Migsoft
0

СЗИ от НСД: Secret Net, «Соболь», Dallas Lock и Аккорд

СЗИ от НСД — средство защиты информации от несанкционированного доступа, без которого не аттестовать систему по требованиям ФСТЭК. Разбираем, как выбрать сертифицированное СЗИ от НСД по классу, операционной системе и доверенной загрузке, и сравниваем Secret Net Studio, Secret Net LSP и ПАК «Соболь» с Dallas Lock и Аккордом.

Виталий Куренков
Менеджер МИГСОФТ, помогает подобрать и оформить СЗИ на юридическое лицо
12 августа 2026 · 7 минут чтения · Обновлено 4 октября
Содержание

Когда бизнес защищает государственную информационную систему, персональные данные или объект критической инфраструктуры, одного антивируса и межсетевого экрана мало. Регулятор требует отдельный класс средств — СЗИ от НСД. Ниже — что это такое, по каким критериям выбирают закупщики и чем линейка «Кода Безопасности» отличается от Dallas Lock и Аккорда.

Какое СЗИ от НСД брать
1 Рабочие станции и серверы на Windows — Secret Net Studio, на Linux (Astra, ALT, РЕД ОС) — Secret Net LSP. Смешанный парк — считайте оба.
2 КИИ, гостайна или криптография класса КС2 и выше — к программной защите добавьте аппаратную доверенную загрузку ПАК «Соболь».
3 На парке от нескольких десятков машин сразу закладывайте сервер безопасности для централизованного управления.
Пришлите класс системы, ОС и число машин — бесплатно подберём классы и модули под аттестацию, без лишнего.

Что такое СЗИ от НСД и когда оно обязательно

СЗИ от НСД (средство защиты информации от несанкционированного доступа) разграничивает права пользователей, контролирует съёмные носители и печать, ведёт журналы событий безопасности и не даёт запустить постороннюю программу или загрузить чужую операционную систему. Проще говоря, оно превращает обычный компьютер в контролируемое рабочее место, где каждый доступ разрешён явно и зафиксирован.

Для компании это вопрос не желания, а требований закона. Сертифицированное СЗИ от НСД обязательно, если вы:

  • защищаете государственную информационную систему (ГИС) — приказ ФСТЭК № 117, с 1 марта 2026 года вместо прежнего № 17;
  • обрабатываете персональные данные (ИСПДн) — приказ № 21;
  • эксплуатируете АСУ ТП на производстве — приказ № 31;
  • относитесь к объектам критической информационной инфраструктуры (КИИ) — приказ № 239.

Во всех этих случаях систему нужно аттестовать, а аттестация проходит только на средствах из реестра сертифицированных СЗИ ФСТЭК.

Бесплатные и несертифицированные средства защиты аттестацию не проходят: комиссия проверяет наличие продукта в реестре ФСТЭК. Для ГИС, ИСПДн, АСУ ТП и объектов КИИ подходят только сертифицированные СЗИ от НСД.

Набор средств и строгость их настройки зависят от класса защищённости системы — его определяет оператор до закупки: как определить К1, К2 или К3. Сам перечень обязательных мер задан Требованиями по приказу ФСТЭК № 117.

На что смотреть при выборе

Пять критериев, по которым закупщик отбирает СЗИ от НСД под конкретный проект:

  • Операционная система. Windows и Linux защищаются разными продуктами. Если в парке есть и то, и другое, считайте оба, а не ищите «одно на всё».
  • Класс защиты и сертификат. Сертификат ФСТЭК указывает классы: СВТ (защита от НСД), СКН (контроль носителей), САВЗ (антивирус), МЭ (межсетевой экран), СОВ (обнаружение вторжений) и уровень доверия (УД). От них зависит, до какого уровня можно защитить АС, ИСПДн, ГИС и АСУ ТП. Что означает каждый класс и как проверить сертификат в реестре — в разборе Сертификаты ФСТЭК и ФСБ.
  • Доверенная загрузка. Для КИИ и для работы с криптографией класса КС2 и выше нужен аппаратный модуль доверенной загрузки (АПМДЗ): он проверяет целостность и не даёт стартовать с чужого носителя ещё до операционной системы.
  • Централизованное управление. На парке из десятков и сотен машин политики раздаются с сервера, а не руками на каждом компьютере.
  • Совместимость. Средство должно ужиться с вашим антивирусом, VPN и СКЗИ (например, «КриптоПро»), а не конфликтовать с ними.

