
Экспертное сопровождение процесса управления уязвимостями.
Сервис контроля уязвимостей (VM) направлен на поиск и учет информационных активов и оценку уровня защищенности сетевой инфраструктуры. На основе полученных в результате сканирования данных эксперты разрабатывают рекомендации по исправлению обнаруженных уязвимостей и проверяют их выполнение.
Этапы работы сервиса контроля уязвимостей (VM):
Инвентаризация. Осуществляем сбор данных обо всех информационных активах в организации, включая теневое ИТ.
Сертификат ФСТЭК России Solar appScreener сертифицирован ФСТЭК России на соответствие: Требованиям доверия (4) и Техническим условиям (Сертификат № 4825 от 3.06.2024)
МЕЖСЕТЕВОЙ ЭКРАН ДЛЯ ВЕБ-ПРИЛОЖЕНИЙ (WEB APPLICATION FIREWALL, WAF)
ООО "БИЗон"
BI.ZONE WAF
Код класса ПО по Реестру отечественного ПО
02.13
Реестровая запись
№8909 от 21.01.2021
Сегмент бизнеса; организации
Компании, которые в бизнес-процессах используют собственные web-ресурсы
Формат поставки
Облачный или гибридный
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России №4632 от 15.12.2022, срок действия - 15.12.2027. Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(Г четвертого класса защиты. ИТ.МЭ.Г4.ПЗ)
Межсетевой экран прикладного уровня WAF Dallas Lock
Код класса ПО по Реестру отечественного ПО
03.03
Реестровая запись
№21831 от 15.03.2024
Сегмент бизнеса; организации
Решение может быть использовано в многопользовательских автоматизированных системах (АС), информационных системах персональных данных (ИСПДн), государственных информационных системах (ГИС), автоматизированных системах управления технологическими процессами (АСУ ТП) и при защите значимых объектах критической информационной инфраструктуры (КИИ)
Формат поставки
Программная
разработка в виде
права
на использование
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 4863 от 8 октября 2024 года:
по 4 классу защиты МЭ (ИТ.МЭ.Б4.ПЗ) "Профиль защиты межсетевых экранов типа "Б" четвертого класса защиты" ИТ.МЭ.Б4.ПЗ;
по 4 классу защиты МЭ (ИТ.МЭ.Г4.ПЗ) "Профиль защиты межсетевых экранов типа "Г" четвертого класса защиты" ИТ.МЭ.Г4.ПЗ;
по 4 классу защиты СОВ уровня сети (ИТ.СОВ.С4.ПЗ) "Профиль защиты систем обнаружения вторжений уровня сети четвертого класса" ИТ.СОВ.С4.ПЗ;
по 4 уровню доверия (УД 4)"Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий"
Cервис защиты веб-ресурсов от киберугроз в круглосуточном режиме.
Solar WAF обеспечивает защиту веб-приложений, API и микросервисов от множества киберугроз: уязвимостей из списка OWASP Top 10 — набора наиболее распространенных угроз для веб-приложений, переборных атак и ботов, межсайтовой подделки запросов. Благодаря своей способности быстро выявлять уязвимости и предоставлять актуальную информацию об угрозах, Solar WAF помогает ИТ-специалистам сосредоточиться на критически важных аспектах безопасности.
Подключение защиты Solar WAF осуществляется в течение 3–5 дней. Процесс включает автоматизированное развертывание системы в облаке, настройку проксирования трафика и выделение IP-адреса для перепубликации веб-приложений. Клиенту потребуется только заполнить небольшой опросный лист и выполнить изменение DNS-A-записи для публикации веб-приложения через WAF. С этого момента начнут работать базовые защитные механизмы, например, против DDoS-атак уровня L7, остальные защитные механизмы будут работать по завершении этапа обучения системы. После завершения этапа подключения защита (WAF) будет функционировать без дополнительных затрат на оборудование и обучение сотрудников.
Сегмент бизнеса; организации
Средний бизнес, Enterprise -сегмент, госкомпании
Формат поставки
Сервис
Зарубежные аналоги (иностранное ПО, имеющее сходство функциональных характеристик с решением)
Cloudflare Web Application Firewall;
Imperva Cloud WAF;
AWS WAF;
Akamai Kona Site Defender;
F5 Advanced WAF;
Barracuda WAF;
Radware AppWall;
Fortinet FortiWeb;
Sucuri Website Firewall
Solar Space - WAF Lite
Описание сервиса
Сервис предоставляется на базе Программного комплекса Solar Space.
