Migsoft
0

Сертификаты UserGate: ФСТЭК № 3905 и № 5073, реестры, ПАК

Сертификаты ФСТЭК UserGate: № 3905 покрывает NGFW, WAF и DCFW, № 5073 — UserGate SIEM, оба действуют до 2031 года. Разбираем, что подтверждает каждый сертификат, где его можно применять, под какими номерами продукты UserGate стоят в реестре российского ПО и какие ПАК доверенные.

Виталий Куренков
Менеджер Migsoft по информационной безопасности. Подбирает сертифицированные средства защиты под класс системы и оформляет поставку для госзаказчиков и субъектов КИИ.
2 октября 2026 · 8 минут чтения
Содержание

Сертификаты ФСТЭК у UserGate — это два документа: № 3905 на межсетевой экран UserGate в трёх исполнениях (NGFW, WAF и DCFW) и № 5073 на UserGate SIEM. Оба действуют до 2031 года. Ниже — что подтверждает каждый сертификат, в каких системах его можно применять, какие продукты UserGate есть в реестре российского ПО и какие аппаратные платформы относятся к доверенным ПАК. Данные сверены с госреестром ФСТЭК и реестрами Минцифры на 2 октября 2026 года. Подобрать модель и купить UserGate NGFW можно в каталоге.

Сертификаты ФСТЭК UserGate: № 3905 и № 5073

Оба сертификата выданы ФСТЭК России на серийное производство — в госреестре у них схема «серия». Заявитель — ООО «Юзергейт».

Сертификат Изделие Что подтверждает Действует до
№ 3905, исполнение 1 UserGate NGFW межсетевой экран типов А, Б и Д 4 класса, СОВ уровня сети 4 класса, 4 уровень доверия 26.03.2031
№ 3905, исполнение 2 UserGate WAF межсетевой экран типа Г 4 класса, 4 уровень доверия 26.03.2031
№ 3905, исполнение 3 UserGate DCFW межсетевой экран типов А и Б 4 класса, СОВ уровня сети 4 класса, 4 уровень доверия 26.03.2031
№ 5073 UserGate SIEM технические условия ТУ 62.01.29-001-16568352-2024, 4 уровень доверия 10.06.2031

Сертификат № 3905 выдан 26 марта 2018 года и продлён: в госреестре его срок — 26 марта 2031 года. На отдельных страницах сайта вендора ещё указан прежний срок, 26.03.2026, — ориентируйтесь на госреестр. Сертификат № 5073 на SIEM новый, он выдан 10 июня 2026 года. Подробнее о самой системе — в статье «Российские SIEM-системы».

NGFW и DCFW сертифицированы ещё и как система обнаружения вторжений (СОВ) уровня сети, поэтому меры по обнаружению вторжений на периметре можно закрыть тем же устройством. Что означают типы А, Б, Г и Д и как класс экрана связан с классом системы, разобрано в статье «Межсетевой экран и NGFW: как выбрать».

Где можно применять сертифицированный UserGate

Для NGFW и DCFW вендор перечисляет системы, в составе которых сертификат разрешает их использовать:

  • государственные информационные системы 1 класса защищённости;
  • информационные системы персональных данных 1 уровня защищённости;
  • значимые объекты КИИ I категории;
  • АСУ ТП 1 класса защищённости;
  • автоматизированные системы до класса защищённости 1Г;
  • информационные системы общего пользования II класса.

Для ГИС, персональных данных, КИИ и АСУ ТП это высшие классы, а приказы ФСТЭК требуют средства класса «не ниже» нужного. Поэтому экран 4 класса с 4 уровнем доверия подходит и для систем К2 и К3, УЗ-2 — УЗ-4, объектов КИИ 2 и 3 категории. WAF сертифицирован с тем же 4 классом и 4 уровнем доверия, SIEM — по 4 уровню доверия.