Secret Net Studio, Secret Net LSP и «Соболь»: кто за что отвечает

«Код Безопасности» закрывает задачу СЗИ от НСД тремя продуктами, которые работают вместе:

  • Secret Net Studio — защита рабочих станций и серверов на Windows. Это единый агент: в одном продукте и разграничение доступа, и контроль устройств, и антивирус, и межсетевой экран, и обнаружение вторжений. Модули включаются лицензиями по мере необходимости.
  • Secret Net LSP (он же Secret Net Studio для Linux) — то же для российских и зарубежных Linux: Astra Linux, ALT, РЕД ОС и других. Управляется из того же контура, что и Windows-агенты.
  • ПАК «Соболь» — аппаратная доверенная загрузка: плата, которая стартует первой, проверяет целостность и пускает загрузку только доверенной системы с доверенного носителя. Критичные данные она хранит в независимой памяти, поэтому её нельзя обойти, даже взломав программную часть.
Критерий Secret Net Studio Secret Net LSP ПАК «Соболь»
Платформа Windows 7–11, Server 2012 R2–2025 Linux: Astra, ALT, РЕД ОС и др. Аппаратная плата, не зависит от ОС
Что защищает Доступ, устройства, диск, антивирус, МЭ, СОВ Доступ, съёмные носители, МЭ Загрузку до старта ОС
Класс по ФСТЭК СВТ 5, СКН 4, САВЗ 4, СОВ 4, МЭ «В» 4, УД 4 СВТ 5, СКН 4, МЭ «В» 4, УД 4 СДЗ 2 класса (плата расширения)
Доверенная загрузка Программная защита Программная защита Да, аппаратная — АПМДЗ, ФСБ 1Б/3Б
Когда брать Основная защита Windows-парка Защита Linux-серверов и АРМ Доверенная загрузка до старта ОС; часто в паре с Secret Net

Оформить основную лицензию и рассчитать стоимость в рублях можно в карточке Secret Net Studio:

Товар Secret Net Studio от 599 ₽ Смотреть →

Secret Net Studio отвечает за защиту от НСД внутри системы, а доверенную загрузку до старта ОС даёт аппаратный модуль доверенной загрузки (АПМДЗ) — эту роль выполняет ПАК «Соболь». В проектах с криптографией и на объектах КИИ эти два продукта часто берут в паре.

Чем это отличается от Dallas Lock и Аккорд

На рынке СЗИ от НСД, помимо «Кода Безопасности», есть ещё два сильных российских разработчика, и оба выпускают сертифицированные средства.

Dallas Lock (ООО «Конфидент») — это система защиты Dallas Lock 8.0 для Windows в редакциях «К» и «С» (старшая допускает работу с гостайной), Dallas Lock Linux, отдельное средство доверенной загрузки СДЗ и Единый центр управления. Набор модулей близок к нашему: разграничение доступа, контроль носителей, межсетевой экран, обнаружение вторжений. Ключевое отличие — в Dallas Lock нет собственного сертифицированного антивируса (САВЗ), а в Secret Net Studio антивирусная защита входит в тот же единый агент и сертифицирована как САВЗ 4 класса.

Аккорд (ОКБ САПР) — исторически основоположник аппаратной доверенной загрузки в России: модуль Аккорд-АМДЗ — прямой аналог «Соболя», а линейка дополнена СЗИ от НСД Аккорд-X для Linux. Это сильное «железное» решение, которое собирается в экосистему из отдельных продуктов.

Вывод простой. Если нужен один продукт под только Windows или только Linux, три вендора близки по классам и требованиям регулятора. Преимущество «Кода Безопасности» — на смешанной и крупной инфраструктуре: Windows, Linux и доверенная загрузка закрываются одним вендором в едином контуре управления, а Secret Net Studio даёт антивирус, межсетевой экран и обнаружение вторжений в одном сертифицированном агенте. Для задач с гостайной подберём редакцию под нужный уровень.

Сколько стоит и как выбрать

Стоимость СЗИ от НСД зависит от того, что именно защищается и сколько машин в парке. Secret Net Studio лицензируется по числу защищаемых рабочих станций и серверов: можно взять отдельные модули (защита от НСД, контроль устройств, антивирус, шифрование, межсетевой экран, СОВ) или комплексную лицензию, а для управления парком добавляется сервер безопасности. «Соболь» считается по числу плат — одна на каждый защищаемый компьютер. Точную цену в рублях со всеми модулями показывает калькулятор в карточке.

Для Linux-инфраструктуры и доверенной загрузки — отдельные карточки:

Товар Secret Net LSP от 588 ₽ Смотреть → Товар ПАК «Соболь» от 32 400 ₽ Смотреть →

Практическое правило: под Windows берут Secret Net Studio, под Linux добавляют Secret Net LSP, а для КИИ, гостайны или криптографии КС2+ к программной защите ставят ПАК «Соболь». На парке от нескольких десятков машин сразу закладывайте сервер безопасности для централизованного управления — иначе политики придётся раздавать вручную.