Правообладатель ПО: ООО "РТК Информационная безопасность".
Комплекс услуг Solar Space:
WEB AntiDDoS отражает атаки на сайт с целью вывести его из строя. Система блокирует вредоносные запросы, в том числе из-за рубежа, и формирует в личном кабинете наглядные отчеты об инцидентах.
WEB Antibot круглосуточно анализирует поведение посетителей сайта, выявляет и блокирует ботов, пропускает реальных пользователей. Им не придется тратить время на поиск всех картинок с мотоциклами — сервис распознает настоящих посетителей без капчи.
WAF Lite проверяет каждый переход на сайт на предмет вредоносной активности и предотвращает попытки взлома сайта. Находит и закрывает потенциально опасные порты, через которые могут проникнуть злоумышленники.
Реестровая запись
№23679 от 29.08.2024
Сегмент бизнеса
Средний и малый бизнес
Формат поставки
SAAS
Зарубежные аналоги (иностранное ПО, имеющее сходство функциональных характеристик с решением)
Cloudflare
ООО "Юзергейт"
UserGate WAF
Код класса ПО по Реестру отечественного ПО
03.03;
03.02;
03.04;
03.06;
03.11;
03.12;
03.14
Реестровая запись
№1194 от 05.09.2016
Сегмент бизнеса; организации
Средний бизнес;
большие корпоративные сети;
ЦОД, провайдеры услуг
Формат поставки
Поставляется в виде виртуального образа для всех популярных сред виртуализации
Сервис Solar - Мониторинг трафика и защита от DDOS-атак (ANTI-DDOS)
Описание сервиса
Нейтрализуем самые сложные и массированные атаки, обеспечим круглосуточную доступность ваших интернет-ресурсов.
Отражение атаки в течение 1 минуты.
Трафик на очистку перенаправляется за максимально короткое время, обеспечивая непрерывную доступность ресурсов.
Сдерживание сверхмощных атак.
До 5 ТБ или 440 млн пакетов в секунду – "боевой" опыт защиты от самых мощных DDOS-угроз, зафиксированных в России.
Подключение под атакой за 5 часов.
Защита бизнеса по всей России.
Самая большая магистральная сеть в стране – более 500 тыс.км. Гарантия подключения и защиты любых организаций и филиалов в РФ.
Соответствие требованиям регуляторов
Объекты КИИ
Федеральный закон от 26.07.2017 № 187-ФЗ
Приказ ФСТЭК России от 25.12.2017 № 239
Приказ ФСБ России от 06.05.2019 № 196
АСУ ТП на критически важных объектах
Приказ ФСТЭК России от 14.03.2014 № 31
Персональные данные
Приказы ФСТЭК России от 11.02.2013 № 17 и от 18.02.2013 № 21
Информация в ИС
Совместный приказ ФСБ России и ФСТЭК России от 31.08.2010 № 416/489
Методический документ "Методика оценки угроз безопасности информации", утвержденный ФСТЭК России 05.02.2021
Финансовые операции
ГОСТ Р 57580.1-2017
Иное
ГОСТ Р ИСО/МЭК 27001
Способы подключения
Стандартное подключение;
Подключение под атакой
Сегмент бизнеса; организации
Средний бизнес, Enterprise-сегмент, госкомпании
Формат поставки
Сервис
Зарубежные аналоги (иностранное ПО, имеющее сходство функциональных характеристик с решением)
Сервис предоставляется на базе Программного комплекса Solar Space.
Правообладатель ПО: ООО "РТК Информационная безопасность".
Комплекс услуг Solar Space:
WEB AntiDDoS отражает атаки на сайт с целью вывести его из строя. Система блокирует вредоносные запросы, в том числе из-за рубежа, и формирует в личном кабинете наглядные отчеты об инцидентах.
WEB Antibot круглосуточно анализирует поведение посетителей сайта, выявляет и блокирует ботов, пропускает реальных пользователей. Им не придется тратить время на поиск всех картинок с мотоциклами — сервис распознает настоящих посетителей без капчи.
WAF Lite проверяет каждый переход на сайт на предмет вредоносной активности и предотвращает попытки взлома сайта. Находит и закрывает потенциально опасные порты, через которые могут проникнуть злоумышленники.
