← К карточке Выжимка карточки для печати или сохранения в PDF
Цифровой маркетплейс
platforms.su/platform/3961
каталог российского ПО · 03.10.2026

Гарда Монитор

Разработчик: Гарда Технологии · ИНН 5260443081
✓ Реестр российского ПО №3521 по запросу Информационная безопасностьSIEM и SOCSIEM-платформы
—0 отзывов
46функций
—кейсов внедрения
2заказчиков по госзакупкам
2тарифа
2025на площадке с

О продукте

Программно-аппаратный комплекс класса сетевой форензики (NTA/NDR) для мониторинга, записи и ретроспективного анализа сетевого трафика. Система обеспечивает полную запись IP-трафика в режиме реального времени, выявляет признаки вредоносного ПО, аномалии и C2-коммуникации с использованием сигнатурного анализа (Suricata/Snort) и поведенческой ML-аналитики. Подключается к сети пассивно (SPAN-порт или TAP), поддерживает интеграцию с SIEM-системами через Syslog и REST API. Сертифицирован ФСТЭК России по 4-му уровню доверия (сертификат №4613), допускается к применению в ГИС до 1 класса защищённости включительно. Включён в реестр отечественного ПО (№3521) и реестр АРПП «Отечественный софт». Применяется в финансовом секторе, промышленности, телекоме и госсекторе для расследования инцидентов, выявления APT-угроз и соответствия требованиям 187-ФЗ, 152-ФЗ, Положений Банка России 683-П/684-П, ГОСТ Р 57580.1-2017.

Программно-аппаратный комплекс класса сетевой форензики для расследования сетевых инцидентов. Система ведет мониторинг и сбор данных о соединениях и объектах, выявляет различные признаки присутствия вредоносного ПО в сетевом трафике.

«Гарда Монитор» выявляет признаки присутствия вредоносного ПО в сетевом трафике, осуществляет мониторинг и сбор данных о сетевой активности. Система обеспечивает тотальную запись сетевых потоков для эффективного анализа событий сетевой безопасности.

В режиме реального времени выявляет сетевую аномалию и уведомляет службу информационной безопасности.

Анализирует все инциденты по категориям, определяет географическое положение, даже если инициатор за пределами компании.

Осуществляет запись всего трафика, выявляет причину аномалий и позволяет просмотреть каждый этап сетевой активности в ретроспективе.

Мгновенно реагирует на инциденты. Наглядно показывает аномальные события.

Класс программного обеспечения: Системы сбора, хранения, обработки, анализа, моделирования и визуализации массивов данных, Средства обеспечения информационной безопасности, Системы мониторинга и управления
Добавлен в единого реестра российских программ 3 Мая 2017 Приказ Минкомсвязи России от 28.04.2017 №212
Владелец - российская коммерческая организация ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАРДА ТЕХНОЛОГИИ", В силу ч. 2 ст. 1295 ГК РФ исключительные права на программное обеспечение «Гарда Монитор» принадлежат ООО «Гарда Технологии» как работодателю авторов программного обеспечения «Гарда Монитор», о чем особо указано в трудовых договорах с авторами.

Функциональность · 46

NTA-функции

  • Анализ NetFlow / IPFIX / sFlow
  • DPI (глубокая инспекция пакетов)
  • Обнаружение аномалий (ML)
  • Детектирование горизонтального перемещения
  • Обнаружение C2-коммуникаций
  • Интеграция с SIEM
  • Сертификат ФСТЭК (СОВ)

SIEM/SOAR-функции

  • Корреляция событий в реальном времени
  • Управление инцидентами ИБ
  • Фиды Threat Intelligence (TI)
  • Дашборды SOC
  • Сертификат ФСТЭК

Включение в реестры

  • Реестр отечественного ПО Минцифры

Интеграции и API

  • Наличие REST API

Модель развертывания

  • On-premise / Локальное размещение

Мониторинг безопасности и SIEM

  • Сбор логов (Log Collection)
  • Корреляция событий
  • Детектирование аномалий
  • Real-time alerting
  • Дашборды безопасности
  • Управление инцидентами
  • Интеграция с системами реагирования

Отрасль применения

  • Финтех / Банки / Страхование
  • Госсектор / ОГВ / МФЦ
  • Промышленность / Машиностроение
  • Энергетика / Электроэнергетика
  • Телеком / ИТ-компании
  • Нефтегаз / Химическая промышленность

Поддерживаемые ОС

  • Linux
  • Российские ОС (Astra, РЕД ОС и др.)

Поддерживаемые российские ОС

  • Astra Linux Special Edition (SE)
  • Базальт СПО (Simply Linux, ALT Server)

Размер и тип заказчика

  • Госкомпании
  • ФОИВы
  • РОИВы
  • Муниципальные учреждения
  • Для крупных предприятий (1000+ сотрудников)
  • Для среднего бизнеса (100-1000 сотрудников)
  • Для малого бизнеса (до 100 сотрудников)
  • Объекты КИИ (критической информационной инфраструктуры)

Сертификаты ФСТЭК/ФСБ

  • Сертификат ФСТЭК — УД2
  • Сертификат ФСТЭК — класс защиты для ГИС (К1/К2/К3)
  • Сертификат ФСТЭК — для значимых объектов КИИ

Совместимость с российским стеком

  • КриптоПро CSP

Соответствие российскому законодательству

  • 152-ФЗ "О персональных данных"
  • 187-ФЗ "О безопасности критической информационной инфраструктуры"

Тарифы и цены

РедакцияМодельСтоимостьУсловия
Лицензия/Покупка Лицензия, Разовый платёж По запросу
Внедрение/Установка Внедрение, Разовый платёж По запросу

Версии

3.116.08.2023

Госзакупки

3 закупки, 2 заказчика, 2024–2025.

  • ФГБУ ЯКУТСКОЕ УГМС
  • БАНК ГПБ (АО)

Заменяет зарубежные продукты

Darktrace, ExtraHop Reveal(x), Cisco Secure Network Analytics (Stealthwatch), Darktrace DETECT, RSA NetWitness Network, Flowmon, Fidelis Network, LogRhythm NetworkXDR, Darktrace Enterprise Immune System, LogRhythm NetMon (NetworkXDR), Arista NDR (бывш. Awake Security), ExtraHop Reveal(x) Enterprise, Flowmon Networks, LogRhythm NetworkXDR (NetMon)

Достижения и сертификаты

  • В реестре отечественного ПО
  • В реестре отечественного ПО · 2017
  • Сертификат ФСТЭК · 2022

Вендор и ссылки

РазработчикГарда Технологии
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАРДА ТЕХНОЛОГИИ"
ИНН5260443081
Документацияgardatech.ru/products/garda-monitor
Карточкаplatforms.su/platform/3961
Цифровой маркетплейс — каталог российского ПО · platforms.su/platform/3961 Данные на 03.10.2026