Блог компании StopPhish

Сравнение платформ Security Awareness: StopPhish, Phishman и Kaspersky ASAP

Выбирать платформу антифишинга по числу курсов или шаблонов опасно. Цифры у поставщиков считаются по-разному, набор функций зависит от редакции, а красивый каталог ничего не говорит о доставляемости учебных писем и качестве отчёта для руководства. Нужен другой порядок: сначала сценарий эксплуатации, затем пилот, и только потом цена.
Если сначала нужно определить критерии выбора решения, используйте наш подробный разбор антифишинг-платформы для бизнеса.
Мы сравнили нашу платформу с Phishman и Kaspersky Automated Security Awareness Platform. Возможности StopPhish описали от лица нашей команды, а сведения о двух других решениях проверили по официальным сайтам их владельцев. Проверка выполнена 24 августа 2026 года. Если функция или цена конкурирующего решения не подтверждена открытой страницей, в сравнении стоит отметка «уточнять», а не догадка.
Все три решения соединяют обучение сотрудников, проверку навыков и аналитику. Но устроены они не одинаково. Разница заметна в моделях развёртывания, глубине настройки учебных атак, способах подключать пользователей, составе редакций и объёме работ, которые остаются на стороне заказчика. Если вы только формируете сам подход, сначала стоит определить, из каких элементов должна состоять программа Security Awareness и какие задачи она должна решать.
Если вопрос пока не в том, какую платформу выбрать, а нужна ли она компании вообще, начните с разбора главных вопросов перед внедрением Security Awareness.

Сравнение платформ Security Awareness: единая рамка

Сравнение платформ Security Awareness начинается не с перечня функций. Сначала организация описывает ограничения: можно ли хранить данные в облаке, нужен ли контур без постоянного доступа в интернет, какие каталоги пользователей и системы обучения уже работают, кто будет готовить легенды атак и кому понадобятся отчёты.
Шесть критериев дают рабочую картину. Их достаточно, чтобы отсеять неподходящие варианты до длинных демонстраций.
  • Развёртывание и место хранения данных.
  • Каналы и глубина настройки учебных атак.
  • Учебный контент, назначение курсов и повторная тренировка после ошибки.
  • Интеграции с AD или LDAP, SSO, LMS, SIEM и API.
  • Отчёты для службы ИБ, руководителей и владельцев подразделений.
  • Полная стоимость: лицензии, внедрение, сопровождение, контент и работа администраторов.
Последний пункт часто меняет итог. Дешёвая лицензия не гарантирует низкую стоимость программы, если специалист ИБ ежемесячно вручную собирает аудитории, правит письма, следит за доставкой и сводит отчёт в таблице. И наоборот: сервисное сопровождение не всегда нужно команде, которая хочет управлять каждой кампанией сама.

