Система обнаружения и реагирования в сети: хранит более ста терабайт трафика, классифицирует свыше 250 типов протоколов и разбирает промышленные — OPC UA, S7COMM, Modbus, DNP3. Закрывает устройства, на которые нельзя поставить агента: интернет вещей, АСУ ТП, SCADA. Сертификат ФСТЭК по профилю защиты систем обнаружения вторжений 4 класса; реестр № 3521.
О продукте
«Гарда NDR» — система класса Network Detection and Response разработчика ООО «Гарда Технологии».
Зачем нужен NDR, если есть защита конечных устройств. Агент можно поставить на компьютер и сервер. Нельзя — на промышленный контроллер, камеру, датчик, медицинский прибор. Разработчик формулирует это прямо: «Защита устройств, не поддерживающих агенты: IoT, Industrial IoT, Scada, Industrial Control Systems». Для таких устройств сеть — единственное место, где их видно.
Что внутри — в числах
Хранение: «>100 терабайт — Объем сохраняемого трафика». Глубина хранения определяет, насколько далеко назад можно провести расследование.
Скорость: «100GE+ скорость».
Разбор протоколов: «>250 типов — Классификация трафика свыше 250 типов протоколов»; в разделе вопросов и ответов на том же сайте фигурирует другая цифра — «свыше 400 протоколов». Это расхождение самого источника, и мы приводим обе цифры, а не выбираем удобную.
Машинное обучение: «5 ML-моделей для обнаружения аномалий».
Промышленные протоколы разбираются глубоко: «Детектирование и глубокий анализ промышленных протоколов: OPCUA, S7COMM, DNP3, MODBUS». Это делает продукт применимым в технологических сетях, а не только в офисных.
Старшая поставка шире: «"Гарда NDR Extended" объединяет возможности технологий NDR, Deception Detection и Threat Intelligence» — то есть добавляются ловушки для атакующего и внешние данные об угрозах.
Характеристики по бумагам
Формулировка сертификации у этого продукта самая подробная во всей линейке разработчика и приводится целиком словами разработчика: «„Гарда NDR“ сертифицирован ФСТЭК России по Требованиям доверия (4 уровень), Требованиям для СОВ (систем обнаружения вторжений), Профилю защиты СОВ (уровня сети 4 класса защиты, ИТ.СОВ.С4.ПЗ)» — это ответ в разделе вопросов на самой странице продукта, сверено 26.09.2026. Номер сертификата разработчик не называет — как и срок его действия: на странице продукта и в разделе «О компании» нет ни номера, ни даты (проверено 26.09.2026). Для аттестуемого контура запрашивайте копию сертификата: без номера и даты проверить его в реестре ФСТЭК нельзя. Важная деталь для сравнения с другими СОВ: обозначение ИТ.СОВ.С4.ПЗ — это уровень сети, а не узла; средства с ИТ.СОВ.У4.ПЗ защищают отдельные машины и закрывают другое требование.
Реестр: «№3521 в реестре российского ПО» — номер подписан словами рядом с описанием продукта. Ссылка с этого места ведёт на reestr.digital.gov.ru/reestr/304871/, где 304871 — адрес страницы в реестре, а не номер записи.
Как продаётся
«Решение лицензируется в зависимости от типа и объема обрабатываемого сетевого трафика». Сумм нет — компания относит их к коммерческой тайне.
Практический смысл формулы: цена привязана не к числу сотрудников и не к числу узлов, а к трафику. Значит, перед запросом предложения нужно знать свои пиковые объёмы, иначе разговор не состоится.
Что важно знать до выбора
Сто терабайт трафика надо где-то хранить, и это не входит в лицензию. Дисковая подсистема под такой объём — отдельная и заметная статья бюджета.
Чего на сайте нет
Цен; номера сертификата ФСТЭК в тексте; согласованного числа поддерживаемых протоколов — на разных страницах указаны 250 и 400.
Сколько стоит
Сумм мы не публикуем: они меняются чаще, чем мы успеваем их проверять, а устаревшая цифра подрывает доверие ко всему разбору. Актуальную стоимость называет сам разработчик.
Узнать цену у разработчикаХарактеристики (6)
Паспортные данные — развёртывание, интеграции, безопасность
О разработчике
Редакция Soframe сверила факты с сайтом разработчика 26 сентября 2026 г. Что-то устарело — напишите нам, поправим.