Вызвать инженера

Матрица импортозамещения 18 классов СЗИ

Матрица замены 18 классов средств защиты информации на отечественные аналоги. Для каждого класса — известные вендоры из реестра Минцифры, диапазон цен, срок внедрения, подводные камни.

Обновлено на 17.04.2026. Данные актуальны для требований по импортозамещению на 01.03.2026 (ФЗ-325, Указ Президента № 250).

Матрица соответствия

Класс СЗИЗападный аналогОтечественный аналогЦена/узелСрок внедрения
NGFW (межсетевой экран нового поколения)Cisco Firepower, FortinetUserGate, Континент NGFW, Ideco150–800 тыс. ₽2–4 мес.
Классический МСЭCheck Point, Cisco ASAVipNet Coordinator, Континент АП80–350 тыс. ₽1–3 мес.
IPS/IDSSnort, Suricata (OSS), McAfeePT NAD, Kaspersky KATA500–2 500 тыс. ₽3–6 мес.
EDRCrowdStrike, SentinelOneKaspersky EDR, Group-IB MXDR3–10 тыс. ₽ / рм2–4 мес.
SIEMSplunk, QRadarMaxPatrol SIEM, Kaspersky Unified Monitoring2–15 млн ₽ / инсталляция4–12 мес.
DLPSymantec, ForcepointInfoWatch, Solar Dozor, SearchInform8–25 тыс. ₽ / рм4–8 мес.
Антивирус рабочих местSymantec, McAfee, Trend MicroKaspersky Endpoint Security, Dr.Web, PT Sandbox1,5–4 тыс. ₽ / рм / год1–2 мес.
Криптозащита каналов (VPN)Cisco IPsec, OpenVPNViPNet Client, Континент TLS12–40 тыс. ₽ / узел1–3 мес.
HSM (модули криптозащиты)Thales, UtimacoКрипто-КОМ, Соболь, ViPNet HSM400–2 500 тыс. ₽3–6 мес.
PKI (Infrastructure)Microsoft AD CS, EJBCAКриптоПро УЦ, Jacarta Management System500–3 000 тыс. ₽4–9 мес.
IAM / SSOOkta, Ping IdentitySolar inRights, Индид Identity1,5–8 млн ₽6–12 мес.
MFADuo, Microsoft AuthenticatorИндид Access Manager, Multifactor400–1 200 ₽ / пользователь / год2–4 мес.
Защита АСУ ТПClaroty, Nozomi, DragosPT ISIM, Kaspersky Industrial CyberSecurity2–20 млн ₽6–18 мес.
SOARPalo Alto Cortex XSOARR-Vision, Security Vision4–15 млн ₽6–12 мес.
Threat IntelligenceRecorded Future, AnomaliKaspersky TI, Group-IB TI1,5–6 млн ₽ / год1–3 мес.
Vulnerability ManagementTenable, QualysMaxPatrol VM, ScanOVAL2–8 млн ₽3–6 мес.
Операционные системы серверовWindows Server, RHELAstra Linux, РЕД ОС, Альт Сервер30–120 тыс. ₽ / сокет3–9 мес.
Офисный пакетMS Office 365, Google WorkspaceМойОфис, Р7-Офис, Яндекс 3602–6 тыс. ₽ / рм / год2–4 мес.

Ключевые подводные камни миграции

1. Производительность NGFW

Большинство отечественных NGFW на трафике 10+ Гбит/с требуют серьёзной прокачки железа по сравнению с Fortinet/Check Point. Закладывайте +30–50% на CPU.

2. SIEM-корреляция

Правила из Splunk не переносятся в MaxPatrol «как есть» — требуется переписывание логики корреляции. Планируйте 2–3 месяца на адаптацию правил + ещё 1–2 месяца на обучение аналитиков.

3. EDR на macOS

Поддержка macOS у российских EDR ограничена. Если в компании есть дизайнеры/менеджеры на Mac, для них либо отдельный антивирус, либо переход на Linux/Windows.

4. Интеграция с Active Directory

Миграция с AD на отечественные LDAP-аналоги (ALD Pro, FreeIPA) — это не «замена», а полноценный проект. Групповые политики, почтовые профили, DNS — переделывается всё.

5. Сертификация

Для КИИ и ИСПДн нужны СЗИ с действующим сертификатом ФСТЭК или ФСБ. Сертификат может «повиснуть» на этапе обновления ПО — всегда проверяйте актуальность перед покупкой.

Типовой план миграции на 12 месяцев

  1. Месяцы 1–2: инвентаризация, составление матрицы «что на что заменить», утверждение бюджета.
  2. Месяц 3: пилот на одной площадке/подразделении.
  3. Месяцы 4–5: обучение администраторов, подготовка регламентов.
  4. Месяцы 6–9: основная миграция по волнам (по отделам или по классам).
  5. Месяцы 10–11: миграция критичных систем (SIEM, DLP, NGFW).
  6. Месяц 12: приёмка, документирование, аттестация (если требуется).

Нужна помощь в применении?

Наши инженеры помогут адаптировать этот материал под вашу инфраструктуру. Первичная консультация — бесплатно.

Записаться на консультацию