Краткая таблица сравнения

Таблица фиксирует только опубликованные возможности. Слово «есть» не означает, что функция входит в любую редакцию или лицензию. Перед закупкой это проверяют в коммерческом предложении и на пилоте.
Критерий
StopPhish
Phishman
Kaspersky ASAP
Развёртывание
Мы поддерживаем установку на собственном сервере; коммерческие условия зависят от тарифа
Страницы Lite и Enterprise+ описывают установку в контуре компании; набор редакций различается[1][3]
Официальные материалы описывают облачную платформу ASAP и локальную ASAP On-Premise[4][5]
Учебные фишинговые атаки
Мы поддерживаем письма со ссылками и вложениями, фишинговые страницы и архивы; в старших тарифах доступны сценарии для соцсетей и мессенджеров
Конструкторы писем и сайтов; состав зависит от редакции, для Enterprise+ указаны вложения и USB-атаки[3]
Фишинговые кампании, пользовательские шаблоны и антифишинговый плагин описаны в документации[5]
Обучение
Автоматическое назначение, напоминания, собственные курсы и обучение после инцидента
Встроенная СДО; в старших редакциях заявлена интеграция с внешней LMS[2][3]
Основной, экспресс- и специальные курсы, пользовательский контент, тесты и сертификаты[5]
Каталоги и доступ
В наших тарифах предусмотрены AD или LDAP, SSO, роли и двухфакторная аутентификация
В старших редакциях указаны AD, ALD Pro, SQL, API-коннектор и RBAC[2][3]
Active Directory, Azure AD, ADFS и SSO перечислены в официальной документации[5]
Интеграции и данные
Выгрузка логов, интеграция курсов с LMS, синхронизация групп AD или LDAP
Интеграции с внешними СДО и системами ИБ зависят от редакции[2][3]
Open API, SCORM для On-Premise и интеграция с Kaspersky Unified Monitoring and Analysis Platform[5]
Отчётность
Результаты атак, динамика, прогресс обучения, роли и журнал действий; в старших тарифах – кастомизация отчётов
Аналитические отчёты и сводные данные об уровне риска; расширение отчётов зависит от редакции[1][3]
Панель компании, отчёты по компании, обучению и пользователю, статистика фишинговых кампаний[5]
Открытая цена
Мы предлагаем бесплатную редакцию и указываем ориентиры «до 1220/1730/3720 р.», но единицу расчёта и состав нужно уточнять
На продуктовых страницах есть форма расчёта, но нет публичной итоговой цены[1][3]
Цена зависит от требований и рассчитывается официальным партнёром; лицензирование идёт по активным обучающимся[4]
Таблица не строит рейтинг. Например, наличие API ещё не подтверждает, что нужный метод и лимит подходят под конкретный процесс. А запись «On-Premise» не отвечает на вопросы о резервном копировании, обновлениях, почтовой инфраструктуре и трудозатратах администратора.

StopPhish vs Phishman

При сравнении нашей платформы с Phishman рядом оказываются два российских решения с похожим ядром: учебные атаки, обучение, работа с группами пользователей и отчётность. Но сопоставлять нашу платформу с названием Phishman вообще некорректно. У Phishman несколько редакций, а функции Lite, Enterprise и Enterprise+ различаются.[1][2][3]
Phishman Lite на официальной странице описан как локальное решение для небольшой компании. В одном месте указаны 10–249 сотрудников, а в таблице редакций – 10–250, поэтому верхнюю границу лучше подтвердить у поставщика.[1][3] У Lite есть фишинговый модуль, конструкторы писем и сайтов, встроенный портал с тремя интерактивными курсами и аналитика.[1] На странице продвинутой редакции перечислены AD, ALD Pro, SQL, сбор данных из внешних систем ИБ, универсальный API-коннектор и интеграция с внешней LMS.[2] Enterprise+ добавляет расширенные способы имитации, синхронизацию с Active Directory, Outlook-плагин, роли RBAC и адаптацию отчётов.[3]
В нашей платформе акцент сделан на управляемой программе: учебные атаки по электронной почте, собственные страницы и письма, сценарии для мессенджеров и социальных сетей в соответствующих тарифах, назначение обучения после инцидента, синхронизация AD или LDAP и отчёты для разных уровней управления. Есть бесплатная редакция для базовых фишинговых рассылок без ограничения числа пользователей. Платные тарифы и сервисные работы считаются под задачу.
Альтернатива Phishman появляется не тогда, когда совпало десять строк в таблице. Нашу платформу имеет смысл проверить, если организации нужны кастомные сценарии, сочетание продукта с экспертным сопровождением или каналы тренировок за пределами обычной почты. Phishman имеет смысл подробно пилотировать, если приоритетом стали установка в контуре и глубокое подключение к существующей экосистеме ИБ. Точный состав зависит от выбранной редакции.