Для значимых объектов КИИ сертифицированное средство обязательно не всегда: по пункту 28 требований № 239 его применяют, когда это установлено законодательством или так решил сам субъект КИИ, а в остальных случаях допускаются испытания или приёмка. Какие средства нужны объекту каждой категории — в статье «Средства защиты КИИ».

Сертификат № 3905 подтверждает соответствие Требованиям к межсетевым экранам 2016 года и Требованиям к системам обнаружения вторжений — так он записан в госреестре на 2 октября 2026 года. Требования к многофункциональным межсетевым экранам по приказу ФСТЭК № 44 — отдельный документ. Если в техническом задании написано «многофункциональный межсетевой экран уровня сети», сверьте формулировку с сертификатом до подачи заявки.

Тип А по требованиям ФСТЭК бывает только программно-техническим. Если вы планируете виртуальный образ NGFW, проверьте по формуляру, на какое исполнение и какие типы распространяется сертификат.

Сертификат и версия программного обеспечения

По позиции вендора в документации сертификат ФСТЭК относится к решению в целом, а не к конкретной версии. Изменения в сертифицированное средство UserGate вносит в порядке, который установлен Положением о системе сертификации ФСТЭК — приказом № 55 от 3 апреля 2018 года. О новой версии сообщают во ФСТЭК и передают её в испытательную лабораторию, а после испытаний обновляются сертификат, технические условия и формуляр. Поэтому вендор рекомендует работать на последней версии со всеми обновлениями.

На практике для аттестуемой системы версию, которую вы ставите, сверяют с формуляром. Обновления приходят по подписке Security Update: у NGFW первый год входит в базовую лицензию, дальше подписку продлевают. Без неё устройство продолжит работать на последней полученной версии и сигнатурах, а для ГИС нужны средства защиты с поддержкой разработчика, то есть с выходящими обновлениями безопасности.

UserGate в реестре российского ПО

Правообладатель всех продуктов — ООО «Юзергейт». Записи в едином реестре российских программ на 2 октября 2026 года:

Продукт Номер записи Дата включения
UserGate NGFW — запись называется «UserGate» 1194 05.09.2016
UserGate Log Analyzer 6919 01.09.2020
UserGate Management Center 9311 01.03.2021
UserGate Client 13087 21.03.2022
UserGate OS 23165 15.07.2024
UserGate SIEM 25528 20.12.2024
UserGate WAF 28542 23.06.2025
UserGate DCFW 29434 29.08.2025
UserGate SWG 33717 18.06.2026

Номер записи нужен в документации закупки, от него же зависит льгота по НДС на права на программы. Оборудование облагается налогом, а ставку по каждой позиции поставки — ПАК, лицензии, подписки — мы указываем в коммерческом предложении. Подробнее — в статьях «Реестр российского ПО» и «НДС на программное обеспечение».

Реестр ПАК и доверенные платформы UserGate

Кроме реестра программ Минцифры ведёт реестр программно-аппаратных комплексов. У UserGate в нём 28 записей: каждая модель платформы — отдельная запись, а одна и та же платформа под NGFW, WAF или DCFW — разные записи.

Субъекту КИИ важнее другой статус — доверенный ПАК по постановлению № 1912. Для этого нужны одновременно запись в реестре российской радиоэлектронной продукции Минпромторга, программное обеспечение по требованиям ПП № 1478 — из реестра российских программ или реестра ЕАЭС — и, если ПАК защищает информацию, сертификат ФСТЭК и (или) ФСБ. У платформ UserGate NGFW это сертификат ФСТЭК № 3905. Как устроен переход на доверенные ПАК, разобрано в статье «ПП 1912: доверенные ПАК для КИИ».