Реестровая запись
№23679 от 29.08.2024
Сегмент бизнеса
Средний и малый бизнес
Формат поставки
SAAS
Зарубежные аналоги (иностранное ПО, имеющее сходство функциональных характеристик с решением)
Cloudflare
ЗАЩИТА ОТ БОТОВ
АО "Солар Секьюрити"
Solar Space - WEB Antibot
Описание сервиса
Сервис предоставляется на базе Программного комплекса Solar Space.
Правообладатель ПО: ООО "РТК Информационная безопасность".
Комплекс услуг Solar Space:
WEB AntiDDoS отражает атаки на сайт с целью вывести его из строя. Система блокирует вредоносные запросы, в том числе из-за рубежа, и формирует в личном кабинете наглядные отчеты об инцидентах.
WEB Antibot круглосуточно анализирует поведение посетителей сайта, выявляет и блокирует ботов, пропускает реальных пользователей. Им не придется тратить время на поиск всех картинок с мотоциклами — сервис распознает настоящих посетителей без капчи.
WAF Lite проверяет каждый переход на сайт на предмет вредоносной активности и предотвращает попытки взлома сайта. Находит и закрывает потенциально опасные порты, через которые могут проникнуть злоумышленники.
Реестровая запись
№23679 от 29.08.2024
Сегмент бизнеса
Средний и малый бизнес
Формат поставки
SAAS
Зарубежные аналоги (иностранное ПО, имеющее сходство функциональных характеристик с решением)
Cloudflare
КОМПЛЕКСНАЯ ЗАЩИТА ОТ БОТОВ, DDOS - АТАК И МЕЖСЕТЕВОЙ ЭКРАН ДЛЯ ВЕБ-ПРИЛОЖЕНИЙ
АО "Солар Секьюрити"
Solar Space On-premise
Описание решения
Программный комплекс Solar Space.
Правообладатель ПО: ООО "РТК Информационная безопасность".
Состав решения Solar Space On-premise:
WEB AntiDDoS. Отражение DDoS-атак на серверы, блокировка вредоносного трафика на прикладном уровне L7.
WEB Antibot. Фильтрация ботов, которые перегружают систему, сканируют уязвимости и получают несанкционированный доступ.
WAF Lite. Защита от веб-атак, эксплуатирующих уязвимости, включая блокировку попыток взлома, кражи данных и подмены контента.
Реестровая запись
№23679 от 29.08.2024
Сегмент бизнеса
Enterprise
Формат поставки
On-premise
ЗАЩИЩЕННЫЙ ДОСТУП К ВЕБ-РЕСУРСАМ (ГОСТ TLS)
АО "Солар Секьюрити"
Сервис Solar - Сервис ГОСТ TLS
Описание сервиса
Сервис защищенного доступа к веб-ресурсам (ГОСТ TLS) шифрует передаваемый трафик от вашего сайта до пользователя, чтобы злоумышленники не смогли получить доступ к конфиденциальным данным. Использование протокола TLS повышает доверие пользователей к вашему веб-ресурсу.
В сервисе ГОСТ TLS используется российская инфраструктура с отечественными криптоалгоритмами.
Ключевые преимущества:
Сервис ГОСТ TLS подключается оперативно и эксплуатируется силами экспертов Solar MSS ГК "Солар".
Базовый класс криптографической защиты веб-трафика. В сервисе используется оптимальный для защиты веб-трафика класс криптографической защиты – КС1.
Сервис ГОСТ TLS построен на отечественных средствах защиты, в нем используются сертификаты российских УЦ.
Техническая поддержка на стороне сервис-провайдера. Реагирование на инциденты, связанные с СКЗИ, осуществляют специалисты Solar MSS ГК "Солар".
