Практический материал · автоматизированные системы

Как подобрать сертифицированные СЗИ для автоматизированной системы

Разбираем, как выбирать СЗИ от НСД, средства доверенной загрузки, антивирусную защиту и средства защиты от ПЭМИН для АС: от требований к информации и архитектуры до проверки сертификата, версии и комплекта поставки.

Материал подготовил Александр Пивнев · 20 лет опыта в ТЗИ

Логика выбора

Сначала требования и архитектура — затем конкретный продукт

Универсального обязательного набора средств защиты для любой автоматизированной системы не существует. Даже известное название продукта не отвечает на вопросы о требуемом исполнении, совместимости, сертифицированной версии и достаточности мер для конкретного объекта.

Подбор начинается с границ АС, вида обрабатываемой информации, применимых требований, состава рабочих станций и серверов, операционных систем и уже внедрённых механизмов защиты. После этого определяется роль каждого средства: защита от несанкционированного доступа, доверенная загрузка, антивирусная защита, централизованное управление или активная защита технических средств от утечки за счёт ПЭМИН.

Сертификат средства защиты и аттестат соответствия автоматизированной системы — разные документы. Сертификат относится к конкретному продукту, версии и исполнению; аттестация подтверждает соответствие всей АС в согласованных границах и условиях эксплуатации.

До выбора продукта

Что влияет на состав защиты

Название средства появляется только после проверки этих исходных условий.

  1. 01

    вид защищаемой информации и применимые требования к конкретной автоматизированной системе

  2. 02

    границы АС, состав рабочих станций и серверов, операционные системы и доменная инфраструктура

  3. 03

    требуемые функции: разграничение доступа, регистрация событий, контроль целостности, доверенная загрузка, антивирусная защита и, при необходимости, защита от ПЭМИН

  4. 04

    совместимость средств между собой, с прикладным программным обеспечением и существующей инфраструктурой

  5. 05

    действующий сертификат, область его применения, точная версия продукта и сертифицированный комплект поставки

  6. 06

    порядок внедрения, настройки, испытаний, обновления и дальнейшего сопровождения

Пошаговый процесс

Как формируется проектное решение

Обсудить исходные данные →
  1. 01

    Определяем объект и требования

    Фиксируем границы АС, назначение, вид информации, состав компонентов и ожидаемый результат. На этом этапе не требуется передавать через сайт сведения ограниченного доступа.

  2. 02

    Распределяем функции защиты

    Определяем, какие задачи должны решать СЗИ от НСД, средство доверенной загрузки, антивирусная защита, средства централизованного управления и защита от ПЭМИН.

  3. 03

    Сверяем исполнения и сертификаты

    Проверяем регулятора, номер и срок действия сертификата, область применения, точную версию, формуляр и комплект поставки. Обычный коммерческий дистрибутив не считается сертифицированным комплектом.

  4. 04

    Проверяем совместимость

    Сопоставляем продукты с операционными системами, прикладным ПО, аппаратной платформой и уже используемыми средствами. Пригодные действующие СЗИ учитываются без необоснованной замены.

  5. 05

    Фиксируем проектное решение

    Согласуем состав, размещение, настройки, порядок поставки и внедрения, а затем используем утверждённую конфигурацию при подготовке и проведении аттестационных испытаний.

СЗИ для автоматизированных систем

Сертифицированные средства защиты, с которыми работаем

Состав защиты формируется под конкретную автоматизированную систему: учитываем вид защищаемой информации, требования к АС, операционные системы, архитектуру, совместимость, область действия и текущий статус сертификатов.

Сведения о сертификатах проверены 01.08.2026

СЗИ от НСД

Dallas Lock 8.0-С и Dallas Lock 8.0-К

Средства защиты от несанкционированного доступа для рабочих станций и серверов. Редакции имеют разную область применения и не являются взаимозаменяемыми.

  • 8.0-С — конфиденциальная информация и гостайна
  • 8.0-К — конфиденциальная информация
  • разграничение доступа и контроль целостности
ФСТЭК России № 2945 действует до 16.08.2029

Dallas Lock 8.0-С; применимость определяется требованиями к конкретной АС

ФСТЭК России № 2720 действует до 25.09.2026

Dallas Lock 8.0-К; защита конфиденциальной информации

Для проекта выбираются конкретная редакция, сертифицированный релиз и комплект поставки. Статус Dallas Lock 8.0-К обязательно перепроверяется перед поставкой.

Защита конечных точек

Secret Net Studio

Комплексная защита рабочих станций и серверов с механизмами защиты от НСД и централизованным управлением.

  • рабочие станции и серверы
  • Windows и Linux
  • централизованное управление
ФСТЭК России № 3745 действует до 16.05.2030

Secret Net Studio для Windows и Linux; область применения проверяется по формуляру

ФСБ России № СФ/СЗИ-0718 заключение для версии 8.10 — до 30.05.2029

Информация ограниченного доступа, не содержащая гостайну

Для новой поставки подбирается конкретное сертифицированное исполнение. Применимость ранее установленных версий оценивается отдельно по их документам.

Доверенная загрузка

ПАК «Соболь», версия 4

Идентификация пользователя и контроль целостности до запуска операционной системы.

  • аппаратный модуль
  • контроль до загрузки ОС
  • совместная работа с СЗИ от НСД
ФСТЭК России № 4043 действует до 05.12.2028

ПАК «Соболь», версия 4; СДЗ уровня платы расширения, 2 класс защиты

ФСБ России № СФ/527-4880 действует до 20.05.2027

Область применения определяется конкретным исполнением и документами поставки

Проверяются версия, тип платы, область применения сертификата и формуляр поставки. Само наличие сертификата у линейки не подтверждает пригодность любого исполнения.