Модель NGFW Реестр ПАК Минцифры Доверенная платформа
C100 № 27614 —
C150 № 25756 да
D200 № 27277 да
D500 № 27104 да
E1000 № 27103 да
E1010 № 27737 да
E3000 № 27276 да
E3010 № 27739 да
F8000 № 25757 да
F8010 № 25515 да
FG № 26073 да
B50, C151, D250, X10 в процессе внесения в процессе внесения

Номера реестра ПАК сверены с реестром Минцифры, статус доверенной платформы — по страницам моделей вендора: эти десять моделей внесены в реестры Минпромторга (ПП № 719 и № 878) и Минцифры и сертифицированы ФСТЭК. У C100 запись в реестре ПАК Минцифры есть, но в реестр Минпромторга эту модель вносить не будут — для значимого объекта КИИ берите модель из списка доверенных.

Под другие продукты в реестре ПАК тоже есть записи: UserGate WAF — на платформах D200, E1000, E1010, E3000, E3010, F8000 и F8010; UserGate DCFW — на E1010, E3010, F8000 и F8010; UserGate SIEM и Log Analyzer — на платформах E6, E14 и F25.

Какие документы нужны при закупке

  1. Копия сертификата ФСТЭК — № 3905 для NGFW, WAF и DCFW, № 5073 для SIEM. На дату аттестации сертификат должен действовать; как найти его в госреестре — в статье «Сертификат ФСТЭК и ФСБ: реестр и классы».
  2. Формуляр ФСТЭК — по нему проверяют исполнение и версию изделия. Вендор выпускает его к сертифицированному изделию; например, при обмене старого ПАК по программе «Реновация» формуляр прямо включён в стоимость новой платформы. Состав документов ФСТЭК для вашей поставки мы подтверждаем у вендора и указываем в коммерческом предложении.
  3. Номер записи в реестре российского ПО — для закупочной документации и льготы по НДС.
  4. Для значимого объекта КИИ — записи в реестрах на радиоэлектронные и программные компоненты конкретного ПАК и реквизиты сертификата: по этим сведениям в плане перехода проверяют, доверенный ли ПАК. Номера записей для вашей модели укажем в спецификации.
  5. Подписка Security Update — чтобы сертифицированное средство получало обновления после первого года.

Как купить сертифицированный UserGate

Все позиции UserGate мы считаем под проект: подбираем модель под нагрузку и класс системы, проверяем, что платформа доверенная, если объект значимый, и собираем документы для аттестации. В карточках ниже — кнопка запроса коммерческого предложения.

Для периметра сети среднего размера — UserGate NGFW D200, доверенная платформа с сертификатом № 3905.

ПАК UserGate NGFW D200
Рекомендуем в статье ПАК UserGate NGFW D200
UG-NGFW-D200
Цена по запросу

Для защиты сайтов и веб-приложений — UserGate WAF, межсетевой экран типа Г.

UserGate WAF, программно-аппаратный комплекс
Рекомендуем в статье UserGate WAF, программно-аппаратный комплекс
UG-WAF-PAK
Цена по запросу

Для сбора и анализа событий — UserGate SIEM с сертификатом № 5073.

UserGate SIEM, программно-аппаратный комплекс
Рекомендуем в статье UserGate SIEM, программно-аппаратный комплекс
UG-SIEM-PAK
Цена по запросу

Все модели, кластерные варианты и подписки — в карточке UserGate NGFW: модели и цены.

Документы для тендера
КП с печатью, счёт, УПД, номера реестра в спецификации.
Сверка совместимости
Проверим вашу конфигурацию по базе вендора до оплаты — бесплатно.

Частые вопросы

Действует ли сертификат ФСТЭК UserGate № 3905? +

Да. По госреестру ФСТЭК на 2 октября 2026 года сертификат № 3905 действует до 26 марта 2031 года. На отдельных страницах сайта вендора ещё указан прежний срок — 26.03.2026; верным считается срок в госреестре.

Какие продукты UserGate сертифицированы ФСТЭК? +

По сертификату № 3905 — три исполнения межсетевого экрана UserGate: NGFW, WAF и DCFW. По сертификату № 5073 — UserGate SIEM, он действует до 10 июня 2031 года. Management Center, Log Analyzer, SWG и Client внесены в реестр российского ПО — номера записей приведены в таблице статьи.