Технологии
Предоставляемые в составе сервиса средства криптографической защиты информации (СКЗИ) поддерживают:
Актуальные российские криптоалгоритмы ГОСТ 28147-89, ГОСТ Р 34. 12-2015, ГОСТ Р 34. 13-2015, ГОСТ Р 34. 10-2012, ГОСТ Р 34. 11-2012
Возможность одновременной работы с ГОСТ- и RSA-сертификатами
Государственные органы власти, КФУ. Некрупные коммерчески банки. Предприятия ТЭК
Формат поставки
Лицензии и установочный комплект
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 4374 от 11.03.2021, срок действия - 11.03.2026. Требования доверия(4), Требования к СКН, Профиль защиты СКН(контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ), РД СВТ(5), ТУ
Устанавливается на рабочие станции и серверы для разграничения доступа пользователей к критически важной информации и подключаемым устройствам
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4468 от 18.10.2021, срок действия - 18.10.2026. Требования доверия(4), Требования к СКН, Профиль защиты СКН(контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ), ЗБ, РД СВТ(5)
Органы госвласти, субъекты КИИ, крупный и средний бизнес
Формат поставки
Лицензия
Сертификаты ФСТЭК, ФСБ России
Сертифицирован по требованиям РД ФСТЭК России (сертификат № 3745, действителен до 16.05.2025, будет продлен):
4‑й уровень доверия;
5‑й класс защищенности СВТ;
4‑й класс защиты СКН;
4‑й класс защиты САВЗ;
4‑й класс защиты СОВ уровня хоста;
4‑й класс защиты МЭ типа "В".
Сертифицирован по требованиям РД ФСБ России (сертификат № СФ/СЗИ-0718, действителен до 30.05.2029): класс защиты от НСД АК3/АК5
Sophos For Business Endpoint;
F-Secure Total;
Bitdefender Security for Endpoints;
Avast Business Antivirus;
Symantec Endpoint Security;
Panda Endpoint Security;
McAffee Endpoint Security
ООО "Конфидент"
Dallas Lock 8.0-К
Код класса ПО по Реестру отечественного ПО
03.01
Реестровая запись
№407 от 18.04.2016
Сегмент бизнеса; организации
Защита информации в автоматизированных системах до класса защищенности 2А (1Б) включительно.
Защита информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, до 1 класса защищенности включительно.
Защита информации в информационных системах до 1 уровня защищенности персональных данных включительно.
Защита информации в информационных системах до 1 уровня защищенности персональных данных включительно.
Защита информации в государственных информационных системах до 1 класса защищенности включительно.
Формат поставки
Программный комплекс средств защиты информации в ОС семейства Windows с возможностью подключения аппаратных идентификаторов
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 2720 от 25.09.2012, срок действия - 25.09.2026.
Требования доверия(4), Требования к МЭ,
Профиль защиты МЭ(В четвертого класса защиты. ИТ.МЭ.В4.ПЗ), Требования к СКН,
Профиль защиты СКН(контроля отчуждения (переноса) информации со съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.Н4.ПЗ),
Профиль защиты СКН(контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ), Требования к СОВ,
Профили защиты СОВ(узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ), РД СВТ(5)
Защита информации в автоматизированных системах до класса защищенности 2А (1Г) включительно.
Защита информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, до 1 класса защищенности включительно.
Защита информации в информационных системах до 1 уровня защищенности персональных данных включительно.
Защита информации в информационных системах до 1 уровня защищенности персональных данных включительно.
Защита информации в государственных информационных системах до 1 класса защищенности включительно
Формат поставки
Программный комплекс средств защиты информации в ОС семейства Windows с возможностью подключения аппаратных идентификаторов
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 2945 от 16.08.2013, срок действия - 16.08.2024.
Требования доверия(2), Требования к МЭ, Профиль защиты МЭ(В четвертого класса защиты. ИТ.МЭ.В4.ПЗ),
Требования к СКН, Профиль защиты СКН(контроля отчуждения (переноса) информации со съемных машинных носителей информации второго класса защиты. ИТ.СКН.Н2.ПЗ), Профиль защиты СКН(контроля подключения съемных машинных носителей информации второго класса защиты. ИТ.СКН.П2.ПЗ),
Требования к СОВ, Профили защиты СОВ(узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ), РД СВТ(3)
Защита информации в государственных информационных системах до 1 класса защищенности включительно.
Защита информации в значимых объектах критической информационной инфраструктуры до 1 категории значимости включительно.
Защита информации в информационных системах до 1 уровня защищенности персональных данных включительно.
Защита информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды, до 1 класса защищенности включительно.
Защита информации в автоматизированных системах до класса защищенности 1Г включительно
Формат поставки
Программный комплекс средств защиты информации в ОС семейства Linux с возможностью подключения аппаратных идентификаторов
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России 3594 от 04.07.2016, срок действия - 04.07.2029.
