О компании: Разрабатываем ИИ-сервисы под задачи бизнеса

Технологии-2027 · Защита периметра

СЗИ нового поколения: классы, реестр и закупка в 2027 году

Рынок средств защиты информации меняется: поведенческий анализ вместо сигнатур, единые платформы вместо зоопарка утилит, отечественные решения вместо ушедших западных. Разбираем, как выбирать СЗИ в 2027 году и как не переплатить. Обновлено 18.09.2026, горизонт — 2027.

Опубликовано: 18 сентября 2026 · Обновлено: 18 сентября 2026

Быстрый ответ · актуально на 18.09.2026

СЗИ нового поколения для закупки в 2027 году — классы EDR, NGFW, SIEM, IAM/PAM, DLP и аналитики поведения. Требования формируются под приказ ФСТЭК № 117 (процессная модель, EDR и PAM в составе мер, с 01.03.2026). Закупка по 44-ФЗ: позиция КТРУ обязательна, штраф за неприменение — 50 тыс. ₽; иностранное ПО госорганы не закупают с 01.01.2025.

Ключевые факты

  • 6 классов СЗИ: EDR, NGFW, SIEM, IAM/PAM, DLP, поведенческая аналитика
  • Приказ ФСТЭК № 117 (с 01.03.2026) вывел EDR и PAM в состав актуальных мер защиты ГИС
  • КТРУ: код ОКПД2 71.20.19.115 для аттестации; штраф за неприменение позиции — 50 тыс. ₽ (ч. 1.2 ст. 7.30 КоАП)
  • Запрет закупки иностранного ПО госорганами — с 01.01.2025 (указ № 166 от 30.03.2022)

Что значит «новое поколение»

Старый мир СЗИ строился вокруг сигнатур: известно, как выглядит угроза — ловим её копии. Атаки научились меняться быстрее баз, поэтому центр тяжести сместился к поведению: средство наблюдает, что происходит в системе и сети, и реагирует на аномалии — независимо от того, встречалась ли конкретная вариация атаки раньше.

Класс СЗИЧто делаетТиповое место в архитектуре
EDRОбнаруживает и расследует инциденты на конечных точках по поведениюВсе рабочие станции и серверы
NGFWКонтроль трафика с учётом приложений и пользователейГраницы сегментов
SIEMЦентрализует события и коррелирует их в инцидентыЯдро мониторинга
IAM/PAMУправляет доступами и привилегированными учёткамиПоверх всех систем
DLPКонтролирует утечки данных через каналы передачиПочта, веб, мессенджеры
Средства аналитики поведенияВыявляют подозрительные паттерны пользователейДанные из журналов

Отечественная линейка и реестр

После ухода западных вендоров рынок переехал на отечественные решения: практически по каждому классу есть российские продукты в реестре отечественного ПО. Правила включения в реестр с 1 марта 2026 года ужесточены: оценивается контроль прав (а не просто владение), совместимость с доверенными операционными системами, отсутствие иностранного контроля. Для заказчика это дополнительный фильтр качества: продукт в реестре прошёл проверку критериев происхождения.

Для госорганов закупка иностранного ПО запрещена с 1 января 2025 года указом № 166; в закупках действует национальный режим постановления № 1875. Отдельные классы СЗИ подлежат обязательной сертификации ФСТЭК или ФСБ — сертификационные требования зависят от класса защищаемой системы: то, что избыточно для внутреннего контура небольшой организации, обязательно для ГИС.

Как формировать требования

  1. От угроз, а не от каталога. Начните с модели угроз вашей организации: какие данные, какие каналы, какие сценарии атак. Требования без модели — это список чужих лозунгов.
  2. От систем, а не от средств. СЗИ должно закрыть конкретные системы и сегменты; закупка «антивируса на всякий случай» не считается стратегией.
  3. Совместимость. Проверьте поддержку ваших платформ: операционные системы, виртуализация, облака. Заявленная поддержка и работоспособность на вашей инфраструктуре — разные вещи, требуйте пилот.
  4. Интеграция. Средство должно отдавать события в ваш SIEM или хотя бы в единый журнал — изолированные СЗИ слепы для расследований.
  5. Сопровождение. Обновления баз, реагирование производителя на инциденты, обучение персонала — уточняйте в договоре, а не после покупки.

ТЗ и закупка по 44-ФЗ

Описание объекта закупки — через позиции КТРУ; для аттестации и техзащиты информации применяется код 71.20.19.115 (проверяйте актуальную позицию на дату). Обоснование цены — метод сопоставимых рыночных цен: не менее трёх коммерческих предложений. Для небольших закупок — малый контракт до 600 тысяч рублей за контракт и электронные магазины. Рыночный контекст: госзакупки ИБ по оценке отраслевых аналитиков росли в 2025 году (191,7 млрд рублей по 44-ФЗ и 223-ФЗ по оценке Контур/Ъ) — конкуренция среди поставщиков есть, торг уместен.