Сертифицирован ли UserGate как система обнаружения вторжений? +

Да. NGFW и DCFW сертифицированы как СОВ уровня сети 4 класса (профиль ИТ.СОВ.С4.ПЗ) по сертификату № 3905, поэтому меры по обнаружению вторжений можно закрыть тем же устройством. WAF сертифицирован как межсетевой экран типа Г.

По каким требованиям сертифицирован UserGate NGFW? +

По Требованиям к межсетевым экранам 2016 года — типы А, Б и Д 4 класса — и по Требованиям к системам обнаружения вторжений, СОВ уровня сети 4 класса, с 4 уровнем доверия: так сертификат № 3905 записан в госреестре ФСТЭК на 2 октября 2026 года. Требования к многофункциональным межсетевым экранам по приказу ФСТЭК № 44 — отдельный документ, поэтому формулировку техзадания сверяйте с сертификатом.

Какие ПАК UserGate доверенные? +

По страницам моделей вендора — десять платформ NGFW: C150, D200, D500, E1000, E1010, E3000, E3010, F8000, F8010 и FG. Они внесены в реестры Минпромторга и Минцифры и сертифицированы ФСТЭК. B50, C151, D250 и X10 находятся в процессе внесения в реестры. У C100 есть запись в реестре ПАК Минцифры, но доверенной платформой эта модель не считается.

Под каким номером UserGate NGFW в реестре российского ПО? +

Под № 1194 от 5 сентября 2016 года, запись называется «UserGate». Модели ПАК внесены в реестр ПАК отдельными записями, например D200 — № 27277.

Есть ли у UserGate сертификат ФСБ? +

На странице «Лицензии и сертификаты» вендор приводит два сертификата ФСТЭК и лицензию ЦЛСЗ ФСБ России № Л051-00105-54/00637860 на деятельность с шифровальными средствами. Лицензия выдаётся компании на вид деятельности — это не сертификат на продукт.

Можно ли поставить виртуальный UserGate NGFW в аттестуемую систему? +

Тип А по требованиям ФСТЭК бывает только программно-техническим, поэтому для виртуального образа проверьте по формуляру, на какое исполнение и какие типы распространяется сертификат. Подтвердим это у вендора до поставки.

Виталий Куренков
Менеджер Migsoft по информационной безопасности. Подбирает сертифицированные средства защиты под класс системы и оформляет поставку для госзаказчиков и субъектов КИИ.

Читайте дальше

Анализ защищённости и пентест по методикам ФСТЭК Сертификация и требования регуляторов Анализ защищённости и пентест по методикам ФСТЭК Анализ защищённости и тестирование на проникновение — два метода проверки по методикам ФСТЭК России, которые применяют при аттестации и контроле защищённости информационных систем. Разбираем, когда они обязательны, что проверяют, что попадает в отчёт и какие средства анализа защищённости нужны. 1 октября 2026 · 9 мин чтения Безопасная разработка по ГОСТ Р 56939-2024: требования Сертификация и требования регуляторов Безопасная разработка по ГОСТ Р 56939-2024: требования Безопасная разработка ПО по ГОСТ Р 56939-2024: из каких 25 процессов состоит стандарт, кому он обязателен по требованиям ФСТЭК России и какими инструментами закрыть статический, динамический и композиционный анализ кода. 1 октября 2026 · 9 мин чтения Подключение к ГосСОПКА: кто обязан и как подключиться Сертификация и требования регуляторов Подключение к ГосСОПКА: кто обязан и как подключиться Подключение к ГосСОПКА — обязанность субъектов КИИ, госорганов и госкомпаний, а с 1 сентября 2026 года — и операторов ГИС. Разбираем, кто и в какие сроки сообщает об инцидентах в НКЦКИ, чем прямое подключение отличается от договора с центром ГосСОПКА и своего центра и какие средства для этого нужны. 1 октября 2026 · 12 мин чтения
ПАК UserGate NGFW D200
по запросу