Требования доверия(4), Требования к МЭ, Профиль защиты МЭ(В четвертого класса защиты. ИТ.МЭ.В4.ПЗ),
Требования к СКН, Профиль защиты СКН(контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ),
Требования к СОВ, Профили защиты СОВ(узла четвертого класса защиты. ИТ.СОВ.У4.ПЗ), РД СВТ(5)
Государственные органы власти, предприятия ТЭК, силовые ведомства, АЗС, учреждения здравоохранения
Формат поставки
Лицензии и установочный комплект
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России № 4252 от 20.05.2020, срок действия - 20.05.2025. Будет продлен на 5 лет. Требования доверия(2), Профиль защиты СДЗ ИТ.СДЗ.УБ2.ПЗ), ТУ
Устанавливается на рабочие станции и серверы для разграничения доступа пользователей к критически важной информации и организации доверенной загрузки операционной системы
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России № СФ/527-5070 от 25.12.2024 удостоверяет, что Программный комплекс ViPNet SafeBoot 3 (исполнение 1) с учетом извещения об изменении № 1 соответствует Требованиям к механизмам доверенной загрузки ЭВМ (класс защиты 2, класс сервиса Б) и может использоваться для защиты от несанкционированного доступа к информации, не содержащей сведений, составляющих государственную тайну.
Сертификат соответствия ФСТЭК России № 4673 от 10.05.2023, срок действия - 10.05.2028. Требования доверия(2), Требования к СДЗ, Профиль защиты СДЗ(базовой системы ввода-вывода второго класса защиты. ИТ.СДЗ.УБ2.ПЗ)
Органы госвласти,
субъекты КИИ, крупный
и средний бизнес
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
Сертифицирован по требованиям РД ФСТЭК России:
2‑й класс СДЗ уровня платы расширения;
2‑й уровень доверия.
Сертифицирован по требованиям РД ФСБ России: АПМДЗ класса 1Б/3Б; МДЗ 2Б
Средство доверенной загрузки уровня платы расширения (СДЗ ПР) Dallas Lock
Код класса ПО по Реестру отечественного ПО
03.12
Реестровая запись
№2019 от 08.10.2016
Сегмент бизнеса; организации
Государственные
структуры, использование
в ГИС, КИИ, ИСПДн и АСУ ТП
Формат поставки
Программно-аппаратное средство,
поставляется в 3 форм-факторах для
удобной интеграции в различные модели АРМ
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 3666 от 25 ноября 2016 г. Сертифицировано на соответствие требованиям к СДЗ по 2 классу защиты в соответствии с профилем защиты ИТ.СДЗ.ПР2.ПЗ и 2 уровню доверия (УД 2).
Сертификат Минобороны России № 5695 от 31 марта 2022 г. Сертифицировано Минобороны России на соответствие требованиям к СДЗ по 2 классу защиты в соответствии с профилем защиты ИТ.СДЗ.ПР2.ПЗ, 2 уровню контроля отсутствия НДВ, РДВ, КИКТ
Средство доверенной загрузки уровня базовой системы ввода-вывода (СДЗ УБ) Dallas Lock
Код класса ПО по Реестру отечественного ПО
03.01
Реестровая запись
№20592 от 14.12.2023
Сегмент бизнеса; организации
Государственные
структуры, использование
в ГИС, КИИ, ИСПДн
и АСУ ТП
Формат поставки
Программно-
техническое средство,
которое встраивается
в базовую систему
ввода-вывода
и поставляется в виде
USB-flash накопителя
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 4786 от 13 марта 2024 г. Сертифицировано на соответствие требованиям к СДЗ по 2 классу защиты в соответствии с профилем защиты ИТ.СДЗ.УБ2.ПЗ и 2 уровню доверия (УД 2).