StopPhish vs Kaspersky ASAP

При сравнении нашей платформы с Kaspersky ASAP пересекаются обучение, фишинговые кампании, отчёты и автоматизация. Kaspersky описывает ASAP как платформу, которая задаёт цели обучения, подстраивается под темп сотрудника и использует короткие уроки, тесты, опросы и практические упражнения.[4] В актуальной документации есть основной и экспресс-курсы, специальные курсы, пользовательский контент, фишинговый симулятор, сертификаты и отчёты.[5]
Интеграционная часть у Kaspersky ASAP подробно документирована: локальная и Azure Active Directory, SSO через Azure AD или ADFS, Open API, SCORM для локальной версии и отдельная ASAP On-Premise.[5] Это удобно проверять до пилота – перечень операций открыт. Но наличие раздела документации ещё не отвечает, входит ли функция в нужную поставку и как она будет работать в инфраструктуре заказчика.
Мы строим StopPhish вокруг учебных атак и обучения, которое следует за выявленной ошибкой. В наших тарифах доступны кастомные фишинговые страницы и письма, вложения и архивы, расписание атак, собственные курсы, AD или LDAP, SSO, LMS и выгрузка логов. Для организаций, которым нужна не только лицензия, доступны работы по подготовке целевых атак и адаптации материалов.
Альтернатива Kaspersky ASAP нужна не каждому заказчику. Если программе нужен стандартизированный учебный маршрут или документированная интеграция с Kaspersky Unified Monitoring and Analysis Platform, сначала логично проверить ASAP.[5] Совместимость с другими продуктами Kaspersky требует отдельного подтверждения. Если критичны персонализированные легенды, управляемые кампании и адаптация программы под внутренние случаи, в пилот стоит включить нашу платформу. Победителя определит не бренд, а результат на одной аудитории и одинаковых сценариях.

Альтернатива Phishman и альтернатива Kaspersky ASAP: что считать заменой

Полная замена – редкий случай. Обычно компании меняют одну часть программы: фишинговый симулятор, учебный портал, библиотеку контента, отчётность или сервис сопровождения. Поэтому фраза «альтернатива Phishman» может означать замену локального симулятора, а «альтернатива Kaspersky ASAP» – другой способ автоматизировать обучение. Это разные закупки.
Сначала нужно перечислить обязательные процессы. Кто создаёт аудитории? Как сотрудник попадает на повторное обучение после ошибки? Может ли руководитель подразделения видеть только свою команду? Что уходит в SIEM? Как удалить уволенного сотрудника? Где лежат результаты кампаний? После этих вопросов маркетинговые списки заметно худеют.
Отсутствие функции на публичной странице нельзя трактовать как её отсутствие в продукте. Корректная отметка – «не подтверждено, запросить демонстрацию». То же правило действует для SLA, сроков обновления шаблонов, миграции исторических данных, изоляции арендаторов и поддержки конкретной версии каталога.

Выбор платформы антифишинга: одинаковый пилот для трёх решений

Выбор платформы антифишинга лучше проводить на одном коротком сценарии. Три разные демонстрации поставщиков не сравнимы: каждый покажет самый сильный маршрут своего продукта. Нужны единая аудитория, единые требования и заранее записанные критерии приёмки.
Для пилота достаточно пяти проверок. Они показывают эксплуатацию лучше, чем обзор интерфейса.
  • Загрузить одну тестовую группу из корпоративного каталога и проверить обновление состава.
  • Отправить одинаковую учебную кампанию со ссылкой, затем сверить доставляемость и события.
  • Отдельно проверить поддержку вложений и автоматическое назначение обучения по событию – эти функции нельзя считать общими без пилота.
  • Собрать отчёт для специалиста ИБ и отдельный отчёт для руководителя подразделения.
  • Выгрузить данные через доступный API, журнал или файл и удалить тестовых пользователей вместе с их данными.
Проверка
Что зафиксировать
Причина отказа
Доставка
Доля доставленных писем, попадание в карантин, настройка доменов
Результат зависит от ручных обходов, которые нельзя применять в рабочем контуре
Каталог
Создание, изменение и удаление пользователей и групп
Состав расходится с корпоративным каталогом или требует постоянной ручной правки
Автоматизация
Условие назначения курса, напоминание, повторная проверка
Маршрут нельзя воспроизвести без действий поставщика
Отчёты
Права доступа, фильтры, выгрузка, понятность для руководителя
Нужные показатели приходится пересчитывать вручную
Данные
Место хранения, резервное копирование, удаление, журналы
Поставщик не может письменно описать жизненный цикл данных
Стоимость
Лицензии, внедрение, контент, сопровождение, инфраструктура
Коммерческое предложение не покрывает обязательный сценарий эксплуатации
Вторая таблица нужна уже для протокола пилота. В ней нет баллов за дизайн. Только признаки того, что программа будет работать после ухода пресейл-команды.