Чек-лист закупки СЗИ

  • [ ] Модель угроз обновлена, требования привязаны к ней.
  • [ ] Класс защищаемой системы определён — требования сертификации понятны.
  • [ ] Позиция КТРУ найдена, описание соответствует.
  • [ ] Пилот на вашей инфраструктуре заложен в процедуру.
  • [ ] Интеграция с журналированием и мониторингом описана в ТЗ.
  • [ ] Условия сопровождения и обновлений зафиксированы в договоре.
  • [ ] Обучение персонала включено в поставку.

Ошибки закупающих

  • Перекос в средства при отсутствии процесса. Купленный SIEM без аналитиков — дорогой журнал. Планируйте людей и процедуры вместе с коробками.
  • Дублирование классов. Иногда возможности уже покрывают друг друга — аудит имеющегося перед закупкой экономит бюджет.
  • Игнор эксплуатации. Средство без настройки и обновлений вырождается за квартал; закладывайте сопровождение отдельной строкой.
  • Погоня за «всем в одном». Универсальные платформы удобны, но слепое доверие одному вендору на все классы — риск; держите возможность замены компонентов.

Подберём состав СЗИ под вашу модель угроз и поможем с ТЗ: заявка — НЬЮ-ССТ сопровождает закупки средств защиты от аудита до ввода в эксплуатацию.

Коротко о главном

ПараметрЗначение
Ключевые классыEDR, NGFW, SIEM, IAM/PAM, DLP
Реестр отечественного ПОновые правила включения с 01.03.2026
Запрет для госоргановзакупка иностранного ПО с 01.01.2025 (указ № 166)
НацрежимПП № 1875, действует с 01.01.2025
Рынок ИБ-закупок 2025191,7 млрд ₽ по оценке Контур/Ъ
Малые закупкидо 600 тыс. рублей за контракт

Читать дальше

Практический вывод

Закупка средств защиты нового поколения начинается с требований, а не с реестра: класс угроз, режим системы, условия эксплуатации определяют короткий список подходящих решений. Отечественная линейка и реестр дают поле выбора, но проверка соответствия задаче остаётся за заказчиком. В документации полезно различать обязательные свойства и желательные — это упрощает и приёмку, и защиту решения. Планируя закупку по контрактной системе, закладывайте время на оценку соответствия: замена средства защиты — проект, а не поход в магазин.

Частые вопросы о выборе СЗИ

Госорганам — да, с ориентиром на реестр отечественного ПО и запрет иностранного ПО с 2025 года. Коммерческим организациям общего запрета нет, но сертификация ФСТЭК обязательна для определённых классов систем, а практичная проверка на устойчивость к санкционным рискам полезна всем.

Антивирус решает по сигнатурам — узнал образец, заблокировал. EDR наблюдает поведение: цепочка процессов, обращения, сетевые контакты. Это ловит атаки без известных сигнатур и даёт материал для расследования — что именно произошло на машине.

На старте — да, заменив его централизованным сбором журналов и регулярным просмотром. Порог перехода: когда инциденты нельзя разобрать за разумное время или количество средств защиты перевалило за три-четыре без единой точки видения. К счастью, есть легковесные отечественные варианты класса SIEM для малых команд.

Пилотом на своей инфраструктуре: ключевые рабочие нагрузки, замер влияния на производительность, проверка сценариев детекта на тестовых примерах, удобство управления. Ответственные вендоры и интеграторы дают пилот добровольно; отказ от пилота — сам по себе сигнал.

Процессы. Средство без настройки, обновления и разбора алертов мертво. Практичная пропорция для малого бюджета: базовые СЗИ по угрозам плюс дисциплина эксплуатации — сильнее полного каталога СЗИ без владельца.

Нужна помощь с ИБ и защитой ИИ?

Аудит ИИ-использования, реестр ИИ-активов, регламент и контроли — приведём ИИ-контур в соответствие требованиям до того, как его проверят.

Или напишите напрямую: sales@vyshka.cloud

Следующий шаг

Проверить ваш ИИ-контур

Начните с чек-листа ИИ-комплаенса — бесплатно, без звонков. Дальше по результатам: аудит, реестр активов, регламент.

Обсудить защиту ИИ Чек-лист ИИ-комплаенса

Материал носит информационный характер. Рыночные объёмы приведены как оценка источника за 2025 год. Сертификационные требования и позиции КТРУ проверяйте на дату закупки. Актуально на 18.09.2026, горизонт — 2027 год.