СРЕДСТВА ЗАЩИТЫ ОТ УТЕЧЕК ИНФОРМАЦИИ (DATA LOSS PREVENTION, DLP)
Группа компаний "Гарда"
Гарда DLP
Код класса ПО по Реестру отечественного ПО
03.02;
03.09;
03.15
Реестровая запись
№417 от 18.04.2016
Сегмент бизнеса; организации
Крупный, средний бизнес
Формат поставки
Лицензия (On-premise, бессрочная)/АПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответсвия ФСТЭК России № 4638 от 28.12.2022, срок действия - до 28.12.2027. Требования доверия(4), Требования к СКН, Профиль защиты СКН(контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ), ЗБ
Symantec DLP;
Solarwinds DLP;
CocoSys Endpoint Protection;
Forcepoint DLP Security Solution;
McAfee DLP;
RSA Data Loss Prevention;
Trend Micro Smart Protection;
Microsoft Endpoint DLP;
SecureTrust DLP;
Check Point Data Loss Prevention Software Blade ;
Cisco Umbrella data loss prevention (DLP)
АО "СекьюрИТ" (Zecurion)
Zecurion DLP
Код класса ПО по Реестру отечественного ПО
03.09
Реестровая запись
№2469 от 20.12.2016
Сегмент бизнеса; организации
Крупный и средний
бизнес, госсектор
Формат поставки
On-premise
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 4720 от 04.10.2023, срок действия - 04.10.2028. ПО Zecurion DLP Enterprise RVсоответствует требованиям документов: Требования доверия(4), Требования к СКН, Профиль защиты СКН(контроля подключения съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.П4.ПЗ)
Сертификат соответствия ФСТЭК России № 4144 на соответствие 4 уровню доверия и технических условий, выдан ФСТЭК России 28.11.2019, переоформлен 29.01.2021, по состоянию на 12.03.2025 на переоформлении
Boldon James;
Broadcom (Symantec DLP);
CheckPoint DLP;
CIM Track;
Clearswift Endpoint DLP;
Comodo MyDLP;
CoSoSys Endpoint Protector;
Data Resolve;
Digital Guardian;
ESET Safetica;
Fidelis DLP;
Forcepoint DLP;
GTB DLP Suite;
Imperva Data Security Fabric;
Ivanti Device Control;
Karmasis;
Lepide Auditor;
ManageEngine;
McAffee DLP Endpoint;
Microsoft Purview;
MicrosoftDLP;
NetWrix Data Security
Platform;
ObserveIT;
Quest Change Auditor;
Seclore;
SolarWinds Access Rights Manager;
SolarWinds DLP;
Sophos;
StealthDEFEND FOR FILE SYSTEMS;
Symantec DLP;
Teramind DLP;
Titus;
Trellix (McAfee);
Trend Micro DLP;
Tripwire Enterprise;
Verdasys Digital Guardian
АО "Солар Секьюрити"
Solar DOZOR
Код класса ПО по Реестру отечественного ПО
03.09;
03.15
Реестровая запись
№25822 от 28.12.2024
Сегмент бизнеса; организации
B2B, B2G
Формат поставки
ПO;
On-premise, Cloud
Сертификаты ФСТЭК, ФСБ России
Solar Dozor сертифицирован ФСТЭК России на соответствие: Требованиям доверия (4) и Техническим условиям (сертификат соответствия № 4459 от 30.09.2021, действует до 30.09.2026)
Архиватор ARZip от ARinteg – это и архиватор, и средство противодействия утечкам данных.
Предназначен для сжатия без потерь одного и более файлов в единый файл-архив для удобства переноса и хранения данных.
Обеспечивает эффективность сжатия данных на уровне лучших мировых решений благодаря современным алгоритмам.
ARZip уникален тем, что благодаря интеграции с DLP-системами позволяет при работе с запароленными файловыми архивами проверять их содержимое на наличие отслеживаемой информации и тем самым предупреждать утечки данных в запароленных архивах.