Что известно о ценах

Сводить три продукта к цене за пользователя по открытым страницам нельзя. Единицы расчёта и состав поставки различаются.
Мы предлагаем бесплатную редакцию для базовых учебных фишинговых рассылок без ограничения количества пользователей. Для платных тарифов мы указываем ориентиры «до 1220 р.», «до 1730 р.» и «до 3720 р.», но единицу расчёта и состав в текстовой версии страницы не обозначаем однозначно. Поэтому эти числа нельзя выдавать за сопоставимую итоговую цену: точный расчёт зависит от модулей и работ. У Phishman страницы продуктов предлагают рассчитать стоимость, но публичной итоговой цены для сопоставимой конфигурации нет.[1][3]
Kaspersky сообщает, что ASAP лицензируется по числу сотрудников в активной фазе обучения: один активный сотрудник занимает один тренировочный слот. Указан минимальный заказ на пять пользователей сроком на год, а точную стоимость предлагает получать у официального партнёра.[4] Сравнивать такую модель с локальным развёртыванием на других лицензионных условиях или сервисной программой одной цифрой нельзя.
В коммерческом сравнении нужна цена одного и того же сценария на год: одинаковое число активных сотрудников, одинаковые модули, одинаковый объём контента, нужные интеграции, поддержка, инфраструктура и миграция. Если строка не включена, она не должна молча считаться бесплатной.

Какой вариант попадёт в короткий список

Наша платформа, Phishman и Kaspersky ASAP закрывают базовую задачу Security Awareness, но ведут к ней разными маршрутами. Мы не присваиваем себе первое место: сравнение без единого пилота было бы рекламой, а не анализом.
Нашу платформу стоит включить в короткий список, когда заказчику нужны настраиваемые учебные атаки, обучение после выявленной ошибки, интеграции и возможность передать часть операционной работы нашей команде. Phishman проверяют по конкретной редакции, особенно когда нужен локальный контур и подключения к существующим системам ИБ. Kaspersky ASAP подходит для пилота, если нужен формализованный учебный маршрут, подробная документация или интеграция с Kaspersky Unified Monitoring and Analysis Platform. Универсального ответа нет.
Финальное решение остаётся за протоколом пилота. Один и тот же каталог, одна кампания, один маршрут обучения, один набор отчётов – и различия становятся видны без рекламных эпитетов. После выбора решения следующий этап — внедрение Security Awareness: подготовка пользователей, запуск обучения и первые учебные кампании.

Подробнее о нашей платформе

Возможности StopPhish: https://stopphish.ru/
Тарифы и состав модулей StopPhish: https://stopphish.ru/tariffs
Документация StopPhish: https://docs.stopphish.ru/
Хотите сравнить возможности на практике? Запросите демонстрацию StopPhish и проверьте нужные сценарии на пилоте.

Источники

[1] https://phishman.ru/products/phishman-lite
[2] https://phishman.ru/products/phishman-enterprise
[3] https://phishman.ru/products/phishman-enterprise-plus
[4] https://www.kaspersky.ru/go/registry/asap
[5] https://support.kaspersky.ru/kasap/1.0
2026-08-24 13:40 Обучение