Антивирусная защита

Dr.Web Enterprise Security Suite, Kaspersky Endpoint Security

Сертифицированные исполнения для централизованной антивирусной защиты рабочих станций и серверов.

  • Dr.Web ESS версии 13 — сертификат ФСБ
  • Kaspersky Endpoint Security 12.12.0.522 — сертификаты ФСТЭК и ФСБ
  • сертифицированный медиапакет
ФСТЭК России № 3509 действие временно приостановлено

Dr.Web Enterprise Security Suite; до возобновления действия не заявляется как действующий сертификат

ФСБ России № СФ/СЗИ-0873 действует до 29.01.2031

Dr.Web Enterprise Security Suite, версия 13

ФСТЭК России № 4068 действует до 22.01.2029

Kaspersky Endpoint Security для Windows, актуальная сертифицированная версия 12.12.0.522

ФСБ России № СФ/СЗИ-0889 действует до 01.05.2031

Kaspersky Endpoint Security для Windows, версия 12.12.0.522

Обычная лицензия и скачанный дистрибутив не подменяют сертифицированный медиапакет. Для Dr.Web отдельно учитывается текущая приостановка сертификата ФСТЭК № 3509.

Активная защита от ПЭМИН

«Соната-Р3.1»

Средство активной защиты информации от утечки за счёт побочных электромагнитных излучений и наводок.

  • пространственное электромагнитное зашумление
  • защита технических средств АС от утечки за счёт ПЭМИН
  • применение по результатам обследования и специальных исследований
ФСТЭК России № 3539 действует до 24.03.2029

Средство активной защиты информации от утечки за счёт ПЭМИН

Необходимость установки, состав и режимы применения определяются для конкретной АС по исходным данным и результатам специальных работ.

Активная защита от ПЭМИН

Генератор шума «Покров»

Средство активной защиты от утечки за счёт ПЭМИН с пространственным электромагнитным зашумлением и формированием шумового сигнала в линиях электропитания и заземления.

  • средство типов «А» и «Б»
  • автономное применение или применение в составе АС
  • исполнение 2 — централизованное управление по Ethernet
ФСТЭК России № 4324 выдан 18.11.2020; актуальный статус проверяется перед поставкой

Средство активной защиты от утечки за счёт ПЭМИН типов «А» и «Б»

На сайте не заявляем неподтверждённый текущий статус сертификата ФСБ. Перед поставкой проверяются исполнение, технические условия и действующий документ регулятора.

Как подбираем состав

Не предлагаем средство только по известному названию. Сначала проверяем требования к АС и уже имеющуюся инфраструктуру; пригодные действующие СЗИ учитываются без необоснованной замены.

Что проверяем заранее

Ошибки, которые приводят к лишним затратам

Корректный подбор уменьшает риск повторной поставки, перенастройки и повторных испытаний.

  • выбирать продукт только по известному бренду без проверки его роли в системе защиты
  • считать любое исполнение продукта подходящим только потому, что у линейки существует сертификат
  • путать сертификат ФСБ или ФСТЭК на средство защиты с аттестатом соответствия всей АС
  • устанавливать обычный дистрибутив вместо версии и комплекта поставки, указанных в сертификате
  • покупать несколько средств с пересекающимися функциями до проверки совместимости и достаточности

Частые вопросы

Что уточнить до поставки

Сведения о сертификатах на странице проверены 01.08.2026. Перед конкретной поставкой статус перепроверяется повторно.

Dallas Lock 8.0-С и Dallas Lock 8.0-К — это одно исполнение?

Нет. Это разные редакции с различающейся областью применения и отдельными сертификатами. Конкретная редакция выбирается по требованиям к АС; статус сертификата и сертифицированный релиз проверяются перед поставкой.

Подходит ли Secret Net Studio для государственной тайны?

Актуальные стандартные исполнения Secret Net Studio рассматриваются для информации, не содержащей государственную тайну. Secret Net Studio-С для гостайны снят с новых продаж; существующие инсталляции оцениваются отдельно.

Зачем нужен ПАК «Соболь» 4, если уже установлено СЗИ от НСД?

ПАК «Соболь» решает отдельную задачу доверенной загрузки и контроля до запуска операционной системы. Необходимость его применения определяется проектом; наличие СЗИ от НСД само по себе не отвечает на этот вопрос.

Можно ли использовать обычный Dr.Web или Kaspersky?

Для аттестуемой системы выбираются версия, исполнение, дистрибутив и документация, соответствующие применимому сертификату. Обычная коммерческая поставка не подменяет сертифицированный комплект. На 01.08.2026 действие сертификата ФСТЭК № 3509 на Dr.Web ESS временно приостановлено.

Для чего в АС применяют «Сонату-Р3.1» или «Покров»?

Эти средства решают задачу активной защиты от утечки за счёт побочных электромагнитных излучений и наводок. Необходимость, исполнение, размещение и режим работы определяются для конкретной АС по исходным данным и результатам специальных работ.

Нужно ли заменять уже установленные средства защиты?

Не автоматически. Сначала проверяются их назначение, версия, сертификаты, совместимость и фактическое состояние. Пригодные действующие средства можно учесть в проектном решении.

Что сообщить для первичного подбора?

Достаточно назвать город, назначение АС, общий состав рабочих мест и серверов, используемые операционные системы, уже имеющиеся СЗИ и ожидаемый результат. Сведения ограниченного доступа, пароли и внутренние схемы через открытую форму не передавайте.

Александр Пивнев, начальник департамента технической защиты информации

Консультация по составу СЗИ

Александр Пивнев

Начальник департамента технической защиты информации

20 лет опыта в ТЗИ · руководит департаментом с 2013 года

Помогу определить достаточный состав защиты и безопасный перечень исходных данных. Звоните или оставляйте заявку — перезвоню в течение 5 минут.