№ 513, № 514, № 519 - линейка коммерческих и сертифицированных продуктов
Сегмент бизнеса; организации
Для госструктур, органов исполнительной власти, предприятий КИИ, операторов ИСПДн, финансовых организаций и банков, предприятий ОПК, добывающей отрасли, для крупных и средних коммерческих компаний
Формат поставки
Коробочный продукт
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 4765 от 26.01.2024, срок действия - 26.01.2029. Требования доверия(4), ТУ
Сертификат ФСТЭК России № 3742 от 12.05.2017, срок окончания действия технической поддержки – 12.05.2030. РД НДВ(4), ТУ
Сертификат ФСТЭК России № 3358 от 06.03.2015, срок окончания действия технической поддержки – 06.03.2030. РД НДВ(4), ТУ
Сертификат ФСБ России № СФ/120-5019 от 03.11.2024, срок действия - 01.09.2026. KC1/KC2
Microsoft BitLocker;
CheckPoint Endpoint Security;
Check Point Full Disk Encryption;
McAfee Complete Data Protection;
Symantec Endpoint Protection;
TrendMicro Endpoint Encryption;
VeraCrypt для Linux;
VeraCrypt для Windows
АО "ИнфоТеКС"
ViPNet Client 4U for Linux
Код класса ПО по Реестру отечественного ПО
03.11;
03.03
Реестровая запись
№4319 от 29.03.2018
Сегмент бизнеса; организации
VPN Client с шифрованием ГОСТ для защиты рабочих мест пользователей на ОС Linux
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России № СФ/124‑4517 от 13.06.2023 удостоверяет, что программный комплекс ViPNet Client 4U for Linux (исполнения 1, 2) в комплектации согласно формуляру ФРКЕ.00239‑01 30 01 ФО соответствует требованиям к средствам криптографической защиты информации, предназначенным для защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС1 (для исполнения 1) и класса КС2 (для исполнения 2) и может использоваться для криптографической защиты (создание и управление ключевой информацией, шифрование файлов, данных, содержащихся в областях оперативной памяти, и IP-трафика, вычисление имитовставки для файлов, данных, содержащихся в областях оперативной памяти, и IP-трафика) информации, не содержащей сведений, составляющих государственную тайну
VPN Client с шифрованием ГОСТ для защиты мобильных устройств пользователей на ОС Android
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России № СФ/114-4829 от 03.04.2024 г. подтверждает, что ViPNet Client 4U for Android соответствует требованиям к средствам криптографической защиты информации, не содержащей сведений, составляющих государственную тайну, класса КС1, и может использоваться для криптографической защиты (шифрование файлов, данных, содержащихся в областях оперативной памяти, и IP-трафика, вычисление имитовставки для файлов, данных, содержащихся в областях оперативной памяти, и IP-трафика) информации, не содержащей сведений, составляющих государственную тайну
VPN Client с шифрованием ГОСТ для защиты рабочих мест пользователей на ОС Windows
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСБ России № СФ/124-4778 от 05.03.2024 удостоверяет, что программный комплекс ViPNet Client 4 (версия 4.5) (исполнения 1, 2, 3) в комплектации согласно формуляру ФРКЕ.00116-05 30 01 ФО соответствует требованиям к средствам криптографической защиты информации, не содержащей сведений, составляющих государственную тайну, классов КС1, КС2, КС3 для исполнения 1, 2, 3, соответственно. Требованиям к средствам электронной подписи утверждённым приказом ФСБ России от 27 декабря 2011 г. № 796, установленным для классов КС1, КС2, КС3 для исполнения 1, 2, 3, соответственно.
Сертификат соответствия ФСБ России № СФ/525-4990 от 16.09.2024 удостоверяет, что программный комплекс ViPNet Client 4 (версия 4.5) (исполнения: 1,2,3) соответствует требованиям ФСБ России к устройствам типа межсетевые экраны (4 класс защищенности) и может использоваться для защиты информации от несанкционированного доступа
Система защиты информации в виртуальных инфраструктурах Dallas Lock
Код класса ПО по Реестру отечественного ПО
03.01
Реестровая запись
№ 2032 от 08.10.2016
Сегмент бизнеса; организации
Государственные структуры, использование в ГИС, КИИ, ИСПДн и АСУ ТП. Защита информации в автоматизированных системах до класса защищенности 1Г включительно
Формат поставки
Программная разработка в виде права на использование
Сертификаты ФСТЭК, ФСБ России
Сертификат ФСТЭК России № 3837 от 18.12.2017 г. СЗИ ВИ Dallas Lock прошли сертификационные испытания на соответствие требованиям ФСТЭК России: по 5 классу защищенности СВТ от НСД; по 4 уровню доверия (УД 4)
Oracle Data Masking;
DATPROF Data Masking Tool;
IBM InfoSphereOptim Data Privacy;
Delphix;
Informatica PersistentData Masking;
Microsoft SQL ServerData Masking;
Infognito;
Accutive Data Discovery & Masking
ООО "Кросстех Солюшнс Групп"
Jay Data
Код класса ПО по Реестру отечественного ПО
11.01
Реестровая запись
№18349 от 02.08.2023
Сегмент бизнеса; организации
Крупные и средние B2C/B2B-организации, в том числе имеющие собственную разработку
Для государственных структур, органов исполнительной власти, предприятий КИИ, операторов ИСПДн, финансовых организаций и банков, предприятий ОПК, добывающей отрасли, для крупных и средних коммерческих компаний
Формат поставки
ПАК
Сертификаты ФСТЭК, ФСБ России
ФСБ России. Сертификат соответствия № СФ/124-4638 свидетельствует о соответствии Крипто БД требованиям к СКЗИ по классам КС1 и КС2. Сроки действия сертификата для "Крипто БД" версии 3.0 (исполнение 1,2) - до 28 сентября 2026 г.
