Практический материал · автоматизированные системы

Как подобрать сертифицированные СЗИ для автоматизированной системы

Разбираем, как выбирать СЗИ от НСД, средства доверенной загрузки и антивирусную защиту для АС: от требований к информации и архитектуры до проверки сертификата, версии и комплекта поставки.

Материал подготовил Александр Пивнев · 20 лет опыта в ТЗИ

Логика выбора

Сначала требования и архитектура — затем конкретный продукт

Универсального обязательного набора средств защиты для любой автоматизированной системы не существует. Даже известное название продукта не отвечает на вопросы о требуемом исполнении, совместимости, сертифицированной версии и достаточности мер для конкретного объекта.

Подбор начинается с границ АС, вида обрабатываемой информации, применимых требований, состава рабочих станций и серверов, операционных систем и уже внедрённых механизмов защиты. После этого определяется роль каждого средства: защита от несанкционированного доступа, доверенная загрузка, антивирусная защита или централизованное управление.

Сертификат средства защиты и аттестат соответствия автоматизированной системы — разные документы. Сертификат относится к конкретному продукту, версии и исполнению; аттестация подтверждает соответствие всей АС в согласованных границах и условиях эксплуатации.

До выбора продукта

Что влияет на состав защиты

Название средства появляется только после проверки этих исходных условий.

  1. 01

    вид защищаемой информации и применимые требования к конкретной автоматизированной системе

  2. 02

    границы АС, состав рабочих станций и серверов, операционные системы и доменная инфраструктура

  3. 03

    требуемые функции: разграничение доступа, регистрация событий, контроль целостности, доверенная загрузка, антивирусная защита

  4. 04

    совместимость средств между собой, с прикладным программным обеспечением и существующей инфраструктурой

  5. 05

    действующий сертификат, область его применения, точная версия продукта и сертифицированный комплект поставки

  6. 06

    порядок внедрения, настройки, испытаний, обновления и дальнейшего сопровождения

Пошаговый процесс

Как формируется проектное решение

Обсудить исходные данные →
  1. 01

    Определяем объект и требования

    Фиксируем границы АС, назначение, вид информации, состав компонентов и ожидаемый результат. На этом этапе не требуется передавать через сайт сведения ограниченного доступа.

  2. 02

    Распределяем функции защиты

    Определяем, какие задачи должны решать СЗИ от НСД, средство доверенной загрузки, антивирусная защита и средства централизованного управления.

  3. 03

    Сверяем исполнения и сертификаты

    Проверяем регулятора, номер и срок действия сертификата, область применения, точную версию, формуляр и комплект поставки. Обычный коммерческий дистрибутив не считается сертифицированным комплектом.

  4. 04

    Проверяем совместимость

    Сопоставляем продукты с операционными системами, прикладным ПО, аппаратной платформой и уже используемыми средствами. Пригодные действующие СЗИ учитываются без необоснованной замены.

  5. 05

    Фиксируем проектное решение

    Согласуем состав, размещение, настройки, порядок поставки и внедрения, а затем используем утверждённую конфигурацию при подготовке и проведении аттестационных испытаний.

СЗИ для автоматизированных систем

Сертифицированные средства защиты, с которыми работаем

Состав защиты формируется под конкретную автоматизированную систему: учитываем вид защищаемой информации, класс АС, операционные системы, архитектуру, совместимость и область действия сертификата.

Сведения о сертификатах проверены 01.08.2026

СЗИ от НСД

Dallas Lock 8.0-С и Dallas Lock 8.0-К

Разграничение доступа, регистрация событий, контроль целостности и другие механизмы защиты рабочих станций и серверов.

  • 8.0-С — конфиденциальная информация и гостайна
  • 8.0-К — конфиденциальная информация
  • централизованное управление
ФСТЭК России № 2945 действует до 16.08.2029

Dallas Lock 8.0-С; применение определяется требованиями к конкретной АС

ФСТЭК России № 2720 действует до 25.09.2026

Dallas Lock 8.0-К; защита конфиденциальной информации

Для проекта выбирается конкретная редакция, сертифицированный релиз и комплект поставки. Статус Dallas Lock 8.0-К обязательно перепроверяется перед поставкой.

Комплексная защита конечных точек

Secret Net Studio

Защита от несанкционированного доступа, контроль устройств, межсетевое экранирование, антивирусная защита и централизованное управление.

  • рабочие станции и серверы
  • Windows и Linux
  • единое управление политиками
ФСТЭК России № 3745 действует до 16.05.2030

Secret Net Studio для Windows и Linux; информация, не содержащая гостайну

ФСБ России № СФ/СЗИ-0718 заключение для версии 8.10 — до 30.05.2029

Информация ограниченного доступа, не содержащая гостайну

Secret Net Studio-С для гостайны снят с новых продаж после окончания сертификата № 3675. Существующие инсталляции и их техническая поддержка рассматриваются отдельно.

