SIEM- и SOC-платформы, кто в лидерах по данным 50 решений

SIEM- и SOC-платформы. SIEM, SOAR, threat intelligence
Продукты категории также сравнивают по Сквозные технологии, Модель развертывания, Поддерживаемые ОС, Интеграция с государственными системами, Соответствие российскому законодательству.
2 решения категории вошли в зону Лидеры - у них одновременно широкая функциональность и подтверждённый опыт применения.
Кто в лидерах
1. Программный комплекс «KOMRAD Enterprise SIEM» - Лидер. Применение КОМРАД позволяет осуществлять централизованный мониторинг событий ИБ, выявлять инциденты ИБ, оперативно реагировать на возникающие угрозы, выполнить требования, предъявляемые регуляторами к защите персональных… Оценка 4.8 из 5 (3 отзыва). Награда В реестре отечественного ПО.
2. Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - Лидер. Комплексное решение в области автоматизации управления информационной безопасностью предприятия. Оценка 4.5 из 5 (3 отзыва). Награда В реестре отечественного ПО.
3. Программный комплекс "Security Vision Security Orchestration Automation and Response" - Сильный игрок. Российская SOAR-платформа для автоматизации реагирования на киберинциденты, оркестрации ИБ-систем и сокращения времени ответа SOC. Оценка 5 из 5 (6 отзывов). Награда В реестре отечественного ПО.
4. Kaspersky Unified Monitoring and Analysis Platform GosSOPKA compatible - Сильный игрок. Российская SIEM-платформа для централизованного сбора, корреляции и анализа событий безопасности с поддержкой ГосСОПКА. Оценка 5 из 5 (6 отзывов).
5. Security Vision Cyber Risk System - Сильный игрок. Российская no-code/low-code платформа ИБ для автоматизации управления киберрисками, инцидентами, уязвимостями и соответствием требованиям. Оценка 4.6 из 5 (5 отзывов). Награда В реестре отечественного ПО.
6. Kaspersky DDoS Prevention - Сильный игрок. Kaspersky DDoS Protection — это специализированный сервис (программное обеспечение) для защиты от DDoS-атак, позволяющий обеспечить непрерывность бизнес-процессов и бесперебойную работу критически важных онлайн-ресурсов … Оценка 4.7 из 5 (4 отзыва). Награда В реестре отечественного ПО.
7. Система сбора и анализа событий информационной безопасности ИВК ЭСКОРТ - Сильный игрок. Программное изделие «ИВК ЭСКОРТ», предназначено для повышения оперативности оповещения и реагирования на инциденты информационной безопасности, проведения аудита действий по устранению выявленных угроз режимам устойчивог… Оценка 4.7 из 5 (2 отзыва). Награда В реестре отечественного ПО.
8. СЗИ от НСД Secret Net - Сильный игрок. Сертифицированное средство защиты информации от несанкционированного доступа для операционных систем семейства MS Windows. Оценка 4.5 из 5 (3 отзыва). Награда В реестре отечественного ПО.
9. Система удаленного мониторинга и управления «АССИСТЕНТ» - Сильный игрок. АССИСТЕНТ предназначен для организации безопасного удаленного доступа, управления и администрирования компьютерной техники и серверного оборудования внутри изолированной защищенной локальной сети или через сеть Интернет. Оценка 4.6 из 5 (2 отзыва). Награда В реестре отечественного ПО.
10. Аврора ТЕЕ - Сильный игрок. Доверенная среда исполнения Оценка 5 из 5 (1 отзыв).
Остальные 40 решений
- Радар - Платформа для автоматизации работы SOC
- Avanpost PKI - Avanpost PKI - система управления всеми элементами PKI-инфраструктуры (токены, сертификаты, лицензии СКЗИ) из единого центра
- Программа для фильтрации трафика Carbon Reductor
- Traffic Cleaner - Сервис очистки трафика и защиты от кибератак
- VDI Скала-Р ВРМ - Решение c защищенным доступом к виртуальным рабочим столам
- SiteSecure - Мониторинг безопасности и доступности сайта
- ETHIC - Сервис выявления угроз для бизнеса
- Kaspersky CyberTrace - Комплексная платформа для управления данными о киберугрозах
- Эльбрус-804 - Сервер
- Security Capsule SIEM - Система мониторинга и корреляции событий информационной безопасности. Российская разработка, внедряемая с 2009 года. Импортозамещающее решение, учитывающее потребности Государства и Бизнеса. Соответствует требованиям рег…
- MaxPatrol Security Information and Event Management - Инновационное решение класса SIEM для управления событиями и информацией ИБ с целью выявления инцидентов в режиме реального времени. MaxPatrol SIEM предлагает механизм передачи экспертизы ИБ напрямую в продукт и позволяе…
- Гарда DLP - Программный комплекс "Гарда Предприятие"Программное обеспечение "Гарда Предприятие" версия 5.6Программное обеспечение "Гарда Предприятие"Программное обеспечение "Гарда Предприятие" в составе модулей "Анализатор трафика",…