Как оформить на юридическое лицо

Продукты «Кода Безопасности» — российские, из реестра отечественного ПО, поэтому проблем с закупкой и импортозамещением нет. Поставку оформляет ООО «МИГСОФТ»: счёт в рублях, договор, закрывающие документы и весь комплект для тендера по 44-ФЗ и 223-ФЗ. Поможем подобрать классы и модули под вашу аттестацию, чтобы не переплачивать за лишнее и не остаться без нужного сертификата.

Типовая стартовая позиция — годовая лицензия Secret Net Studio:

Secret Net Studio — Оптимальная защита, Windows, 1 год
Рекомендуем в статье Secret Net Studio — Оптимальная защита, Windows, 1 год
SNS-8.x-BK2-SB-SP1Y
6 068 ₽ НДС не облагается (ст. 149 НК РФ) — позиция в реестре российского ПО
Silver Reseller
Авторизованный партнёр «Код Безопасности». Сертификат →
Документы для тендера
КП с печатью, счёт, УПД, номера реестра в спецификации.
Сверка совместимости
Проверим вашу конфигурацию по базе вендора до оплаты — бесплатно.

Частые вопросы

Нужен ли ещё ПАК «Соболь», если уже стоит Secret Net Studio? +

Зависит от требований проекта. Для рядовой защиты Windows-станции достаточно программного Secret Net Studio. Но если система относится к КИИ или в ней работает криптография класса КС2 и выше, нужна аппаратная доверенная загрузка — и тогда «Соболь» обязателен. Secret Net Studio закрывает защиту от НСД, а «Соболь» — доверенную загрузку, поэтому в таких проектах их часто берут в паре.

Windows или Linux: Secret Net Studio или Secret Net LSP? +

По операционной системе. На Windows-машины ставится Secret Net Studio, на Linux — Secret Net LSP. Если в парке есть и то, и другое, берут оба продукта: они управляются из одного контура, поэтому администрировать смешанную среду можно централизованно.

Ставится ли Secret Net LSP на Astra Linux и другие российские ОС? +

Да. Secret Net LSP поддерживает Astra Linux, ALT Linux, РЕД ОС и другие российские дистрибутивы, а также ряд зарубежных (CentOS, Ubuntu, RHEL, Debian). Точный список версий подскажем под вашу ОС.

Что означают классы защиты в сертификате СЗИ от НСД? +

Это область, за которую средство отвечает: СВТ — защита от несанкционированного доступа, СКН — контроль съёмных носителей, САВЗ — антивирус, МЭ — межсетевой экран, СОВ — обнаружение вторжений, УД — уровень доверия. Чем меньше номер класса, тем строже требования. От сочетания классов зависит, до какого уровня можно защитить ГИС, ИСПДн, АСУ ТП и объекты КИИ.

Обязательно ли СЗИ от НСД должно быть сертифицировано ФСТЭК? +

Для аттестуемых систем — да. ГИС, ИСПДн, АСУ ТП и объекты КИИ можно защищать только средствами из реестра сертифицированных СЗИ ФСТЭК, и сертификат проверяет аттестационная комиссия. Secret Net Studio, Secret Net LSP и «Соболь» сертифицированы и входят в реестр — их можно использовать в аттестованных системах без оговорок.

Виталий Куренков
Менеджер МИГСОФТ, помогает подобрать и оформить СЗИ на юридическое лицо

Читайте дальше

Корпоративная почта для компании: как выбрать сервис Гайды по продуктам Корпоративная почта для компании: как выбрать сервис Как выбрать корпоративную почту для компании: облако или свой сервер, что сравнивать в тарифах и чем отличаются Яндекс 360 и VK WorkSpace — с ценами за пользователя и порядком оформления на юрлицо. 7 октября 2026 · 8 мин чтения Контроль USB и флешек в организации: как выбрать программу Киберпротект · Гайды по продуктам Контроль USB и флешек в организации: как выбрать программу Программа контроля USB решает, какие флешки, диски, телефоны и принтеры можно подключать к рабочим компьютерам и кому что на них записывать. Разбираем, где хватает групповых политик Windows, что требует ФСТЭК от контроля съёмных носителей и как выбрать между Кибер Протего, Secret Net Studio и Kaspersky Endpoint Security. 6 октября 2026 · 9 мин чтения Своё S3-хранилище: облако или собственные серверы Киберпротект · Гайды по продуктам Своё S3-хранилище: облако или собственные серверы Своё S3-хранилище даёт тот же программный интерфейс, что и облако, но данные остаются на ваших серверах. Разбираем, когда это оправдано, какие российские программно-определяемые хранилища есть, что даёт сертификат ФСТЭК и как считается лицензия по объёму. 6 октября 2026 · 8 мин чтения
Secret Net Studio
от 599 ₽