Доверенная загрузка

ПАК «Соболь», версия 4

Идентификация до запуска ОС, контроль целостности и запрет неразрешённой загрузки с внешних носителей.

  • аппаратный модуль
  • контроль до загрузки ОС
  • совместная работа с СЗИ от НСД
ФСТЭК России № 4043 действует до 05.12.2028

ПАК «Соболь», версия 4; СДЗ уровня платы расширения, 2 класс защиты

ФСБ России № СФ/527-4880 действует до 20.05.2027

ПАК «Соболь» 4.3; информация, не содержащая гостайну

Наличие сертификата ФСБ само по себе не означает допуск конкретного исполнения к гостайне. Проверяются версия, плата, класс модуля и формуляр поставки.

Антивирусная защита

Dr.Web Enterprise Security Suite

Централизованная антивирусная защита рабочих станций, серверов и других узлов корпоративной инфраструктуры.

  • исполнение для гостайны
  • централизованное управление
  • сертифицированный медиапакет
ФСТЭК России № 3509 действует до 27.01.2029

Исполнение 1 — для систем с гостайной до «совершенно секретно» включительно

ФСБ России № СФ/СЗИ-0873 действует до 29.01.2031

Dr.Web Enterprise Security Suite, версия 13

В аттестуемой системе используется не обычный установочный файл, а сертифицированное исполнение с предусмотренным комплектом поставки и документацией.

Антивирусная защита

Kaspersky Endpoint Security

Антивирусная защита рабочих станций с централизованным применением политик и контролем состояния защиты.

  • защита конечных точек
  • исполнения для систем с гостайной
  • сертифицированный комплект
ФСТЭК России № 4068 сертифицированная версия 12.8.0.505

САВЗ Б2, В2, Г2 и СКН П2

ФСБ России № СФ/СЗИ-0819 сертифицированная версия 12.8.0.505

САВЗ Б2, В2 и Г2

Версия программы, дистрибутив и документация должны соответствовать сертификату. Обычная коммерческая поставка не подменяет сертифицированный комплект.

Как подбираем состав

Не предлагаем средство только по известному названию. Сначала проверяем требования к АС и уже имеющуюся инфраструктуру; пригодные действующие СЗИ можно учесть без необоснованной замены.

Что проверяем заранее

Ошибки, которые приводят к лишним затратам

Корректный подбор уменьшает риск повторной поставки, перенастройки и повторных испытаний.

  • выбирать продукт только по известному бренду без проверки его роли в системе защиты
  • считать любое исполнение продукта подходящим только потому, что у линейки существует сертификат
  • путать сертификат ФСБ или ФСТЭК на средство защиты с аттестатом соответствия всей АС
  • устанавливать обычный дистрибутив вместо версии и комплекта поставки, указанных в сертификате
  • покупать несколько средств с пересекающимися функциями до проверки совместимости и достаточности

Частые вопросы

Что уточнить до поставки

Сведения о сертификатах на странице проверены 01.08.2026. Перед конкретной поставкой статус перепроверяется повторно.

Dallas Lock 8.0-С и Dallas Lock 8.0-К — это одно исполнение?

Нет. Это разные редакции с различающейся областью применения и отдельными сертификатами. Конкретная редакция выбирается по требованиям к АС; статус сертификата и сертифицированный релиз проверяются перед поставкой.

Подходит ли Secret Net Studio для государственной тайны?

Актуальные стандартные исполнения Secret Net Studio рассматриваются для информации, не содержащей государственную тайну. Secret Net Studio-С для гостайны снят с новых продаж; существующие инсталляции оцениваются отдельно.

Зачем нужен ПАК «Соболь» 4, если уже установлено СЗИ от НСД?

ПАК «Соболь» решает отдельную задачу доверенной загрузки и контроля до запуска операционной системы. Необходимость его применения определяется проектом; наличие СЗИ от НСД само по себе не отвечает на этот вопрос.

Можно ли использовать обычный Dr.Web или Kaspersky?

Для аттестуемой системы выбираются версия, исполнение, дистрибутив и документация, соответствующие применимому сертификату. Обычная коммерческая поставка не подменяет сертифицированный комплект.

Нужно ли заменять уже установленные средства защиты?

Не автоматически. Сначала проверяются их назначение, версия, сертификаты, совместимость и фактическое состояние. Пригодные действующие средства можно учесть в проектном решении.

Что сообщить для первичного подбора?

Достаточно назвать город, назначение АС, общий состав рабочих мест и серверов, используемые операционные системы, уже имеющиеся СЗИ и ожидаемый результат. Сведения ограниченного доступа, пароли и внутренние схемы через открытую форму не передавайте.

Александр Пивнев, начальник департамента технической защиты информации

Консультация по составу СЗИ

Александр Пивнев

Начальник департамента технической защиты информации

20 лет опыта в ТЗИ · руководит департаментом с 2013 года

Помогу определить достаточный состав защиты и безопасный перечень исходных данных. Звоните или оставляйте заявку — перезвоню в течение 5 минут.