- BI.ZONE Threat Intelligence - TI ПлатформаBI.ZONE LTIBI.ZONE Global Threat Intelligence PlatformBI.ZONE TI.PlatformBI.ZONE TI PlatformBI.ZONE Targeted Threat IntelligenceBI.ZONE Digital Brand ProtectionBI.ZONE GTIBI.ZONE Local ThreatVisionLTITIBI.ZON…
- R-Vision SIEM - R-Vision SIEM — российский программный продукт из реестра отечественного ПО, включённый в топ-аналитику по своей категории. Используется в категории: R-Vision SIEM. Применяется в корпоративном секторе и государственных о…
- R-Vision UEBA - R-Vision UEBA — российский программный продукт из реестра отечественного ПО, включённый в топ-аналитику по своей категории. Используется в категории: R-Vision UEBA. Применяется в корпоративном секторе и государственных о…
- BI.ZONE EDR - BI.ZONE TI.Sensors v.1.0TI.SENSORS v1.0TI.SensorsBi.Zone SensorsBi.Zone TI.Sensors v.1.0SensorsBI.ZONE TI.SensorsBI.ZONE SensorsПлатформа BI.ZONE Sensors
- UserGate SIEM - 03.02 Средства управления событиями информационной безопасности
- TRON.ASOC - TRON.ASOCTRON.ASOC YadroTRON.ASOC ProjectsTRON.ASOC. Базовая ЛицензияTRON.ASOC. Премиум ЛицензияTRON.ASOC. Премиум Плюс Лицензия
- BI.ZONE SOAR - BI.ZONE IRPСистема управления инцидентами информационной безопасности BI.ZONE IRPBI.ZONE Security Orchestration, Automation, and Response
- MaxPatrol Security Information and Event Management - MaxPatrol Security Information and Event Management
- F6 XDR - F6 XDR consoleБУДУЩЕЕ XDR consoleПрограммный комплекс F6 XDRПрограммный комплекс БУДУЩЕЕ XDRБУДУЩЕЕ XDRXDRXDR consoleПрограммный комплекс XDRTHF HuntboxHuntboxTDS Huntbox
- F6 Threat Intelligence - F6 TIБУДУЩЕЕ TIБУДУЩЕЕ Threat IntelligenceThreat IntelligenceTITI&ABot-Trek IntelligenceThreat Intelligence & Attribution
- БИТ.Аутентификатор - 03.15 Средства обнаружения угроз и расследования сетевых инцидентов
- Ankey SIEM Next Generation - Ankey SIEM NG (УЦСБ) — SIEM-система с 1003 правилами корреляции, поддержкой 240+ источников включая SCADA/АСУ ТП. Покрытие матриц MITRE ATT&CK Enterprise и ICS. 29 821 правило локализации. Ретроспективная корреляция и по…
- Средство доверенной загрузки "Dallas Lock" - Средство доверенной загрузки (СДЗ) Dallas Lock – решение уровня платы расширения, предназначенное для защиты конфиденциальной информации, в том числе содержащейся в государственных информационных системах, информационных…
- Система управления инцидентами информационной безопасности «Джет Сигнал» - Система управления коммуникациями в соцсетях
- G-protect - Сервис защиты от DDoS-атак
- Metascan - Сканер уязвимостей для сайтов и сетей
- NFWare Virtual ADC - Система для обеспечения стабильности работы веб и бизнес-приложений
- Qrator - Cервис для защиты от DDoS-атак
- Система защиты информации от несанкционированного доступа "Dallas Lock Linux" - Dallas Lock Linux обеспечивает защиту рабочих станций и серверов под управлением ОС семейства Linux. При использовании совместно с СЗИ Dallas Lock 8.0, предназначенной для защиты Windows-платформ, возможно построение ком…
- ViPNet Connect - Продукт ViPNet Connect — альтернатива публичным мессенджерам для организации защищенного общения корпоративных пользователей, которая позволяет самостоятельно контролировать инфраструктуру безопасности. Приложение ViPNet…
- Kaspersky IoT Secure Gateway - Kaspersky IoT Secure Gateway от компании Кaspersky — российский программный продукт из реестра отечественного ПО, включённый в топ-аналитику по своей категории. Используется в категории: Kaspersky IoT Secure Gateway. При…
- Система аудита информационной безопасности "ОКО" - «ОКО» предназначено для оперативного контроля параметров работоспособности и автоматизированного управления информационными и телекоммуникационными ресурсами распределённых автоматизированных информационных систем. Контр…
- ViPNet SIES Core
- Shield - Экранирующий кейс для мобильных устройств
- Solar addVisor - Решение для повышения продуктивности сотрудников
- Центр контроля информационной безопасности Р-Вижн - Программная платформа для автоматизации деятельности по управлению информационной безопасностью. Позволяет создать единую точку консолидации информации о состоянии информационной безопасности в организации, а также платф…
- МойОфис Защищённое облако
- «Платформа мониторинга информационной безопасности Visor»
Рынок меняется быстро. То, что сегодня Претендент, через пару кварталов может подтянуться в Сильные игроки.
Подробный разбор - в Призме SIEM- и SOC-платформы и топе SIEM- и SOC-платформы 2026.