IBM Security Guardium Data Protection;
Imperva SecureSphere;
Thales Cipher Trust Database Protection;
Huawei DBSS (Database Security Service);
McAfee Data CenterSecurity Suite for Databases;
Oracle Database Security;
Trustwave DbProtect;
Fortinet FortiDB;
IBM Security Guardium Data Protection;
Imperva SecureSphere;
McAfee Data Center Security Suite for Databases;
Oracle Database Security;
Thales CipherTrust Database Protection;
Trustwave DbProtect
ЗАЩИТА НЕСТРУКТУРИРОВАННЫХ ДАННЫХ (DATA-CENTRIC AUDIT AND PROTECTION, DCAP)
ООО "Маквес групп" (входит в Группу компаний "Гарда")
Makves DCAP
Код класса ПО по Реестру отечественного ПО
02.08;
03.09;
03.15
Реестровая запись
№6299 от 07.04.2020
Сегмент бизнеса; организации
Крупный и средний бизнес
Формат поставки
On-premise
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия ФСТЭК России№ 4744 от 08.12.2023, срок действия до 08.12.2028, Требования доверия (4)
Varonis Data Governance Suite;
Netwrix Netwrix Auditor;
SailPoint SecurityIQ;
Veritas Data Insight;
One Identity Data Governance Edition;
STEALTHbits StealthAUDIT;
IBM DCAP;
Forcepoint Data Classification
Varonis Data Security Platform;
Netwrix Auditor;
Netwrix Data Classification Platform;
NetWrix Data Security Platform;
Symantec DLP Network Monitor;
Quest Change Auditor;
Quest Identity Manager;
StealthBits;
Imperva Data Security Fabric
ООО "СерчИнформ"
СёрчИнформ FileAuditor
Код класса ПО по Реестру отечественного ПО
03.12;
03.09;
03.17
Реестровая запись
№22647 от 24.05.2024
Сегмент бизнеса; организации
Подходят любой компании
Формат поставки
On-premise, облако
Сертификаты ФСТЭК, ФСБ России
Сертификат соответствия № 4144 на соответствие 4 уровню доверия и технических условий, выдан ФСТЭК России 28.11.2019, переоформлен 29.01.2021, по состоянию на 12.03.2025 на переоформлении
Varonis;
Netwrix Auditor;
Imperva Data Security Fabric;
Netwrix Data Classification Platform;
Quest Change Auditor for Windows File Servers;
LepideAuditor;
CIM Track;
Seclore;
Fortra (Titus);
Veritas Data Insight;
StealthDEFEND® FOR FILE SYSTEMS;
Fortra (Boldon James);
Tripwire Enterprise;
Microsoft Information Protection;
GTB Data Discovery with Classification;
Getvisibility Data Discovery and Classification
АО "Солар Секьюрити"
Программный комплекс "Система контроля доступа к неструктурированным данным Solar DAG"
Безопасный мессенджер для корпоративных коммуникаций ViPNet CSS Connect
Код класса ПО по Реестру отечественного ПО
06.02
Реестровая запись
№ 2138 от 08.11.2016
Сегмент бизнеса; организации
Организации любого
масштаба
Формат поставки
ПК
Сертификаты ФСТЭК, ФСБ России
Заключение 8Ц ФСБ России по результатам экспертизы материалов исследований по оценке влияния ПО ViPNet CSS Connect for Android на ПК ViPNet Client 4U for Android № 149/3/2/2/1233 от 08.04.2024. Заключение 8Ц ФСБ России по результатам экспертизы материалов исследований по оценке влияния ПК ViPNet CSS Connect for Windows на ПК ViPNet Client 4 № 149/3/2/2/1837 от 31.05.2024